исследование — Texnolenta.ru

Метка: исследование

Бэкдор во Free Download Manager — возможная атака на Linux через цепочку поставок

Исследователи «Лаборатории Касперского» проанализировали бэкдор для Linux, распространявшийся с бесплатным ПО Free Download Manager и остававшийся незамеченным в течение не менее трех лет. …

Источник

Уязвимость CVE-2023-23397: комплексный анализ образцов первичной атаки

В этой статье мы рассмотрим ключевые особенности уязвимости CVE-2023-23397 и разберемся, как ее эксплуатировали киберпреступники до появления публикации в блоге Microsoft. …

Источник

Детектирование аномалий при запросе TGT-билета по сертификату

Я выявил несколько признаков присутствия атак с использованием поддельных сертификатов внутри сети и разработал Proof-of-Concept утилиты, способной находить артефакты в AD, а также несколько правил детектирующей логики, которые можно добавить в SIEM. …

Источник

Что ChatGPT знает о фишинге?

«Лаборатория Касперского» выяснила, может ли GhatGPT отличать фишинговые ссылки от легитимных и извлекать название целевой организации из анализируемого URL-адреса. …

Источник

Обзор угроз для Google Play, продаваемых в даркнете

«Лаборатория Касперского» изучила предложения в даркнете, связанные со зловредами для Android и их распространением через Google Play: взломанные аккаунты разработчиков, вредоносные загрузчики и т. д. …

Источник

Рынок фишинга в Telegram

Фишинговые боты и услуги в Telegram: как злоумышленники с помощью мессенджера автоматизируют создание фишинговых страниц, продают фиш-киты и данные. …

Источник

Как устроен бизнес в даркнете: сделки и их регуляция

Как заключаются сделки в даркнете, какие стороны в них участвуют, что такое гарант-сервисы и арбитраж и как они влияют на безопасность сделок. …

Источник

Экспериментируем с ChatGPT: поиск индикаторов компрометации

Мы проверили, что ChatGPT уже знает об исследовании угроз и может ли он помочь идентифицировать вредоносные инструменты, например Mimikatz и Fast Reverse Proxy, а также распознать тактику переименования интерпретатора PowerShell. …

Источник

Поддельная веб-версия Telegram на службе у фишеров

Мы обнаружили массовые фишинговые атаки, целью которых было получение контроль над аккаунтами как можно большего числа пользователей мессенджера. …

Источник

Защита данных как основная проблема безопасности | Блог Касперского

Результаты исследования IT Security Economics 2022. …

Источник

Переход на темную сторону: как хантят IT-специалистов в даркнете

Мы проанализировали более 800 объявлений с предложениями и поиском работы для IT-специалистов в даркнете. Рассказываем, как выглядит теневая биржа труда. …

Источник

Кто следил за пользователями в 2021–2022 годах

Анализ статистики антитрекингового компонента Do Not Track (DNT) по самым распространенным трекинговым системам в 2021 и 2022 годах. …

Источник

Вредоносная модификация WhatsApp распространяется через легитимные приложения

Вредоносная сборка YoWhatsApp, содержащая вредоносный модуль Triada, распространялась через рекламу в Snaptube и внутренний магазин Vidmate …

Источник

OnionPoison: зараженный установщик Tor распространяется через популярный канал YouTube

Исследователи «Лаборатории Касперского» обнаружили OnionPoison —модифицированный установщик браузера Tor, распространяющийся в Китае через популярный канал YouTube. …

Источник

Опасные расширения браузеров: как распознать угрозу

В этом исследовании мы изучили разные типы угроз, которые маскируются под полезные расширения браузеров, и подсчитали количество пострадавших от них пользователей. …

Источник

Динамический анализ компонентов прошивок IoT-устройств

Мы решили рассказать про менее очевидные инструменты для работы с прошивками, каждый из которых имеет свои особенности, преимущества, и ограничения, которые делают их эффективными для решения тех или иных задач – в частности, о Renode и Qiling. …

Источник