Security Lab

Base64

Base64 - это метод кодирования бинарных данных (например, изображений, звуковых файлов, текстовых документов) в ASCII-текст. Данные преобразуются в последовательность символов, которые могут быть переданы по сети или сохранены в текстовом файле без искажения содержимого. Кодирование Base64 использует ровно 64 символа, включая буквы латинского алфавита в верхнем и нижнем регистрах, цифры и несколько специальных символов. Для декодирования из Base64 используется алгоритм обратного преобразования.

Вымогатель Faust — незримая киберзападня прямо в вашем Excel

Вредонос чувствует себя в чужих сетях как дома, не щадя данные жертв.

npm-модули против разработчиков: GitHub в роли склада краденого

Злоумышленники придумали хитрый способ распространять скрипты через GitHub

GitHub и киберпреступность: как популярная платформа для разработчиков внезапно стала лучшим другом тёмных хакеров

Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями.

Кибершпионы Kimsuky получили удаленный доступ к конфиденциальным исследованиям Южной Кореи

Северная Корея нашла метод незаметной кражи интеллектуальной собственности.

Неожиданная ошибка в OpenZFS 2.2.0 безвозвратно повреждает данные пользователей

Багхантеры уже догадываются, в чём причина, но на устранение проблемы уйдёт время.

Веб-шелл «HrServ» — продвинутое кибероружие в руках злоумышленников

Исследователи «Лаборатории Касперского» раскрыли новую угрозу и подробно описали принцип её работы.

Иранский цифровой смерч: Imperial Kitten атакует Ближний Восток

Зачем группировка преувеличивает последствия своих кибератак?

Хакеры Winter Vivern активно эксплуатируют 0-day уязвимость в почтовом клиенте Roundcube

От потенциальной жертвы требуется лишь открыть письмо, а преступники сами найдут нужный путь.

Хакеры-турагенты используют Booking.com для кражи данных путешественников

В умелых руках Booking.com стал инструментом для взлома систем отелей и компьютеров путешественников.

Китайские хакеры Vanguard Panda используют уникальный способ сохранения доступа к целевым сетям

Злоумышленники воспользовались скомпрометированной библиотекой Apache Tomcat и выждали около полугода перед тем, как нанести основательный удар по своей жертве.

MULTI#STORM: новая фишинговая кампания атакует пользователей из Индии и США

Трояны удалённого доступа доставляются через JavaScript-файлы и скачивают дополнительные полезные нагрузки.

JokerSpy — новая шпионская угроза для систем Apple macOS

Исследователи раскрыли подробности зловредной операции и обнаружили сразу несколько экземпляров вредоносного ПО.

PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США

Скрытый троян использует PowerShell и WMI для компрометации и дальнейшего функционирования.

Исследователи проанализировали новый неуловимый JavaScript-скиммер, используемый группировкой Magecart

Расследованием занимались специалисты из Cyble.