Autor: ProHoster

Backdoor a šifrovač Buhtrap boli distribuované pomocou Yandex.Direct

Ak sa chcete pri kybernetickom útoku zamerať na účtovníkov, môžete použiť pracovné dokumenty, ktoré hľadajú online. Zhruba takto funguje kybernetická skupina v posledných mesiacoch, pričom distribuuje známe zadné vrátka Buhtrap a RTM, ako aj šifrovače a softvér na krádež kryptomien. Väčšina cieľov sa nachádza v Rusku. Útok bol vykonaný umiestnením škodlivej reklamy na Yandex.Direct. Potenciálne obete navštívili webovú stránku, kde […]

[Preklad] Envoy threading model

Preklad článku: Envoy threading model - https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 Tento článok sa mi zdal celkom zaujímavý a keďže Envoy sa najčastejšie používa ako súčasť „istio“ alebo jednoducho ako „Ingress controller“ kubernetes, preto s ním väčšina ľudí nemá rovnakú priamu interakciu ako napríklad s typickými inštaláciami Nginx alebo Haproxy. Ak sa však niečo pokazí, bolo by pekné […]

Vydanie distribúcie TeX TeX Live 2019

Pripravilo sa vydanie distribučnej sady TeX Live 2019, ktorá bola vytvorená v roku 1996 na základe projektu teTeX. TeX Live je najjednoduchší spôsob nasadenia infraštruktúry vedeckej dokumentácie bez ohľadu na operačný systém, ktorý používate. Na stiahnutie bola vygenerovaná zostava DVD (2,8 GB) TeX Live 2019, ktorá obsahuje pracovné prostredie Live, kompletnú sadu inštalačných súborov pre rôzne operačné systémy, kópiu úložiska CTAN […]

Video: Bezdrôtové hudobné rukavice Mi.Mu vytvárajú hudbu doslova z ničoho

Imogen Heap, ocenená nahrávka a tvorca šou elektronickej hudby, vrátane dvoch cien Grammy, začína svoje predstavenie. Spája ruky v určitom geste, ktoré zrejme spúšťa program, potom si k perám priloží neviditeľný mikrofón, pričom voľnou rukou nastavuje intervaly opakovania, po ktorom rovnako neviditeľnými palicami udiera do rytmu na iluzórnych bubnoch. […]

Nový článok: Recenzia ASUS ROG Zephyrus S (GX701GX): herný notebook s GeForce RTX 2080 na „diéte“

V roku 2017 bola na našej stránke zverejnená recenzia notebooku ASUS ROG ZEPHYRUS (GX501) - bol to jeden z prvých modelov vybavených grafikou NVIDIA v prevedení Max-Q. Notebook dostal grafický procesor GeForce GTX 1080 a 4-jadrový čip Core i7-7700HQ, no bol tenší ako dva centimetre. Potom som vzhľad takýchto mobilných počítačov nazval dlho očakávanou evolúciou, pretože [...]

Americká Federálna komisia pre komunikáciu schválila plány SpaceX na vypustenie internetových satelitov

Sieťové zdroje uvádzajú, že Federálna komisia pre komunikáciu schválila žiadosť SpaceX o vypustenie veľkého počtu internetových satelitov do vesmíru, ktoré by mali operovať na nižšej obežnej dráhe, než sa pôvodne plánovalo. Bez oficiálneho súhlasu by SpaceX nemohla začať vysielať prvé satelity do vesmíru. Teraz bude spoločnosť môcť začať uvádzať na trh budúci mesiac, [...]

Na internete sa objavilo krátke demo hry Borderlands 3

Gearbox Software usporiadajú zajtra živé vysielanie, kde po prvýkrát ukážu hrateľnosť Borderlands 3. Predtým autori testovali funkciu Echocast, ktorá umožní divákom nahliadnuť do výbavy postáv. Vývojári nahrali krátke video a rýchlo ho vymazali, no zvedavým používateľom sa podarilo video stiahnuť a zavesiť na internet. 25-sekundové demo už bolo analyzované na fóre ResetEra. Borderlands 3 obsahuje rozšírenú […]

Útočníci používajú komplexný malvér na útoky na ruské podniky

Od konca minulého roka sme začali sledovať novú škodlivú kampaň na distribúciu bankového trójskeho koňa. Útočníci sa zamerali na kompromitovanie ruských firiem, teda firemných používateľov. Škodlivá kampaň bola aktívna minimálne rok a okrem bankového trójskeho koňa sa útočníci uchýlili aj k rôznym ďalším softvérovým nástrojom. Patrí medzi ne špeciálny bootloader zabalený pomocou NSIS a spywaru […]

Nahrávanie denníka PostgreSQL z cloudu AWS

Alebo trochu aplikovanej tetrisológie. Všetko nové je dobre zabudnuté staré. Epigrafy. Vyhlásenie o probléme Je potrebné pravidelne sťahovať aktuálny súbor denníka PostgreSQL z cloudu AWS na miestneho hostiteľa Linuxu. Nie v reálnom čase, ale povedzme s miernym oneskorením. Čas na stiahnutie aktualizácie súboru denníka je 5 minút. Súbor denníka v AWS sa otáča každú hodinu. Nástroje používané na nahranie súboru denníka na hostiteľský server […]

Kybernetická skupina RTM sa špecializuje na kradnutie finančných prostriedkov od ruských spoločností

Existuje niekoľko známych kybernetických skupín, ktoré sa špecializujú na kradnutie finančných prostriedkov od ruských spoločností. Videli sme útoky využívajúce bezpečnostné medzery, ktoré umožňujú prístup do cieľovej siete. Keď útočníci získajú prístup, študujú sieťovú štruktúru organizácie a nasadzujú vlastné nástroje na krádež finančných prostriedkov. Klasickým príkladom tohto trendu sú hackerské skupiny Buhtrap, Cobalt a Corkow. Skupina RTM, pre ktorú […]

Operačné systémy: Tri jednoduché kusy. Časť 5: Plánovanie: Viacúrovňový front spätnej väzby (preklad)

Úvod do operačných systémov Dobrý deň, Habr! Rád by som vám dal do pozornosti sériu článkov-prekladov jednej, podľa mňa zaujímavej literatúry - OSTEP. Tento materiál pomerne hlboko skúma prácu operačných systémov podobných unixu, konkrétne prácu s procesmi, rôznymi plánovačmi, pamäťou a inými podobnými komponentmi, ktoré tvoria moderný OS. Originál všetkých materiálov si môžete pozrieť tu. […]

Prežijú tímy hackathon?

Výhody účasti na hackathone sú jednou z tém, o ktorých sa bude vždy diskutovať. Každá strana má svoje argumenty. Spolupráca, humbuk, tímový duch – niektorí hovoria. "A čo?" - iní odpovedajú pochmúrne a ekonomicky. Účasť na hackathonoch je vo svojej cyklickej štruktúre veľmi podobná jednorazovým známostiam na Tinderi: ľudia sa navzájom spoznávajú, nachádzajú spoločné záujmy, obchodujú, […]