INFOSEC LIZARD
1.97K subscribers
444 photos
10 files
454 links
Обсуждаем безопасность в контексте кода: анализ уязвимостей, защита приложений и инструменты для пентестинга на Python.

Пригласить друга: https://t.me/+kTQlrPyyP3lmMjhi

Связаться: @andrewtender
Download Telegram
🌎 Хактивисты расширяют географию атак

Хактивистские группировки, ранее атаковавшие российские организации, расширили географию на Казахстан, ОАЭ, Сирию и Египет, целясь в госструктуры, медучреждения и авиацию.

— В атаках используются уязвимости Microsoft Exchange, кастомные и публичные инструменты, включая вымогатель Blackout Locker, бэкдор BlackSalt, шифровальщик ClearWater и EDR-киллеры, а также ИИ для генерации скриптов.

По мнению экспертов, хактивисты всё чаще действуют из финансовых соображений, а не идеологических.


⛓ Читать подробнее

#Ransomware #ClearWater #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Острова вместо серверов | Как сделать мессенджер, который переживёт изъятие своего сервера

Если вы хоть раз обсуждали «правильную» архитектуру мессенджера, вы знаете, что разговор всегда скатывается в два полюса, и оба плохие.

— В данной статье мы рассмотрим, как архитектура мессенджера RCQ преодолевает ложный выбор между неудобным P2P и уязвимым централизованным сервером, разделяя транспорт на слепые релеи-гидры, а данные на криптографические личности и распределённые острова-мейлбоксы без единого сердца.

⛓ Читать подробнее

#CryptoMessenger #DistributedSystems #MultiHoming || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Фреймворк для эмуляции бинарных файлов

Qiling
– это фреймворк с открытым исходным кодом на Python для эмуляции бинарных файлов на разных архитектурах без реального железа.

Он построен на базе Unicorn Engine и добавляет поддержку системных вызовов, файловой системы, сетевого стека и перехвата API.


— Используется для динамического анализа вредоносного ПО, шелл-кода, прошивок IoT и сложных бинарных сценариев, когда нужно безопасно исполнить код и наблюдать за его поведением.

⛓ Репозиторий на GitHub

#MalwareAnalysis #BinaryEmulation #FirmwareAnalysis || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
♥️ Энтузиаст разработал приложение с уязвимостью и потратил $1500, чтобы проверить, смогут ли ИИ его взломать

Исследователь потратил $1500, чтобы проверить, смогут ли LLM взломать его уязвимое приложение на React Native с Firebase, извлекая данные из google-services.json.

— Лучший результат показала GPT-5.5, DeepSeek V4 Pro – 3 успеха, Claude Sonnet 4.6 и Opus 4.8 – 2, остальные модели не справились ни разу.

Некоторые модели также не смогли выполнить задачу из-за высокой стоимости или неверного направления атаки.


⛓ Читать подробнее

#LLMSecurity #Pentest #AIHacking || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Целевой фишинг | Что это и как защититься от атаки

Spear phishing – это прицельный обман через почту, мессенджеры, звонки, календарные приглашения или формы входа.

Преступник заранее собирает сведения о человеке и подбирает просьбу под его работу: открыть счёт, подтвердить доступ, проверить договор, перейти к документу, оплатить услугу или отправить файл.


— В данной статье мы рассмотрим методы и признаки целевого фишинга: разведка, подбор повода и давления, примеры писем, отличия от массового фишинга, риски для бизнеса, современные техники.

⛓ Читать подробнее

#SocialEngineering #Phishing #CyberAttack || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Пентест macOS в 2026 | Kill chain от fingerprinting до persistence на Apple Silicon

— В данной статье мы рассмотрим полный цикл атаки на корпоративные macOS-хосты, начиная с разведки, где определяем архитектуру процессора, точную версию macOS и наличие Rosetta 2.

А так же разберем, как обойти Gatekeeper через удаление атрибута quarantine, как запускать unsigned код и почему .pkg-пакеты позволяют автоматически установить Rosetta 2 и закрепиться в системе.

⛓ Читать подробнее

#Gatekeeper #Keychain #LaunchAgent #Mythic || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
☁️ Более 400 пакетов для Arch Linux распространяли руткит и инфостилер

Злоумышленники перехватили контроль над сотнями заброшенных пакетов в AUR и изменили PKGBUILD-файлы, заставляя пользователей при сборке устанавливать вредоносный npm-пакет atomic-lockfile, который разворачивал Rust-инфостилер для кражи cookies, токенов, а при наличии root-прав – eBPF-руткит.

