ru
Feedback

Не попадитесь на канал ботавода! Telemetrio находит и помечает такие каналы 👉 Хотите видеть метку — оформите подписку 👈

Cyber Pulse

Cyber Pulse

Закрытый канал

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

Больше
Страна не указанаКатегория не указана

📈 Аналитический обзор Telegram-канала Cyber Pulse

Канал Cyber Pulse является активным участником. Сейчас сообщество объединяет 14 188 подписчиков, занимая место в категории Другое.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 188 подписчиков.

Согласно последним данным от 10 октября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -1 577, а за последние 24 часа — 0, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 0.57%. В первые 24 часа после публикации контент обычно набирает 0.36% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 82 просмотров. В течение первых суток публикация набирает 52 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 8.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

Благодаря высокой частоте обновлений (последние данные получены 11 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Другое.

14 188
Подписчики
Нет данных24 часа
-2937 дней
-1 57730 дней
Архив постов
N4D добрался до MCP-серверов 🤖💀 Вредоносная кампания N4D прокачалась: новая версия go-titan теперь сама ищет открытые MCP-с
N4D добрался до MCP-серверов 🤖💀 Вредоносная кампания N4D прокачалась: новая версия go-titan теперь сама ищет открытые MCP-серверы, подключается к ним и пытается использовать доступные инструменты для выполнения команд. Если MCP-сервер доступен из интернета и разрешает запуск команд без проверки пользователя - отдельная уязвимость злоумышленникам уже не нужна. Достаточно сказать: «А что тут можно запустить?» 😈 После проникновения N4D начинает искать другие цели. В его арсенале - инструменты для работы с PostgreSQL, MySQL, Redis, Docker, Kubernetes, Jenkins и другими сервисами. Заодно вредонос проверяет популярные AI-сервисы вроде Ollama и ComfyUI. Автоматизация впечатляет: в тесте go-titan за 120 секунд сделал более 22 тысяч попыток соединения с 742 IP-адресами через 37 портов. И все это без команды управляющего сервера - зараженная машина сама отправляется на поиски приключений. 🔍 Для закрепления N4D использует cron, systemd, SSH-ключи и другие классические приемы. А для связи с управляющим сервером может создавать временные туннели Cloudflare. Что делать? 🔐 Закрыть публичный доступ к MCP без аутентификации, отключить ненужные функции выполнения команд и доступа к файлам, а опасные операции запускать в изолированной среде с минимальными правами. Похоже, MCP становится не только удобным мостом для ИИ, но и новым лакомым кусочком для киберпреступников. 🍪🤖 #Кибербезопасность #MCP #Cybersecurity #ИИ #N4D #Инфобез Подпишись

SilkParasite: семь RAT’ов и немного ИИ 🤖🕵️‍♂️ Bitdefender обнаружила длительную шпионскую кампанию SilkParasite, нацеленную
SilkParasite: семь RAT’ов и немного ИИ 🤖🕵️‍♂️ Bitdefender обнаружила длительную шпионскую кампанию SilkParasite, нацеленную на госструктуры Центральной Азии. В арсенале злоумышленников - сразу семь RAT’ов, пять из которых ранее не были известны. Атакующие рассылали вредоносные документы Microsoft Office, иногда пряча их в RAR-архивах с паролем. Целями стали организации Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана. Макросы даже проверяли наличие Kaspersky и при необходимости меняли поведение. 👀 Главный инструмент - DriveSilkRAT. Он использовал Google Drive для получения команд и отправки украденных данных, маскируя активность под обычный облачный трафик. ☁️ Другие RAT’ы тоже не скучали: один прятал команды в Cookie и ETag, другой записывал нажатия клавиш, а третий маскировал автозапуск под обновление Microsoft Edge. 🎭 Особенно забавно выглядит код некоторых образцов: у GoginRAT нашли AES-ключ 0123456789abcdef, а в NodeEdgeRAT - настройку change_this_key. Похоже, даже киберпреступникам иногда нужен дедлайн. 😅 Bitdefender считает, что при разработке части инструментов мог использоваться ИИ, но основную работу, вероятно, выполняли опытные специалисты. #Кибербезопасность #Cybersecurity #SilkParasite #APT #ИИ #Инфобез Подпишись

