sortorder
4 subscribers
1.59K photos
379 videos
18 files
1.4K links
Download Telegram
Forwarded from SecAtor
Исследователи из Лаборатории Касперского сообщают о кампании шпионажа с использованием уязвимостей высокого уровня, в ходе которой китайская APT отключала DNS-запросы для доставки бэкдора MgBot жертвам в Турции, Китае и Индии.

Активность фиксировалась в период с ноября 2022 по ноябрь 2024 и была связана с Evasive Panda (Bronze Highland, Daggerfly и StormBamboo).

Группа активна с 2012 года и в основном реализует AitM-атаки в отношении конкретных жертв, полагаясь на размещение загрузчиков в определенных местах и хранение зашифрованных частей вредоносного ПО на серверах, которые расшифровывались в ответ на DNS-запросы с конкретных сайтов.

В атаках, замеченных ЛК, использовались приманки под обновления стороннего ПО, включая SohuVA, сервис потокового видео от китайской Sohu, которые распространялись с «p2p.hd.sohu.com[.]cn», что указывает на DNS poisoning.

Исследователям также удалось выявить другие кампании, в которых Evasive Panda задействовала фейковые обновления для iQIYI Video от Baidu, а также IObit Smart Defrag и Tencent QQ.

Атака открывает путь для развертывания начального загрузчика, запускающего шеллкод, который, в свою очередь, загружает зашифрованный шеллкод второго этапа в виде файла изображения PNG, опять же посредством DNS poisoning с легитимного веб-сайта dictionary[.]com.

Evasive Panda манипулировала IP-адресом, связанным с dictionary[.]com, в результате чего системы жертв перенаправляли трафик на сайт по IP-адресу, контролируемому злоумышленником, на основе их местоположения и провайдера.

В настоящее время неизвестно, каким образом злоумышленник злоупотребляет DNS-ответами.

Предполагаются два сценария: либо провайдеры, используемые жертвами, были выборочно скомпрометированы для установки какого-либо сетевого имплантата на периферийные устройства, либо маршрутизатор или межсетевой экран, используемые жертвами, были взломаны с этой целью.

HTTP-запрос для получения шеллкода второго этапа также содержит текущий номер версии Windows для более четкого нацеливания и адаптирования стратегии в зависимости от ОС.

Стоит отметить, что Evasive Panda ранее использовала атаки типа watering hole для распространения вредоносного ПО для Apple macOS под названием MACMA.

Точная природа вредоносного ПО второго этапа неясна, но анализ ЛК показывает, что шеллкод первого этапа расшифровывает и запускает полученную полезную нагрузку.

Предполагается, что злоумышленники генерируют уникальный зашифрованный второй файл шеллкода для каждой жертвы.

Ключевым аспектом операций является использование вторичного загрузчика (libpython2.4.dll), который использует переименованную, более старую версию python.exe, загружаемую из сторонних источников.

После запуска он загружает и расшифровывает вредоносное ПО следующего этапа, считывая содержимое файла с именем C:\ProgramData\Microsoft\eHome\perf.dat. Он содержит расшифрованную полезную нагрузку, загруженную на предыдущем шаге.

По всей видимости, злоумышленник использовал сложный процесс для получения этого этапа из ресурса, где он изначально был зашифрован с помощью XOR-шифрования.

Затем злоумышленник расшифровал этот этап с помощью XOR-шифрования, а впоследствии зашифровал и сохранил его в файл perf.dat, используя собственную гибридную архитектуру интерфейса программирования приложений для защиты данных (DPAPI) от Microsoft и RC5.

Использование собственного алгоритма шифрования - это попытка усложнить анализ, гарантирующая, что зашифрованные данные могут быть расшифрованы только в той системе, где шифрование было изначально выполнено.

Расшифрованный код представляет собой вариант MgBot, внедряемый вторичным загрузчиком в svchost.exe.

Модульный имплант MgBot способен собирать файлы, данные из буфера и браузеров, логировать нажатия клавиш, записывать аудио.

Как отмечает ЛК, Evasive Panda в очередной раз показала передовые возможности, обходя меры безопасности с помощью новых методов и инструментов, сохраняя при этом длительное присутствие в целевых системах.
Forwarded from Первый отдел
Как протестовала молодежь в СССР

«Нас мало и очень много. Но мы — это новый росток грядущего, взошедший на благодатной почве <…> Сейчас мы отчаянно боремся против всех: от комсомола до обывателей, от чекистов до мещан, от бездарности до невежества — все против нас».

Этот фрагмент из поэмы «Человеческий манифест» Юрия Галанскова зачитали на первой демонстрации в защиту независимого искусства и свободы слова на площади Маяковского в Москве 14 апреля 1965 года. Ее организовали молодые поэты из сообщества СМОГ — «Самого Молодого Общества Гениев».

