Почему айтишникам важно, как и что говорит компания? Ответим на этот вопрос сегодня на стриме! Вместе с Ольгой Останиной, CEO Manifesta Agency, разберём, как PR продукта помогает удерживать людей в IT-компаниях. Заходите послушать в 15:00. 📱 ВК Видео 📱…
Читать полностью
Статья о новых способах обфускации вызовов WinAPI для скрытия от EDR, включая RPC и сканирование памяти.
Кривая дорожка. Обфусцируем вызовы WinAPI новыми способами #статьи #подписчикам #хардкорВсе крутые вредоносы стараются прятать использование вызовов WinAPI, ведь наличие подозрительных функций в коде может привести к блокировке исполнения нашей программы. Существует не так много документированных способов скрыть вызовы WinAPI, однако у меня есть пара любопытных разработок, и я готов ими поделиться. Мы попрактикуемся в сканировании памяти, исследовании компонентов Wi...
Читать полностью
Проверяем, насколько реально через MS-DOS получить доступ к нейросетям вроде нашумевшего DeepSeek и будет ли это работать. Текст — о результатах эксперимента.Зачем? Да просто так. Существование такого ПО — живое свидетельство, что основы компьютерных приложений, заложенные десятки лет назад, продолжают оставаться актуальными и ныне. Сейчас, в эпоху нейронных сетей, полезно оглядываться и видеть, насколько большой путь был пройден.
Читать полностью
Сколько стоит собрать топовый игровой ПК в 2025?Сборка мощной машины — задача, требующая внимательного подхода и глубокого понимания реальных возможностей комплектующих. Главенствующие позиции маркетологов, а не инженеров, давно подвели рынок к той черте, когда переплата за косметические улучшения, не дающие практической пользы, стала обычным делом.В тексте пойдем другим путем. Рассмотрим оптимальную сборку геймерского компьютера, сосредоточившись на компонентах, которые действительно влияют на ...
Читать полностью
Полиморфная атака вредоносных расширений Chrome позволяет подменять менеджеры паролей и красть данные.
Вредоносные расширения для Chrome могут подменять собой менеджеры паролейРазработанная специалистами SquareX Labs полиморфная атака позволяет вредоносным расширениям для Chrome трансформироваться в другие расширения, включая менеджеры паролей, криптовалютные кошельки и банковские приложения, а затем похищать конфиденциальную информацию.https://xakep.ru/2025/03/07/polymorphic-extensions/
Читать полностью
Вас вдруг посещает внезапное желание или нужда зайти в вашу старую почту Gmail. Логин и пароль есть, вводите — но пускать вас не торопятся.«Нам кажется, что это не вы. А ну-ка введите номер телефона, который вы когда-то использовали при регистрации». Окей, пишете номер, — «Увы, отправить СМС туда не можем, завести новый аккаунт?»Это не единственный пример, когда из хозяев своих данных мы превращаемся в рабов двух-, трех-, десятифакторной аутентификации. Теперь защита не служит нам, а мы служим е...
Читать полностью
Ботнет Eleven11bot использует 86 400 IoT-устройств для DDoS-атак — один из крупнейших в последние годы.
Ботнет Eleven11bot использует 86 000 устройств для DDoS-атакСразу несколько ИБ-компаний сообщили об обнаружении одного из крупнейших DDoS-ботнетов за последние годы. По данным исследователей, в состав Eleven11bot входят не менее 86 400 IoT-устройств.https://xakep.ru/2025/03/07/eleven11bot/
Читать полностью
YouTube предупреждает о мошеннических дипфейках с участием своего CEO в фишинговых атаках.
YouTube предупреждает о мошеннических дипфейках с участием своего CEOВ YouTube заявили, что мошенники используют сгенерированное с помощью ИИ видео с участием генерального директора компании в фишинговых атаках и воруют учетные данные пользователей.https://xakep.ru/2025/03/06/youtube-ai-fakes/
Читать полностью
Мошенники рассылают бумажные письма от имени вымогательской группы BianLian с требованием выкупа.
Главы компаний получили бумажные письма, якобы от вымогательской группы BianLianМошенники пытаются выдать себя за вымогательскую группировку BianLian и присылают американским компаниям бумажные письма с требованием выкупа.https://xakep.ru/2025/03/06/fake-bianlian/
Читать полностью
«Меня давно интересовал вопрос, насколько сложно написать собственный загрузчик. Я не говорю о простой программе, выводящей „Hello, World!“, а о полноценном загрузчике, который передаёт управление от встроенного программного обеспечения компьютера ядру ОС. Современные загрузчики представляют собой сложные программы, способные загружать множество операционных систем различными способами, учитывая массу нюансов, связанных с программным и аппаратным обеспечением. Читая их исходный код, легко ут...
