Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Управляйте маятником, чтобы построить самую высокую (и устойчивую) башню из падающих сверху постов. Следите за временем на каждый бросок по полоске справа: если она закончится, пост упадет мимо башни.

Башня

Аркады, Строительство, На ловкость

Играть

Топ прошлой недели

  • Carson013 Carson013 23 поста
  • Animalrescueed Animalrescueed 32 поста
  • Webstrannik1 Webstrannik1 52 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
5
TheSecondI
1 год назад

Вопрос про фишинговые картинки в мессенджерах. Я не верю, но вдруг...⁠⁠1

Полетели тут везде и всюду по всем каналам шайтан-предупреждения про то, что нельзя теперь кликать по картинкам и видео в телеге, вацапе и прочих, а то будет ай-яй-яй вселенский, фишинговые сайты вас поработят и украдут, предупредите бабушек и т.п.

Подозреваю, что ноги растут из новости от Касперского и из публикаций на Хабре (не сильно свежих), но не суть.

В общем, суть этих предупреждений я прописал в верхнем абзаце, но мне вот интересно... Я в общем, конечно, не айтишник, работаю хоть и за компьютером, но в другой области, но когда-то давно я закончил ТУСУР (универ систем управления и радиоэлектроники), и в целом примерно в теме. И, кмк, передать вирус тупо в ждипеге мптришке или авишке (ну, не важно, пусть png, mp4, gif и прочее), при условии, что эти видео, аудио, анимации и картинки воспроизводятся непосредственно мессенджером, - нереально. Да и неважно, мессенджером, или специальной программой-проигрывателем, которая заточена на этот конкретный формат.

Если у меня на компе/телефоне стоит какой-нибудь условный винамп, и ему скормить любой файл с расширением .mp3, то он его либо воспроизведёт (если там аудио), либо скажет "пшёлнах", если там белиберда из тупо переименованного файла.

Так же и с изображениями и видео. Хоть в специализированных проигрывателях, хоть непосредственно в мессенджерах.

Я прав? Или я неправ, и таки можно как-то заточить внутрянку джипега (и прочих) так, чтоб при попытке его отображения вдруг начал выполняться какой-нибудь вирус?

Мне почему-то кажется это нереальным, но вдруг я отстал от прогресса...

Показать полностью
[моё] Вопрос IT Вредоносное по Фишинг Мессенджер WhatsApp Telegram Информационная безопасность Интернет Текст
12
8
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Обратная Сторона Кода: Глубокое Погружение в Мир Вредоносного ПО⁠⁠

Обратная Сторона Кода: Глубокое Погружение в Мир Вредоносного ПО

Сегодня мы погружаемся в мир, где обитают вредоносные программы. Мы составили подборку репозиториев, которые содержат образцы вредоносного ПО для обучения и исследования их работы.

⚠️ Важно! Эти репозитории предназначены исключительно для исследовательских и образовательных целей. Никогда не запускайте эти образцы на рабочих машинах!

- TheZoo

Это проект, созданный с целью обеспечения открытого и доступного анализа вредоносных программ для широкой аудитории.

- MalwareSourceCode

Сборник исходных кодов вредоносных программ различных типов - от вирусов до руткитов и Ransomware на разных языках и под разные платформы.

- Malware-1

Это еще один ресурс, который содержит образцы различных типов вредоносных программ.

- Ultimate RAT Collection

Обширная коллекция образцов RAT (Remote Access Trojan) для исследований. Включает в себя совершенно новые образцы. Все они представлены в виде архивов в формате 7z.

- Javascript Malware Collection

Коллекция из 40 000 образцов вредоносного ПО на Javascript, отличный ресурс для тех, кто изучает веб-безопасность.

- The MALWARE Repo

Еще один репозиторий с широкой коллекцией образцов вредоносного ПО, которые включают в себя ботнеты, трояны и стиллеры.

- Malware Samples

Коллекция образцов вредоносного ПО, включая достаточно свежие примеры. В этом репозитории также представлены учебные материалы по анализу.

Наш канал по ИБ в телеграме, подпишись!

Показать полностью 1
[моё] Информационная безопасность IT Хакеры Github Вредоносное по Подборка
0
28
BukTop42
BukTop42
1 год назад

K-Lite и стороннее ПО⁠⁠

Тем, кто устанавливает приложения, не вникая в настройки и не читая меню установки.
Хочу обратить внимание на то, что вместе K-Lite Codec Pack, в процессе установки, скачивается и устанавливается приложение, которое использует Ваше интернет соединение в своих целях.
Можно легко отказаться в процессе установки, но ещё легче на это не обратить внимание и стать пиром в этой сети.

*Вам не будет предложено установить Infatica P2P Network, если у Вас нет активного интернет соединения.

1/2

Машинный перевод Яндекс, из меню установки K-Lite:

Дополнительные предложения по программному обеспечению
Infatica P2P Network

Хотели бы вы дополнительно установить Infatica P2P Network?

В качестве награды за участие вы получите дополнительные опции в программе автоматической проверки обновлений для K-Lite Codec Pack.

Вы станете равноправным участником сети Infatica P2B. Это означает, что небольшая часть ваших незанятых ресурсов интернет-трафика может быть передана этой сети. Сеть P2P proxy распределяет свой трафик через миллионы незанятых одноранговых узлов и, следовательно, оказывает минимальное влияние на общее потребление полосы пропускания. Пожалуйста, обратите внимание, что доступ к вашей личной информации не осуществляется, и никакие ПОЛЬЗОВАТЕЛЬСКИЕ ДАННЫЕ не собираются и не передаются внешним сторонам, за исключением данных о местоположении по IP.

Нажмите "Принять", чтобы дополнительно установить Infatica P2P Network. Нажмите "Отклонить", если вы этого не хотите.

Текст на английском:

Additional Software Offers

Infatica P2P Network

Would you like to optionally install Infatica P2P Network?

As a reward for participating, you will get extra options in the automated update checker for K-Lite Codec Pack.

You will become a peer on the Infatica P2B network. This means that a tiny bit of your idle Internet bandwidth resources can be shared with this network. The P2P proxy network spreads its traffic through millions of idle peers and therefore has minimal effect on total bandwidth consumption. Please note that NONE of your personal information is accessed and NO USER DATA is collected or shared with external parties except for the IP location data.

Click Accept to additionally install Infatica P2P Network. Click Decline if you do not want it.

Если Вы уже установили, не обратив внимания, нежелательное приложение можно удалить обычным способом.

1/2


Будьте внимательны!


Проверено на версиях: K-Lite_Codec_Pack_1815_Full.exe и K-Lite_Codec_Pack_1815_Basic.exe

Показать полностью 4
[моё] Приложение Кодеки Вредоносное по Будьте внимательнее Длиннопост
20
2
KirillSerg995
KirillSerg995
1 год назад
Гаджеты Сегодня

В магазине приложений Xiaomi GetApps два месяца размещен вредоносный Telegram⁠⁠

Как его отличить от оригинала?

После установки приложение выглядит, как настоящий Telegram, но в нем есть ссылки в виде двух иконок, которые ведут на сайты с розыгрышами денежных призов, а также иногда появляется рекламный баннер. Вероятно, это приложение также крадет данные аккаунта.

После установки приложение выглядит, как настоящий Telegram, но в нем есть ссылки в виде двух иконок, которые ведут на сайты с розыгрышами денежных призов, а также иногда появляется рекламный баннер. Вероятно, это приложение также крадет данные аккаунта.

Вредоносное по Компьютерный вирус Xiaomi Маркет Позор Кошмар Ужас Позорина Telegram (ссылка) Telegram Интернет Приложение на Android Android Приложение магазин Приложение Мессенджер
3
DELETED
1 год назад

Эксперты SlowMist рассказали о новом виде мошенничества под видом криптовалютных журналистов⁠⁠

Эксперты SlowMist рассказали о новом виде мошенничества под видом криптовалютных журналистов

Аналитики компании по безопасности SlowMist поведали общественности о новом виде мошенничества с криптовалютными активами. Они отметили, что теперь преступники стали маскироваться под журналистов и похищать цифровые активы доверчивых граждан. Так, 14 октября 2023 года, пользователь Twitter Masiway сообщил о вредоносном коде, нацеленном на сайт friend.tech с целью кражи учетной записи.

Согласно анализу, проведенному командой безопасности SlowMist, ссылка, отправленная злоумышленником, содержала скрипт JavaScript. Преступник обманом заставлял пользователей добавить его в качестве закладки, заложив основу для будущих действий. Он выдавал себя за криптожурналиста.

Другой пользователь friend.tech по имени Double One также написал в Твиттере, что его активы на платформе были украдены. Команда безопасности SlowMist помогла жертве отследить движение активов. Благодаря усилиям и сотрудничеству с OKX, украденные средства были успешно перехвачены. Эксперты подробно описали процесс фишинговых атак со стороны фейковых журналистов.

Они отметили, что те ловко маскируются. Злоумышленник выдавал себя за журналиста известного информационного агентства и даже имел более 10 тыс. подписчиков в Твиттере. В качестве целей он выбирал ключевых лидеров мнений (KOL) на friend.tech. Они в силу популярности сочли разумным получение приглашения на интервью. Когда люди посещали страницу злоумышленника в Твиттере и видели взаимных подписчиков, создавалось впечатление единого сообщества.

После этого фейковый журналист предлагал присоединиться к собеседованию в Telegram и поучаствовать в интервью. После этого злоумышленник просил заполнить форму Google, открыв предоставленную им ссылку. Как только пользователь щелкал по закладке, содержащей вредоносный скрипт, преступник автоматически получал пароли и токены жертвы.

https://crypto.ru/eksperty-slowmist-o-novom-vide-moshenniche...

Показать полностью
Вредоносное по Кража Криптовалюта
0
10
SongHaOlga
SongHaOlga
2 года назад
Гаджеты Сегодня

Лаборатория Касперского и Операция Триангуляция⁠⁠

«Лаборатория Касперского» разработала утилиту triangle_check для ПК на операционных системах Windows и Linux, с помощью которой пользователи могут проверить свой iPhone (бэкап системы) на факт заражения вредоносным ПО под названием «Операция Триангуляция».

Технологии Техника Изобретения Новости Интересное iPhone Лаборатория Касперского Вредоносное по Картинка с текстом Текст
1
Lifehack
Lifehack
2 года назад
Life-Hack [Жизнь-Взлом]/Хакинг

Очередное шпионское ПО из Израиля Echo помогает властям следить за населением с помощью метаданных⁠⁠

Очередное шпионское ПО из Израиля Echo помогает властям следить за населением с помощью метаданных

«От своего «Эха» никуда не спрячешься», — говорится в маркетинговых материалах компании RayZone из Израиля, поставляющей властям технологии для слежки за людьми.

В отличии от других известных израильских продуктов для слежки, Echo не взламывает телефон жертвы, а использует массу метаданных, которые мы каждый день добровольно отдаем приложениям, сервисам и социальным сетям.

Представитель компании-разработчика сказал журналисту Bloomberg, пытавшемуся получить вразумительный комментарий, только то, что RayZone «предоставляет властям инструменты для борьбы с терроризмом и преступностью».

Помните, как в 2020-2021 во время ковид-истерии люди во всем мире озаботились своей приватностью в интернете? К слову, не зря. Вот только эта волна беспокойства закончилась, когда Apple и Facebook перерастали воевать между собой.

RayZone как раз из тех компаний, что используют данные из приложений для своих технологий. Например, собирают данные о местоположении пользователей.

Данные компания получает напрямую от брокеров данных, рекламных бирж и других игроков, торгующих цифровым следом пользователей.

Продукты RayZone уже приобрели правоохранители в Европе, на Ближнем востоке, Азии, а также Северной и Южной Америке.

#вредоносы

Life-Hack [Жизнь-Взлом]/Хакинг

Показать полностью
[моё] Кросспостинг Pikabu Publish Bot Текст Хакеры Вирус Вредоносное по
1
78
DELETED
2 года назад
Лига Политики

Минобороны: электронные письма с повестками рассылают украинские провокаторы⁠⁠

Рассылка электронных писем с повестками в военкомат не предусмотрена российским законодательством, сообщается в брифинге Национального центра управления обороной (НЦУО) России о работе горячей линии по вопросам прохождения военной службы мобилизованными и добровольцами.

«Украинскими провокаторами осуществляется массовая рассылка электронных писем, в которых содержатся фейковые электронные сообщения, имитирующие повестки с требованием прибыть в военкомат для уточнения учетных данных», — говорится в сообщении.

Цель рассылок — получение «незаконного доступа к персональным данным граждан» и оказание «информационно-психологического давления» на россиян, заявили в НЦУО. Письма, отметили в центре, содержат вредоносное ПО, которое и крадет личные данные.

Письма с повестками приходят с адресов, имитирующих настоящие (например, mail@voenkomat-mil.ru, отправителем значится «Главное управление Военного комиссариата МО РФ»). В тексте рассылок говорится, что получатель письма должен к определенному времени явиться в военкомат для получения мобилизационного предписания и постановки на учет.

К письму прикреплен ZIP-архив, в котором содержится вредоносное программное обеспечение. Компания F.A.С.С.T., занимающаяся вопросами кибербезопасности, сообщила, что в таких письмах содержались файлы с трояном удаленного доступа DarkWatchman RAT.

https://www.rbc.ru/society/12/05/2023/645e75ef9a79473efa919e...

https://t.me/mod_russia/26528

Показать полностью
Политика Новости Россия Повестка в военкомат Электронная почта Провокация Вредоносное по Взлом Троян Министерство обороны Обман Текст РБК
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии