PhotoHack: Visual Messaging - хакатон по созданию решения для креативной визуализации сообщений в мессенджерах.
Приовой фонд 500 000 рублей!
Новый хакатон от создателей популярного приложения Photo Lab. Участникам предстоит разработать креативное решение для визуализации текста, которое будет использовано в клавиатуре для мессенджеров. На входе программа получает текст и селфи пользователя, а возвращает изображение, которое можно использовать в дополнение к тексту или вместо него.
PhotoHack: Visual Messaging - это полная свобода творчества для разработчиков, дизайнеров, и просто креативных людей, которые не боятся экспериментов и готовы создавать новые форматы общения в мессенджерах.
Когда: 16-17 марта 2019 года
Где: ВДНХ, павильон № 461 “Умный город”
Кого мы ждём: студентов технических и художественных вузов и креативных людей.
Условия: Участие бесплатное - просто успей зарегистрироваться на сайте.
А теперь о призах:
1-е место 250 000 рублей
2-е место 180 000 рублей
3-е место 70 000 рублей
Помимо этого:
- Победители получат возможность сотрудничать с Photo Lab.
- Лучшие команды могут получить контракт на разработку от Photo Lab на сумму до 2 000 000 рублей
Прием заявок до 13 марта.
Спешите! Количество мест ограничено.
Сайт мероприятия: http://bit.ly/2IsOk8m
Приовой фонд 500 000 рублей!
Новый хакатон от создателей популярного приложения Photo Lab. Участникам предстоит разработать креативное решение для визуализации текста, которое будет использовано в клавиатуре для мессенджеров. На входе программа получает текст и селфи пользователя, а возвращает изображение, которое можно использовать в дополнение к тексту или вместо него.
PhotoHack: Visual Messaging - это полная свобода творчества для разработчиков, дизайнеров, и просто креативных людей, которые не боятся экспериментов и готовы создавать новые форматы общения в мессенджерах.
Когда: 16-17 марта 2019 года
Где: ВДНХ, павильон № 461 “Умный город”
Кого мы ждём: студентов технических и художественных вузов и креативных людей.
Условия: Участие бесплатное - просто успей зарегистрироваться на сайте.
А теперь о призах:
1-е место 250 000 рублей
2-е место 180 000 рублей
3-е место 70 000 рублей
Помимо этого:
- Победители получат возможность сотрудничать с Photo Lab.
- Лучшие команды могут получить контракт на разработку от Photo Lab на сумму до 2 000 000 рублей
Прием заявок до 13 марта.
Спешите! Количество мест ограничено.
Сайт мероприятия: http://bit.ly/2IsOk8m
photohack.photolab.me
PhotoHack: Visual Messaging
Хакатон по созданию решения для визуализации текста, которое будет использовано в клавиатуре для мессенджеров.
Скидываю ссылку на хакерский форум, который стоит посетить хотя бы для общего развития и в ознакомительных целях.
Вот ссылка: http://www.xsstorweb56srs3a.onion/
Заходить с Tor браузера, кто не понял.
Вот ссылка: http://www.xsstorweb56srs3a.onion/
Заходить с Tor браузера, кто не понял.
Мифы и реальность про хакеров.
- Миф
Хакеров губят ошибки в коде или использование против них суперсовременных технологий.
- Реальность
К аресту большинства хакеров приводили всем нам знакомые лень, потеря концентрации, наивность и глупость.
- Миф
Хакеров губят ошибки в коде или использование против них суперсовременных технологий.
- Реальность
К аресту большинства хакеров приводили всем нам знакомые лень, потеря концентрации, наивность и глупость.
Как проверить фингерпринты и другие утечки ip?