Читать полностью
Привет! А мы к вам с анонсом.Есть вебинар для медицинских и фарм-компаний про то, как писать про здоровье на Хабре. Но, как вы понимаете, тема не для всех. Точно будет интересно и полезно маркетологам, пиарщикам, бренд-менеджерам — тем, кто продвигает товары и услуги для здоровья.Всё бесплатно, но нужна предварительная регистрация, подробности оставили тут.
Читать полностью
Статья о разработке эксплоита для GTA Vice City через парсер BMP-скинов: от фаззера до шелл-кода.
Опасный скин. Эксплуатируем дыру в GTA Vice City #статьи #подписчикамСегодня мы пройдем полный цикл разработки эксплоита: от создания фаззера до успешного запуска шелл‑кода. Под прицелом — парсер файлов BMP, которые игра принимает в качестве пользовательских скинов. Правильно сформированный файл приведет к исполнению произвольного кода, а значит, и возможному заражению игрока вредоносным кодом.https://xakep.ru/2025/03/06/vice-city-exploit/
Читать полностью
Фонд электронных рубежей представил опенсорсный инструмент Rayhunter для обнаружения IMSI-перехватчиков.
Опенсорсный инструмент Rayhunter обнаруживает IMSI-перехватчикиФонд электронных рубежей представил бесплатный опенсорсный инструмент Rayhunter, предназначенный для обнаружения эмуляторов базовых станций, которые также называют IMSI-перехватчиками или Stingray.https://xakep.ru/2025/03/06/rayhunter/
Читать полностью
Автор часто представляет свою команду как джедаев, которые борются с ситхами — злоумышленниками, которые пытаются завладеть логинами и паролями сотрудников.Преступники делают это кучей разных способов. Собственно, о том, какие существуют атаки и как двухфакторная аутентификация помогает защитить данные, сейчас и будем говорить.Рассмотрим 4 сценария и проследим все действия хакеров, от попытки проникновения до того, как они «ломаются» и уже нужно нести новых.
Читать полностью
Почему айтишникам важно, как и что говорит компания? Ответим на этот вопрос сегодня на стриме! Вместе с Ольгой Останиной, CEO Manifesta Agency, разберём, как PR продукта помогает удерживать людей в IT-компаниях. Заходите послушать в 15:00. 📱 ВК Видео 📱…
Читать полностью
24 приложения в Google Play заражены BadBox; 500 000 Android-устройств скомпрометированы с помощью ботнета.
24 приложения в Google Play и 500 000 Android-устройств были заражены малварью BadBoxИБ-эксперты продолжают бороться с ботнетом BadBox, в который входят различные Android-устройства: ТВ-приставки, планшеты, умные телевизоры и смартфоны. На этот раз из официального магазина Google Play были удалены сразу 24 вредоносных приложения, а также удалось осуществить sinkhole и блокировать малварь на 500 000 зараженных устройств.https://xakep.ru/2025/03/06/badbox-2-0/
Читать полностью
«Первое соприкосновение с Obsidian как с редактором Markdown-файлов произошло в 2021 году, когда я искал способ систематизировать информацию для новогодней сессии в D&D с моими друзьями, но, к сожалению, тогда ничего не получилось по ряду причин».Сейчас любые причины автору кажутся смешными. Он превратил Obsidian в менеджер управления задачами и готов поделиться опытом.Сначала посмотрим на 8 примеров, среди которых учет финансов, создание схем, библиотека книг и еще много чего. Потом посмотр...
Читать полностью
Китайские ученые создали квантовый компьютер Zuchongzhi-3 со 105 кубитами, превосходящий классические суперкомпьютеры в 10^15 раз.
Когда миллисекунды равны тысячелетиям: квантовый прорыв из ПоднебеснойКитайские ученые из Университета науки и технологии (USTC) создали сверхпроводниковый квантовый компьютер Zuchongzhi-3 со 105 кубитами и 182 связями, установив новый стандарт в области квантовых вычислений. Система демонстрирует беспрецедентную производительность, превосходя самые мощные классические суперкомпьютеры в 10¹⁵ раз и опережая последние разработки Google на шесть порядков.Новый процессор отличается впечатляющими тех...
Читать полностью
В феврале хакеры атаковали криптобиржу Bybit и украли 499 000 Ethereum на $1,4 млрд. Специалисты выяснили, что на «отмывку» им понадобилось всего 10 суток.Для этого в основном использовали протокол THORChain, что привело к объему транзакций в $5,9 млрд на этой платформе и принесло около $5,5 млн дохода от комиссий. За этот период цена ETH упала с $2780 до $2130, падение курса составило 23%.ФБР считает, что за всем стоит Северная Корея. Злоумышленники пользовались комплек...
Читать полностью
Компания Colossal отредактировала гены мышей, создав «шерстистых мышей» — шаг к созданию слона с признаками мамонта.
