tpx Security ⠠⠵
2.41K subscribers
2.32K photos
103 videos
24 files
3.97K links
Hacking, ciberseguridad e Inteligencia.
Download Telegram
Hackearon la página web del ejército argentino y subieron imágenes de ISIS
Pegasus, el programa que espía a los periodistas y activistas mexicanos


El software consiste en un virus que infecta sus teléfonos móviles y accede a toda la información por control remoto

http://internacional.elpais.com/internacional/2017/06/20/mexico/1497920669_881339.html.
CloudFail is a tactical reconnaissance tool which aims to gather enough information about a target protected by CloudFlare in the hopes of discovering the location of the server. Using Tor to mask all requests, the tool as of right now has 3 different attack phases.

Misconfigured DNS scan using DNSDumpster.com.
Scan the Crimeflare.com database.
Bruteforce scan over 2500 subdomains.

https://github.com/m0rtem/CloudFail
Stack Clash - root privilege escalation
Sistemas vulnerables: Linux, OpenBSD, NetBSD, FreeBSD y Solaris.
¡¡¡¡Actualiza!!!! <Algunos> proveedores ya han lanzado un parche.
CVE: https://access.redhat.com/security/cve/CVE-2017-1000364
Score: 6.2
Investigadores de Qualys han identificado como un programa malicioso puede utilizar más espacio de memoria que el disponible en el stack, lo cual genera un overflow causando que colisione o choque con regiones de memoria cercanas y sobrescriba su contenido. Se puede llegar a tener acceso root y ejecutar código malicioso.
Esta vulnerabilidad requiere de acceso local al sistema pero, dependiendo del programa, puede ser posible explotarla remotamente.
Vía: TheHackerNews
En la elaboración de los SMS para infectar dispositivos hay un trabajo de ingeniería social #GobiernoEspía
#LOL [Confirmed] #Microsoft to Remove SMBv1 Protocol in Next #Windows 10 Version 1709 (RedStone 3)
Me paso con mi madre, pero yo le puse aMSN 😉
UK Parliament Hit by #Cyberattack, Up to 90 MPs' E-mail Accounts Hacked
http://thehackernews.com/2017/06/uk-parliament-emails-hacked.html
Hackers offer free anti-virus after ransomware cyberattack
So called "white hat hackers" release free anti-virus software to fight against the "black hat hackers" and their ransomware.

http://news.sk
Do not pay the #Petya ransom. You will not get your files back. The email address used is blocked!
Petya was known to be RaaS (Ransomware-as-a-Service), selling on Tor hidden services. Looks like WannaCry copycat. Attribution will be hard. #deepWeb
The fast-spreading Petrwrap/Petya ransomware sample we have was compiled on June 18, 2017 according to its PE timestamp.
#Petya hasta el momento ah recaudado 2.1 btc :P
Vas por la Darknet... y de pronto un servicio llamado "The Donald Express" 🤔
Si creas un archivo perfc.dll o perfc (y .dat) en c:\windows existe la posiblidad de que #Petya no corra en tu sistema !!
100% certainty! Create a file called perfc with no extension in %windir%. Stop #Petya