Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Разбор новой атаки кибершпионов Sticky Werewolf с использованием Rhadamanthys Stealer

Время на прочтение8 мин
Количество просмотров81

5 апреля 2024 года на платформу VirusTotal была загружена вредоносная ссылка кибершпионской группы Sticky Werewolf. Внимание аналитиков тогда привлекла новая для группы полезная нагрузка – злоумышленники использовали Rhadamanthys Stealer, стилер с модульной архитектурой, написанный на C++ и выставленный на продажу в сентябре 2022 года. Об этом российские эксперты написали в небольшом Telegram посте, сосредоточив внимание преимущественно на autoit-скрипте. 

В этой статье Борис Мартынюк, аналитик группы исследования сложных угроз департамента Threat Intelligence компании F.A.C.C.T. и Дмитрий Купин, руководитель отдела по анализу вредоносного кода F.A.C.C.T. Threat Intelligence, решили уделить чуть больше внимания новому инструменту и на примере еще одной атаки кибершпионов Sticky Werewolf рассказать, чем же так примечателен Rhadamanthys Stealer. Но сначала — небольшое отступление о самой группе.

Sticky Werewolf — проукраинская кибершпионская группа, атакующая преимущественно госучреждения и финансовые компании. По данным экспертов F.A.C.C.T. Threat Intelligence, в первом квартале 2024 года Sticky Werewolf провела 21 кибератаку в России, Беларуси и Польше. В качестве первоначального вектора атак группа использует фишинговые рассылки по электронной почте со ссылками на вредоносные файлы, а также такие инструменты, как трояны удаленного доступа Darktrack RAT и Ozone RAT, стилеры Glory Stealer и MetaStealer (вариация RedLine Stealer). Новый инструмент в их арсенале — Rhadamanthys Stealer.

10 апреля 2024 года на платформу VirusTotal была загружена вредоносная ссылка группы Sticky Werewolf. В ходе исследования аналитики получили дополнительные сетевые и файловые индикаторы, а также смогли почти полностью восстановить цепочку атаки. В качестве начального вектора заражения могли выступать целевые фишинговые письма, аналогичные прошлым атакам группы. При переходе по ссылке происходит переадресация на другой ресурс, с которого загружается исполняемый файл, мимикрирующий под PDF, используя двойное расширение.

Читать далее
Рейтинг0
Комментарии0

Новости

Новость

Топ-8 ключевых обновлений BILLmanager за 2023 год

Время на прочтение5 мин
Количество просмотров78

Выбирая биллинг-платформу, заказчики оценивают не только потенциальный экономический эффект от внедрения решения, но и фичи продукта — уровень кастомизации, масштабируемость, интеграции, возможности автоматизации.

При этом перед командой BILLmanager стоит непростая задача: учесть потребности как пользователей продукта — владельцев и сотрудников компаний-провайдеров и администраторов ИТ-инфраструктуры — так и их клиентов.

Рассказываем, какие ключевые обновления получила платформа в 2023-м году и что мы запланировали в реализацию на ближайший период.

Читать далее
Рейтинг0
Комментарии0
Статья

Самая маленькая контролька на Arduino с дисплеем ФИНАЛ

Уровень сложностиПростой
Время на прочтение1 мин
Количество просмотров408

Привет друзья, сегодня мы соберём самую маленькую контрольку на ATTINY85, я знаю, что никто из Вас не ждал продолжения этого проекта, но крупные проекты требуют много времени, а видео на канале не могут выходить раз в три месяца. Поэтому сегодня, мы завершим этот проект.

Несмотря на свои размеры, контролька обладает довольно большим функционалом по сравнению со своими китайскими собратьями с AliExpress.

Первое, контролька имеет функцию прозвонки, если прозваниваемый провод цел, на экране появляется надпись MASSA, SMD зумера под такие размеры платы я не нашёл, поэтому вместо него на выход PB0 (он же AREF) поставил конденсатор, для стабильности измерений (более подробно об этом мы поговорим при разборке скетча).

Второе, контролька может измерять напряжение в диапазоне от 0 до 50 вольт.

Третье, контролька имеет защиту от переплюсовки.

И при всех своих преимуществах, печатная плата нашего измерительного прибора меньше спичечного коробка.

Читать далее
Всего голосов 2: ↑0 и ↓2-2
Комментарии4
Пост

Продвинутые пользователи из Узбекистана создали компьютерный клуб под открытым небом, где можно выбраться из каменных джунглей и подышать свежим воздухом за ПК.

Теги:
+1
Комментарии1

Истории

Новость

GitHub начал обсуждение запрета размещения на платформе мошеннических или неэтичных ИИ-проектов для создания дипфейков

Время на прочтение1 мин
Количество просмотров312

GitHub начал обсуждение изменений правил платформы в рамках добавления в текущую политику использования сервиса запрета на размещение мошеннических или неэтичных ИИ-проектов для создания дипфейков, например, для создания фиктивного мультимедийного контента с целью порномести и дезинформации. Изменения правил площадки пока находятся в состоянии черновика, доступного для обсуждения в течение 30 суток (до 20 мая 2024 года).

