Новости

Основной чат
Помощь Пользователи
  • Никто не разговаривает в данный момент.

    Новость Fake chatgpt for chrome in Web Store

    • 65
    • 0
    Google удалила из официального Chrome Web Store поддельное расширение для Chrome, которое маскировалось под официальный ChatGPT от OpenAI и был загружено более 9000 раз.

    Дело в том, что расширение похищало cookie сеансов Facebook * и использовалось для захвата чужих учетных записей.

    infection-chain.jpg

    Общая схема атаки

    Вредоносное расширение было копией настоящего ChatGPT for Google и якобы предлагало интеграцию ChatGPT с результатами поиска.

    Расширение было загружено в Chrome Web Store 14 февраля 2023 года, но автор начал продвигать его с помощью рекламы в поиске Google только 14 марта 2023 года.

    С тех пор оно устанавливалось в среднем 1000 раз в день.

    fakeGPT.jpg

    Фальшивка (слева) и оригинал (справа)

    Малварь обнаружили...

    На заметку Взломать Windows проще, чем заплатить за нее

    • 72
    • 0
    scale_1200


    СМИ пишут, что инженеры службы поддержки Microsoft иногда используют кряки для «взлома» Windows на машине клиента, если с активацией подлинной копии операционной системы возникли проблемы.

    Об одном из таких случаев рассказал в Twitter инженер-фрилансер из Южной Африки Уэсли Пайберн (Wesley Pyburn). Его подлинная копия Windows 10, стоившая 200 долларов в Microsoft Store по какой-то причине не активировалась, и Пайберн обратился в поддержку.

    Специалисты поддержки первого уровня не смогли решить проблему и передали ее «выше». На следующий день Пайберн был поражен, когда как инженер второго уровня поддержки Microsoft вошел в его систему с помощью Quick Assist и крякнул ОС, используя пиратские инструменты, которые обходят процесс активации Windows.

    Специалист поддержки выполнил на машине...

    На заметку Как обмануть камеру

    • 168
    • 1
    20221101_0003201-373x280.jpg


    Инженер и защитник конфиденциальности Мак Пирс (Mac Pierce) создал толстовку Camera Shy Hoodie, которая скрывает лицо своего владельца от камер ночного видения. Дело в том, что в капюшон этой худи вшиты инфракрасные светодиоды.


    DIY-толстовка Пирса оснащается 12 мощными инфракрасными светодиодами, расположенными рядом с капюшоном. Такие диоды используются в камерах видеонаблюдения в качестве «инфракрасного прожектора» освещения наблюдаемой области. С помощью переключателя, вшитого в рукав, владелец такого предмета одежды может заставить светодиоды мигать, что «ослепит» любые близлежащие камеры наблюдения в ночное время суток.

    «Камеры ночного видения устроены таким образом, чтобы ночью различать инфракрасный свет. Чтобы “видеть” в темноте, — рассказывает Пирс. — Посылая им достаточное количество...

    На заметку Стилер Stealc

    • 182
    • 0
    Эксперты компании Sekoia сообщают, что в даркнете появился новый инфостилер Stealc, который набирает популярность у преступников благодаря агрессивной рекламе и сходству с такими вредоносами, как Vidar, Raccoon, Mars и Redline.

    Впервые аналитики заметили рекламу нового вредоноса еще в январе, а в феврале он начал активно набирать популярность.

    На хак-форумах и в Telegram-каналах Stealc рекламирует некто под ником Plymouth.

    Он рассказывает, что вредонос представляет собой «нерезидентный стилер с гибкими настройками и удобной админ-паленью».

    forum.jpg
    Реклама Stealc

    Помимо обычной для подобной малвари нацеленности на данные из браузеров, расширения и криптовалютные кошельки (вредонос нацелен на 22 браузера, 75 плагинов и 25 десктопных кошельков), Stealc также можно настроить для захвата определенных...