Windows 11 учится чинить себя сама 🪟🤖 Microsoft заметно прокачала восстановление Windows 11. Теперь система умеет сама иска
Windows 11 учится чинить себя сама 🪟🤖 Microsoft заметно прокачала восстановление Windows 11. Теперь система умеет сама искать способ починить компьютер, если он перестал загружаться. 😎 Quick Machine Recovery при нескольких неудачных запусках подключается к интернету, ищет исправление от Microsoft, устанавливает его и перезагружает ПК практически без участия пользователя. Если проблема появилась недавно, Windows может откатиться на несколько часов назад к автоматически сохраненному состоянию. Правда, изменения файлов и настроек после выбранной точки будут потеряны. А в тяжелых случаях Microsoft тестирует Cloud rebuild - полную переустановку Windows из облака вместе с обновлениями и нужными драйверами. Флешка больше не обязательна. ☁️💻 Для бизнеса есть еще Windows 365 Reserve - временный облачный компьютер на случай, если основной сломался или оказался недоступен. В общем, Windows постепенно переходит от режима "что-то пошло не так" к "спокойно, я сама починюсь" 😂 #Windows11 #Microsoft #Windows #IT #Технологии #Кибербезопасность Подпишись

Джинкс снова на свободе - Пилтоверу и Зауну лучше держаться подальше! 💙💥 Модель Анастасия Галузина перевоплотилась в Джинкс
+4
Джинкс снова на свободе - Пилтоверу и Зауну лучше держаться подальше! 💙💥 Модель Анастасия Галузина перевоплотилась в Джинкс из мультсериала "Аркейн" во вселенной League of Legends. Фотографии косплея появились во "ВКонтакте". 🔥 "Аркейн" показал историю Джинкс от беззаботного детства до превращения в ту самую хаотичную героиню, которую фанаты знают по League of Legends. Тяжелые переживания, семейные конфликты и непростая судьба сделали свое дело - спокойная жизнь явно не ее специализация. 😵‍💫🔫 В итоге получаем идеальную формулу: голубые волосы + ракеты + немного безумия = Джинкс 💙🚀😈 Похоже, косплей удался настолько, что осталось только выяснить: где Экко и кто уже вызвал Вай? 😂 #Arcane #LeagueOfLegends #Jinx #Джинкс #Косплей #ArcaneCosplay Подпишись

Apple Find My заработал на Linux 🍏🐧 22-летний исследователь под псевдонимом Zerotistic заставил Apple Find My работать на L
Apple Find My заработал на Linux 🍏🐧 22-летний исследователь под псевдонимом Zerotistic заставил Apple Find My работать на Linux - хотя официально Apple такую возможность не предоставляет. За несколько дней он зарегистрировал Linux-компьютер во внутренней инфраструктуре Apple как доверенное устройство, получил необходимые ключи и смог расшифровать координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение. 📍 Важно: превратить Linux в универсальный "шпионский радар" не получилось. Получать геопозицию случайных владельцев iPhone или обходить разрешения Find My исследователь не смог. Самым сложным оказалась регистрация Linux в закрытой системе Apple. Пришлось разобраться с IDS, APNs, сертификатами, шифрованием и даже древним форматом запросов. В общем, Apple устроила настоящий квест - но Linux его прошел. 🐧🏆 После регистрации серверы Apple начали воспринимать Linux как полноценное устройство Find My. Исследователь смог получать координаты, время их определения и точность данных. Эксперимент показывает: ограничения Find My для сторонних систем связаны не только с техническими возможностями, но и с архитектурой и проверкой доверенных устройств. Apple:
Linux сюда нельзя.
Linux:
А если очень аккуратно? 😎
#Apple #FindMy #Linux #Кибербезопасность #InfoSec #AppleSecurity Подпишись

🎓 Хакеры годами крали научные материалы Более 100 тысяч преподавателей по всему миру попали в поле зрения иранских хакеров,
🎓 Хакеры годами крали научные материалы Более 100 тысяч преподавателей по всему миру попали в поле зрения иранских хакеров, которые годами крали научные работы, книги и доступ к университетским библиотекам. 😬 США обвинили 17 участников Mabna Institute. По данным Минюста, группа атаковала 144 американских и 178 зарубежных университетов, а также компании и госорганизации. Хакеры получили доступ примерно к 8 тыс. аккаунтов преподавателей и украли не менее 31,5 ТБ данных - от диссертаций и научных журналов до материалов по медицине и технологиям. 📚💾 Главным оружием был обычный фишинг: поддельные письма помогали выманивать пароли и проникать в университетские системы. 🎣 Украденные материалы затем продавали через иранские сайты, а скомпрометированные аккаунты использовали для доступа к зарубежным библиотекам. В числе жертв оказались также ООН, ЮНИСЕФ и HBO. За информацию о местонахождении пяти обвиняемых США предлагают до $10 млн. 💰 Кажется, кто-то слишком буквально понял выражение "получить доступ к знаниям". 😅 #Кибербезопасность #Хакеры #Фишинг #Иран #Университеты #Cybercrime Подпишись