Аудио фингерпринт можно проверить тут:
https://audiofingerprint.openwpm.com
Всевозможные утечки по различным направлениям, в том числе утечка ip через flash, о которой стоит предупреждение при установке сессий, можно посмотреть здесь:
https://browserleaks.com
Также, всеми любимый хуер:
https://whoer.net
И еще несколько:
http://whatleaks.com
http://detect.cc
https://2ip.ru/privacy/
http://ip-check.info/?lang=en
Аудио фингерпринт можно проверить тут:
https://audiofingerprint.openwpm.com
Всевозможные утечки по различным направлениям, в том числе утечка ip через flash, о которой стоит предупреждение при установке сессий, можно посмотреть здесь:
https://browserleaks.com
Также, всеми любимый хуер:
https://whoer.net
И еще несколько:
http://whatleaks.com
http://detect.cc
https://2ip.ru/privacy/
http://ip-check.info/?lang=en
whoer.net
What Is My IP Address? - Find IP and Check Leaks
What is my IP address and how to find IP address? Whoer shows your IP, location, ISP, and ZIP code. Fix leaks with our privacy score. Check your browser, DNS, and location.
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.
Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.
Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.
Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.
Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.
Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.
Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Коротко о главных событиях минувшей недели.
Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.
Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.
Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.
Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.
Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.
Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.
Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Прошедшая неделя не обошлась без сообщений об утечках данных. В частности, из-за отсутствия парольной защиты на сервере шведского оператора связи Voice Integrate Nordic AB в открытом доступе оказались 2,7 млн записей звонков на линию медицинской консультативной службы Vårdguiden 1177. Также в Сети была обнаружена незащищенная база данных MongoDB, содержавшая конфиденциальную информацию о 458 388 тыс. жителей Дели, включая их номера Aadhaar (система идентификации граждан и резидентов Индии) и идентификационные номера удостоверений избирателя.
Источник: https://www.securitylab.ru/news/498103.php
Источник: https://www.securitylab.ru/news/498103.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года
Коротко о главных событиях минувшей недели.
Топ 5 сайтов для тестирования на проникновение
Критерии отбора:
1) Откытость и безвозмездное получение информации
2) Ресурс хорошо структурирован
3) Ресурс несет более практическую ценность, нежели информативную
(т.е. не учитываются журналы, борды, форумы, предпочтение отдается базам данных, базам знаний, базам уязвимостей и тд.)
4) Популярность(ресурс должен быть наиболее известным среди аналогичных)
https://www.exploit-db.com/
Самая большая база известных уязвимостей всего чего только можно: дыры в платформах, движках, плагинах,
операционных системах, программах, устройствах различных версий, эксплойты на различных языках программирования и многое другое.
Эта база знаний является неотъемлемым спутником многих пентестеров. Самое интересное что ресурс является хранилищем
эксплойтов и уязвимостей, а не рекомендаций, что подчеркивает его важность - этот факт подчеркивают сами разработчики данного
ресурса. Рекомендую.
http://malwareanalysis.tools
Сборник ссылок на утилиты и программы, предназаначенные для анализа вредоносного ПО. Структурированность и интуитивная
понятность ресурса, большое колличество тулз - вот главные преимущества ресурса. Кодирование и декодирование, анализ
pdf и word файлов, онлайн сканеры, утилиты для работы с памятью, программы для декомпиляции. Сам о нем я узнал недавно, но
думаю ресурс будет полезным.
http://www.xss-payloads.com
Данный ресурс посвящен xss уязвимостям и их эксплуатированию. Большое количество скриптов с полезной нагрузкой, утилиты
для поиска и эксплуатировании xss, xss ботнет, тулзы для встраивания js кода в картинки и много чего интересного. Рекомендую.
https://attack.mitre.org/
Своеобразная база данных, хранящая в себе способы и методы кибератак реально использовавшихся киберпреступниками.
На данном ресурсе вы сможете почерпнуть знания о хакерских группировках, где и когда были использованны определенные атаки.
Информация на ресурсе структурирована как по методам атак так и по кибер группировкам. Обязательно к изучению.
http://www.vulnerabilityassessment.co.uk
Неимоверно полезный ресурс для тех, кто решил заняться пентестингом всерьез. Огромнейшая база данных о способах атак,
мануалы по работе с утилитами для пентестинга, каталог ссылок на другие полезные ресурсы для тестов на проникновение и
многое многое другое вы сможете найти здесь. Рекомендовано.
