저자 : 프로호스터

백도어와 Buhtrap 암호화기는 Yandex.Direct를 사용하여 배포되었습니다.

사이버 공격에서 회계사를 표적으로 삼으려면 회계사가 온라인에서 검색하는 업무 문서를 사용할 수 있습니다. 이는 사이버 그룹이 지난 몇 달 동안 잘 알려진 Buhtrap 및 RTM 백도어는 물론 암호화폐를 훔치는 암호화 장치 및 소프트웨어를 배포하는 방식으로 운영되어 왔습니다. 대부분의 목표는 러시아에 있습니다. 공격은 Yandex.Direct에 악성 광고를 게재하여 수행되었습니다. 잠재적인 피해자는 다음 웹사이트를 방문했습니다. […]

[번역] Envoy 스레딩 모델

기사 번역: Envoy 스레딩 모델 - https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 이 기사는 나에게 꽤 흥미로웠고 Envoy는 "istio"의 일부로 가장 자주 사용되거나 간단히 다음과 같이 사용됩니다. "수신 컨트롤러" kubernetes이므로 대부분의 사람들은 예를 들어 일반적인 Nginx 또는 Haproxy 설치와 동일한 직접적인 상호 작용을 하지 않습니다. 하지만 뭔가 깨지면 좋을 것 같습니다 […]

TeX 배포판 TeX Live 2019 출시

teTeX 프로젝트를 기반으로 2019년에 제작된 TeX Live 1996 배포 키트의 출시가 준비되었습니다. TeX Live는 사용 중인 운영 체제에 관계없이 과학 문서 인프라를 배포하는 가장 쉬운 방법입니다. 다운로드를 위해 작업 라이브 환경, 다양한 운영 체제를 위한 전체 설치 파일 세트, CTAN 저장소 사본이 포함된 TeX Live 2,8의 DVD 어셈블리(2019GB)가 생성되었습니다. […

비디오: Mi.Mu 무선 음악 장갑은 말 그대로 허공에서 음악을 만들어냅니다.

두 개의 그래미상을 비롯해 수상 경력이 있는 녹음 및 전자 음악 쇼 제작자인 Imogen Heap이 소개를 시작합니다. 그녀는 프로그램을 시작하는 것처럼 보이는 특정 동작으로 손을 모은 다음 눈에 보이지 않는 마이크를 입술에 가져다 대고 자유로운 손으로 반복 간격을 설정한 다음 똑같이 보이지 않는 막대를 사용하여 환상적인 드럼의 리듬을 칩니다. […]

새 기사: ASUS ROG Zephyrus S(GX701GX) 리뷰: "다이어트" 중인 GeForce RTX 2080이 탑재된 게임용 노트북

2017년에 ASUS ROG ZEPHYRUS(GX501) 노트북에 대한 리뷰가 당사 웹사이트에 게시되었습니다. 이 노트북은 Max-Q 디자인에 NVIDIA 그래픽이 탑재된 최초의 모델 중 하나였습니다. 노트북은 GeForce GTX 1080 그래픽 프로세서와 4코어 Core i7-7700HQ 칩을 탑재했지만 XNUMXcm보다 얇았습니다. 그런 다음 나는 그러한 모바일 컴퓨터의 출현을 오랫동안 기다려온 진화라고 불렀습니다. 왜냐하면 [...]

미국 연방 통신위원회, SpaceX의 인터넷 위성 발사 계획 승인

네트워크 소식통에 따르면 연방통신위원회는 이전에 계획했던 것보다 낮은 궤도에서 작동해야 하는 다수의 인터넷 위성을 우주로 발사해 달라는 SpaceX의 요청을 승인했습니다. 공식적인 승인을 받지 못한 채 SpaceX는 최초의 위성을 우주 공간으로 보낼 수 없었습니다. 이제 회사는 다음 달 출시를 시작할 수 있습니다 [...]

Borderlands 3의 짧은 게임 플레이 데모가 인터넷에 나타났습니다.

기어박스 소프트웨어는 내일 생방송을 통해 보더랜드 3의 게임플레이를 처음으로 선보일 예정이며, 앞서 제작자들은 시청자들이 캐릭터의 장비를 살펴볼 수 있는 에코캐스트 기능을 테스트한 바 있다. 개발자들은 짧은 동영상을 녹화한 뒤 재빨리 삭제했지만 호기심 많은 사용자들은 동영상을 다운로드해 온라인에 게시했습니다. 25초짜리 데모는 이미 ResetEra 포럼에서 분석되었습니다. Borderlands 3에는 확장된 […]

공격자들은 복잡한 악성 코드를 사용하여 러시아 기업을 공격합니다.

작년 말부터 우리는 뱅킹 트로이 목마를 배포하기 위한 새로운 악성 캠페인을 추적하기 시작했습니다. 공격자들은 러시아 기업, 즉 기업 사용자를 침해하는 데 중점을 두었습니다. 악성 캠페인은 최소 XNUMX년 동안 활동했으며 공격자는 뱅킹 트로이 목마 외에도 다양한 다른 소프트웨어 도구를 사용했습니다. 여기에는 NSIS 및 스파이웨어를 사용하여 패키지된 특수 부트로더가 포함됩니다 [...]

AWS 클라우드에서 PostgreSQL 로그 업로드

또는 약간의 사분학이 적용되었습니다. 새로운 것은 모두 잊혀진 오래된 것입니다. 비문. 문제 설명 AWS 클라우드에서 로컬 Linux 호스트로 현재 PostgreSQL 로그 파일을 주기적으로 다운로드해야 합니다. 실시간은 아니지만 약간의 지연이 있다고 가정 해 보겠습니다. 로그 파일 업데이트 다운로드 기간은 5분입니다. AWS의 로그 파일은 매시간 교체됩니다. 로그 파일을 호스트에 업로드하는 데 사용되는 도구 [...]

RTM 사이버 그룹은 러시아 기업의 자금을 훔치는 것을 전문으로 합니다.

Известно несколько кибергрупп, специализирующихся на краже средств у российских компаний. Мы наблюдали атаки с применением лазеек в системах безопасности, открывающих доступ в сети целевых объектов. Получив доступ, атакующие изучают структуру сети организации и развертывают собственные инструменты для кражи средств. Классический пример этого тренда – хакерские группировки Buhtrap, Cobalt и Corkow. Группа RTM, которой посвящен этот […]

운영 체제: 세 가지 쉬운 부분. 5부: 계획: 다단계 피드백 대기열(번역)

운영 체제 소개 안녕하세요, Habr! 제 생각에는 흥미로운 한 문헌인 OSTEP의 번역 기사 시리즈를 여러분의 관심에 보여드리고 싶습니다. 이 자료에서는 유닉스 계열 운영 체제의 작업, 즉 프로세스, 다양한 스케줄러, 메모리 및 최신 OS를 구성하는 기타 유사한 구성 요소를 사용한 작업을 매우 깊이 조사합니다. 여기에서 모든 자료의 원본을 보실 수 있습니다. […]

팀이 해커톤에서 살아남나요?

해커톤 참여의 이점은 항상 논의되는 주제 중 하나입니다. 각 측면에는 자체 주장이 있습니다. 협업, 과대 광고, 팀 정신 - 어떤 사람들은 말합니다. "그리고 뭐?" - 남들은 우울하고 경제적으로 대답한다. 주기적인 구조에서 해커톤에 참여하는 것은 Tinder에서 일회성 지인과 매우 유사합니다. 사람들은 서로를 알아가고, 공통 관심사를 찾고, 사업을 하고, […