Autorius: ProHoster

Užpakalinės durys ir „Buhtrap“ šifruotojas buvo platinami naudojant „Yandex.Direct“.

Norėdami nukreipti buhalterius į kibernetinę ataką, galite naudoti darbo dokumentus, kurių jie ieško internete. Maždaug taip pastaruosius kelis mėnesius veikė kibernetinė grupė, platinanti gerai žinomas Buhtrap ir RTM užpakalines duris, taip pat šifruoklius ir programinę įrangą, skirtą kriptovaliutų vagystėms. Dauguma taikinių yra Rusijoje. Ataka buvo įvykdyta patalpinus kenkėjišką reklamą „Yandex.Direct“. Potencialios aukos pateko į svetainę, kurioje […]

[Vertimas] Pasiuntinio įsriegimo modelis

Straipsnio vertimas: Envoy sriegio modelis – https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 Šis straipsnis man pasirodė gana įdomus, o kadangi pasiuntinys dažniausiai naudojamas kaip „istio“ dalis arba tiesiog kaip „įėjimo valdiklis“ kubernetes, todėl dauguma žmonių neturi tokios pat tiesioginės sąveikos su juo, kaip, pavyzdžiui, su tipinėmis „Nginx“ ar „Haproxy“ instaliacijomis. Tačiau jei kas nors sulūžtų, būtų malonu […]

TeX platinimo TeX Live 2019 išleidimas

Parengtas TeX Live 2019 platinimo rinkinio, sukurto 1996 metais pagal teTeX projektą, leidimas. „TeX Live“ yra lengviausias būdas įdiegti mokslinės dokumentacijos infrastruktūrą, neatsižvelgiant į jūsų naudojamą operacinę sistemą. Atsisiuntimui buvo sugeneruotas „TeX Live 2,8“ DVD rinkinys (2019 GB), kuriame yra veikianti „Live“ aplinka, visas įvairių operacinių sistemų diegimo failų rinkinys, CTAN saugyklos kopija […]

Vaizdo įrašas: Mi.Mu belaidės muzikinės pirštinės kuria muziką tiesiogine prasme iš oro

Imogen Heap, apdovanojimus pelniusi įrašų ir elektroninės muzikos laidų kūrėja, įskaitant du „Grammy“ apdovanojimus, pradeda savo prisistatymą. Ji sujungia rankas tam tikru gestu, kuris, matyt, paleidžia programą, tada prie lūpų pritraukia nematomą mikrofoną, laisva ranka nustatydama pasikartojimo intervalus, o po to taip pat nematomomis lazdomis plaka ritmą iliuziniais būgnais. […]

Naujas straipsnis: ASUS ROG Zephyrus S (GX701GX) apžvalga: žaidimų nešiojamasis kompiuteris su GeForce RTX 2080 laikantis dietos

2017 m. mūsų svetainėje buvo paskelbta ASUS ROG ZEPHYRUS (GX501) nešiojamojo kompiuterio apžvalga – tai buvo vienas pirmųjų modelių su Max-Q dizaino NVIDIA grafika. Nešiojamasis kompiuteris gavo GeForce GTX 1080 grafikos procesorių ir 4 branduolių Core i7-7700HQ lustą, tačiau buvo plonesnis nei du centimetrai. Tuomet tokių mobiliųjų kompiuterių atsiradimą pavadinau ilgai laukta evoliucija, nes [...]

JAV Federalinė ryšių komisija patvirtino „SpaceX“ planus paleisti interneto palydovus

Tinklo šaltiniai praneša, kad Federalinė ryšių komisija patvirtino „SpaceX“ prašymą paleisti į kosmosą daugybę interneto palydovų, kurie turėtų veikti žemesne orbita, nei planuota anksčiau. Negavus oficialaus patvirtinimo, „SpaceX“ negalėjo pradėti siųsti pirmųjų palydovų į kosmosą. Dabar bendrovė galės pradėti pristatymą kitą mėnesį, [...]

