SecurityLab.ru
72.6K subscribers
696 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Новый вирус BiBi-Linux атакует израильские системы: безвозвратное уничтожение данных без требования выкупа

1️⃣Команда Security Joes выявила новый вирус-вымогатель BiBi-Linux, ориентированный на Linux-системы в израильских организациях. Он уничтожает все данные без возможности восстановления.

2️⃣BiBi-Linux не требует выкупа или контактов с хакерами, а лишь имитирует процесс шифрования файлов, перезаписывая их бесполезными данными и повреждая операционную систему.

3️⃣Эффективность вируса BiBi-Linux усиливается за счёт многопоточности и системы очередей, однако отсутствие сложных методов скрытия, таких как обфускация или пакинг, облегчает анализ вредоноса.

#BiBi #вредонос #Linux #Израиль @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤯8🤬7🤔6👨‍💻32🙈1😘1
🕵‍♂️Python-зловред маскируется под BSOD

🖥 Фальшивый "синий экран смерти"
Вредоносный Python-скрипт создает полноэкранное окно, стилизованное под BSOD, чтобы ввести жертву в заблуждение. Пользователь, увидев такой экран, может подумать, что система действительно сломалась, и просто перезагрузить компьютер, не заподозрив заражение.

🛡Антивирусы бессильны
Из 59 антивирусных движков на VirusTotal только 4 смогли обнаружить этот скрипт. Это подтверждает, что зловреды продолжают находить лазейки в защитных механизмах.

🐍 Python и Tkinter в деле
Вредонос использует библиотеку Tkinter, которая обычно применяется для создания оконных приложений. Но вместо легального софта злоумышленники генерируют фейковый BSOD, который невозможно просто закрыть кнопками управления окнами.

#вредонос #BSOD #киберугрозы

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😱28🤣169👀9🤡4😐3👻2🆒22😁1🎃1
🤗Книга за знание, вирус за доверие: массовая атака через пиратские сайты

Блокировка Флибусты в 2016 году породила экосистему клонов, которая девять лет спустя стала идеальной инфраструктурой для криптомайнинга. Злоумышленники адаптировали открытый проект SilentCryptoMiner под специфику книжных сайтов, создав самонастраивающуюся систему заражения по типу устройства.

Техническая реализация показывает эволюцию угроз — от простого распространения исполняемых файлов к сложным сценариям с анализом системы и адаптивной загрузкой. Скрипт собирает данные о браузере, операционной системе и даже истории посещений, формируя детальный профиль жертвы перед доставкой полезной нагрузки.

Возможно, самая дорогая книга в истории — та, которая превращает читательский компьютер в майнинговую ферму. Пока одни инвестируют в дорогостоящее оборудование для добычи криптовалют, другие получают тот же результат, эксплуатируя человеческую жадность и игнорирование базовых правил кибербезопасности. Экономика знаний получила неожиданную интерпретацию.

#вредонос, #флибуста, #электронные_книги @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
21👏12🤬9💯6🤡5😁1