امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
آسیب پذیری RCE در سرورهای بلک بری

https://tinyurl.com/yak4dmmk

#blackberry
#RCE

@sec_nerd
انتشار اکسپلویت iOS 10.2 توسط تحقیقات امنیتی گوگل

https://www.exploit-db.com/exploits/42996/

#apple
#ios
#RCE

@sec_nerd
هکرهای گروه Lazarus که برخی کارشناسان معتقدند ، هکرهای کره شمالی هستند مسئول سرقت ۶۰ میلیون دلار از حساب سوئیفت در بانکهای تایوان می باشند.
بر اساس گزارش اخیر در این خصوص این پولها به حساب هایی در سریلانکا، کامبوج و امریکا منتقل شده اند و پلیس سریلانکا یک هفته پس از انجام این سرقت فردی را که قصد داشت مبلغ ۱۹۵ هزار دلار پول نقد از حسابی محلی که پول آن از تایوان واریز شده بود، برداشت کند دستگیر کرد.
این هک که با احتمال زیاد توسط گروه lazarus انجام شده است ابتدا با ارسال داکیومنت های آلوده به کارکنان این بانک تایوانی (spear phishing) آغاز شد و هکرها پس از ورود به شبکه این بانک موفق شدند سیستم هایی که اطلاعات حساسی در آن وجود دارد را شناسایی کرده و با استفاده از SMB و انجام حرکات جانبی در شبکه (lateral movement) به تمام شبکه دسترسی پیدا کنند. این هکرها پس از پیدا کردن نام کاربری و رمز عبور سیستم SWIFT از یک کارمند موفق شدند وارد این شبکه شده و پولها را منتقل کنند.
تدبیر بعدی این گروه برای به تعویق انداختن مراحل شناسایی توسط بانک، باج افزار Hermes را در سیستم های این بانک پخش و سیستم های این بانک را رمزنگاری کردند.

https://www.bleepingcomputer.com/news/security/north-korean-hackers-used-hermes-ransomware-to-hide-recent-bank-heist/

#lazarus
#swift
#north_korea
#phishing
#windows

@sec_nerd
مالکیت وب سایت vendorshop که در شبکه دارکنت اقدام به فروش مواد مخدر میکرد توسط موتور جستجوی shodan کشف و برملا گردید.

#darknet
#shodan

@sec_nerd
بدافزار جدیدی در انجمن های هک زیرزمینی در حال فروش است که میتواند پولهای دستگاه های ATM را تخلیه کند!

#atm
#malware
#skimmer

@sec_nerd
امنیت اطلاعات
بدافزار جدیدی در انجمن های هک زیرزمینی در حال فروش است که میتواند پولهای دستگاه های ATM را تخلیه کند! #atm #malware #skimmer @sec_nerd
این بدافزار در مارکت با قیمت ۵۰۰۰ دلار در حال فروش است و با نام Cutlet Maker تبادل میشود.محققان کسپرسکای به تازگی این بدافزار را کشف کرده اند و اینطور که از توضیحات موجود در آگهی فروش این بدافزار پیداست، این برنامه قادر است ATMهای مدلهای مختلف را با استفاده از API فروشنده آن دستگاه مورد هدف قرارداده و کاری با حسابهای بانکی و اطلاعات کاربران ندارد.


https://thehackernews.com/2017/10/atm-malware-hacking.html


#atm
#malware
#skimmer


@sec_nerd
امنیت اطلاعات
https://sensepost.com/blog/2017/macro-less-code-exec-in-msword/ اکسپلویت جدید word برای اجرای دستور در ویندوز #windows #office #word #ps @sec_nerd
نمونه جدید برای outlook. فقط DDEرا از word در outlookکپی کنید و برای کسی بصورت میل ارسال کنید.بدون ضمیمه -> calculator!!!

#dde
#office
#outlook
#windows

@sec_nerd
امنیت اطلاعات
krackattacks-test-ap-ft-master.zip
دستورات مورد نیاز برای نصب در لینوکس های debian

root@box# apt-get update
root@box# apt-get install libnl-3-dev libnl-genl-3-dev pkg-config libssl-dev net-tools git sysfsutils python-scapy python-pycryptodome

#wpa2
#krack
#wifi
#sec_nerd

@sec_nerd