    Информация Контроль за людьми при помощи ИИ

    • 172
    • 0
    1677075870466.png


    СМИ сообщают, что подведомственный Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ) проводит внутренние испытания системы «Вепрь», которая должна обнаруживать «потенциальные точки напряженности в сети». Запуск системы запланирован на вторую половину 2023 года.

    По информации «Ведомостей», которые ссылаются на представителя ГРЧЦ, разработка системы «Вепрь» ведется с 2022 года, и в настоящее время первые модули уже проходят внутреннее тестирование.

    «ИС “Вепрь” предназначена для выявления потенциальных точек напряженности в сети, способных перерасти в информационные угрозы, их анализа, прогнозирования последующего распространения деструктивных материалов», – заявил изданию представитель Роскомнадзора.

    Согласно документации ГРЧЦ, разработкой «Вепря» занимается петербургский...
    Информация Как угнать автомобиль при помощи USB - провода
    • 384
    • 2
    Для автомобилей Hyundai и KIA вышло экстренное обновление ПО, так как некоторые модели можно было взломать и угнать при помощи USB-кабеля. Дело в том, что еще в прошлом году эта проблема стала вирусной в TikTok, где пользователи демонстрировали угоны машин в рамках челленджа.

    Летом прошлого года американские правоохранители столкнулись со странной проблемой: подростки массово угоняли чужие авто. Дошло до того, что в Миннесоте количество автопреступлений, связанных с автомобилями KIA, выросло на 1300%. Похожую ситуацию фиксировали и в других штатах: например, в Лос-Анджелесе количество угонов Hyundai и KIA увеличилось на 85% по сравнению с предыдущим годом, а в Чикаго тот же показатель подскочил в девять раз.

    Как оказалось, корень этой проблемы лежал в популярном TikTok-челлендже. Тогда в социальных сетях широко распространилась информация о том, как при помощи отвертки и...

    На заметку Как создавать вирусы при помощи ChatGPT

    • 276
    • 2
    scale_1200


    На форуме уже несколько раз были темы, что искусственный интеллект может сам создавать программы, или помогать делать это.

    И вот сейчас появился инструмент, который уже начали использовать на практике преступные группировки:

    ChatGPT (Chat Generative Pre-trained Transformer) — это модель языка, которая была обучена на большом корпусе текста для генерации ответов в чат‑ботах. Она была разработана OpenAI и является разновидностью технологии предварительно обученных трансформеров (Pre-trained Transformer).

    Предварительно обученные трансформеры — это модели, которые были обучены на большом корпусе текста для задачи токенизации (разбиения текста на отдельные слова и символы) и затем используются для решения различных задач на основе этой информации. После предварительного обучения модель может быть дообучена для решения конкретной задачи, например...

    О том как орудуют детские киберпреступные банды

    • 213
    • 0
    q0r_TwDR0OI.jpg


    Платформа Roblox, позволяющая создавать свои видеоигры и играть в игры, созданные другими, оказалась комфортной средой обитания для малолетних жуликов.

    Подростки 13-14 лет с успехом обкрадывают других своих сверстников, используя для этого полноценные мошеннические схемы, фишинг и элементы социальной инженерии.

    Взлом аккаунтов в Roblox — прибыльный бизнес: малолетние хакеры зарабатывают около 2 тысяч евро в неделю, при этом считая свои действия «обычным хобби».

    Юные хакеры часто объединяются в преступные группы и организуют полноценные криминальные сети.

    Бастион - Анонимный и защищенный видеохостинг

    • 457
    • 3
    1600594162192493028.webp


    Недавно узнал о таком видеохостинге как Bastyon

    Там можно публиковать видеоролики и статьи. И получать за это вознаграждение, если повезёт.
    Декларируется, что Бастион это децентрализованная сеть основанная по принципу Блокчейн.
    И там нет цензуры.