Классика экспериментального подхода: сначала проверять на мышах, даже если речь о мамонтах. Впрочем, про «возрождение шерстистых мамонтов» — это скорее журналистский способ переврать суть, чтоб выглядело позабористей. Сама-то компания Colossal не устает повторять, что цель ее генетических экспериментов — не воссоздать в точности мамонта, а, скорее, создать слона с признаками и свойствами мамонта, которые позволят ему успешно жить в тех северных экосистемах, где когда-то обитали мамонты.На днях i...
Читать полностью
Преступники шантажируют YouTube-блогеров для распространения майнера SilentCryptoMiner под видом инструмента обхода DPI.
Преступники шантажируют блогеров, продвигая майнер под видом инструмента для обхода блокировокСпециалисты «Лаборатории Касперского» обнаружили вредоносную кампанию по распространению майнера SilentCryptoMiner, который маскируется под инструменты для обхода DPI. Рекламировать эту малварь при помощи шантажа вынуждают YouTube-блогеров.https://xakep.ru/2025/03/06/silentcryptominer-blackmail-youtube/
Читать полностью
Почему айтишникам важно, как и что говорит компания? Ответим на этот вопрос сегодня на стриме!Вместе с Ольгой Останиной, CEO Manifesta Agency, разберём, как PR продукта помогает удерживать людей в IT-компаниях. Заходите послушать в 15:00. 📱 ВК Видео 📱 YouTube
Читать полностью
Исследователи обнаружили, что Android-устройства следят за пользователями трекерами сразу после включения.
Android-устройства следят за пользователями сразу после включенияИсследователи из Тринити-колледжа в Дублине выяснили, что пользователи Android сталкиваются с рекламными файлами cookie и другими трекерами еще до того, как пользователь запустит первое приложение на устройстве.https://xakep.ru/2025/03/05/android-trackers/
Читать полностью
Можно ли засудить ИИ за нарушение авторских прав?Хотя юридическая практика меняется стремительно, сейчас авторский статус ИИ по-прежнему размыт. Например, некоторые создатели роботов говорят, что используют чужие материалы в добросовестных целях. А если человек что-то загрузил в сеть, то в большинстве случаев это считается общедоступным.Окей, даже если вы заподозрили, что робот слово в слово скопировал что-то ваше, кого винить? Ведь ИИ не является физическим или юридическим лицом. Правильно — со...
Читать полностью
Broadcom экстренно исправляет три 0-day уязвимости в VMware, уже использовавшиеся в атаках.
Broadcom экстренно исправляет три 0-day уязвимости в VMwareКомпания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках.https://xakep.ru/2025/03/05/vmware-0days/
Читать полностью
Кто-то приходит в Rust ради безопасной работы с памятью, кто-то — ради скорости, а кто-то просто потому, что «все нормальные языки уже попробовал». Но что бы ни привело вас в этот уголок низкоуровневой мощи, без хорошего знания алгоритмов далеко не уедешь.Писать код на «Ржавчине» — это не просто бороться с borrow checker, но и делать его действительно эффективным. Ведь никакой язык не спасет от тормозов, если алгоритмы выбраны неудачно.В этой статье мы разберем 5 фундаментальных алгоритмов, кото...
Читать полностью
Стилеры похитили данные более 2,3 млн банковских карт в 2023-2024 годах, по данным Kaspersky.
Стилеры похитили данные более 2 млн банковских картПо оценкам специалистов Kaspersky Digital Footprint Intelligence, в 2023-2024 годах в результате атак стилеров в даркнет попали данные более 2,3 млн банковских карт пользователей со всего мира.https://xakep.ru/2025/03/05/stealer-stats/
Читать полностью
«Ребята, так больше нельзя. Пора переходить на что-то, не зависящее от внешних обстоятельств и всегда доступное».Подобные речи сейчас можно слышать часто, и каждый решает проблему по-своему. Одни сидят через VPN, другие смотрят в стороны отечественных альтернатив. Сегодня покажем одну из них и убедим, что переезжать целым бизнесом не так уж и сложно.Яндекс 360: как единая платформа спасает от цифрового хаоса
Читать полностью
Один из российских банков замаскировал своё мобильное приложение в AppStore под проект с названием «Учёт надоя» от разработчика Vladimir Barsukov.#ПО #МагазинПриложений #НеожиданныйКроссовер
Читать полностью
Минфин РФ не слышал о создании стратегического резерва криптовалют, считает криптоактивы слишком волатильными.
Министерство финансов РФ не слышало о создании стратегического резерва криптовалют в РоссииОб этом заявил журналистам замминистра финансов Владимир Колычев в кулуарах ГосдумыОн отметил, что важны те активы в резервах, которые можно быстро реализовать и без переоценки, а криптоактивы - это актив с повышенной волатильностьюЭто больше вопрос ЦБ. Я, честно говоря, не слышал, чтоб такие были обсужденияНам важно, чтобы активы, в которые были вложены в резервы, их можно бы...
Читать полностью