Несмотря на запреты властей, СМОГ и другие неформальные студенческие собрания в СССР все равно проводили митинги, устраивали закрытые чтения стихов и проводили акции. «Гроза» рассказывает, как это было.
🌱 первичный половой призрак 🌱
да. наверное. я помню что бехивиоризм загнал нас всех в 1984 т.к. дал маньякам из CIA ключи от беспрепятственного манипулирования массами людей ну а корпорации подобрали крохи со стола спецслужб и создали своего голема - маркетингового пошиба а политики…
да. наверное. я помню что бехивиоризм загнал нас всех в 1984 т.к. дал маньякам из CIA ключи от беспрепятственного манипулирования массами людей

ну а корпорации подобрали крохи со стола спецслужб и создали своего голема - маркетингового пошиба

а политики создали легализованную версию - PR

и тут снова корпорации подсуетились и взяли и себе кой чего из PR

теперь не ясно как всё это обратно запихать в ящик пандоры

но причина вся в опытах над людьми

нацисты а перед ними император Хирохито
а после нациков CIA - вот три кита давшие миру основу для столь эффективного закабаления целого мира


не знаю как кому а мне понимание этого
чуть более чем
преумножает скорбь

🗿
📎У вас есть логотип или наименование, но вы не зарегистрировали товарный знак? Это источник скрытых угроз для вашего бизнеса.

Особенно сейчас, когда патентные тролли активно используют обычные слова, которые используют множество предпринимателей Они регистрируют их как товарные знаки и могут предъявлять претензии любому, кто начнёт использовать эти же обозначения.

Кроме того, если фраза кажется популярной, она может быть зарегистрирована, но многие ошибочно считают, что её можно свободно использовать.


📚К примеру, на маркетплейсах много товаров с фразами:
🤩«Ведьмы не стареют»
🤩 «Богиня - это состояние души»
🤩«Королева всего»
🤩 «Чисто снять стресс»

И правообладатель вышеперечисленных фраз, в ходе мониторинга Wildberries, выявил, что индивидуальный предприниматель продавал бокалы с обозначениями, тождественными или сходными до степени смешения с зарегистрированными товарными знаками. Ответчик не предоставил доказательств законности использования. В результате суд взыскал с предпринимателя 160 000 рублей компенсации за данное нарушени.

👀Что это значит для вашего бизнеса:

1. Регистрация товарного знака обеспечивает порядок и безопасность бренда.
2. Отсутствие регистрации может привести к финансовым и репутационным потерям.
3. С зарегистрированным товарным знаком вы спокойно развиваете бизнес на маркетплейсах и в офлайне, не опасаясь претензий.

📱Хотите проверить ваш логотип или наименование и оформить их как товарный знак? Обращайтесь к нашей команде.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Бэкдор
⚡️ Люди с высоким IQ чаще СТРАДАЮТ в отношениях — врачи. Исследователи изучили 1️⃣7️⃣ 0️⃣0️⃣0️⃣ человек и однозначно доказали: самые умные и образованные люди ОДИНОКИ и несчастны в парах.

Всё из-за того, что они слишком много думают. У них отсутствует импульсивность — только трезвый и холодный расчет. Это не дает зажечь тот самый огонек любви в другом человеке. Также интеллектуалы слишком избирательны, чрезмерно требовательны и не могут найти партнера по своим меркам. В любви такое НЕ КАТИТ.

Отправьте тому самому мегамозгу.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Решил расширить темы в тг-канале и немного углубиться в айтишку

Если вкратце, то я дата-инженер.
В месте, где я работаю, я собираю и храню ВСЮ информацию о ваших действиях на наших сайтах\приложениях.
Придумываю, как их собрать, обработать, хранить для быстрого доступа другим коллегам, которые эти данные анализируют.

Со стороны может показаться не так интересно, но почти всегда каждый кейс уникальный и к нему нужен свой подход.
Плюс всегда есть что улучшить, так что в каком-то смысле моя работа даже немного творческая

Если вдруг вам или вашим знакомым как-то интересна эта сфера,
то я сделал небольшой гайд для старта карьеры в роли дата-инженера
Forwarded from Ren Noaru (野歩流 蓮)
Forwarded from @GAYMOCRACY
🌱 первичный половой призрак 🌱
технически здесь ИИ релевантен запросу я бы принял как должное такую рекламу на такой запрос Rust как и любой серъёзный ЯП требует для написания кода что то в формате т.н. iron balls у кодера очевидно что вайб кодер ими не обладает и т.о. товар в карточке…
технически здесь ИИ релевантен запросу

я бы принял как должное такую рекламу на такой запрос

Rust как и любой серъёзный ЯП требует для написания кода что то в формате т.н. iron balls у кодера

очевидно что вайб кодер ими не обладает
и т.о. товар в карточке потенциально ему
в самый раз
как шляпа

🥷
Помните, я вам рассказывал, что каждая модель - это некая капсула времени? Сегодня на Reddit залетел пост энтузиаста, который с нуля обучил LLM на лондонских текстах 1800-х годов (1,2 млрд параметров, датасет 90 ГБ).

