Life-Hack - Хакер
59.8K subscribers
1.3K photos
78 videos
17 files
7.83K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакер #хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

№ 4988394303

По всем вопросам - @adm1nLH
Download Telegram
1. Обновленная версия эксплоита ETERNALSYNERGY способна атаковать новые версии Windows:
https://xakep.ru/2017/07/18/eternalsynergy-mod/

2. Яндекс открывает технологию машинного обучения CatBoost:
https://habrahabr.ru/company/yandex/blog/333522/

3. Компания-владелец «Билайна» запустила мессенджер Veon:
https://lenta.ru/news/2017/07/19/veon_start/

4. ВКонтакте открыли кастинг в реалити-шоу онлайн:
https://www.gazeta.ru/tech/news/2017/07/18/n_10319912.shtml

5. В Google предоставят доступ к собственным квантовым компьютерам через интернет:
https://fdlx.com/tech/94723-v-google-predostavyat-dostup-k-sobstvennym-kvantovym-kompyuteram-cherez-internet.html

6. Заработок в сети и в оффлайне. Мануалы по безопасности:
https://t.iss.one/forkstg

@Haccking
1. Самые горячие скидки на гаджеты со всех уголков Интернета + регулярная раздача халявы:
https://t.iss.one/hotprice

2. Пошаговый мануал как ввезти технику, на которую отсутствует нотификация ФСБ:
https://habrahabr.ru/post/333730/

3. В Украине ожидаются новые кибератаки через M.E.doc:
https://vistanews.ru/computers/security/159077

4. Что скрывается за слухами об iPhone 8:
https://lenta.ru/articles/2017/07/20/iphone/

5. Хакер нашел простой способ украсть криптовалюту на 7,4 млн долларов:
https://rg.ru/2017/07/20/haker-nashel-prostoj-sposob-ukrast-kriptovaliutu-na-74-mln-dollarov.html

6. Интервью с Phishkingz – топовым фишером Alphabay-аккаунтов:
https://telegra.ph/Intervyu-s-Phishkingz--topovym-fisherom-Alphabay-akkauntov-07-18

7. Малварь SHELLBIND атакует NAS и другие устройства через уязвимость SambaCry:
https://xakep.ru/2017/07/19/shellbind/
1. Госдума во втором чтении приняла законопроект об анонимайзерах:
https://russian.rt.com/russia/news/410357-gosduma-zakon-anonimaizeri

2. Госдума приняла закон о регулировании мессенджеров:
https://www.interfax.ru/russia/571503

3. Баг в gnome-exe-thumbnailer позволяет спрятать вредоносный код в файлах MSI:
https://xakep.ru/2017/07/20/bad-taste/

4. Wi-Fi адаптер через OTG:
https://habrahabr.ru/post/333806/

5. ВКонтакте представила официальную версию мессенджера:
https://life.ru/t/технологии/1028570/vkontaktie_priedstavila_finalnuiu_viersiiu_svoiegho_miessiendzhiera

6. Хакерский софт 2017:
https://sensorstechforum.com/popular-hacking-tools-2017/
1. Специалисты обнаружили ботнет Stantinko, существующий 5 лет и заразивший 500 000 устройств:
https://xakep.ru/2017/07/21/stantinko/

2. Определяем номера с помощью CallKit:
https://habrahabr.ru/company/touchinstinct/blog/333364/

3. Google желает торговать квантовые вычисления в «облаке»:
https://163gorod.ru/event/24383878-google-zhelaet-torgovat-kvantovie-vichisleniya-v-oblake

4. 21 год со дня выхода игры Quake:
https://pikabu.ru/story/21_god_so_dnya_vyikhoda_igryi_quake_5209828

5. Бум майнинга спровоцировал рекордные поставки графических карт Gigabyte и MSI:
https://3dnews.ru/955831
1. Veritaseum стал четвертым криптовалютным сервисом, взломанным за последние недели:
https://xakep.ru/2017/07/24/veritaseum-ico-hack/

2. Атакуем DHCP:
https://habrahabr.ru/company/dsec/blog/333978/

3. Microsoft признала Paint устаревшей программой:
https://tass.ru/ekonomika/4436165

4. Американская компания вживит микрочипы десяткам своих сотрудников:
https://russian.rt.com/world/news/411939-kompaniya-rabotniki-chipy

5. Бот от Microsoft назвал Windows 10 "шпионским ПО":
https://life.ru/t/технологии/1029581/bot_ot_microsoft_nazval_windows_10_shpionskim_po

