The Legion
@the_legion_ru
Мы сообщество по информационной безопасности.
Взлом, защита от хакерских атак. IT-технологии. Kali Linux.
Взлом ПК, взлом WiFi.
Вся правда без какой
347 posts
Pinned

Резвимся в чужих корпоративных сетях, или Как украсть миллион.

Начнём с того, каким инструментарием будем пользоваться. Основой всего, краеугольным камнем работы в чужой сетке является хороший троян удалённого доступа под Windows 7/Windows 10. Он должен давать нам доступ к командной строке машины жертвы(в винде cmd.exe), скрытый от сидящего на ней пользователя, чтобы у того не открывалось при этом никаких окон и не выскакивало беспокоящих его алертов. В нём должен быть функционал загрузки и выгрузки файлов с машины жертвы, по образцу линуксовых wput и wget, иногда это делается дополнительными модулями с целью облегчения веса самого трояна. Самое главное – троян должен уметь надёжно как штык связываться со своим хозяином. Раньше, во времена модемов, дайал-апа 56К и внешних RIPN-овских...

Discord выпустил AutoMod – инструмент для автоматической модерации чатов

Инструмент снимет часть нагрузки с живых модераторов.

Хакеры эксплуатировали уязвимость в межсетевых экранах Sophos за 3 недели до исправления

Китайская APT-группа DriftingCloud эксплуатирует уязвимость с начала марта 2022 года.

Исследователи из JFrog нашли новую опасную RCE-уязвимость в библиотеке Fastjson

Уязвимость затрагивает все Java-приложения на Fastjson 1.2.80 и более ранних версиях.

Уязвимость Demonic позволяет опустошать чужие криптокошельки

С помощью уязвимости хакеры могут похитить сид-фразу и импортировать чужой криптокошелек на свое устройство.

Отключение Internet Explorer вызвало панику в Японии

Прекращение поддержки Internet Explorer привело к срыву работы японских компаний

Минюст США заявил о ликвидации хакерской сети из России

Соединенные Штаты вместе с Великобританией, Германией и Нидерландами пресекли деятельность ботнета RSOCKS

В России должен появиться центр предупреждения и обнаружения кибератак

«Газпром-Медиа Холдинг» с партнерами создадут Центр компетенций по кибербезопасности

Google оштрафован на 15 млн рублей за отказ локализовать данные пользователей в России

Суд в Москве оштрафовал Google на 15 млн рублей за отказ локализовать данные россиян

На ТЭЦ Байкальска нашли три подпольных майнинговых фермы

Администрация Байкальска незаконно сдавала ТЭЦ под фермы для майнинга

Сбербанк: Украина – центр международного кибертерроризма

С территории Украины совершаются военные действия в киберпространстве