BOMBERuss

BOMBERuss

https://www.bomberuss.ru/
Пикабушник
поставил 14254 плюса и 4227 минусов
отредактировал 192 поста
проголосовал за 218 редактирований
Награды:
С Днем рождения, Пикабу!5 лет на Пикабу редактирование тегов в 100 и более постах самый сохраняемый пост недели
159К рейтинг 326 подписчиков 93 подписки 640 постов 143 в горячем

Взломавший серверы Демпартии США хакер опроверг связь с правительством России

Хакер, известный под ником Guccifer 2.0, который взял на себя ответственность за взлом серверов Демократической партии США, опроверг информацию о его связи с российским правительством. Об этом он сообщил газете The Wall Street Journal.
Взломавший серверы Демпартии США хакер опроверг связь с правительством России Новости, Хакеры, Политика, Взлом, Опровержение
«Я видел несколько сообщений о том, что эксперты установили принадлежность моего IP к службе, которая каким-то образом относится к РФ и использует как русскоязычную, так и англоязычную версию. Это и все их убедительные доказательства», — сообщил хакер.

«Если я езжу на BMW, это значит, что я немец?» — поинтересовался Guccifer 2.0. По его словам, «удобно бездоказательно обвинять Россию или Китай во взломах».


Хакер также опроверг обвинения в том, что взламывая серверы Демпартии, он пытается помочь кандидату на пост президента США от республиканцев Дональду Трампу. «Это не является моей целью. Моя цель состоит в том, чтобы открыть правду», — уточнил Guccifer 2.0.

Газета отмечает, что не удалось проверить личность человека, который писал от имени Guccifer 2.0, при этом сообщения были отправлены с того же аккаунта, с которого ранее публиковались документы Демократической партии.

2 сентября президент России Владимир Путин заявил, что российское правительство не причастно к хакерским атакам на Демократическую партию США. Глава государства призвал «не пытаться отвлечь внимание общественности от сути проблемы, подменяя ее второстепенными вопросами, связанными с поиском того, кто это сделал».


В конце июля стало известно о взломе сервера комитета Демократической партии по выборам в Конгресс. Как писала The New York Times, в США заподозрили, что за взломом стоят хакеры, связанные с ФСБ и ГРУ России. Представители кампании кандидата от демократов Хиллари Клинтон в свою очередь предположили, что Москва таким образом пытается повлиять на результаты голосования.


Президентские выборы в США пройдут 8 ноября. Трампу будет противостоять демократ, бывшая госсекретарь Хиллари Клинтон. По данным агрегатора предвыборных опросов RealClearPolitics, на 7 сентября она опережает своего оппонента на 3,3 процента.

https://lenta.ru/news/2016/09/08/guccifer/
Показать полностью

Автор вируса BILAL BOT написал в IBM о том, что они не верно описали его троян

В апреле текущего года специалисты команды IBM X-Force описывали в своем блоге интересную ситуацию: автор популярного мобильного банкера GM Bot оказался заблокирован на крупных торговых площадках даркнета, и за освободившееся место на данном «рынке» немедленно развернулась активная борьба. Среди претендентов на роль нового лидера в этой области был и мобильный троян Bilal Bot. Но, как оказалось, весной исследователи IBM X-Force описали данный троян не совсем верно, о чем им недавно сообщил сам автор этого вируса.


Сначала создатель Bilal Bot связался с журналистами издания Softpedia, сообщив им, что они распространяют ложную информацию о его вредоносе. Журналисты не восприняли письмо всерьез и, по сути, отмахнулись от его автора, посоветовав тому поговорить с представителями IBM X-Force, которые являлись первоисточником опубликованных данных. Разумеется, никто не ожидал, что автор трояна в самом деле станет предъявлять претензии исследователям, но именно так и произошло.

Автор вируса BILAL BOT написал в IBM  о том, что они не верно описали его троян Вирус, Троян, Автор, Почта, IBM, Длиннопост
Автор вируса BILAL BOT написал в IBM  о том, что они не верно описали его троян Вирус, Троян, Автор, Почта, IBM, Длиннопост

Исследователь IBM X-Force Лаймор Кессем (Limor Kessem) рассказал в официальном блоге компании, что автор Bilal Bot действительно прислал аналитикам письмо. Вот что пишет автор малвари:

«Здравствуйте! Я разработчик и владелец малвари Bilal Bot. На вашем сайте опубликована неверная информация. Во-первых, KLN bot более не продается, так как его хозяин, rashe, забанен на андеграундных площадках за скам, так же как Ganjaman с его GM Bot и Mazar. Это во-первых. Во-вторых, вы рассматривали бета-версию моего Bilal Bot. С тех пор было много изменений и улучшений, так что ваш текст в целом и перечисленные в нем цены в частности абсолютно устарели. Если хотите, я дам вам интервью относительно моей малвари Bilal Bot, или я хотел бы попросить вас изменить или обновить вашу публикацию».
«Вероятно, цена возросла с тех пор, как малварь вышла из бета-версии, и разработчик не захотел, чтобы потенциальные покупатели требовали снизить цену, прочитав о тарифах где-то в сети, — объясняет Кессем. — Я все еще сижу и просто качаю головой после получения этого сообщения, ведь потенциальный автор предложил нам интервью, в котором обещал рассказать последнюю информацию о Bilal Bot. Да, конечно, автор Bilal Bot, мы с радостью возьмем у тебя интервью. Только имей в виду, что мы можем попросить у тебя подтверждение твоей реальной личности и местоположения».

Тем не менее, исследователи IBM X-Force не могли оставить послание без внимания и изучили Bilal Bot повторно. Малварь действительно обновилась, причем сроки ее обновления совпадают со сроками отправки письма, из чего эксперты делают вывод, что автором послания, скорее всего, действительно выступал разработчик трояна.


Среди функций Bilal Bot, которых не было замечено в апреле 2016 года, исследователи перечисли следующие:

-троян научился перехватывать входящие SMS-сообщения, а также получать доступ к уже существующим SMS; 

-появилось перенаправление голосовых звонков; 

-появилась функция перекрытия экрана устройства и так далее.

Кроме того, исследователи пишут, что возросла стоимость трояна. Напомню, что ранее Bilal Bot стоил $3000.

Источник...

Показать полностью 2

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows

Ложноположительные срабатывания антивирусов нельзя назвать редкостью, однако далеко не всегда они доставляют столько неудобств, сколько пришлось пережить в минувшие выходные пользователям продукции Sophos. Так как антивирусные решения компании сочли, что файл winlogon.exe опасен, процесс логина в Windows оказался блокирован, а пользователи отрезаны от собственной системы.


В минувшие выходные в социальных сетях (особенно в Twitter) можно было наблюдать шквал гневных сообщений от пользователей 32-битной версии Windows 7 SP1. Пользователи не могли пройти процедуру логина и попасть в систему, так как вместо формы авторизации они видели только пустой черный экран.

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

https://twitter.com/Techhelplistcom/status/77253049826234777...

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

https://twitter.com/DyerM268/status/772462915152547840

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

Оказалось, что массовый сбой был вызван обновлением антивирусной продукции Sophos. Системный файл, расположенный по адресу C:\WindowsSystem32\winlogon.exe, воспринимался антивирусными решениями как спайварь Troj/FarFli-CT. В итоге антивирус блокирован экран входа в систему, оставляя пользователей любоваться черным экраном. Некоторые пользователи также могли видеть в консоли Sophos Enterprise (в Sophos Central и Sophos Home) сообщение о том, что по указанному адресу обнаружена угроза, однако очистка невозможна.


В понедельник, 5 сентября, специалисты Sophos наконец устранили ошибку. В блоге разработчики пишут, что пользователям, которые не имеют возможности даже войти в систему, нужно просто запустить компьютер и… подождать примерно 15 минут. Этого должно хватить, чтобы продукция Sophos обновилась и позволила winlogon.exe вновь заработать. Также в отдельных случаях может потребоваться восстановление самого файла winlogon.exe (если функция Microsoft System Protection была отключена, и антивирус удалил файл), в этой ситуации Sophos просит пользователей обращаться к специалистам технической поддержки компании.

Показать полностью 3

Сказки о безопасности: Чужие облака

На планете у звезды Z в созвездии Каппа все еще не существовало единого правительства, а была куча разрозненных государств. Одни были сильнее, другие слабее, но в целом уровень развития планеты соответствовал первой четверти XXI века по версии Земли.

В государстве А после очередного переворота шло первичное накопление капитала. То есть собственники совсем не всегда исправно платили налоги, а государство отвечало им регулярными налоговыми проверками с изъятием компьютерной техники, что, естественно, приводило к простоям и даже иногда банкротству. Выход был найден до гениальности просто — хранить важные данные в облаках, серверы которых находились в государстве В.

Сказки о безопасности: Чужие облака Безопасность, Облака, Данные, Хранение, Сказка, IT

А теперь самое интересное — к чему это привело.

На совещании директор компании «Здоровье» задал вопрос своему руководителю ИТ:

— Генри, а сможем ли мы выдержать атаку вируса-вымогателя? Ведь сейчас все сайты только об этом и говорят.

— Безусловно, господин директор, ведь наши резервные копии делаются надежно и храним мы их в облаке за рубежом.

— Вы уверены?

— Безусловно!

— А как там поживают наши конкуренты, компания N из государства В? Они не могут получить доступ к разработке нашего нового продукта?

— Нет, ведь мы используем шифрование.


Отрезвление наступило, увы, очень скоро, когда компания В вывела на рынок лекарство, над которым упорно работали фармацевты из «Здоровья», ровно за месяц до того, как сама компания «Здоровье» должна была его выпустить. Как? Специалисты государственной службы безопасности занялись этим вопросом и вот что выяснили.


В государстве В давно и успешно интересовались разработками «Здоровья» и, получив резервные копии их серверов, передали все разработки своей компании. Но так как это было сделано тихо и умело, то и претензии высказать было особо некому, ведь особо дружескими отношения между двумя государствами назвать было нельзя.


С тех пор «Здоровье» никогда не использовало зарубежные хранилища данных.


А как вы считаете, хранить данные за рубежом безопасно? Вы уверены?

Показать полностью 1

На пикабу день рабочих мест...

На пикабу день рабочих мест...

Обнаружен сайт, предлагающий фишинг услуги

В наше время никого не удивить тем, что хакеры продают свою малварь «по подписке», к примеру, предлагая вымогательское ПО как услугу (RaaS, ransomware-as-a-service). Однако экспертам компании Fortinet удалось обнаружить кое-что более интересное: русскоязычный сайт, который работает по модели Phishing-as-a-Service, то есть предлагает в качестве услуги фишинг. Ресурс под названием Fake-Game работает с 2015 года и за скромную плату предлагает всем желающим создать поддельные копии страниц социальных сетей, почтовых сервисов, игровых платформ и так далее.

По данным исследователей, сайт работает с июля 2015 года, причем не в даркнете, а открыто, на домене в зоне .ru. Прямо на главной странице сайта платформа Fake-Game сообщает, что «на данный момент суммарно угнано 696418 аккаунтов» и предлагает «быстро и бесплатно получить желаемые аккаунты: ВКонтакте, Одноклассники, Танки Онлайн, Wargaming, STEAM, Warface и другие».

Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост

Фишеру предлагают пройти регистрацию, после которой нужно выбрать, какие именно учетные данные требуется украсть. Если, к примеру, выбран Gmail, то сайт сгенерирует ссылку вида gmail.disland.xyz, в конец которой будет добавлен уникальный ID «подписчика», чтобы тот впоследствии смог отслеживать угнанные им аккаунты (см. скриншоты ниже).

Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост
Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост
Всё, что должен сделать атакующий далее, — отправить фальшивую ссылку своей жертве. Как не трудно догадаться, по ссылке располагается поддельная страница, в точности имитирующая тот или иной сервис. Если продолжить пример, начатый выше, — это будет страница авторизации Gmail. Как только пользователь введет свои учетные данные на такой фейковой странице, атакующий увидит в личном кабинете Fake-Game, что атака сработала, а личные данные и IP-адрес жертвы будут записаны и отображены там же. Здесь же начинающему фишеру рекомендуют разные варианты дальнейших действий. Так, украденные данные предлагают или использовать в личных целях, или продать на другом русскоязычном сайте, на который приводится ссылка.
Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост
Самое интересное заключается в том, что все вышеперечисленные услуги сайт предлагает бесплатно. Операторы Fake-Game монетизируют свой бизнес, предлагая платные VIP-аккаунты, которые имеют расширенную функциональность по сравнению с базовыми. Стоит такой аккаунт всего 230 рублей в месяц (два месяца обойдутся 370 рублей; три месяца в 465 рублей). Платным пользователям предлагаются VIP-версии поддельных страниц, доступ к редактированию поддельных ссылок, доступ ко всем пользовательским аккаунтам, кроме VIP, статус продавца и статистику, чат технической поддержки и так далее.
Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост

Исследователи пишут, что Fake-Game насчитывает уже 61 269 подписчиков и привлекает новых пользователей собственными партнерскими программами и скидками.


В заключение специалисты Fortinet отмечают, что хотя Fake-Game явно ориентирован на русскоязычную аудиторию, бизнес-модель этой фишинговой платформы выглядит весьма эффективной, а значит, появление аналогичных сервисов в других регионах – вопрос ближайшего времени.

Пост: https://xakep.ru/2016/09/05/phaas/

Сайт-сниффер: http://fakeg.ru/admin/

Показать полностью 5

Вам до Южного полюса или до рейхстага?

Пошли за грибами с девушкой и в поле, в дали от населенных пунктов обнаружили креативный столб-указатель.

Помимо табличек-стрелок с направлениями до ближайших населенных пунктов на нем показаны направления и расстояния до Берлина (рейхстаг), Парижа (Эйфелева башня) и Южного полюса.

Автор столба мне не известен.

Снимал я, смартфон моей девушки, пакеты с грибами мои- соответственно тег "Моё"

L0phtCrack обновился через 7 лет после последнего релиза

Знаменитый инструмент для аудита и взлома паролей, L0phtCrack, обновился, спустя семь лет после выпуска последнего релиза. Новая версия обзавелась поддержкой многоядерных CPU и GPU, благодаря чему L0phtCrack теперь работает в несколько раз быстрее.


L0phtCrack был создан 19 лет назад, и с тех пор судьба инструмента складывалась довольно необычно. Так, в 2004 году L0phtCrack, вместе с фирмой @stake, приобрела компания Symantec, однако уже в 2006 году, опасаясь возможных нарушений экспортного законодательства, компания прекратила продажи, и развитие программы практически сошло на нет. Однако разработчики не сдались: в 2009 году авторы L0phtCrack сумели выкупить права на программу обратно и вскоре выпустили L0phtcrack 6. Именно эта версия с поддержкой 64-битных процессоров являлась наиболее свежей до недавнего времени.

L0phtCrack обновился через 7 лет после последнего релиза Взлом, Пароль, Программа, Обновление, Аудит, L0phtcrack

Авторы L0phtCrack не скрывали, что работают над седьмой версией программы, но на разработку понадобилось немало времени. Теперь, когда L0phtCrack 7 представлен официально, разработчики объясняют, что они реконструировали инструмент полностью и едва ли не переписали с нуля.


C появлением поддержки многоядерных процессоров L0phtCrack работает гораздо быстрее. При работе с обычным четырехядерным CPU время взлома ускорилось в пять раз по сравнению с прошлой версией, а если задействовать мощные GPU-решения, вроде AMD Radeon Pro Duo, скорость может возрасти до 500 раз. Разработчики L0phtCrack утверждают, что теперь взлом паролей стал даже проще, чем почти два десятилетия назад:

«Некогда возможности L0phtCrack вынудили Microsoft изменить и улучшить механизм хранения парольных хешей в Windows. Тогда Microsoft отказалась от слабых парольных хешей LANMAN и перешла на использование более надежных NTLM, и эти хеши используются по сей день. Однако железо и алгоритмы взлома паролей значительно улучшились за последние годы. Релиз нового L0phtCrack 7 демонстрирует, что современные Windows-пароли взламываются проще, чем пароли 18 лет назад, когда Microsoft только начала усиливать их безопасность. Другие ОС, к примеру, Linux, предлагают гораздо более надежное хеширование паролей, в том числе с применением рекомендуемого АНБ алгоритма SHA-512».

Новая версия L0phtCrack работает со всеми ОС семейства Windows, а также поддерживает новые типа парольных хешей UNIX и может работать с другими импортерами и инструментами для взлома через функции плагина.

У L0phtCrack 7 есть бесплатный пятнадцатидневный триал, но цена на полную версию приложения начинается от $595.
L0phtCrack обновился через 7 лет после последнего релиза Взлом, Пароль, Программа, Обновление, Аудит, L0phtcrack

Пруф: https://xakep.ru/2016/09/02/l0phtcrack/

Сайт L0phtCrack: http://www.l0phtcrack.com/

ПыСы: Опубликовано в ознакомительных целях!

Прошу прощения за вызов пользователя stake)))

Показать полностью 2
Отличная работа, все прочитано!