INFOSEC LIZARD
1.97K subscribers
444 photos
10 files
454 links
Обсуждаем безопасность в контексте кода: анализ уязвимостей, защита приложений и инструменты для пентестинга на Python.

Пригласить друга: https://t.me/+kTQlrPyyP3lmMjhi

Связаться: @andrewtender
Download Telegram
🤒 Инструмент для перехвата паролей и учётных данных из сетевого трафика

PCredz – это простая, но эффективная утилита с открытым исходным кодом на Python, которая позволяет пассивно перехватывать пароли, имена пользователей, хэши и даже номера кредитных карт из сетевого трафика в реальном времени или из ранее сохранённых PCAP-файлов.

Для чего используют PCredz:
— Сниффинг паролей в локальной сети, когда злоумышленник уже находится внутри и может прослушивать трафик.
— Анализ ранее захваченного трафика для извлечения учётных данных, которые передавались по незащищённым протоколам.
— Поиск номеров кредитных карт в трафике.
— Сбор хэшей NTLMv1/v2 для последующего взлома через hashcat.


— Он не требует сложной настройки и мгновенно показывает результат. Однако он не заменяет полноценный MITM-фреймворк, а лишь дополняет его для пассивного сбора данных.

⛓ Репозиторий на GitHub

#PasswordSniffing #NTLMhash #LocalNetworkAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Харденинг UEFI и защита firmware | BIOS-пароли, Secure Boot, TPM и Intel Boot Guard

SPI-программатор стоит полторы тысячи рублей, а BlackLotus продаётся как MaaS, поэтому firmware-атаки доступны не только спецслужбам.


Из четырёх механизмов защиты ни один в одиночку не закрывает все этапы атаки по MITRE ATT&CK – каждый работает только против конкретных тактик.

— В данной статье рассмотрим эти четыре основные механизмы защиты firmware с точки зрения их реальной эффективности против современных атак, включая буткиты, подмену прошивки, обход Secure Boot через уязвимости и физический доступ.

⛓ Читать подробнее

#SecureBoot #BIOSpassword #BlackLotus #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
📅 Забытые хранилища, старый код и $7,3 млн | Хакеры ограбили платформу DxSale для запуска мем-токенов

— Из-за уязвимости в старых хранилищах ликвидности платформы DxSale на BNB Chain злоумышленник вывел около $7,3 млн, затронув примерно 1 400 поставщиков ликвидности.

Проблема затронула только контракты первой версии 2021 года, которые оставались забытыми, тогда как новые версии не пострадали.

Инцидент усилил тревогу вокруг DeFi: по данным DefiLlama, в мае хакеры украли из таких сервисов $59 млн, а в апреле потери достигли $634 млн.


⛓ Читать подробнее

#BNBChain #CryptoSecurity #Exploit || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Фреймворк для перехвата данных с самолётов

Dump1090 – это легковесный декодер сигналов ADS-B, который позволяет с помощью дешёвого SDR-приёмника отслеживать в реальном времени полёты самолётов и вертолётов в радиусе до 300–400 км.

— Тулза преобразует радиосигналы, которые регулярно передают воздушные суда, в понятные данные: координаты, высоту, скорость, идентификатор, бортовой номер, маршрут и многое другое.

Вы можете развернуть свою станцию, которая будет показывать пролетающие самолёты на карте, анализировать их маршруты и даже участвовать в глобальных проектах по мониторингу авиации.


⛓ Репозиторий на GitHub

#ADSBReceiver #AviationTracking #RadioHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Айсберг дистрибутивов Linux

Фрагментация Linux
– это одновременно и главный повод для критики, и главная суперсила.

Она создаёт огромные трудности для разработчиков, вынужденных поддерживать десятки форматов пакетов, и ставит новичков в тупик при выборе дистрибутива, но именно это многообразие позволяет каждому найти идеальную систему под свои нужды.


— В данной статье мы рассмотрим классификацию дистрибутивов Linux по пяти уровням сложности и специализации: от простых для новичков до экзотических и «мемных».

⛓ Читать подробнее

#Linux #Fragmentation #ChooseYourOS || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🧡 Атака, нацеленная на игроков Minecraft, привела к заражению 116 000 систем

Под видом модов и читов для Minecraft злоумышленники распространяют инфостилер WeedHack, который уже заразил более 116 000 систем, используя YouTube-ролики и подмену поисковой выдачи.

Вредонос крадёт игровые сессии, пароли из браузеров, данные криптокошельков и учётные записи Discord, Steam, Telegram, а также может делать скриншоты.


— За $5 в месяц доступна расширенная версия с удалённым управлением, кейлоггером и доступом к веб-камере, причём среди клиентов много подростков, использующих малварь для преследования жертв.