    Как работает Бастион? Что такое Бастион?​


    Бастион - это инновационная социальная сеть и платформа для обмена видео. В отличие от основных социальных сетей, она не управляется компанией. Это проект с открытым исходным кодом, которым управляет команда разработчиков и экспертов, и его цель - обеспечить платформу без цензуры, где серьезно уважается свобода слова.

    Проект был создан Даниилом Сачковым и представляет собой децентрализованную платформу социальных сетей без какой-либо центральной власти. Платформа работает не на одном сервере, а на сети узлов, расположенных по всему миру.

    На...

    Информация Освежение ресурса

    • 357
    • 6
    1671211519021.png

    Всем привет!

    Форум освежился новым стилем, появился новый функционал разный.

    Интересно ваше мнение.

    Возможно есть баги, или недочёты, если найдете то пишите.)
    Информация Telegram – может ли мессенджер управлять вредоносами?
    • 210
    • 0
    Telegram – может ли мессенджер управлять вредоносами?
    Привет, дорогие друзья, читатели, посетители, просто люьбопытные и все все все. Листая форум, наткнулся я на интересный вопрос, может ли вредонос управляться с помощью мессенджера, да так, чтобы это было удобно и быстро. И есть ли вообще такое ПО? Ну что, на интересный вопрос мы всегда готовы дать развернутый ответ. Погнали, пошушукаемся, обсудим. И конечно же, все это СТРОГО В ОБРАЗОВАТЕЛЬНЫХ целях!

    Для затравки
    Те, кто следят за новостями в сфере IT и особенно в направлении безопасности, наверняка натыкались на новости, в которых указывалось, что хакеры научились использовать API «телеги» в своих нуждах. Ранее часто использовалось такое ПО, как Impacket и Mimikatz. В качестве ПО для тунелирования трафика за основу брали Chise, dnscat2, Gost. Сейчас чаще используют новые бэкдоры, которые базируют свой функционал на выгрузке данных через API телеги.

    TgRAT –...

    Новость Да будет хаос, сказал Redline и запустил MaaS-стилер BlueFox. Новая угроза в сети!

    • 282
    • 3
    Привет кибер-братва! Соскучились? Мы тоже. С вами с нова рупор безопаснейшего форума «Ру-Сфера», и, как и всегда с не очень хорошими новостями. Ну да, ну да, других у нас для вас пока нет. Но будут, очень надеемся. Как бы там ни было, погнали смотреть, что там новенького заразненького нам подкидывают в сеть кибер-редиски.

    Redline получил приемника MaaS-стилер BlueFox. Новая угроза в сети!


    Наверное, кто шарит за безопасность или читает наши новости, знают о такой лохматой кукурузе, как RedLine. Зловред, который частенько дербанит нервы пользователей ОС Windows. Не так давно эксперты из Positive Technologies, а это вам не пальцем деланные перцы, наткнулись на преемника Рэдлайна, то бишь – BlueFox. Названия у них, конечно… То красная линия, то голубая лиса, но ближе к телу.

    Реклама Блюфокса появилась в первые, где бы вы думали? Нет, не в Европе, а на...

    На заметку Регистрация в телеграм без сим-карты

    • 2 977
    • 7
    1670417513634.png


    Разработчики Telegram сообщают, что теперь зарегистрироваться в мессенджере можно без SIM-карты и привязанного к ней телефонного номера.

    Для этого понадобится приобрести на платформе Fragment специальный анонимный номер, стоимость которого начинается от 9 TON (около 1000 рублей). Напомню, что маркетплейс Fragment был запущен в октябре текущего года и с тех пор уже начал использоваться для проведения аукционов по продаже ценных имен пользователей.

    «Сегодня начинается новая эра конфиденциальности: аккаунт в Telegram теперь можно зарегистрировать без сим-карты, воспользовавшись анонимными номерами на базе блокчейна», — пишет теперь команда мессенджера.