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии3
Новость

ChatGPT-4: новый помощник офтальмолога или замена стажерам? Исследование Кембриджского университета

Время на прочтение1 мин
Количество просмотров304

Недавно Кембриджский университет опубликовал свое новое исследование, в котором изучалась возможность применения нейросетей, а именно ChatGPT-4, в сфере клинической медицины. Доктор Арун Тирунавукарасу выяснил, что ChatGPT справляется с работой офтальмолога на 86% лучше, чем стажеры и младшие доктора.

И докторам, и ИИ, была предоставлена серия кейсов с разнообразными офтальмологическими проблемами. Задача состояла в том, чтобы верно определить диагноз и выбрать наиболее эффективное решение из 4-х предложенных вариантов. Тест включал различные вопросы о глазных проблемах, которые исследователи взяли из учебника, используемого для тестирования стажеров-офтальмологов. Этот учебник не доступен в свободном доступе в Интернете, поэтому маловероятно, что его содержание было включено в наборы обучающих данных GPT-4.

Подробности и результаты исследования читайте в статье)

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии1
Новость

«Тинькофф» запустила внутреннюю корпоративную программу по поиску уязвимостей для всех сотрудников

Время на прочтение2 мин
Количество просмотров249

Компания «Тинькофф» запустила для всех своих сотрудников Data Guard — комплексную программу поиска уязвимостей, связанных с защитой данных. Вознаграждение по этой программе предусмотрено для каждого из сотрудников финансовой компании независимо от уровня. Об этом рассказал вице-президент, директор департамента информационной безопасности «Тинькофф» Дмитрий Гадарь на конференции по анализу данных и технологиям ИИ Data Fusion.

Читать далее
Всего голосов 1: ↑2.5 и ↓-1.5+4
Комментарии0
Новость

Tesla объявила об отзыве 3878 штук Cybertruck (всех выданных клиентам) из-за необходимости замены педали акселератора

Время на прочтение2 мин
Количество просмотров830

Tesla объявила об отзыве 3878 штук Cybertruck (всех ранее выданных клиентам) из-за необходимости проверки одного из основных узлов управления движением электропикапа и замены педали акселератора в рамках соблюдения транспортной безопасности. Текущая версия накладки педали акселератора сделана неправильно, из-за чего педаль может застревать в обшивке в максимальном положении и вызывать неожиданное для водителя ускорение электромобиля.

Читать далее
Всего голосов 1: ↑1.5 и ↓-0.5+2
Комментарии1
Статья

К вопросу об точности

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров377

Но есть нюанс ...

Поскольку мои уважаемые читатели подавляющим большинством изъявили желание прочитать о точности резистивных схем, у меня не остается выбора и я приступаю к изложению. Следует заметить, что вопросы точности исторически разрабатывались в контексте измерений, а мы будем их рассматривать в обратном направлении, хотя на результаты это никоим образом не повлияет.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии1
Пост

О школе Баухаус в цитатах дизайнеров

Наш арт-директор Федор Ноздрин и еще семь дизайнеров из известных студий рассказали порталу DSGNRS, как художественная школа Баухаус повлияла на них и на всё дизайн-сообщество. Делимся некоторыми цитатами из материала.

Источник

Федор Ноздрин, AGIMA:

«Ле Корбюзье — величайший архитектор-модернист. Он никогда не был среди преподавателей Баухауса, но его работы оказали огромное влияние на основателей и учеников школы. Еще он повлиял на стиль советской застройки: железобетонные панели, плоские крыши, отсутствующий декор — всё это отголоски его архитектурных догм».

Эмиль Исхаков, ONY:

«Баухаус объединил архитектурное, скульптурное и художественное мышление в мультидисциплинарной философии. Мы расширили это мультидисциплинарным подходом, включив типографику, CGI, генеративный, саунд- и диджитал-дизайн. Таким образом, мы являемся в некотором роде продолжателями Баухауса, создавая новые опыты для брендов через эксперименты с разнообразными медиумами и пробуя новые выразительные средства».

Павел Конюков, Nimax Brands:

«Баухаус собрал в одном месте ключевые идеи модернистской мысли и стал важной точкой в переходе от традиционного общества в индустриальному с точки зрения дизайна. Тенденции отразились в отказе от порочного украшательства , упрощении дизайна, эстетике лаконичности, понятности и рациональной функциональности».

Полную версию статьи читайте тут. И приходите в Телеграм-канал нашей дизайн-команды. Там много классных (и не очень) находок.

Теги:
0
Комментарии0
Статья

Поговорим о зеркалировании трафика с помощью VxLAN

Время на прочтение6 мин
Количество просмотров299

Анализ сетевого трафика является важной задачей, решение которой требуется различным специалистам. Так, специалистам по информационной безопасности необходимо анализировать трафик на наличие подозрительных пакетов, вирусного трафика, сканирования портов, перебора паролей и т. п. Также безопасникам может потребоваться анализировать исходящий трафик на наличие конфиденциальных данных, например, в случае, если в организации используется режим коммерческой тайны. Ну а кроме этого, трафик в автоматическом режиме анализируют системы обнаружения/предотвращения вторжений.