⛓ Читать подробнее

#InfoStealer #BrowserCookies #MinecraftMods || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💳 Перебор паролей в Azure AD без блокировки

MSOLSpray – это инструмент командной строки для проведения атак типа password spraying в облачной платформе Microsoft 365 / Azure AD.

— Он позволяет проверить валидность пароля на множестве учётных записей, имитируя легитимные запросы к OAuth2-эндпоинту Microsoft, и помогает выявлять учётные записи со слабыми паролями в рамках авторизованных тестов на проникновение.

⛓ Репозиторий на GitHub

#PasswordSpraying #Pentest #IdentityAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💣 Стеганография в вредоносном ПО | Kак APT-группировки прячут C2-каналы и пейлоады в изображениях

По данным Securelist, это лишь одно из как минимум восьми семейств, использующих стеганографию для сокрытия коммуникаций и антивирусы –не видят разницы между пустым файлом и данными внутри.

— В данной статье мы рассмотрим использование стеганографии для сокрытия вредоносной нагрузки и C2-коммуникаций на примере загрузчика Zero.T и других семейств малвари.

⛓ Читать подробнее

#Malware #CovertChannels #MITREATTACK || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Режим блокировки от OpenAI защитит конфиденциальные данные от атак с внедрением промптов

OpenAI анонсировала режим блокировки для ChatGPT, который отключает просмотр веб-страниц в реальном времени, используя только кэшированный контент, чтобы снизить риски утечки данных от prompt injection, хотя полностью уязвимость не устраняет.

— Режим предназначен для организаций и пользователей, работающих с конфиденциальными данными, и внедряется для бизнес-аккаунтов ChatGPT.

Ранее OpenAI также выпустила шесть плагинов для Codex, расширяющих его применение в анализе данных, продажах, дизайне продуктов и других сферах.


⛓ Читать подробнее

#LockdownMode #ChatGPT #DataSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🐞 Извлечение криптоключей по электромагнитному излучению

ChipWhisperer – это аппаратно-программный фреймворк с открытым исходным кодом для проведения атак по сторонним каналам, таких как анализ потребляемой мощности или электромагнитного излучения.

— Он позволяет извлекать криптографические ключи из работающих микроконтроллеров, смарт-карт и других встраиваемых устройств без взлома их программного обеспечения, используя физические утечки информации.

⛓ Репозиторий на GitHub

#FaultInjection #HardwareHacking #PowerAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Как автор уронил ядро мобильной сети 4G одним пакетом | Анатомия Zero‑click уязвимости в Open5GS

Иногда, чтобы положить ядро мобильной сети, не нужна квантовая физика — достаточно одного вырезанного байтика в протоколе S1AP.

— В данной статье мы рассмотрим, почему разработчики Open5GS ошибочно полагались на стандарт, как работает парсинг ASN.1 APER и почему нельзя просто вырезать блок из pcap‑файла.

Также затронем вектор атаки через скомпрометированные фемтосоты.


⛓ Читать подробнее

#Open5GS #ZeroClick #RANsacked || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 Хактивисты расширяют географию атак

Хактивистские группировки, ранее атаковавшие российские организации, расширили географию на Казахстан, ОАЭ, Сирию и Египет, целясь в госструктуры, медучреждения и авиацию.

— В атаках используются уязвимости Microsoft Exchange, кастомные и публичные инструменты, включая вымогатель Blackout Locker, бэкдор BlackSalt, шифровальщик ClearWater и EDR-киллеры, а также ИИ для генерации скриптов.

По мнению экспертов, хактивисты всё чаще действуют из финансовых соображений, а не идеологических.


⛓ Читать подробнее

#Ransomware #ClearWater #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Острова вместо серверов | Как сделать мессенджер, который переживёт изъятие своего сервера

Если вы хоть раз обсуждали «правильную» архитектуру мессенджера, вы знаете, что разговор всегда скатывается в два полюса, и оба плохие.

— В данной статье мы рассмотрим, как архитектура мессенджера RCQ преодолевает ложный выбор между неудобным P2P и уязвимым централизованным сервером, разделяя транспорт на слепые релеи-гидры, а данные на криптографические личности и распределённые острова-мейлбоксы без единого сердца.

⛓ Читать подробнее

#CryptoMessenger #DistributedSystems #MultiHoming || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Фреймворк для эмуляции бинарных файлов

Qiling
– это фреймворк с открытым исходным кодом на Python для эмуляции бинарных файлов на разных архитектурах без реального железа.

Он построен на базе Unicorn Engine и добавляет поддержку системных вызовов, файловой системы, сетевого стека и перехвата API.


