Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.2K photos
54 videos
85 files
3.66K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
Пак из литературы по Ethical Hacking and Penetration Testing на Английском языке.

В очереди к изучению.

Примечательно то, что из 9-ти книг, 4 по хакингу на Python.
Пользователи Electrum лишились «миллионов долларов» из-за кибератаки

Атака осуществляется ботнетом из более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org.

Серверы популярного биткойн-кошелька Electrum около недели находятся под DoS-атакой, в результате чего пользователи лишились уже «нескольких миллионов долларов». Об этом сообщило издание The Next Web со ссылкой на исследователя безопасности, пожелавшего сохранить анонимность.

В минувшие выходные представители Electrum подтвердили факт атаки, но не уточнили объем возможного ущерба.

По данным TNW, атака осуществляется ботнетом, включающим более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org, где им предлагают обновиться до новой версии клиента Electrum, содержащей бэкдор. При установке поддельной версии ПО, средства из кошельков пользователей похищаются. Объем украденных средств исчисляется миллионами долларов, а один отдельно взятый пользователь потерял биткойнов на сумму $140 тыс.

Как отметил источник издания, атака продолжается уже примерно неделю и происходит на совершенно новом уровне – в некоторых случаях ее мощность достигает 25 Гб/с.

По словам ведущего разработчика Electrum Томаса Вегтлина (Thomas Voegtlin), команда надеется решить проблему «в ближайшие часы или дни». Он также отметил, что в группе особого риска находятся пользователи, давно не обновлявшие ПО.

В целях безопасности пользователям рекомендуется загружать приложение Electrum только с сайта electrum.org или из официального репозитория на GitHub, а также устанавливать соединение с серверами в ручном режиме.

Источник: https://www.securitylab.ru/news/498690.php
Передовое шпионское ПО TajMahal в течение пяти лет оставалось незамеченным

Вредонос содержит более 80 модулей – почти рекордное количество для шпионского ПО.

Исследователи «Лаборатории Касперского» раскрыли подробности о высокотехнологичном шпионском ПО, остававшемся незамеченным в течение пяти лет. APT-фреймворк TajMahal представляет собой модульный инструментарий, который не только поддерживает множество плагинов для шпионажа, но также использует ранее неизвестные и до конца непонятные техники.

Специалисты ЛК обнаружили TajMahal (происхождение названия не объясняется) осенью прошлого года, когда киберпреступники использовали его для атаки неназванной дипломатической организации в одной из стран Центральной Азии. Как показал анализ вредоносного кода, стоящая за ним группировка активна по крайней мере с 2014 года.

Фреймворк состоит из двух пакетов – Tokyo и Yokohama, включающих в себя более 80 вредоносных модулей. По словам исследователей, такое количество плагинов является почти рекордным для APT-инструментария. Среди модулей есть бэкдоры, загрузчики, инструменты для оркестровки, средства для подключения к C&C-серверам, инструменты для аудиозаписи, кейлоггеры, инструменты для записи экрана и видео с web-камер, плагины для похищения документов и ключей шифрования и даже эксклюзивное решение для индексации файлов на инфицированном компьютере.

Как именно TajMahal попадает на атакуемую систему, исследователям пока выяснить не удалось. Однако они смогли установить, что сначала на компьютер загружается пакет Tokyo, загружающий ПО второго этапа Yokohama. В настоящее время выявлена только одна жертва вредоноса, однако, по мнению экспертов ЛК, их может быть больше.

Помимо обычных функций, характерных для шпионского ПО, TajMahal также вооружен рядом уникальных возможностей. К примеру, оператор вредоноса может запрашивать файл, хранящийся на USB-накопителе, который ранее был подключен к компьютеру. При следующем подключении этого USB-накопителя к зараженной системе TajMahal похитит запрошенный файл.

Источник: https://www.securitylab.ru/news/498737.php
Участник русскоговорящей кибергруппировки приговорен к 6 годам тюрьмы

«Русским хакером» оказался житель Великобритании, заработавший сотни тысяч на вымогательстве.

В Великобритании был вынесен приговор участнику русскоговорящей киберпреступной группировки, заразившей сотни миллионов компьютеров по всему миру вымогательским ПО.

Как сообщает Национальное агентство по борьбе с преступностью Великобритании, 24-летний житель графства Эссекс Зайн Квайзер (Zain Qaiser), известный в Сети как K!NG, является участником киберпреступной группировки, зарабатывавшей на вымогательстве. По данным следствия, один только Зайн заработал как минимум 700 тыс. фунтов стерлингов, и эта сумма может быть еще выше.

В группировке Квайзер отвечал за покупку рекламного трафика на порнографических сайтах. На оплаченной рекламной площади злоумышленники размещали вредоносную рекламу. Когда пользователь кликал на баннер, он сразу же перенаправлялся на другой сайт, содержащий высокотехнологичное вредоносное ПО, в том числе набор эксплоитов Angler. Если система жертвы содержала хотя бы одну уязвимость, на нее сразу же загружалась вредоносная программа.

По данным «Лаборатории Касперского», авторами набора эксплоитов являются участники русскоговорящей киберпреступной группировки Lurk. Национальное агентство по борьбе с преступностью Великобритании не уточняет название группировки, однако сообщает, что Квайзер был сообщником создателя Angler.

Одной из вредоносных программ, загружаемых эксплоитами на систему жертвы, являлась Reveton. Вредонос блокировал браузер и отображал уведомление якобы от правоохранительных органов о том, что пользователь нарушил закон и должен заплатить штраф (от 300 до 1000 фунтов стерлингов). Напомним , ранее SecurityLab сообщал об аресте сотрудника компании Microsoft, оказавшегося оператором Reveton.

Квайзер начал работать на киберпреступную группировку в 2012 году. В 2014 году он был арестован в первый раз, и в 2017-м ему были предъявлены обвинения. Киберпреступник признал свою вину по 11 пунктам обвинения, в том числе в шантаже, мошенничестве, отмывании денег и незаконном использовании компьютера и в декабре прошлого года был взят под стражу в Суде Короны в Кингстоне. Суд назначил Квайзеру наказание в виде лишения свободы на срок шесть лет и пять месяцев.

Исьлчник: https://www.securitylab.ru/news/498760.php