    Случайный номер формата +888 хххх хххх можно приобрести через Fragment уже сейчас. Минимальная стоимость такого виртуального номера составит 9...
    Chrome, Firefox и Defender стали уязвимыми перед новым фреймворком
    • 380
    • 0
    Vaduda_spider_incoming_from_laptop_f32dbe6e-67d2-497f-9712-4baaee6aeb08.png


    Всем снова наш безопасный привет, уважаемые читатели, подписчики, коллеги, камрады и просто любопытные. И в этот раз опять новости, и да, опять неутешительные. Кибер-мир постоянно движется, одни пишут защиты, другие вредоносы. Это есть жизнь цифрового мира на сегодня. Стало известно, что ваши любимые браузеры «Хром» «Файерфокс» и даже хваленый Microsoft Defender стали уязвимыми перед новым фреймворком. Но все как мы любим, поехали раскладывать по полочкам.

    Суть новости
    Vaduda_robo-spider_incomig_from_laptop_realistic_style_dda7770d-b609-48ec-82f3-44d5b200f0f7.png


    Итак, компания Google TAG (Threat Analysis Group) провела анализ, который показал, что появился новый трехмодульный фреймворк, который нацелен на уязвимости двух браузеров и защитника Винды. Что у нас значит многомодульность? Значит ПО может производить много функций в отношении вас и вашего ПК, которые вам явно не понравятся.

    Сам фреймворк обозвали Heliconia, а его основные модули описываются следующим образом:

    • ...
    Новость Антисанкционочка подъехала: для России выходит Green Linux 21
    • 349
    • 0
    Всем привет, наши дорогие читатели, подписчики, модеры, кодеры, читеры, сидеры, друзья, коллеги и товарищи. Как говорится, вот и санкционочка подъехала. Да-да, мы про выходящий Green Linux 21, который, как заявляется, был разработан специально для российского рынка. Но давайте обо всем по порядку, как мы и любим, красивыми картинками, подробностями, девчонками и блэк-джеком. Поехали, сказал Бендер и замкнул провода!
    С чего все началось
    Neflenior_cyberpinguin_with_shield_cyber_pinguin_with_keyboard_6920368c-0048-4f8d-81ad-811c144...png

    Давайте просветим тех, кто не следил за темой. Не так давно, когда начались всем известные события, разработчики самой популярной в РФ корпоративной версии Линукса - ОС Linux Ubuntu, обьявили, что мол дулю вам, российские пользователи. Не будет вам поддержки, жуйте, как хотите. Как говорил один мемный персонаж – это печально.

    С одной стороны, разрабы имеют на это право. С другой, это неуважение к пользователям (ИМХО). Тогда у некоторых зародилась паника, как же так, куда податься, что делать...
    Новость Новый вредонос DuckLogs может стать большой угрозой для пользователей из России
    • 416
    • 2
    Всем привет, камрады, читатели, подписчики и просто любопытные. С вами снова команда форума безопасности «Ру-Сфера» и сегодня мы снова с новостями о разных заразах и вредоносах, которых день ото дня все больше и больше в сети. На этот раз нам сообщают о такой заразе, как DuckLogs. Не слышали о нем? А между прочим он позиционируется как опаснейший троян для РФ. Но обо всем по порядку, поехали!

    Что такое DuckLogs
    Neflenior_cyber_duck_duck_hacker_cyber_duck_with_laptop_84ff513d-8ae5-42c6-878a-76190af4a1e0.png


    Есть такая компания – Cyble, которая занимается выявлением разных вредоносов, работающая на ОС Windows. Как раз она и выявила данное ПО в ходе своих новых исследований. А теперь перейдем к препарированию нашего маленького зловреда. DuckLogs вполне может на вашем ПК или ноутбуке:

    • Стырить инфу;
    • Подменить инфу в буфере обмена;
    • Открыть удаленный доступ к вашему ПК;
    • Логировать нажатые клавивиши.
    Конечно же, все это он отправит своему владельцу. До сих пор думаете, что антивирус – это деньги на...