Internete pasirodė trumpa žaidimo „Borderlands 3“ demonstracinė versija

„Gearbox Software“ rytoj surengs tiesioginę transliaciją, kurioje pirmą kartą parodys „Borderlands 3“ žaidimo eigą. Anksčiau autoriai išbandė „Echocast“ funkciją, kuri leis žiūrovams pažvelgti į veikėjų įrangą. Kūrėjai įrašė trumpą vaizdo įrašą ir greitai jį ištrynė, tačiau smalsiems vartotojams pavyko vaizdo įrašą atsisiųsti ir paskelbti internete. 25 sekundžių demonstracinė versija jau buvo išanalizuota ResetEra forume. „Borderlands 3“ turi išplėstą […]

Užpuolikai naudoja sudėtingas kenkėjiškas programas, kad atakuotų Rusijos įmones

Nuo praėjusių metų pabaigos pradėjome sekti naują kenkėjišką bankinio Trojos arklys platinimo kampaniją. Užpuolikai sutelkė dėmesį į Rusijos įmonių, t.y. verslo vartotojų, kompromitavimą. Kenkėjiška kampanija veikė mažiausiai metus ir, be bankinio Trojos arklys, užpuolikai ėmėsi įvairių kitų programinės įrangos priemonių. Tai apima specialų įkrovos įkroviklį, supakuotą naudojant NSIS ir šnipinėjimo programas […]

PostgreSQL žurnalo įkėlimas iš AWS debesies

Arba šiek tiek taikomosios tetrisologijos. Viskas, kas nauja, yra gerai pamiršta sena. Epigrafai. Problemos pareiškimas Būtina periodiškai atsisiųsti dabartinį PostgreSQL žurnalo failą iš AWS debesies į vietinį Linux pagrindinį kompiuterį. Ne realiu laiku, o, tarkime, su nedideliu vėlavimu. Žurnalo failo atnaujinimo atsisiuntimo laikotarpis yra 5 minutės. Žurnalo failas AWS pasukamas kas valandą. Įrankiai, naudojami žurnalo failui įkelti į pagrindinį kompiuterį […]

RTM kibernetinė grupė specializuojasi lėšų vagystėse iš Rusijos įmonių

Yra žinomos kelios kibernetinės grupės, kurios specializuojasi vagysdamos lėšas iš Rusijos įmonių. Matėme atakas naudojant saugumo spragas, kurios leidžia pasiekti taikinio tinklą. Gavę prieigą, užpuolikai tiria organizacijos tinklo struktūrą ir naudoja savo įrankius, kad pavogtų lėšas. Klasikinis šios tendencijos pavyzdys – programišių grupės „Buhtrap“, „Cobalt“ ir „Corkow“. RTM grupė, kuriai šis […]

Operacinės sistemos: trys paprastos dalys. 5 dalis. Planavimas: kelių lygių atsiliepimų eilė (vertimas)

Įvadas į operacines sistemas Sveiki, Habr! Jūsų dėmesiui noriu pristatyti vienos mano nuomone įdomios literatūros straipsnių-vertimų ciklą - OSTEP. Šioje medžiagoje gana nuodugniai nagrinėjamas į unix panašių operacinių sistemų darbas, būtent darbas su procesais, įvairiais planuokliais, atmintimi ir kitais panašiais komponentais, kurie sudaro šiuolaikinę OS. Visų medžiagų originalus galite pamatyti čia. […]

Ar komandos išgyvena hakatoną?

Dalyvavimo hakatone nauda yra viena iš tų temų, apie kurias visada bus kalbama. Kiekviena pusė turi savų argumentų. Bendradarbiavimas, ažiotažas, komandinė dvasia – kai kas sako. "Ir ką?" – niūriai ir ekonomiškai atsako kiti. Dalyvavimas hakatonuose savo cikliška struktūra labai panašus į vienkartines pažintis Tinderyje: žmonės susitinka, randa bendrų interesų, užsiima verslu, […]