Он назвал ее TimeCapsuleLLM, и там используются корпуса текстов (книги, журналы, юридические документы, религиозные писания, медицинские статьи и т. д.) из одного конкретного временного периода (с 1800 по 1875 год) и локации (Лондон), чтобы снизить влияние современной предвзятости (bias).

Забавно, что если написать LLM'ке про телефон, который был изобретен в 1876 году (датасет обрывается на 1875-м), она воспринимает его как некое секретное или дипломатическое устройство.

Вот проект на GitHub: https://github.com/haykgrigo3/TimeCapsuleLLM
А вот на Hugging Face: https://huggingface.co/haykgrigorian/TimeCapsuleLLM-v2-1800-1875

Мне кажется, что к этому тренду надо присмотреться внимательнее. Большинство стартапов уже поняли, что какую бы они фичу ни придумали - крупные дяди легко засунут ее в следующий апдейт ChatGPT, Gemini или Claude, а вот если у тебя есть интересные (и уникальные) данные…
поскольку в белграде на улицах склизь и жмыжа, я пока стараюсь никуда не ходить.

но мы же помним, что совсем не ходить очень вредно, поэтому я все же дошел до ближайшей беговой дорожки чтобы ходить по ней.

ближайшая беговая дорожка находится в спортзале с названием Ахилей. про него в интернете пишут много плохого, например что вредоносные администраторы клуба не пускают клиентов без Сменки. потому что ну блять конечно, кто же ходит в зал в сменной обуви, надо же дома надеть кроссовки, пройти по обоссаным и обосраным собаками улицам белграда, и потом в этих кроссовках залезать на все тренажеры.

еще один клиент жаловался, что в зале много качков, а снег перед входом никто не убрал.

в общем, я прочитал все отзывы, взял с собой Сменку и лопату и пошел в Ахилей ходить на дорожке. а на соседней дорожке некий ахилей бежал со скоростью 17км/ч. я такого никогда не видел, ну то есть я когда был молодой и энергичный (и злой) я мог секунд 15 бежать со скоростью 12км/ч, но и все. а этот ахилей, он даже черепаху свою догнал, такой он стремительный.

но я вот что понял. я про себя почему-то всегда думаю, что если я в чем-то преуспею, ну например смогу бежать со скоростью 17км/ч, или там денег скоплю мильен, или на канале Усатый Потребитель будет двести подписчиков — то все будут смотреть и говорить "ебать игоряш, какой ты восхитительный, какой ты охуенный, мы все с тобой хотим дружить прямо тут".

но при этом сам я смотрю на этого ахилея и думаю примерно так: "ебать вообще нахуя так бегать быстро ну и дичь". и дружить с ним прямо тут вообще не хочу, скорее даже наоборот, опасаюс.

а вот если на соседней дорожке бежит женщина (можно и не женщина, но почему-то бегают обычно либо женщины, либо ахилеи), 7-8км/ч и прям видно, что этот light jog не очень-то для нее лайт, но она все равно бежит — это вызывает уважение, это восхитительно, вот с ней хочется сразу начать дружить.

может я просто завидую ахилеям. а может и правда, любят и восхищаются не за то, что ты самый успешный ахилей, а за что-то другое.
😈 Прокси-ссылки могут раскрывать IP-адреса пользователей Telegram

❗️ Исследователи обнаружили уязвимость в Telegram для Android и iOS: после клика по специально оформленной ссылке приложение автоматически соединяется с сервером злоумышленников, передавая им реальный IP-адрес пользователя

Никаких дополнительных подтверждений при этом не требуется

— Проблема связана с тем, как Telegram обрабатывает прокси-ссылки

Такие ссылки (формата t.me/proxy?...) позволяют быстро настраивать MTProto-прокси в клиенте, просто кликнув по ссылке, вместо того, чтобы вручную вводить данные

После открытия в Telegram приложение считывает параметры прокси (включая сервер, порт и секретный ключ) и предлагает пользователю добавить прокси в свои настройки


‼️ В результате атакующие могут замаскировать вредоносную ссылку даже под обычный юзернейм

Например, в сообщении будет отображаться @durov, но на самом деле ссылка будет вести на  прокси-сервер злоумышленников

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Если раньше популярными были майнинг-фермы, то теперь рынок вытесняют ИИ-фермы.

Каждая такая ферма одновременно ведёт несколько десятков трансляций, в ходе которых продвигаются различные рекламные продукты. С одного устройства за час можно заработать примерно 50-100 долларов. Изображение и озвучка генерируются нейросетями, беря за основу реальные стримы. Настоящие люди в этом не участвуют.

Закулисье мёртвого интернета
r/#singularity