    «Ру-Сфера»: история, предназначение, тематика нашего ресурса

    • 304
    • 3
    Всем доброго времени суток, уважаемые форумчане, читатели Дзена, гости и просто любопытные. С вами снова рупор «Ру-Сферы» и сегодня мы поговорим о назревшем вопросе – зачем нужен наш ресурс, какие цели мы преследуем, куда будем двигаться дальше и почему с нами познавательно. Интересно? Тогда поехали раскладывать все по полочкам.
    -dBHiTa8Yss.jpg

    Зарождение проекта
    Что мы сейчас знаем о хакинге? Да много всего. Кто-то в меньшей мере, кто-то в большей. Но ранее эта тема почти не совещалась и изначально форум базировался как раз на тематике хакинга. Наш лидер и родоночальник ресурса в 2012 году дал старт форуму, который потихоньку набирал популярность. Ведь освещение хак-тематики в то время было редкостью, а сбор на одном ресурсе единомышленников вообще изюминка прошлого времени.

    Время шло, менялись...

    Новость Взломали Роскомнадзор

    • 356
    • 0
    В своем Telegram-канале хак-группа, называющая себя «Киберпартизаны», заявила, что успешно проникла во внутреннюю сеть Главного радиочастотного центра (ГРЧЦ) Роскомнадзора. Хакеры утверждают, что похитили более 2 ТБ данных (включая «документы, переписки и почты сотрудников»), зашифровали рабочие станции и «поразили» контроллер домена.

    Свое послание злоумышленники сопроводили скриншотами, якобы демонстрирующими внутренние системы и переписки сотрудников ГРЧЦ.

    Вскоре происходящее прокомментировали в пресс-службе ГРЧЦ, заявив СМИ, что атака действительно имела место и была осуществлена с помощью «ранее нигде не использовавшейся...

    ВАЖНО Цель нашего ресурса и чего хотим добиться

    • 789
    • 32
    1669576917122.png


    Всем привет!

    Хочется сказать несколько слов, какая цель у этого проекта!

    Форум посвящён информационной безопасности.

    На форуме будет два типа контента:

    1. Контент для посетителей, которые слабо шарят в IT, вот буквально объяснять всё на пальцах и отвечать на вопросы.

    2. Второй тип контента, это для профи и возможно этот тип контента в силу разных причин будет скрыт от паблика.

    Смысл такой, что ИБ это целый мир и самое слабое звено в этом мире, это человек.

    Поэтому первая цель
    нашего ресурса, это ориентироваться на обычных людей, не связанных с IT.

    Вторая цель, это собрать профессионалов, для обсуждения различных тем, связанных с информационной безопасностью.

    Ну и лозунг форума:
    Учить других - это как с высокой колокольни бросать камни вниз; а самому исполнять — это как с мешком камней на спине подниматься на высокую колокольню.

    Надеюсь на нашем форуме со временем...
    Вопрос Советы как раскручивать ресурс
    • 370
    • 2
    Всем привет!

    Да я понимаю что форумы, это один из самых сложных сайтов в плане раскрутки, на равне с соц.сетями.

    Также понятно, что после удаления форума в 2021 году, поисковики также удалили все страницы из индекса, ведь форум практически более года был в оффлайне.

    Но тем не менее, если есть у кого какие-то советы как можно относительно легально, попробовать раскрутить ресурс, в плане посещалки.

    Что по вашему не сделано в этом плане в самом ресурсе, и как и что можно попробовать сделать в плане каких-то внешних действий.

    Про относительно легально, я имею в в виду не прибегая к спаму и т.д.

    Вот что было сделано сейчас:

    1)Созданы некоторые паблики в дзене и VK.
    Если в Дзене хоть какая-то движуха есть, хоть как-то интересно там, то в VK вообще всё мёртво.:(

    2)Есть группа в телеге, но там как-то тоже не малина в плане подписчиков.

    Также была проведена небольшая работа по внешнему SEO, закупка статейных ссылок, но пока результата нет...
    Верх Низ