Небольшое дополнение: список ресурсов не попавших в топ по различным причинам, тем не менее будут полезны к ознакомлению.
https://resources.infosecinstitute.com/
https://github.com/nixawk/pentest-wiki
https://www.owasp.org/index.php/Main_Page
http://www.pentest-standard.org/index.php/Main_Page
https://www.offensive-security.com/
http://shell-storm.org/
https://osintframework.com/
https://inteltechniques.com/menu.html
https://wigle.net/
https://www.social-engineer.org/
https://bugtraq.ru/
http://bdu.fstec.ru/threat
https://www.rapid7.com
https://nvd.nist.gov/
https://www.cvedetails.com/
https://vuldb.com/
https://www.hackthis.co.uk/
https://www.root-me.org/?lang=ru
http://www.try2hack.nl/
https://hack.me/
Источник: https://tgraph.io/Top-5-sajtov-dlya-testirovaniya-na-proniknovenie-02-09
Критерии отбора:
1) Откытость и безвозмездное получение информации
2) Ресурс хорошо структурирован
3) Ресурс несет более практическую ценность, нежели информативную
(т.е. не учитываются журналы, борды, форумы, предпочтение отдается базам данных, базам знаний, базам уязвимостей и тд.)
4) Популярность(ресурс должен быть наиболее известным среди аналогичных)
https://www.exploit-db.com/
Самая большая база известных уязвимостей всего чего только можно: дыры в платформах, движках, плагинах,
операционных системах, программах, устройствах различных версий, эксплойты на различных языках программирования и многое другое.
Эта база знаний является неотъемлемым спутником многих пентестеров. Самое интересное что ресурс является хранилищем
эксплойтов и уязвимостей, а не рекомендаций, что подчеркивает его важность - этот факт подчеркивают сами разработчики данного
ресурса. Рекомендую.
http://malwareanalysis.tools
Сборник ссылок на утилиты и программы, предназаначенные для анализа вредоносного ПО. Структурированность и интуитивная
понятность ресурса, большое колличество тулз - вот главные преимущества ресурса. Кодирование и декодирование, анализ
pdf и word файлов, онлайн сканеры, утилиты для работы с памятью, программы для декомпиляции. Сам о нем я узнал недавно, но
думаю ресурс будет полезным.
http://www.xss-payloads.com
Данный ресурс посвящен xss уязвимостям и их эксплуатированию. Большое количество скриптов с полезной нагрузкой, утилиты
для поиска и эксплуатировании xss, xss ботнет, тулзы для встраивания js кода в картинки и много чего интересного. Рекомендую.
https://attack.mitre.org/
Своеобразная база данных, хранящая в себе способы и методы кибератак реально использовавшихся киберпреступниками.
На данном ресурсе вы сможете почерпнуть знания о хакерских группировках, где и когда были использованны определенные атаки.
Информация на ресурсе структурирована как по методам атак так и по кибер группировкам. Обязательно к изучению.
http://www.vulnerabilityassessment.co.uk
Неимоверно полезный ресурс для тех, кто решил заняться пентестингом всерьез. Огромнейшая база данных о способах атак,
мануалы по работе с утилитами для пентестинга, каталог ссылок на другие полезные ресурсы для тестов на проникновение и
многое многое другое вы сможете найти здесь. Рекомендовано.
