UFOLABS - Лаборатория НЛО

Взламываем Wi-Fi одним нажатием
  • 2 422
  • 2
Подготовка: Устанавливаем Kali Linux если у вас ее нет Скачиваем WifiPisher (как это сделать я раскажу чуток позднее) Подготовка завершена. Приступаем к взлому: Открываем терминал Скачиваем программу командой ⤵ git clone https://github.com/wifiphisher/wifiphisher Если выдает ошибку, то пишем ⤵ apt-get install git https://github.com/wifiphisher/wifiphisher Вводим две команды cd wifiphisher/ -- эта каманда переходит в папку python setup.py install -- эта комманда запускает скрипт...
Удаленный доступ к своему ПК
  • 1 206
  • 0
Наверное у каждого из нас была ситуация, наподобие такой: Приехал на работу\учебу, и понял что забыл на домашнем ПК какой-то файл\документ, а ехать домой совершенно не вариант. Ну или просто забыл название фильма который недавно смотрел, и хочешь срочно вспомнить. Для этого мы будем использовать связку Wake-on-lan и RDP. Пример настройки будет проводится на примере компьютера с windows 8.1 pro и роутере d-link dir 615 со СТАТИЧЕСКИМ IP адресом Статья будет состоять из двух частей...
Безопасные способы обмена сообщениями для Linux и Android.
  • 1 079
  • 0
Мы живем в быстро меняющемся технологическом мире, с постоянными разоблачениями правительства, следящими за частными сообщениями, такими как наши смс, телефонные звонки и чаты с мгновенными сообщениями. Для защиты сообщений можно использовать зашифрованные приложения. Некоторые мобильные системы и приложения имеют сквозное шифрование, например iMessage от Apple iOS и WhatsApp, Facebook. Основное внимание в нашей статье сегодня будет сосредоточено на шифровании нашей информации на Android и...
Исследователь предложил майнить с помощью Wi-Fi сетей и атаки CoffeeMiner
  • 1 037
  • 0
Независимый ИБ-специалист, известный как Arnau, опубликовал интересный proof-of-concept, получивший название CoffeeMiner, и сопряженное с ним исследование. На создание этого проекта специалиста вдохновил инцидент, произошедший в декабре 2017 года в Буэнос-Айресе. Тогда обнаружилось, что местная сеть кофеен Starbucks предлагает своим посетителям не просто подключение к сети Wi-Fi, но скрыто майнит криптовалюту, с помощью подключившихся к публичной сети девайсов. Arnau подчеркивает, что...
Киберполиция задержала хакера, разыскиваемого правоохранителями 30 стран мира
  • 1 059
  • 0
Денежные потери, связанные с кибератаками, проведенным по сети Avalanche, составили сотни миллионов евро по всему миру. Согласно украинскому законодательству, ему инкриминируют причастность к совершению нескольких уголовных правонарушений. В столице В Харькове хакер руководил чужими компьютерами и через веб-камеры подглядывал за людьми задержали организатора международной преступной платформы, известной как “Avalanche”, которая ежедневно инфицировала по всему миру до полумиллиона...
Пользователей Telegram заражали через RLO-брешь
  • 925
  • 0
Исследователи «Лаборатории Касперского» в октябре 2017 года обнаружили, что в Windows-клиенте мессенджера Telegram эксплуатируется RLO-уязвимость. Злоумышленники использовали брешь для рассылки жертвам зараженных файлов. О выявленной проблеме эксперты уведомили разработчиков. На сегодняшний день уязвимость закрыта. RLO (right-to-left override) — это специальный непечатный символ Unicode, который меняет порядок следующих за ним в строке знаков на обратный, в том числе в именах файлов...
Крупнейшая DDoS-атаке в истории на GitHub
  • 957
  • 0
В последний день февраля хостинговый сервис для исходных кодов GitHub подвергся самой крупной DDoS-атаке за всю историю интернета. Как сообщают администраторы сайта, злоумышленники перехватили IP-адреса GitHub и контролировали систему распределения памяти ресурса. Таким образом хакеры генерировали трафик со скоростью 1,35 терабита в секунду, из-за чего серверы GitHub некорректно работали в течение нескольких минут. Владельцы сервиса рассказали, как им удалось остановить атаку. Отразить...
У москвича пытками отобрали 100 биткоинов
  • 1 103
  • 2
В ночь на 23 февраля на юге Москвы банда неизвестных похитила криптоинвестора. В безлюдном месте злоумышленники резали своей жертве лицо, пока он не перевел им всю имевшуюся у него криптовалюту — примерно 100 биткоинов (около $1 млн по текущему курсу). Об этом сообщает портал Nation News. По информации издания, мужчине удалось выжить, несмотря на то, что после пыток преступники бросили его на 20-градусном морозе. Сейчас пострадавший находится в одной из больниц района Строгино, врачи...
Изи трафик
  • 1 494
  • 3
Мы будем добывать трафик на полном пассиве и сливать на товарные офферы. Цвет темы: почти белая Вложения: ~100 руб. Сложность: лёгкая Что нам понадобится: 1) Аккаунт в любой товарной ПП; 2) Софтина Poster pro 2.0 стоимостью ~20 рублей; 3) Любые аккаунты ВК (подойдут бруты по 2 р. за штуку); 4) Ключ рукапча или антигейт (с ~20-30 рублями на счету). Затраты 60-100 рублей ( носки не нужны, так как 10 аккаунтов для работы вполне хватает). 1) Берём софт, загружаем аккаунты, ключ...
Вас подслушивают
  • 1 234
  • 1
Более тысячи игр в Google Play содержат код для распознавания телерекламы. Приложение с таким кодом прослушивает через микрофон звуки вокруг смартфона, распознаёт рекламные ролики и собирает для рекламодателей статистику — даже если сама игра на устройстве не запущена. Этот код создан разработчиками компании Alphonso, сообщает New York Times. Но Alphonso наверняка не единственный провайдер подобных решений. На рынке рекламных технологий конкурирует немало стартапов, стремящихся...
Мошенники продают несуществующую криптовалюту telegram
  • 1 048
  • 0
Неизвестные мошенники распространяют письма от имени создателей блокчейн-платформы Telegram Open Network (TON) с предложением купить еще несуществующую криптовалюту под названием Gram. Об этом сообщило издание «Код Дурова». Как следует из письма, с 1 февраля 2018 года компания Telegram якобы запустит свою собственную криптовалюту по цене $0.15 за 1 Gram. Жертвам предлагается зарегистрироваться на сайте или присоединиться к Telegram-каналу проекта, после чего они смогут купить несуществующие...
Хакеры взломали dns-сервер сервиса blackwallet и похитили $400 тыс. в криптовалюте
  • 1 005
  • 0
Неизвестные хакеры взломали DNS-сервер сервиса BlackWallet.co, предоставляющего web-кошельки для криптовалюты Stellar Lumen (XLM), и украли более $400 тыс. со счетов пользователей. Атака произошла 13 января, когда злоумышленникам удалось перехватить DNS-запись домена BlackWallet.co и перенаправить ее на свой собственный сервер. По словам администратора BlackWallet, инцидент произошел после того, как некто получил доступ к учетной записи хостинг-провайдера. По словам исследователя...
Замашка на универсальный лендинг для выдачи EXE
  • 748
  • 1
Идея заключается в более-менее универсальном способе точечного впаривания exe (а возможно и не только) целевой аудитории Я думаю только ленивый не слышал о нашумевшей не так давно кампании Hoefler Text, когда на шеллы заливался лендинг-имплант предлагавший "установить шрифт" Сегодня мы попытаемся повторить что-то эдакое, только без необходимости ломать целевой ресурс - мы постараемся его универсально подделать. Для начала, создадим незамысловатую структуру файлов (тут и далее будем писать...
Взломать банкомат «Сбербанка» можно нажав пять раз на Shift
  • 1 328
  • 0
Более или менее продвинутый пользователь ОС Windows наверняка знаком с функцией залипания клавиш, которая активируется при пятикратном нажатии на Shift. По средством данной функции можно попасть в систему банковских терминалов. Выявил данную брешь в защите денежных аппаратов пользователь «Хабрахабр» с псевдонимом namikiri . Пользователь «namikiri» поведал историю о том, как он выявил данную уязвимость. Стоя у банкомата «Сбербанка» и ожидая ответа оператора, у него с собой совершенно...
В Москве более чем на 20 млн рублей ограблен покупатель биткоина
  • 967
  • 0
Выступавшие под видом продавцов биткоинов мошенники выманили у мужчины в центре Москвы более 20 миллионов рублей в долларах и евро и скрылись с места сделки. Об этом пишет РБК со ссылкой на пресс-службу московского МВД. «15 декабря в 18:40 в дежурную часть отдела полиции по району Хамовники позвонил 34-летний мужчина, который рассказал, что в кафе «Батони» на Комсомольском проспекте неизвестные ему мужчины под предлогом продажи криптовалюты похитили у него 300 000 евро и 50 000 долларов...
Удаление сообщений у себя и получателя ВКонтакте [14.12.2017]
  • 1 085
  • 0
ВКонтакте продолжает совершенствовать мессенджер: теперь при удалении своего сообщения вы можете удалить его и у получателя! Для этого достаточно выделить сообщение и нажать на иконку корзины, после чего появится окошко с подтверждением, в котором нужно поставить галочку напротив «Удалить для всех». Важные детали: 1. Система запоминает ваш выбор, и в дальнейшем не нужно будет каждый раз ставить галочку. 2. Удалить сообщение для всех можно в течение 24 часов после его отправки. 3. Если ваше...
В Антарктиде нашли «инопланетные» микроорганизмы
  • 963
  • 0
Австралийские и новозеландские ученые обнаружили два новых типа бактерий, которые, как ранее предполагалось, не способны существовать на Земле. Исследование опубликовано в Nature, сообщает Daily Mail. Для поддержания обмена веществ организмам WPS-2 и AD3 достаточно атмосферы, из которой они получают водород, углекислый газ и окись углерода. «Мы полагаем, что атмосферные водород, углекислый газ и окись углерода обеспечивают надежные источники энергии и углерода таким сообществам, так что...
Программисты создали необнаруживаемый вирус для Windows
  • 1 107
  • 2
Работники компании enSilo, представили новейший метод, позволяющий обойти все антивирусные программы. Разработка была представлена на Black Hat Europe 2017, сообщает издание Techspot. Антивирусные программы не могут обнаружить, что компьютер подвергается атаке. Код не сохраняется на диске, а постоянно находится в оперативной памяти. Суть работы программы, названной Process Doppelganging, состоит в подмене кода запущенного процесса на вредоносный. С помощью вируса можно подменять окна...
Microsoft выпустила язык квантового программирования Q#
  • 986
  • 0
Компания Microsoft выпустила превью нового языка программирования Q#, предназначенного для квантовых компьютеров, а также симулятор, который разработчики могут использовать для тестирования и поиска ошибок в квантовых алгоритмах. Язык Q# (тогда у него еще не было названия), который глава Microsoft Сатья Наделла представил в сентябре на конференции Ignite, предназначен для того, чтобы соединить традиционные концепции программирования — функции, переменные и переходы вместе со средой...