6. Сотни приложений Google Play заразились вирусом, способным красть данные банковских карт:
https://www.mk.ru/economics/2017/07/24/sotni-prilozheniy-google-play-zarazilis-virusom-sposobnym-krast-dannye-bankovskikh-kart.html
1. Группировка, написавшая троян-майнер для Linux, разработала Windows-малварь CowerSnail:
https://xakep.ru/2017/07/26/cowersnail/

2. Эволюция атак на веб-приложения:
https://habrahabr.ru/company/pentestit/blog/334054/

3. Оловянные усы:
https://pikabu.ru/story/olovyannyie_usyi_5217620

4. Вирус Fruitfly атаковал "маки" на протяжении многих лет:
https://hitech.vesti.ru/article/667642/

5. Итальянский банк UniCredit подвергся хакерским атакам:
https://russian.rt.com/world/news/412459-italyanskii-unicredit-kiberataka

6. USB 3.2 удвоит скорости обмена данными:
https://3dnews.ru/956026

7. Colorful показала видеокарту Colorful iGame GTX 1080 Ti Kudan:
https://www.ferra.ru/ru/system/news/2017/07/26/colorful-igame-gtx-1080-ti/
1. Представлен инструмент для расшифровки файлов, пострадавших от оригинальной версии Petya
https://xakep.ru/2017/07/27/petya-decryptor/

2. Что нового в nginx?
https://habrahabr.ru/company/oleg-bunin/blog/334194/

3. В США россиянина обвинили в отмывании средств и махинациях с криптовалютой
https://tass.ru/proisshestviya/4442725

4. Facebook может следить за эмоциями через веб-камеру
https://www.bfm.ru/news/360641

5. Подробности приложения для редактирования фотографий Project Nimbus от Adobe утекли в Сеть
https://3dnews.ru/956036

6. Сервис по накрутке купонов на Ваш аккаунт в такси Uber от 30р за купон
https://t.iss.one/lisandr24bot
С днем системного администратора! Всех с праздником.

1. В китайских смартфонах Nomu и Leagoo найден предустановленный троян
https://xakep.ru/2017/07/28/nomu-leagoo-android-triada/

2. Идеальная домашняя сеть или «сам себе злобный перфекционист»
https://habrahabr.ru/company/qrator/blog/334338/

3. WikiLeaks снова опубликовал данные ЦРУ по кибершпионажу
https://vistanews.ru/computers/security/161220

4. Новый ботнет обогащает злоумышленников за счёт малого бизнеса
https://3dnews.ru/956116

5. Браузер Google Chrome упростил проверку сертификатов безопасности
https://rusargument.ru/54792_brauzer_google_chrome_uprostil_proverku_sertifikatov_bezopasnosti_ronysdk

6. Microsoft заплатит до $250 тысяч за уязвимости в Windows
https://www.allnokia.ru/news/291571/
1. ЦРУ использовало инструменты Achilles, Aeris и SeaPea для компрометации Mac и систем POSIX
https://xakep.ru/2017/07/28/achilles-aeris-seapea/

2. Cравнение российских операторов предоставляющих облачные услуги
https://habrahabr.ru/post/334044/

3. Тормозит компьютер? На вас зарабатывают биткойны
https://www.m24.ru/articles/147691?utm_source=CopyBuf

4. Mozilla собирает голоса для обучения программ распознавания речи
https://rusargument.ru/54794_mozilla_sobiraet_golosa_dlya_obucheniya_programm_raspoznavaniya_rechi_ronysdk

5. Вскрывший процессор Ryzen Threadripper энтузиаст подвергся гонениям со стороны AMD
https://www.overclockers.ru/hardnews/85829/vskryvshij-processor-ryzen-threadripper-entuziast-podvergsya-goneniyam-so-storony-amd.html
1. Приложение «Вконтакте» собирает пользовательские данные
https://oane.ws/2017/07/30/prilozhenie-vkontakte-sobiraet-polzovatelskie-dannye.html

2. Apple удалила VPN-приложения из китайского App Stor
https://life.ru/t/новости/1031127/apple_udalila_vpn-prilozhieniia_iz_kitaiskogho_app_store

3. AMD демонстрирует внешность Radeon RX Vega и мистический Holocube
https://3dnews.ru/956227

4. Функция Windows 10 Continue on PC стала доступна для iPhone
https://www.ferra.ru/ru/apps/news/2017/07/30/windows-10-continue-on-pc-iphone/?from=rss

5. Ученые подали коллективную апелляцию на первое в России присуждение степени кандидата теологии
https://pikabu.ru/story/uchenyie_podali_kollektivnuyu_apellyatsiyu_na_pervoe_v_rossii_prisuzhdenie_stepeni_kandidata_teologii_5227160

6. Статьи об анонимности и безопасности. Чёрные и серые схемы заработка
https://t.iss.one/odeepweb
1. Лаборатория Касперского разработала бесплатный антивирус
https://nospress.ru/laboratoriya-kasperskogo-razrabotala-besplatnyj-antivirus-2665

2. Банковский троян TrickBot распространяется как сетевой червь
https://www.anti-malware.ru/news/2017-07-31/23593

3. «Яндекс» предустановится на мобильных браузерах Samsung, Xiaomi и UCweb
https://www.sostav.ru/publication/yandeks-predustanovitsya-na-mobilnykh-brauzerakh-samsung-xiaomi-i-ucweb-27666.html

4. grab'им караваны ЛитРес в ознакомительных целях
https://habrahabr.ru/post/334412/

5. Один из видов теневого заработка в телеграмме. Бот по продаже наркотиков, знакомим вас в исключительно информативных целях
@privet_auto_bot
1. BTC-e: «Александр Винник никогда не был руководителем или сотрудником нашего сервиса»
https://xakep.ru/2017/08/01/btc-e-statement/

2. Неизвестные взломали HBO и похитили 1,5 терабайта данных, включая сценарии «Игры престолов»
https://xakep.ru/2017/08/01/hbo-leak/

3. Дефейс ask.mcdonalds.ru
https://habrahabr.ru/post/334564/

4. Microsoft завершила бета-тестирование Windows Subsystem For Linux
https://www.itweek.ru/foss/article/detail.php?ID=196555

5. Хуятина а не мессенджер TamTam, запустил публичные чаты
https://life.ru/t/технологии/1031531/miessiendzhier_tamtam_zapustil_publichnyie_chaty

6. Статьи о заработке в интернете. CPA, арбитраж, схемы черные-серые-белые, советы по безопасности.
https://t.iss.one/cpadark
#обучение
По многочисленным просьбам наших подписчиков, мы продолжем наше обучение, но пересмотрим концепцию.
Мы уже писали в нашей группе, в каком направление стоит двигатся, со своей стороны мы выступим как репититоры.
Мы не видем смысла изобретать велосипед, в сети полно готового материала для обучения, начиная от готовых курсов, заканчивая отдельными статьями.
Наша концепция обучения будет состоять в следующем, мы разобьем материал на категории и пройдемся по уже готовым курсам (или книжкам) которые подбирем на свой вкус.
Для каждого поста с обучением вам придется уделить 30-50 минут времени.
Так же сдержим своё обещание и расмотрим тулзы предуставновленные в kali, поэтому если вы будете обучатся не забудьте запилить его на флешку 😉
Что касается промежутка между постами, на данный момент мы не можем сказать точно, предпологается что будет выходить 2 урока в неделю.
Вводные мы викинем в пятницу, пройди курс молодого бойца и вступай в ряды Life-Hack
Всегда помним, мы готовы принять любую помощь и прислушаемся ко всем советам от наших подписчиков.
@Haccking
1. Новая версия банкера Svpeng обзавелась функциональностью кейлоггера
https://xakep.ru/2017/08/02/svpeng-keylogger/

2. Экспериментальные опции появились в Firefox
https://digital.m24.ru/site/article/category/1/rubric/4/2551-eksperimentalnye-opcii-poyavilis-v-firefox

3. Мобильный Skype научился отправлять деньги по PayPal
https://www.ferra.ru/ru/apps/news/2017/08/02/skype-mobile-app-paypal/?from=rss

4. В мобильном Google Chrome появилась возможность выбирать поисковик
https://gazetadaily.ru/08/02/v-mobilnom-google-chrome-poyavilas-vozmozhnost-vyibirat-poiskovik/

5. Темная гавань - все о дарквебе, топовы схемы и мануалы,помощь новичкам,годные сливы и интересные статьи.
@the_dark_harbor

6. Предварительные тесты AMD Radeon RX Vega 56: убийца GeForce GTX 1070
https://3dnews.ru/956418

7. Сервис анонимной смс-активации прямо в телеграмм + крутые авторские статьи
@smsblack

8. IT канал, на котором 1 раз в день публикуется избранный текст об IT, Интернете. В кратком и удобном формате
@hashnet
#обучение
@Haccking
Доброго времени суток подписчики, это вводная по нашему обучению.
На сегодняшний день, существует огрномное количество готовых курсов, книг и т.д., которые предоставят вам информацию по обучению практически всему, единственное что необходимо вам - это желание и время.
Цель нашего обучения: заставить вас в первую очередь понимать что вы делаете, а не заставить вас что то бессмысленно зубрить.
Мы решили разделить обучение на четыре основные части:
1. Основы языков программирования;
2. Основы устройства сетей, работы веб-серверов;
3. Основы работы операционных систем;
4. Основы работы с тулзами предустановленные в kali.
А теперь разберем поподробней и раздадим учебный материал.
1. Основы языков программирования:
Этот раздел, начнем с самого простого, языка разметки html.
Я загуглил готовые курсы, нас устроит любой, ведь тут главное понять принцип.
Первая ссылка https://htmlboss.ru/
Для новичков 15 уроков, есть видео, будем использовать его.
Как мы и обещали мы выступим репетиторами для наших подписчиков, поэтому рассмотрим каждый урок по отдельности.
2. Основы устройства сетей, работы веб-серверов:
Начнем мы с книги "Компьютерные сети. Нисходящий подход"
3. Основы работы операционных систем:
Начнем с изучения linux, будем использовать самую простую и распространенную книгу "линукс для чайников" но мы выжмем из неё полезную инфу по максимуму.
4. Основы работы с тулзами предустановленные в kali:
Продолжем освещать как работать с предустановленным софтом в kali.
Скачиваем книги, сохраняем ссылки, заполняем в дневниках расписание на следующею неделю.
понедельник- html;
среда -"линукс для чайников";
четвер - "Сети";
суббота "kali".
1. Новая серия "Игры престолов" опубликована в сети раньше выхода в эфир.
https://xakep.ru/2017/08/05/got-leaked/

2. Одна из разновидностей теневого заработка : Бот по продаже наркотиков, знакомим вас в исключительно в информативных целях:
@privet_auto_bot

3. Опубликована база данных, включающая 320 млн уникальных хешей паролей
https://www.securitylab.ru/news/487702.php

4. Канал @krytoitovar, рыцари Aliexpress. Ребята находят самые нужные, удивительные уникальные вещи и дают на них ссылки и краткую информацию.

5. Ферма для майнинга криптовалюты. Самый подробный мануал (59 стр., PDF)
https://mega.nz/#!7cNklAoa!dc967j2XYaLnHXj2aKnPTz3PafIinFM1Iw6spR0st84

6. Капитализация новой криптовалюты Bitcoin Cash превысила $10 млрд менее чем за сутки после создания
https://vc.ru/n/bit-cash-cap

7. Первая, уникальная торговая площадка и агрегатор сервисов в одном боте!
Только надёжные магазины и проверенные селлеры:
@ScotchMarket_bot

8. С кошельков вируса-вымогателя WannaCry сняли деньги спустя три месяца
https://www.anti-malware.ru/news/2017-08-04/23702
1. ЦРУ использовало проект Dumbo для выведения из строя камер наблюдения и микрофонов
https://xakep.ru/2017/08/05/dumbo/

2. JavaScript как мыслевирус
https://habrahabr.ru/post/334964/

3. Пользователи Skype столкнулись с перебоями в работе сервиса
https://www.gazeta.ru/tech/news/2017/08/03/n_10387825.shtml

4. Разработчик взломанного плагина Chrome Web Developer признал свою вину
https://www.anti-malware.ru/news/2017-08-04/23704

5. Канал рассказывающий о том, как заработать на букмекерских вилках. То, что продают за десятки тысяч рублей теперь в открытом доступе.
@vilki_channel

6. Тонкости программирования, пошаговые руководства, обучающие статьи
https://t.iss.one/nuancesprog
1. Пишем и собираем приложения для Android в linux консоли
https://habrahabr.ru/post/335074/

2. Google изменил правила ранжирования приложений в Google Play
https://3dnews.ru/956500

3. Microsoft исполнила предупреждение ФАС по антивирусному ПО
https://vz.ru/news/2017/8/7/881804.html

4. Facebook и Instagram упали
https://www.gazeta.ru/tech/2017/08/07/10821571/fb_insta_down.shtml

5. Для внутренних тестов Radeon RX Vega 64 компания AMD использовала Core i7-7700K
https://www.overclockers.ru/hardnews/85995/dlya-vnutrennih-testov-radeon-rx-vega-64-kompaniya-amd-ispolzovala-core-i7-7700k.html

6. Intel раскрыла подробности о серии Core X с 18-ядерником во главе
https://www.ferra.ru/ru/system/news/2017/08/07/intel-core-x-18-core-i9/

7. Мало того, что, на канале публикуют платные материалы, программы, обучения, бесплатно! Так они ещё среди подписчиков проводят ежемесячные денежные конкурсы.
t.iss.one/slivky

8. Apple зарегистрировалась в Instagram
https://www.sostav.ru/publication/apple-zaregistrirovalas-v-instagram-27770.html

9. @cosanostraonline - канал посвящен заработку в интернете в различных нишах, в своем блоге автор рассказывает о способах, на которых он зарабатывает деньги. А также выкладывает ежедневные отчеты о результатах.