Небольшое дополнение: список ресурсов не попавших в топ по различным причинам, тем не менее будут полезны к ознакомлению.
https://resources.infosecinstitute.com/
https://github.com/nixawk/pentest-wiki
https://www.owasp.org/index.php/Main_Page
http://www.pentest-standard.org/index.php/Main_Page
https://www.offensive-security.com/
http://shell-storm.org/
https://osintframework.com/
https://inteltechniques.com/menu.html
https://wigle.net/
https://www.social-engineer.org/
https://bugtraq.ru/
http://bdu.fstec.ru/threat
https://www.rapid7.com
https://nvd.nist.gov/
https://www.cvedetails.com/
https://vuldb.com/
https://www.hackthis.co.uk/
https://www.root-me.org/?lang=ru
http://www.try2hack.nl/
https://hack.me/
Источник: https://tgraph.io/Top-5-sajtov-dlya-testirovaniya-na-proniknovenie-02-09
Exploit-Db
OffSec’s Exploit Database Archive
The Exploit Database - Exploits, Shellcode, 0days, Remote Exploits, Local Exploits, Web Apps, Vulnerability Reports, Security Articles, Tutorials and more.
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей
Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.
Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.
Согласно докладу специалиста британского Университета Суррей (Surrey University) Майка Макгуайра (Mike McGuire) и американской ИБ-компании Bromium, соцсети, в том числе Facebook, Twitter, LinkedIn и Instagram, предоставляют злоумышленникам возможность распространять вредоносное ПО быстрее, чем с помощью электронной почты или других видов атак.
Злоумышленники пользуются доверием пользователей в соцсетях для распространения фишинговых сообщений, вредоносных ссылок, рекламы, плагинов и другого рода вредоносного контента, зарабатывая на этом примерно $3,25 млрд в год.
По оценкам исследователей, источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама, по меньшей мере 30% - вредоносные плагины и приложения. Согласно отчету, одна из пяти организаций хотя бы раз сталкивалась со случаем заражения вредоносным ПО, распространяемым через социальные сети. Согласно оценкам исследователей, за последние пять лет с компроментацией данных столкнулись порядка 1,3 млрд пользователей социальной платформы.
Киберпреступники продают и рекламируют свои товары открыто, включая сдачу в аренду ботнетов и продажу данными, а также устанавливают связи для незаконных деятельности, таких как отмывание денег и мошенничество. Кроме того, злоумышленники предлагают инструкции и поддержку вредоносного ПО в Twitter и Facebook.
Социальные сети также используются для вербовки сообщников. Согласно отчету, с 2016 года число случаев найма денежных мулов (людей, которые переводят деньги, приобретенные незаконным путем лично, через курьерскую службу или в электронном виде от имени других), привлеченных возможностью быстрого заработка, увеличилось на 36%.
Вместе с тем эксперты не рекомендуют организациям вводить запреты на использование социальных сетей, поскольку это сможет нарушить взаимодействие с поставщиками и потребителями, повлиять на объемы продаж и продвижение компании.
Вместо этого организации могут снизить воздействие подобных атак, реализовав меры защиты, в частности изоляцию приложений. Таким образом страницы соцсетей со встроенным вредоносным кодом будут изолированы на отдельных виртуальных машинах, не представляя вреда.
Источник: https://www.securitylab.ru/news/498154.php
Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.
Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.
Согласно докладу специалиста британского Университета Суррей (Surrey University) Майка Макгуайра (Mike McGuire) и американской ИБ-компании Bromium, соцсети, в том числе Facebook, Twitter, LinkedIn и Instagram, предоставляют злоумышленникам возможность распространять вредоносное ПО быстрее, чем с помощью электронной почты или других видов атак.
Злоумышленники пользуются доверием пользователей в соцсетях для распространения фишинговых сообщений, вредоносных ссылок, рекламы, плагинов и другого рода вредоносного контента, зарабатывая на этом примерно $3,25 млрд в год.
По оценкам исследователей, источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама, по меньшей мере 30% - вредоносные плагины и приложения. Согласно отчету, одна из пяти организаций хотя бы раз сталкивалась со случаем заражения вредоносным ПО, распространяемым через социальные сети. Согласно оценкам исследователей, за последние пять лет с компроментацией данных столкнулись порядка 1,3 млрд пользователей социальной платформы.