🚨 Три критические уязвимости MLflow и TrueConf уже используют в атаках CISA добавила сразу три проблемы в каталог активно эк
🚨 Три критические уязвимости MLflow и TrueConf уже используют в атаках CISA добавила сразу три проблемы в каталог активно эксплуатируемых уязвимостей. И тут уже не до "обновим на выходных" 😬 🔴 MLflow - CVE-2026-64849 (9.3): Удаленный атакующий может заставить сервер обращаться к внутренним ресурсам и получать данные, которые извне недоступны. 🔴 TrueConf - CVE-2026-72529 (9.8): При доступе к порту 4307/TCP злоумышленник может запустить произвольный сценарий без авторизации. 🔴 TrueConf - CVE-2026-72530 (9.0): Позволяет выйти из изолированной среды и выполнить код в основной системе. ⚠️ Все три уязвимости уже эксплуатируются в реальных атаках. Что делать: 👉 обновить MLflow до 3.13.0+. 👉 обновить TrueConf Server до исправленных версий. 👉 ограничить доступ к 4307/TCP доверенными узлами. 👉 проверить публично доступные серверы и логи. Когда CISA говорит "активно эксплуатируется", это тот случай, когда кнопка "напомнить позже" лучше вообще не нажимать. 😅🛡 #Кибербезопасность #InfoSec #MLflow #TrueConf #Уязвимости #CISA Подпишись

📱 Google усложнила жизнь разработчикам GrapheneOS Google изменила способ публикации части исходников для Pixel. Вместо автом
📱 Google усложнила жизнь разработчикам GrapheneOS Google изменила способ публикации части исходников для Pixel. Вместо автоматической выдачи некоторых драйверов через Git теперь разработчикам приходится заполнять форму и ждать архив в Google Drive. И если раньше код появлялся за несколько часов, теперь ожидание может занимать недели. 🕐😵 Дополнительно Google объединила историю множества изменений в один коммит. Сам код остался, но разобраться, кто, когда и зачем изменил конкретную строку, стало значительно сложнее. Для GrapheneOS это серьезная проблема: проект собирает собственное ядро, переносит исправления безопасности и должен быстро анализировать изменения в драйверах Pixel. Разработчики также считают новый способ распространения исходников потенциально проблемным с точки зрения GPLv2, однако юридически нарушение пока не установлено. При этом GrapheneOS постепенно снижает зависимость от Google. Проект уже сотрудничает с Motorola и планирует поддерживать будущие совместимые смартфоны компании с 2027 года. 🔐 Получается забавная ситуация: Google делает Pixel, а Google же все сильнее усложняет жизнь тем, кто хочет сделать Pixel безопаснее. 😅 #Google #Pixel #GrapheneOS #Android #Кибербезопасность #OpenSource Подпишись

🚨 Критическую уязвимость GitLab уже используют в атаках Не успела уязвимость CVE-2026-19478 пробыть публичной и двух дней, к
🚨 Критическую уязвимость GitLab уже используют в атаках Не успела уязвимость CVE-2026-19478 пробыть публичной и двух дней, как появились признаки реальной эксплуатации. 😬 Уязвимость с рейтингом 9,7 Critical позволяет удаленному атакующему без аккаунта изменять и удалять общедоступные проекты и пользовательские данные. Проблема затрагивает самостоятельно размещенные GitLab CE/EE. После публикации PoC эксплуатация стала еще проще. ⚠️ GitLab выпустила исправления 17 августа, а уже 19 августа CSIRT Italy сообщил о попытках атак. Если GitLab работает на ваших серверах - обновление лучше не откладывать. Особенно если инстанс доступен из интернета. 🛡 И да, бэкапы сейчас выглядят особенно привлекательными. 😅 #GitLab #Кибербезопасность #InfoSec #Уязвимости #DDoS #Security Подпишись