— Число заражённых пакетов превысило 400, и администраторы AUR временно отключили регистрацию для борьбы с атакой.

⛓ Читать подробнее

#InfoStealer #Rootkit #LinuxSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
♥️ Дамп паролей из браузеров, Outlook, RDP через DPAPI

SharpDPAPI – это утилита из набора GhostPack, предназначенная для извлечения сохранённых учётных данных, паролей, ключей шифрования и сессионных токенов из защищённых хранилищ Windows, использующих механизм DPAPI.

Она работает локально от имени текущего пользователя и не требует установки, запускаясь как консольное приложение или через память.


— Это бесшумный и эффективный инструмент для этапа пост-эксплуатации, позволяющий собрать широкий спектр учётных данных без поднятия флагов EDR, характерных для атак на LSASS.

⛓ Репозиторий на GitHub

#CredentialTheft #WindowsSecurity #PostExploitation || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Аудит криптографии в приложениях | Поиск слабых алгоритмов, hardcoded ключей и ошибок реализации

— В данной статье мы рассмотрим полный аудит криптографии в приложениях: классификация уязвимостей с маппингом на CWE и MITRE ATT&CK, а также методы статического анализа через semgrep и TruffleHog.

Также разберем распространённые ошибки реализации, мониторинг криптографических аномалий в SIEM и готовый чек-лист для аудита.

⛓ Читать подробнее

#TruffleHog #Cryptography #HardcodedKeys || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Android вредонос Rokarolla атакует 217 банковских и криптовалютных приложений

Новый Android-банкер Rokarolla распространяется через поддельные сайты, имитирующие Chrome и TikTok, и запрашивает доступ к Accessibility Service для получения полного контроля над устройством.

— Он атакует 217 банковских и крипто-приложений с помощью 137 команд, используя фишинговые оверлеи для кражи данных, перехват SMS и скрытые скриншоты.

Пользователям рекомендуется устанавливать приложения только из Google Play, не отключать Play Protect и критически оценивать запросы на доступ к специальным возможностям.


⛓ Читать подробнее

#AndroidBanker #MobileMalware #Phishing #Trojan || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Набор Python-скриптов для работы с сетевыми протоколами

Impacket – это не просто один инструмент, а целая библиотека Python-классов и коллекция готовых скриптов для низкоуровневой работы с сетевыми протоколами.

Она создана для построения и «разбора» пакетов вручную, минуя высокоуровневые системные API.


— Главная фишка Impacket в том, что она реализует сложнейшие протоколы Microsoft чисто на Python, без использования системных библиотек Windows.

⛓ Репозиторий на GitHub

#Pentest #PassTheHash #PrivilegeEscalation || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
📅 Утечки данных в России 2026 | Cтатистика, новые угрозы и алгоритм проверки

В 2026 году утечки данных перестали быть просто репутационным риском и превратились в рабочий инструмент киберпреступности.


Если раньше скомпрометированные базы могли месяцами оставаться на периферии внимания, то сегодня они начинают использоваться практически сразу после появления в открытом доступе.

— В данной статье мы разберем, какие тренды формируют рынок утечек и как минимизировать последствия компрометации данных.

⛓ Читать подробнее

#CyberSecurity #Phishing #Deepfakes #OpenAI || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
⚔️ Мошенники нашли любовь | Pоссиян заманивают в фейковые брачные агентства

Мошенники маскируются под элитные брачные агентства и сайты знакомств, предлагая ИИ-подбор партнёра, но на деле выманивают деньги и личные данные, особенно активно в летний период.

— Злоумышленники используют ИИ для создания фото, видео и чат-ботов, которые ведут долгие романтические диалоги, постепенно вынуждая жертв переводить деньги.

Основная группа риска – одинокие люди 40–55 лет, эксперты советуют проверять сайты через Whois, не переходить по ссылкам и не переводить деньги незнакомцам.


⛓ Читать подробнее

#RomanceScam #SocialEngineering #DataProtection || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
♥️ Анализ профилей в соцсетях и мессенджерах по имени/email/нику

Social-analyzer – это мощный OSINT-инструмент с открытым исходным кодом, разработанный компанией qeeqbox.

Он предназначен для глубокого анализа профилей в социальных сетях, мессенджерах, форумах и других онлайн-сервисах по заданному идентификатору.

Тулза проверяет более 300+ платформ и выдаёт структурированный отчёт.