Киберпреступники продают и рекламируют свои товары открыто, включая сдачу в аренду ботнетов и продажу данными, а также устанавливают связи для незаконных деятельности, таких как отмывание денег и мошенничество. Кроме того, злоумышленники предлагают инструкции и поддержку вредоносного ПО в Twitter и Facebook.
Социальные сети также используются для вербовки сообщников. Согласно отчету, с 2016 года число случаев найма денежных мулов (людей, которые переводят деньги, приобретенные незаконным путем лично, через курьерскую службу или в электронном виде от имени других), привлеченных возможностью быстрого заработка, увеличилось на 36%.
Вместе с тем эксперты не рекомендуют организациям вводить запреты на использование социальных сетей, поскольку это сможет нарушить взаимодействие с поставщиками и потребителями, повлиять на объемы продаж и продвижение компании.
Вместо этого организации могут снизить воздействие подобных атак, реализовав меры защиты, в частности изоляцию приложений. Таким образом страницы соцсетей со встроенным вредоносным кодом будут изолированы на отдельных виртуальных машинах, не представляя вреда.
Источник: https://www.securitylab.ru/news/498154.php
SecurityLab.ru
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей
Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.
0Day-уязвимость в Chrome используется для кражи данных
Инженеры Google обещают выпустить патч в конце апреля 2019 года.
Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.
При открытии вредоносный файл отправляет на подконтрольный злоумышленникам домен различную информацию об устройстве пользователя, включая IP-адрес, данные о версиях ОС и Chrome, а также полный путь PDF-документа на компьютере. Специалисты не заметили прочих вредоносных кодов в документе. По их мнению, организаторы кампании собирают сведения для использования в будущих атаках.
Примечательно, что данные отправляются только в том случае, если документ открывается во встроенном в Chrome PDF-ридере. В других просмотрщиках, например, Adobe Reader, подобное поведение не проявляется.
Исследователи обнаружили две вредоносные рассылки – первую в октябре 2017 года, а вторую в сентябре 2018 года. В первом случае информация отправлялась на домен "readnotify.com", во втором – на "zuxjk0dftoamimorjl9dfhr44vap3fr7ovgi76w.burpcollaborator.net".
Специалисты сообщили инженерам Google о проблеме еще в декабре минувшего года, те признали наличие уязвимости и пообещали выпустить патч в конце апреля 2019 года. А пока аналитики EdgeSpot рекомендуют пользователям открывать PDF-документы только в десктопных ридерах или отключать соединение с интернетом во время просмотра документа в Chrome.
Источник: https://www.securitylab.ru/news/498157.php
Инженеры Google обещают выпустить патч в конце апреля 2019 года.
Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.
При открытии вредоносный файл отправляет на подконтрольный злоумышленникам домен различную информацию об устройстве пользователя, включая IP-адрес, данные о версиях ОС и Chrome, а также полный путь PDF-документа на компьютере. Специалисты не заметили прочих вредоносных кодов в документе. По их мнению, организаторы кампании собирают сведения для использования в будущих атаках.
Примечательно, что данные отправляются только в том случае, если документ открывается во встроенном в Chrome PDF-ридере. В других просмотрщиках, например, Adobe Reader, подобное поведение не проявляется.
Исследователи обнаружили две вредоносные рассылки – первую в октябре 2017 года, а вторую в сентябре 2018 года. В первом случае информация отправлялась на домен "readnotify.com", во втором – на "zuxjk0dftoamimorjl9dfhr44vap3fr7ovgi76w.burpcollaborator.net".
Специалисты сообщили инженерам Google о проблеме еще в декабре минувшего года, те признали наличие уязвимости и пообещали выпустить патч в конце апреля 2019 года. А пока аналитики EdgeSpot рекомендуют пользователям открывать PDF-документы только в десктопных ридерах или отключать соединение с интернетом во время просмотра документа в Chrome.
Источник: https://www.securitylab.ru/news/498157.php
SecurityLab.ru
0Day-уязвимость в Chrome используется для кражи данных
Инженеры Google обещают выпустить патч в конце апреля 2019 года.