⚡️ SvelteKit 3: серверные функции без ручного API Разработчики SvelteKit готовят третью версию фреймворка и продвигают новый
⚡️ SvelteKit 3: серверные функции без ручного API Разработчики SvelteKit готовят третью версию фреймворка и продвигают новый подход к работе клиента с сервером - remote functions. Идея простая: серверную функцию можно вызвать прямо из компонента почти как обычную. SvelteKit сам занимается fetch, HTTP-маршрутами и сериализацией, сохраняя типобезопасность. 🤯 Например, вместо создания отдельного API-эндпоинта разработчик просто объявляет функцию в .remote.ts и вызывает ее из компонента. На сервере она при этом спокойно работает с базой данных и другими закрытыми ресурсами. Remote functions поддерживают чтение данных, формы, операции записи и даже обновления в реальном времени. Есть и механизмы дедупликации запросов и борьбы с N+1. Тем временем SvelteKit 3 уже перешел в Release Candidate. Версия требует Svelte 5 и Vite 8 и принесет ряд несовместимых изменений. Главная идея команды Svelte выглядит так: меньше ручного API-кода, больше обычных функций - и пусть фреймворк сам разбирается с сетью. 🚀 Правда, remote functions пока экспериментальные, поэтому разработчикам продакшена лучше не расслабляться: API еще может измениться. 😅 #Svelte #SvelteKit #WebDevelopment #JavaScript #Frontend #Vite Подпишись

Типичный созвон с тимлидом в 2026. Подпишись

🌊 CDN Tsunami: когда ускоритель сайтов превращается в усилитель DDoS Исследователи обнаружили две новые DoS-атаки на CDN, ко
🌊 CDN Tsunami: когда ускоритель сайтов превращается в усилитель DDoS Исследователи обнаружили две новые DoS-атаки на CDN, которые позволяют использовать инфраструктуру провайдера против защищаемого сайта. Главный сюрприз - усиление трафика до 350 раз 😳 Как это работает? CDN принимает запросы по современному HTTP/3, а к исходному серверу некоторые провайдеры используют HTTP/1.1. При преобразовании форматов небольшой поток атакующего может превратиться в огромную нагрузку. 🔹 HBA атакует пропускную способность - менее 500 Кбит/с могли превратиться более чем в 100 Мбит/с нагрузки. 🔹 HCA атакует количество соединений, постепенно занимая доступные подключения к серверу. Исследователи проверили 6 крупных CDN: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly и Tencent. Все оказались уязвимы к HBA, а пять - к HCA. Хорошая новость: провайдеров уведомили, а Baidu и Tencent уже внедрили защитные меры. 🛡 Иногда "ускорить сайт" можно настолько, что он сам начинает тормозить. 😅 #Кибербезопасность #DDoS #CDN #HTTP3 #InfoSec #WebSecurity Подпишись

🐍 Armored Likho прокачала свой вредоносный арсенал Группа Armored Likho заметно обновила инструменты для атак. Исследователи
🐍 Armored Likho прокачала свой вредоносный арсенал Группа Armored Likho заметно обновила инструменты для атак. Исследователи обнаружили сразу три версии BusySnake RAT - троянца удаленного доступа для Windows, Linux и macOS. Сначала вредонос управлялся через Telegram, затем переехал в GitLab, а последнюю версию полностью переписали на Go. Заодно добавили защиту от анализа и виртуальных сред. 🕵️‍♂️ В арсенале появился и Kharon RAT с возможностями удаленного управления, запуска команд и работы с файлами. Но самое интересное - генеративный ИИ. 🤖 По данным исследователей, злоумышленники используют LLM уже не только для первоначального проникновения, но и для создания вспомогательных инструментов и вредоносных компонентов. Похоже, киберпреступники тоже решили: если ИИ может писать код, почему бы не поручить ему грязную работу? 😅 #Кибербезопасность #ArmoredLikho #BusySnake #Malware #ИИ #Хакеры Подпишись

🛡 Microsoft Defender начал падать во время проверки У пользователей Windows возникли проблемы с Microsoft Defender после обн
🛡 Microsoft Defender начал падать во время проверки У пользователей Windows возникли проблемы с Microsoft Defender после обновлений базы угроз от 18 августа. Антивирус может аварийно завершать быстрое, полное и автономное сканирование. 😬 В журналах фиксируются сбои процесса MsMpEng.exe, а "Безопасность Windows" предлагает перезапустить службу защиты. Но это не всегда помогает. Проблему связывают с несколькими версиями Malware Protection Engine и баз Defender. Хорошая новость: после установки более свежих баз у многих пользователей сканирование снова начинает работать. 🔄 При этом параллельно обсуждается уязвимость ShieldBreak, которая якобы позволяет обойти защиту Defender. Однако Microsoft пока не подтверждала связь этой уязвимости со сбоями. Так что если Defender внезапно решил уйти в отпуск - сначала обновите базы и запустите проверку повторно. 😅 #Microsoft #Windows #Defender #Кибербезопасность #Антивирус #Уязвимости Подпишись

