Альянс Five Eyes опубликовал отчет о популярных инструментах для взлома

Альянс Five Eyes опубликовал отчет о популярных инструментах для взлома

Альянс Five Eyes опубликовал отчет о популярных инструментах для взлома

Национальный центр кибербезопасности Великобритании вместе с разведывательным альянсом Five Eyes, в который входят Австралия, Канада, Новая Зеландия и США, опубликовал отчет, в котором рассматриваются самые часто используемые утилиты для взлома, входящие в арсенал киберпреступников.

Исследование затрагивает шесть категорий публично доступных инструментов для взлома, которые использовались «хакерами», кибершпионами и хактивистами по всему миру. В списке нет ничего шокирующего для пентестеров, однако ИБ-специалистам все равно будет полезно изучить его.

В опубликованном документе инструменты злоумышленников разбиты на следующие категории:

  1. Трояны, предоставляющие удаленный доступ (Remote Access Trojans, RAT). Скрытые вредоносы, предназначенные для установки бэкдоров или извлечения данных.
  2. Веб-шеллы. Вредоносные скрипты, которые размещаются на серверах. Позволяют получить доступ к инструментам администратора.
  3. Mimikatz. Похищают находящиеся в оперативной памяти пароли и любые другие учетные данные.
  4. Инструменты для перемещения внутри уже взломанной сети. Например, популярные наборы для пентестов.
  5. Все вредоносы, связанные с PowerShell.
  6. Инструменты обфускации и маскировки личности самого оператора.

Чаще всего эти инструменты сами по себе не вредоносны, они вполне могут использоваться в тестированиях на проникновение, чтобы выявить имеющиеся уязвимости. Тем не менее киберпреступники запросто могут воспользоваться возможностями этих утилит для кражи данных.

С полным отчетом можно ознакомиться по этой ссылке (PDF).

В WhatsApp Web появились видеозвонки: отличная новость для любителей Linux

Разработчики WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) наконец-то решились на шаг, которого пользователи ждали годами. Мессенджер начал постепенно включать голосовые и видеозвонки прямо в WhatsApp Web, без установки десктопного приложения. Пока функция доступна не всем, но процесс уже запущен.

Первыми нововведение получают участники бета-программы WhatsApp Web. На стартовом этапе звонки работают в индивидуальных чатах: достаточно открыть диалог в браузере и нажать кнопку вызова — всё, как в привычных мобильных и десктопных версиях.

В прошлом месяце мы рассказывали, что в WhatsApp Web появится поддержка групповых голосовых и видеозвонков, благодаря чему пользователи смогут участвовать в звонках независимо от того, с какого устройства они подключаются.

Все звонки в веб-версии защищены сквозным шифрованием. WhatsApp использует протокол Signal — тот же самый, что уже много лет защищает сообщения, звонки и статусы в приложениях для Android, iOS и компьютеров. Никаких дополнительных настроек включать не нужно: шифрование работает автоматически.

 

Веб-звонки поддерживают демонстрацию экрана — правда, только во время видеовызова. Функция работает так же, как в десктопных приложениях, и подойдёт для показов документов, презентаций или рабочих экранов. Впрочем, разработчики справедливо напоминают: делиться экраном стоит только с теми, кому вы действительно доверяете.

Особенно рады обновлению будут пользователи Linux. Официального десктопного клиента WhatsApp для этой ОС нет, и раньше для звонков приходилось доставать смартфон. Теперь полноценные голосовые и видеозвонки доступны прямо из браузера, что заметно упрощает жизнь.

RSS: Новости на портале Anti-Malware.ru