著者: プロホスト

バックドアと Buhtrap 暗号化プログラムは Yandex.Direct を使用して配布されました。

会計士をサイバー攻撃のターゲットにするには、会計士がオンラインで検索した仕事文書を使用できます。 これは、このサイバー グループが過去数か月間どのように活動し、有名な Buhtrap や RTM バックドア、さらに暗号通貨を盗むための暗号化ツールやソフトウェアを配布してきたかを大まかに示したものです。 ほとんどの標的はロシアにあります。 この攻撃は、Yandex.Direct に悪意のある広告を掲載することによって実行されました。 潜在的な被害者は、次の Web サイトにアクセスしました。

[翻訳] Envoy スレッドモデル

記事の翻訳: Envoy スレッド モデル - https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 この記事は私にとって非常に興味深いものに思えました。Envoy は「istio」の一部として、または単に「istio」として使用されることが多いためです。 「イングレス コントローラー」kubernetes であるため、ほとんどの人は、たとえば、典型的な Nginx や Haproxy インストールの場合と同じように、kubernetes と直接対話することはありません。 ただし、何かが壊れたら、それは良いことです […]

TeXディストリビューションTeX Live 2019のリリース

2019 年に teTeX プロジェクトに基づいて作成された TeX Live 1996 配布キットのリリースが準備されました。 TeX Live は、使用しているオペレーティング システムに関係なく、科学文書インフラストラクチャを展開する最も簡単な方法です。 ダウンロード用に、TeX Live 2,8 の DVD アセンブリ (2019 GB) が生成されました。これには、動作する Live 環境、さまざまなオペレーティング システム用のインストール ファイルの完全なセット、CTAN リポジトリのコピーが含まれています。

ビデオ: Mi.Mu ワイヤレス音楽グローブは文字通り何もないところから音楽を作成します

XNUMX 度のグラミー賞受賞を含む数々の受賞歴を持ち、レコーディングおよびエレクトロニック ミュージック ショーのプロデュースの達人であるイモージェン ヒープがパフォーマンスを開始します。彼女は特定のジェスチャーで手を合わせ、それがプログラムを開始するように見えます。次に、目に見えないマイクを唇に当て、空いている手で繰り返しの間隔を設定し、その後、同様に目に見えないスティックで幻想的なドラムでリズムを叩きます。 […]

新しい記事: ASUS ROG Zephyrus S (GX701GX) のレビュー: GeForce RTX 2080 を搭載した「ダイエット」ゲーミング ノートパソコン

2017 年に、ASUS ROG ZEPHYRUS (GX501) ラップトップのレビューが当社の Web サイトに公開されました。これは、Max-Q デザインで NVIDIA グラフィックスを搭載した最初のモデルの 1080 つでした。このラップトップには GeForce GTX 4 グラフィックス プロセッサと 7 コア Core i7700-XNUMXHQ チップが搭載されていますが、厚さは XNUMX センチメートル未満でした。そこで私は、このようなモバイル コンピューターの登場を待望の進化だと呼びました。なぜなら [...]

米国連邦通信委員会はSpaceXのインターネット衛星打ち上げ計画を承認した

ネットワーク情報筋の報告によると、連邦通信委員会は、以前の計画よりも低い軌道で運用する必要がある多数のインターネット衛星を宇宙に打ち上げるというスペースX社の要請を承認したという。正式な承認を得なければ、スペースXは最初の衛星を宇宙に送り始めることができなかった。これで同社は来月から発売を開始できるようになる[...]

『ボーダーランズ 3』の短いゲームプレイデモがインターネット上に公開されました

Gearbox Software は明日、『ボーダーランズ 3』のゲームプレイを初めて公開するライブ ブロードキャストを開催する予定で、以前に著者らは視聴者がキャラクターの装備を見ることができる Echocast 機能をテストしました。開発者は短いビデオを録画してすぐに削除しましたが、好奇心旺盛なユーザーがビデオをダウンロードしてオンラインに投稿することに成功しました。 25 秒のデモはすでに ResetEra フォーラムで分析されています。ボーダーランズ 3 には、拡張された […]

攻撃者は複雑なマルウェアを使用してロシアの企業を攻撃

昨年末以来、私たちはバンキング型トロイの木馬を配布する新たな悪意のあるキャンペーンの追跡を開始しました。攻撃者は、ロシア企業、つまり企業ユーザーを侵害することに焦点を当てました。この悪意のあるキャンペーンは少なくとも XNUMX 年間活動しており、攻撃者はバンキング型トロイの木馬に加えて、他のさまざまなソフトウェア ツールを使用していました。これらには、NSIS とスパイウェアを使用してパッケージ化された特別なブートローダーが含まれます […]

AWS クラウドからの PostgreSQL ログのアップロード

または、テトリソロジーを少し応用したもの。 新しいものはすべて忘れ去られた古いものです。 エピグラフ。 問題点 現在の PostgreSQL ログ ファイルを AWS クラウドからローカル Linux ホストに定期的にダウンロードする必要があります。 リアルタイムではありませんが、わずかな遅延があるとしましょう。 ログ ファイルの更新のダウンロード期間は 5 分です。 AWS のログ ファイルは XNUMX 時間ごとにローテーションされます。 ログ ファイルをホストにアップロードするために使用されるツール […]

RTMサイバーグループはロシア企業から資金を盗むことを専門としている

Известно несколько кибергрупп, специализирующихся на краже средств у российских компаний. Мы наблюдали атаки с применением лазеек в системах безопасности, открывающих доступ в сети целевых объектов. Получив доступ, атакующие изучают структуру сети организации и развертывают собственные инструменты для кражи средств. Классический пример этого тренда – хакерские группировки Buhtrap, Cobalt и Corkow. Группа RTM, которой посвящен этот […]

オペレーティング システム: 5 つの簡単な要素。 パート XNUMX: 計画: マルチレベルのフィードバック キュー (翻訳)

オペレーティング システムの概要 こんにちは、Habr! 私の意見では興味深い文献、OSTEP の一連の記事翻訳を紹介したいと思います。 この資料では、UNIX に似たオペレーティング システムの動作、つまり、最新の OS を構成するプロセス、さまざまなスケジューラ、メモリ、およびその他の同様のコンポーネントの動作について、非常に詳しく調べています。 すべての資料のオリジナルはこちらでご覧いただけます。 […]

チームはハッカソンで生き残れるでしょうか?

ハッカソンに参加するメリットは、常に議論されるトピックの XNUMX つです。 それぞれの側に独自の主張があります。 コラボレーション、宣伝、チームスピリット - と言う人もいます。 "そして何?" -他の人は悲観的で経済的に答えます。 ハッカソンへの参加は、その循環構造において、Tinder での XNUMX 回限りの知り合いと非常によく似ています。つまり、人々が出会い、共通の興味を見つけ、ビジネスを行い、[…]