🤖 ИИ нашел слишком много багов - Exchange SE CU1 задерживается Microsoft снова отложила релиз Exchange Server SE CU1. Изнача
🤖 ИИ нашел слишком много багов - Exchange SE CU1 задерживается Microsoft снова отложила релиз Exchange Server SE CU1. Изначально его ждали в первой половине 2026 года, затем перенесли на вторую, а теперь точной даты выхода нет. 📅 Причина довольно ироничная: ИИ-инструменты слишком активно ищут уязвимости. 🔍🤖 Багов нашли столько, что команда Exchange занята их проверкой, исправлением и выпуском ежемесячных security-патчей. Параллельно разработчики продолжают собирать CU1, добавляя в него свежие исправления. Выпускать обновление впопыхах Microsoft не хочет - сначала нужно добиться стабильности. В итоге получается классическая ситуация: ИИ ускорил поиск проблем, а релиз обновления пришлось замедлить. 😅 #Microsoft #ExchangeServer #ExchangeSE #Кибербезопасность #ИИ #Обновления Подпишись

A2 активирована - и у машин сегодня явно не лучший день 🤖⚔️🔥 Модель под никнеймом ashenReina перевоплотилась в андроида A2
+3
A2 активирована - и у машин сегодня явно не лучший день 🤖⚔️🔥 Модель под никнеймом ashenReina перевоплотилась в андроида A2 из NieR: Automata. Фотографии косплея появились во "ВКонтакте". A2 - прототип линейки боевых андроидов YoRHa и участница первой эскадрильи, созданной для борьбы с машинами. Именно ее боевые характеристики впоследствии использовали при создании 2B и 9S - неудивительно, что внешне героини тоже довольно похожи. 👀⚔️ По сюжету A2 - молчаливая и загадочная одиночка с непростым прошлым. А ее главный козырь - режим берсерка, которого нет у других моделей. 😈💥 В общем, если A2 появилась на поле боя, у машин остается два варианта: бежать или бежать очень быстро 😂🤖 #NieRAutomata #A2 #YoRHa #Косплей #NieRCosplay #АнимеИгры Подпишись

🚨 Хакеры начали эксплуатировать критическую уязвимость Windows Речь о CVE-2026-33824 с рейтингом 10.0 Critical. Она позволяе
🚨 Хакеры начали эксплуатировать критическую уязвимость Windows Речь о CVE-2026-33824 с рейтингом 10.0 Critical. Она позволяет удаленно выполнить код на компьютере без авторизации и действий пользователя. Да, Windows может получить "подарочек" даже без вашего участия 😬💻 Уязвимость затрагивает Windows 10, Windows 11 и Windows Server и связана с компонентом IKE. Атакующему достаточно отправить специально сформированные сетевые пакеты на систему с включенным IKEv2. Самое неприятное: CISA 18 августа добавила CVE-2026-33824 в список уже эксплуатируемых уязвимостей. 🔥 Хорошая новость - Microsoft исправила проблему еще в апреле. Поэтому если обновление до сих пор не установлено - самое время это исправить. 🔧 Если IKE не используется, Microsoft рекомендует заблокировать входящий трафик через UDP 500 и 4500. Если используется - ограничить доступ только доверенными узлами. Короче: патчить сейчас, а не когда-нибудь после кофе ☕️😎 #Кибербезопасность #Windows #Microsoft #CVE #InfoSec #Хакеры Подпишись

Как один баг превратил $1,7 млн в дыру на $11 млн 💸💥 Разработчики MAYAChain остановили сеть после атаки, в результате котор
Как один баг превратил $1,7 млн в дыру на $11 млн 💸💥 Разработчики MAYAChain остановили сеть после атаки, в результате которой злоумышленник вывел BTC и другие активы примерно на $1,7 млн. Но настоящий крипто-сериал начался дальше: стоимость пулов ликвидности упала примерно на $11 млн, а токен CACAO рухнул почти на 89% - с $0,115 до $0,013. 📉 🔓 В основе атаки лежала цепочка из шести багов. Сеть ошибочно решила, что транзакция "пропала", и начислила пулу около 49 млн CACAO, хотя реально резерв содержал всего около 168 тыс. Перевод не прошел, но система все равно записала раздутый баланс. Атакующий внес небольшую сумму, получил контроль над 99%+ пула и вывел почти 48,9 млн CACAO, обменивая их на BTC, ETH и другие активы. В итоге на его адрес ушло около 20,83 BTC, а еще миллионы долларов ущерба добавили панические продажи и арбитражники, воспользовавшиеся обвалом CACAO. 🤖💰 Команда MAYAChain надеется вернуть средства через баг-баунти, а если хакер не согласится - обещает компенсировать украденные BTC из собственных ресурсов. И главное: просто исправить баг недостаточно. Значительная часть созданных из воздуха токенов уже превратилась в другие активы и смешалась со средствами обычных пользователей. Мораль: иногда один неправильный баланс может устроить блокчейну очень дорогой "перерасчет". 😬 #Кибербезопасность #Криптовалюты #Blockchain #MAYAChain #DeFi #Crypto Подпишись

Ransom Busters: спасатели или еще одни вымогатели? 👀💸 Жертвы ransomware начали получать странные письма от Ransom Busters:
Ransom Busters: спасатели или еще одни вымогатели? 👀💸 Жертвы ransomware начали получать странные письма от Ransom Busters: компания предлагает за $20-60 тыс. удалить украденные данные с серверов преступников. Причем "спасатели" связывались с организациями еще до публичного раскрытия атак и могли подтвердить, что действительно имеют доступ к похищенным файлам. 🔎 Специалисты GuidePoint Security считают, что разгадка может быть куда прозаичнее: Ransom Busters - участник партнерских программ вымогателей, который пытается забрать часть выкупа у собственных сообщников. Криминальный "партнер", решивший немного подзаработать сверху. 😏 В нескольких атаках нашли одинаковый набор инструментов, приемов, пароль Numlock!123 и даже имя компьютера DESKTOP-BBETH6K. Совпадений слишком много, чтобы просто отмахнуться. ⚠️ GuidePoint предупреждает: оплата Ransom Busters не гарантирует удаление данных. Их могут сохранить, продать или снова использовать для шантажа. Так что если после атаки вам предлагают "спасти" данные за деньги - возможно, спасатель приплыл на той же лодке, что и пираты. 🏴‍☠️💻 #Кибербезопасность #Ransomware #Cybersecurity #Вымогатели #Инфобез #RansomBusters Подпишись

C2Looper: бэкдор, который пришел не просто поздороваться 😈💻 Специалисты Zscaler обнаружили новый бэкдор C2Looper, который,
C2Looper: бэкдор, который пришел не просто поздороваться 😈💻 Специалисты Zscaler обнаружили новый бэкдор C2Looper, который, вероятно, используют перед атаками с программами-вымогателями. Вредонос умеет закрепляться в сети, собирать данные о компьютерах, выполнять команды и загружать дополнительные файлы. Причем разработчики уже успели заметно прокачать его возможности. 🧪 🕵️ Первая версия общалась с C2-сервером по HTTP и передавала имя пользователя, компьютера и ID процесса. Оператор мог удаленно выполнять команды, открывать командную оболочку и скачивать новые компоненты. Для маскировки C2Looper использовал подмененную wtsapi32.dll и заставлял легитимный OneDrive загружать вредоносную библиотеку. В общем, классическое: "Я не вирус, я просто OneDrive" 😇 🚀 C2Looper v2 стал еще интереснее: отдельный C2-сервер больше не нужен - команды и результаты передаются через GitHub с помощью трех JSON-файлов. Новая версия умеет исследовать файлы, диски и Windows-домен, запускать программы, загружать компоненты и выполнять машинный код в памяти легитимной библиотеки winspool.drv. 💀 🎯 По оценке Zscaler, C2Looper может использоваться для первоначального проникновения, разведки внутри корпоративной сети, кражи данных и подготовки атаки ransomware. Связь с конкретной группировкой пока не установлена. Но если GitHub превращается в канал управления вредоносом - пора внимательнее смотреть, что там у нас происходит. 👀🔐 #Кибербезопасность #Cybersecurity #Malware #Ransomware #Zscaler #C2Looper Подпишись