Эксперты Positive Technologies представили исследование актуальных киберугроз СНГ за 2023 год и первую половину 2024 года
— Согласно отчету, интерес злоумышленников к региону значительно вырос: во втором квартале 2024 года здесь зафиксировано в 2,6 раза больше атак, чем годом ранее, при этом почти три четверти всех этих атак приходятся на долю России
#News #Statistics #Malware #SE |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20😁13👍11🤯9🤔1🕊1
Вы прикладываете ключ-карту к считывателю, и дверь офиса открывается. Но что, если такой пропуск может взломать и скопировать любой желающий?
В 2020 году Shanghai Fudan Microelectronics выпустила новые смарт-карты FM11RF08S
Производитель заявил об их полной защищенности от всех известных методов взлома
Группа исследователей проверила эти заявления и обнаружила встроенный бэкдор, позволяющий получить полный доступ к данным карты
— В этой автор расскажет захватывающую историю о том, как нашли бэкдор, и разберет катастрофические последствия его внедрения
Этот случай наглядно демонстрирует:
1. Рискованность слепого доверия маркетинговым заявлениям о безопасности
2. Важность независимого аудита критических систем
#Malware #Backdoor #Info |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍8😁3
В этом посте собраны ссылки на опасные вредоносные программы
Они не деактивированы и представляют реальную угрозу. Не скачивайте их, если не уверены в том, что делаете.
— Используйте для исследований только изолированные программные среды
1. theZoo: активно пополняемая коллекция вредоносных программ, собранная специально для исследователей и специалистов по кибербезопасности
2. Malware-Feed: коллекция вредоносных программ от virussamples.com
3. Malware samples: пополняемый github-репозиторий с вредоносами, к которым прилагаются упражнения по анализу вредоносного ПО
4. vx-underground: еще одна обширная и постоянно растущая коллекция бесплатных образцов вредоносных программ
5. Malshare: репозиторий, который помимо образцов малвари предлагает дополнительные данные для YARA
6. MalwareBazaar: проект, целью которого является обмен образцами вредоносного ПО с поставщиками антивирусных программ и сообществом экспертов по информационной безопасности. Поддерживает собственное API
7. VirusShare: большой репозиторий вредоносных программ с обязательной регистрацией
8. The Malware Museum: вирусы, распространявшиеся в 1980-х и 1990-х годах. Практически безобидны на фоне остальных ссылок из этого раздела и представляют скорее историческую ценность
Ссылки предоставляются исключительно в научных и образовательных целях
#Virus #Malware |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥10👏4❤3
— После компрометации сайта вредоносный скрипт из указанного домена создаёт учётную запись администратора с именем wpx_admin, а её данные сохраняются в коде
Затем скрипт загружает и активирует вредоносный плагин под названием plugin.php с того же домена
#WordPress #Vulnerability #Malware #News #CSRF |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤3🔥2😱1
При открытии подобных файлов на устройство жертвы устанавливается зараженное трояном Mamont приложение
— Вирус может считывать push-уведомления, СМС, получать доступ к фотографиям из галереи, а также автоматически рассылать опасный файл всем контактам пользователя в Telegram
#News #Mamont #Trojan #Telegram #Malware |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60👍18❤7🔥6