Сетевикам необходимо анализировать трафик для выявления различных аномалий: полуоткрытых соединений, ретрансмитов, потерь пакетов.

Читать далее
Рейтинг0
Комментарии0
Статья

Электронная отрасль в Китае развивается, но есть и проблемы: важные компании банкротятся. Остальные продолжают работать

Время на прочтение3 мин
Количество просмотров642

На днях стало известно о том, что в Китае уходит с рынка один из крупнейших разработчиков чипов. За годы своей работы компания получила сотни патентов и стала одним из стимулов развития отрасли. Речь идёт об Huaxia Chip, у которой возникли непреодолимые сложности, приведшие к закрытию. Тем не менее остальные работают, и неплохо. Подробности — под катом.

Читать далее
Всего голосов 3: ↑1 и ↓2-1
Комментарии0
Статья

Ваш бизнес – это сито. Почему компания растет, а денег в кармане – не прибавляется

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров310

Формула бизнеса очень проста. По-крайнер мере, нам так кажется. Мы хотим вложить определенное кол-во ресурсов «спереди» и получить еще больше ресурсов «на выходе». По сути бизнес – это машина по увеличению наших ресурсов. И чем больше и быстрее мы хотим увеличить объем ресурсов, тем выше риск принимаем на себя.

Но в каком месте эта конструкция надламывается?

Читать далее
Всего голосов 3: ↑0 и ↓3-3
Комментарии0

Ближайшие события

Weekend Offer в AliExpress
Дата20 – 21 апреля
Время10:00 – 20:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Новость

Завершены финалы чемпионатов мира по программированию ICPC-46 и ICPC-47, где ВШЭ и МФТИ взяли золото и серебро

Время на прочтение2 мин
Количество просмотров698

Российские студенческие команды из Высшей школы экономики (факультета компьютерных наук, основанного совместно "Яндексом" и НИУ ВШЭ) и МФТИ стали призёрами двух Финалов студенческого чемпионата мира по программированию ICPC (International Collegiate Programming Contest) — ICPC-46 и ICPC-47, проходившие в египетском Луксоре. Ранее ICPC-46 в Шарм-эль-Шейхе перенесли на неопределённый срок в связи с событиями в этом регионе.

Читать далее
Всего голосов 5: ↑6.5 и ↓-1.5+8
Комментарии0
Статья

Полный гайд о стиле для IT-специалистов: как выглядеть актуально и чувствовать себя комфортно

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2.2K

Всем привет! Меня зовут Маша, я девушка программиста и хотела бы поделиться опытом, как легко выглядеть актуально сегодня имея любой бюджет и количество времени. 

Читать далее
Всего голосов 30: ↑9.5 и ↓20.5-11
Комментарии30
Статья

Как учить большие языковые модели (теоретический туториал)

Уровень сложностиСредний
Время на прочтение1 мин
Количество просмотров343

Обзорное видео с доклада об особенностях обучения LLM для тех, кто в теме ML/DL, но хочет расширить кругозор в области работы с большими языковыми моделями. На основе личного опыта и обзора множества научных статей и инструментов. Ссылка на презентацию прилагается.

Смотреть
Всего голосов 1: ↑0 и ↓1-1
Комментарии0
Новость

Российским IT-компаниям хотят выделить субсидии. Зачем и на каких условиях?

Время на прочтение2 мин
Количество просмотров901

В Минпромторге РФ обсуждают идею предоставления субсидий российским производителям электроники. Такие субсидии позволят возместить компаниям разницу в стоимости отечественной и иностранной продукции. Кому именно могут дать денег и на каких условиях — читайте под катом.

Читать далее
Всего голосов 8: ↑7 и ↓1+6
Комментарии2
Новость

«Авито» и МФТИ будут готовить специалистов в области Data Science

Время на прочтение2 мин
Количество просмотров261

Платформа «Авито» и Московский физико‑технический институт подписали в пятницу соглашение о создании в вузе магистратуры по направлению Data Science (Наука о данных), сообщает пресс‑служба платформы.

Читать далее
Всего голосов 3: ↑5 и ↓-2+7
Комментарии3
Статья

Материалы для подготовки к собеседованию на позицию Data Scientist. Часть 3: Специализированное машинное обучение

Уровень сложностиСредний
Время на прочтение22 мин
Количество просмотров243

Привет! Меня зовут Артем. Я работаю Data Scientist'ом в компании МегаФон (платформа для безопасной монетизации данных OneFactor).

В предыдущей статье я поделился материалами для подготовки к этапу по классическому машинному обучению.

В этой статье рассмотрим материалы, которые можно использовать для подготовки к секции по специализированному машинному обучению.

Читать далее
Рейтинг0
Комментарии0
Новость

Вебинар: как HR-автоматизация помогает бизнесу расти

Время на прочтение1 мин
Количество просмотров62

R‑Style Softlab, разработчик программного обеспечения для цифровизации бизнес‑процессов и системный интегратор, входящий в группу Россельхозбанка, приглашает на бесплатный вебинар на тему: «Революция в управлении персоналом: как HR‑автоматизация помогает бизнесу расти».

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0
1
23 ...