— Используется для динамического анализа вредоносного ПО, шелл-кода, прошивок IoT и сложных бинарных сценариев, когда нужно безопасно исполнить код и наблюдать за его поведением.

⛓ Репозиторий на GitHub

#MalwareAnalysis #BinaryEmulation #FirmwareAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
♥️ Энтузиаст разработал приложение с уязвимостью и потратил $1500, чтобы проверить, смогут ли ИИ его взломать

Исследователь потратил $1500, чтобы проверить, смогут ли LLM взломать его уязвимое приложение на React Native с Firebase, извлекая данные из google-services.json.

— Лучший результат показала GPT-5.5, DeepSeek V4 Pro – 3 успеха, Claude Sonnet 4.6 и Opus 4.8 – 2, остальные модели не справились ни разу.

Некоторые модели также не смогли выполнить задачу из-за высокой стоимости или неверного направления атаки.


⛓ Читать подробнее

#LLMSecurity #Pentest #AIHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Целевой фишинг | Что это и как защититься от атаки

Spear phishing – это прицельный обман через почту, мессенджеры, звонки, календарные приглашения или формы входа.

Преступник заранее собирает сведения о человеке и подбирает просьбу под его работу: открыть счёт, подтвердить доступ, проверить договор, перейти к документу, оплатить услугу или отправить файл.


— В данной статье мы рассмотрим методы и признаки целевого фишинга: разведка, подбор повода и давления, примеры писем, отличия от массового фишинга, риски для бизнеса, современные техники.

⛓ Читать подробнее

#SocialEngineering #Phishing #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Пентест macOS в 2026 | Kill chain от fingerprinting до persistence на Apple Silicon

— В данной статье мы рассмотрим полный цикл атаки на корпоративные macOS-хосты, начиная с разведки, где определяем архитектуру процессора, точную версию macOS и наличие Rosetta 2.

А так же разберем, как обойти Gatekeeper через удаление атрибута quarantine, как запускать unsigned код и почему .pkg-пакеты позволяют автоматически установить Rosetta 2 и закрепиться в системе.

⛓ Читать подробнее

#Gatekeeper #Keychain #LaunchAgent #Mythic || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
☁️ Более 400 пакетов для Arch Linux распространяли руткит и инфостилер

Злоумышленники перехватили контроль над сотнями заброшенных пакетов в AUR и изменили PKGBUILD-файлы, заставляя пользователей при сборке устанавливать вредоносный npm-пакет atomic-lockfile, который разворачивал Rust-инфостилер для кражи cookies, токенов, а при наличии root-прав – eBPF-руткит.

— Число заражённых пакетов превысило 400, и администраторы AUR временно отключили регистрацию для борьбы с атакой.

⛓ Читать подробнее

#InfoStealer #Rootkit #LinuxSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
♥️ Дамп паролей из браузеров, Outlook, RDP через DPAPI

SharpDPAPI – это утилита из набора GhostPack, предназначенная для извлечения сохранённых учётных данных, паролей, ключей шифрования и сессионных токенов из защищённых хранилищ Windows, использующих механизм DPAPI.

Она работает локально от имени текущего пользователя и не требует установки, запускаясь как консольное приложение или через память.


— Это бесшумный и эффективный инструмент для этапа пост-эксплуатации, позволяющий собрать широкий спектр учётных данных без поднятия флагов EDR, характерных для атак на LSASS.

⛓ Репозиторий на GitHub

#CredentialTheft #WindowsSecurity #PostExploitation || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Аудит криптографии в приложениях | Поиск слабых алгоритмов, hardcoded ключей и ошибок реализации

— В данной статье мы рассмотрим полный аудит криптографии в приложениях: классификация уязвимостей с маппингом на CWE и MITRE ATT&CK, а также методы статического анализа через semgrep и TruffleHog.

Также разберем распространённые ошибки реализации, мониторинг криптографических аномалий в SIEM и готовый чек-лист для аудита.

⛓ Читать подробнее

#TruffleHog #Cryptography #HardcodedKeys || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Android вредонос Rokarolla атакует 217 банковских и криптовалютных приложений

Новый Android-банкер Rokarolla распространяется через поддельные сайты, имитирующие Chrome и TikTok, и запрашивает доступ к Accessibility Service для получения полного контроля над устройством.

— Он атакует 217 банковских и крипто-приложений с помощью 137 команд, используя фишинговые оверлеи для кражи данных, перехват SMS и скрытые скриншоты.

Пользователям рекомендуется устанавливать приложения только из Google Play, не отключать Play Protect и критически оценивать запросы на доступ к специальным возможностям.


⛓ Читать подробнее

#AndroidBanker #MobileMalware #Phishing #Trojan || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM