Мероприятия

Еще один день в Амстердаме

Погода все так же не радует, но атмосфера на конференции BlackHat по-прежнему замечательная.

Абсолютно очевидно, что одной из наиболее обсуждаемых в этом году тем являются руткиты. Буквально только что я слушал доклад, посвященный ACPI-руткитам, но даже он не смог развеять мои сомнения относительно этой темы.

До этого я был на интересной презентации о том, как работает Skype, подарившей нам массу пищи для дальнейших раздумий. Skype все-таки можно сломать и можно заблокировать. Но сделать это (особенно сломать) очень и очень трудно.

С другой стороны, это справедливо только для тех, кто пытается расшифровывать трафик снаружи. Сама компания Skype Inc. никаких проблем с этим не испытывает.

Сейчас мы выдвигаемся на последнюю презентацию BlackHat Europe 2006. Веселая получилась неделя.

Еще один день в Амстердаме

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.