UfoLabs - Лаборатория нло

Хакерская элита встревожена: XSS.is продаёт верифицированный доступ к материалам

Репутация неприступного форума оказалась под большим вопросом. В даркнете уже долгое время существует и развивается теневой рынок, который существенно подпитывает всю киберпреступную индустрию. Речь идёт о XSS.is — закрытом форуме, активно привлекающим внимание продвинутых хакеров. Недавно стало известно, что доступ к аккаунтам этого форума внезапно стал...

Мошенничество и любовь: как женщина из Флориды стала "банкиром" преступников

Доверие и чувства превратились в инструмент для отмывания денег. Согласно материалам дела, 30-летняя Кристин Петитфрер из города Мирамар использовала банковские счета для получения средств, полученных в результате мошенничества, связанного с романтическими аферами. Петитфрер оставляла себе часть денег в качестве вознаграждения, а остальную сумму отправляла...

Новый киберпреступник или очередной фейк? Разбираем Hikki-Chan

Почему заявления о взломах не соответствуют действительности. Недавно в хакерских форумах появился новый актор под псевдонимом «Hikki-Chan», который стремительно привлек к себе внимание, заявляя об ответственности за высокопрофильные кибератаки. Однако детальный анализ его заявлений показывает, что этот персонаж, вероятно, является мошенником, который пытается...

Tails: гарантия анонимности или иллюзия безопасности?

Обзор слабых мест Tails и причины, по которым она не обеспечивает полную анонимность. Tails OS представляет собой операционную систему, разработанную для обеспечения максимальной анонимности и приватности пользователей в интернете. Её активно используют журналисты, активисты и те, кто нуждается в защите от цифровой слежки. Однако, несмотря на репутацию надёжного...

Биржа Indodax лишилась $22 млн за одно утро

Множество криптовалют испарилось из горячих кошельков компании. [/CENTER] С другой стороны, по данным аналитической платформы Arkham, горячие кошельки биржи по-прежнему содержат более $400 млн в криптовалютах, что делает украденные $22 млн относительно небольшим объёмом по сравнению с общим балансом платформы. Indodax, работающая с 2014 года, ориентирована на...

Тайная жизнь вашего смартфона: как безобидные программы превращаются в шпионов

Почему приложения требуют больше разрешений, чем нужно? [/CENTER] Рейтинг приложений по количеству запрашиваемых разрешений WhatsApp запрашивает 26 разрешений, заняв второе место в списке. Truecaller, который используется для определения номеров и блокировки спам-звонков, требует 24 опасных доступа. Facebook* и Instagram* также запрашивают значительное количество разрешений — 22 и...

Android.Vo1d: хакеры проникают в дома через ТВ-приставки

Массовое заражение 1,3 млн устройств по всему миру заставило рассмотреть опасность поближе. Специалисты Dr.Web обнаружили новый случай массового заражения ТВ-приставок на базе Android. Вредоносная программа, получившая название Android.Vo1d, поразила около 1,3 миллиона устройств в 197 странах. Android.Vo1d представляет собой бэкдор, который...

Teletoken: Telegram-боты больше не анонимны

Инструмент открывает новые горизонты в OSINT и пентесте. [/CENTER] Пример вывода инструмента Telegram Bot API, в свою очередь, является важным инструментом для создания и управления ботами на платформе Telegram, что позволяет автоматизировать и расширять функционал сервисов. Новинка может привлечь внимание специалистов по кибербезопасности, особенно учитывая потенциал Telegram...

Crimson Palace: кибершпионский тайфун обрушился на Юго-Восточную Азию

Сразу три хакерских группы сплелись воедино для нанесения колоссального ущерба. Киберпреступники, связанные с Китаем, продолжают расширять свои атаки на государственные учреждения Юго-Восточной Азии в рамках новой волны шпионской активности, получившей кодовое название Crimson Palace. Об этом сообщает компания Sophos, занимающаяся мониторингом этих угроз...

Антивирус становится оружием: TDSSKiller в руках вымогателей

Злоумышленники теперь используют легитимные инструменты для отключения защиты и кражи данных. Команда Malwarebytes обнаружила, что группировка вымогателей RansomHub использует легитимный инструмент TDSSKiller для отключения EDR-средств на устройстве. Помимо TDSSKiller киберпреступники также используют LaZagne для сбора данных. Эти программы давно известны...

Полезные ссылки