⛓ Репозиторий на GitHub

#DigitalFootprint #SocialAnalyzer #SocialMediaRecon || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
✔️ Sherlock | Поиск аккаунтов по никнейму | Установка и использование в 2026

— В данной статье мы рассмотрим инструмент Sherlock – один из самых популярных OSINT-инструментов для автоматического поиска аккаунтов по никнейму.

Статья охватывает все этапы работы с ним: от установки на Linux, macOS и Windows до базового и продвинутого использования, работы с прокси, экспорта и анализа результатов, а также вопросы легального применения и этики.

⛓ Читать подробнее

#AccountSearch #DigitalFootprint #SocialMedia || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠 Cordyceps | Хакеры захватили репозитории Microsoft и Google через бесплатный аккаунт

Исследователи Novee Security обнаружили уязвимость в GitHub Actions, которую назвали Cordyceps – в честь паразитического гриба, захватывающего хозяина изнутри.

— Любой желающий с бесплатным аккаунтом GitHub мог оставить комментарий к коду и получить доступ к внутренним системам Microsoft, Google, Cloudflare и Apache. Без взлома, без паролей. Более 300 репозиториев подтверждены как уязвимые.

Сканеры безопасности ничего не видели – каждый файл выглядел нормально. Опасность скрывалась только в том, как файлы взаимодействовали друг с другом.


⛓ Читать подробнее

#SupplyChain #GitHub #Cordyceps || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🎯 Современный GUI-интерфейс для реверс-инжиниринга на основе движка Rizin

Cutter – это современный, удобный и мощный графический интерфейс для реверс-инжиниринга, построенный на основе фреймворка Rizin.

— Cutter создан, чтобы сделать сложный мир анализа бинарных файлов доступным для новичков и повысить эффективность работы профи.

Он сочетает простоту использования с мощью радикального инструментария, и при этом остаётся бесплатным.


⛓ Репозиторий на GitHub

#Reversing #MalwareAnalysis #BinaryExploitation || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 Боты, бонусы и подрядчики | Главные киберугрозы для ритейла и e-commerce в 2026 году

Ритейл и e-commerce остаются одними из самых привлекательных целей для киберпреступников.

Интернет-магазины работают с платежами, персональными данными, бонусными программами, API мобильных приложений и большим числом подрядчиков.


Поэтому атаки на отрасль давно не ограничиваются DDoS или взломом сайта: злоумышленники атакуют бизнес-логику, личные кабинеты, программы лояльности, партнерские интеграции и цепочки поставок.

— В данной статье мы разберем основные угрозы для ритейла и e-commerce, применяемые техники атак и способы защиты.

⛓ Читать подробнее

#Retail #SupplyChain #SalesSeason || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Популярный блокировщик рекламы для Chrome может выполнять произвольный код

Расширение Adblock for YouTube содержит удалённый механизм для выполнения произвольного JavaScript-кода на любых сайтах, что потенциально позволяет похищать данные и выполнять действия в аккаунтах пользователей.

— Пока этот механизм не активен, но он может быть включён на сервере без обновления расширения, а его работа не оставляет видимых следов.

Расширение связано с тремя другими блокировщиками рекламы, которые уже удалены из Chrome Web Store как вредоносные.


⛓ Читать подробнее

#ChromeExtension #DataTheft #ChromeWebStore || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Автоматизированный инструмент для эксплуатации уязвимостей command injection

Commix – это автоматизированный инструмент с открытым исходным кодом для обнаружения и эксплуатации уязвимостей внедрения команд операционной системы в веб-приложениях.

— Он написан на Python и позиционируется как «SQLmap для командных инъекций», то есть делает для command injection то же, что SQLmap делает для SQL-инъекций.

⛓ Репозиторий на GitHub

#CommandInjection #Commix #WebSecurity || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM
✈️ Чемпионат смотрят все, и мошенники тоже | 336 фейковых сайтов под ЧМ-2026

Пока одни следят за матчами, другие охотятся за чужими деньгами и данными. На ЧМ-2026 нашли больше 336 поддельных доменов, маскирующихся под официальный сайт турнира.


Главная приманка — бесплатные трансляции матчей. Сайт обещает показ без рекламы, но за «пожизненный доступ» просит оплату картой или криптой, а иногда «код авторизации» через Telegram-бота — и это уже классический угон аккаунта.

— Разбираем главные ловушки вокруг турнира: фейковые стримы, билеты, спам-рассылки и как не отдать жуликам деньги и данные.

⛓ Читать подробнее

#SCAM #Phishing #WorldCup2026 || LIZARD
Please open Telegram to view this post
VIEW IN TELEGRAM