Вышла Kali Linux 2023.4 с GNOME 45 и 15 новыми инструментами

Вышла Kali Linux 2023.4 с GNOME 45 и 15 новыми инструментами

Вышла Kali Linux 2023.4 с GNOME 45 и 15 новыми инструментами

Вышла Kali Linux 2023.4 — четвёртый релиз знаменитого дистрибутива для пентестеров в 2023 году (он же станет последним для этого года). В нём добавили 15 новых инструментов, а среду рабочего стола перевели на GNOME 45.

По словам разработчиков, Kali Linux 2023.4 не блещет разнообразием новой функциональности в части самой операционной системы, однако располагает 15 новыми тулзами и поставляется с GNOME 45.

Добавились следующие инструменты:

  • cabby — имплементация клиента TAXII.
  • cti-taxii-client — библиотека клиента TAXII 2.
  • enum4linux-ng — версия нового поколения enum4linux с дополнительными фичами.
  • exiflooter — инструмент для поиска геолокационных меток на URL изображений и папках.
  • h8mail — OSINT-инструмент для изучения адресов электронной почты и подбора паролей.
  • Havoc — фреймворк для постэксплуатации.
  • OpenTAXII — серверная имплементация TAXII.
  • PassDetective — тулза для сканирования истории шелл-команд и детектирования ошибочно введённых паролей, API-ключей и секретов.
  • Portspoof — для открытия всех 65 535 TCP-портов и эмулирования служб.
  • Raven — легковесный HTTP-сервис для загрузки файлов.
  • ReconSpider — самый навороченный OSINT-фреймворк.
  • rling — альтернатива rli (но более функциональная и быстрая).
  • Sigma-Cli — формирует список и конвертирует правила Sigma в языки запроса.
  • sn0int — полуавтоматический OSINT-фреймворк и менеджер пакетов.
  • SPIRE — SPIFFE Runtime Environment.

Разработчики также обновили версию ядра операционной системы до 6.3.7.

Ну и главным. пожалуй, нововведением можно назвать GNOME 45 (кодовое имя — Rīga), которая была выпущена в сентябре 2023 года. В среде повысили производительность, а интерфейс стал чище.

С полным списком новых фич можно ознакомиться на этой странице.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Angry Likho усиливает атаки на российские компании с помощью Lumma

Кибергруппа Angry Likho готовит новую серию целевых атак, которые стартовали как минимум с 16 января 2025 года. Исследователи выявили образцы, способные похищать конфиденциальную информацию с помощью стилеров, а также предоставлять удаленный доступ к заражённым устройствам через специальные утилиты.

Основными целями атак являются сотрудники крупных организаций в России и Белоруссии, включая государственные структуры и их подрядчиков.

Согласно телеметрии «Лаборатории Касперского», деятельность Angry Likho прослеживается как минимум с 2023 года. Группа действует волнообразно: периодически приостанавливает атаки, затем возобновляет их, внося незначительные изменения в тактику.

В рамках последней кампании были обнаружены десятки вредоносных имплантов, а также новые командные серверы.

Злоумышленники используют фишинговые письма, содержащие самораспаковывающиеся архивы, подготовленные под конкретных пользователей. Большинство таких файлов имеют русскоязычные названия и включают документы-приманки, тематика которых связана преимущественно с государственными учреждениями России.

Если пользователь открывает вложенный файл, на его устройство загружается инфостилер Lumma. Он собирает обширный объём данных, включая банковские реквизиты из браузеров, файлы криптокошельков, информацию о системе и установленных программах, файлы cookie, учётные данные пользователей, пароли, номера банковских карт и сведения из журнала подключений.

Эксперты отмечают, что Angry Likho использует доступные на специализированных форумах в даркнете инструменты, разрабатывая самостоятельно лишь механизмы доставки и целевой рассылки имплантов. Несмотря на минимальные изменения в тактике, злоумышленникам удается достигать своих целей.

Продукты «Лаборатории Касперского» детектируют такие угрозы под следующими сигнатурами: HEUR:Trojan.MSIL.Agent.pef, HEUR:Trojan.Win32.Generic.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru