[Из песочницы] Атака на архиваторы. Скрываемся в одном архиве от трех программ

Статья показывает, как можно обхитрить внимательного пользователя, знакомого с азами социальной инженерии, следящего даже за расширениями файлов и ни в коей мере не призывает к использованию данной информации в незаконных целях. Цель – запустить исполняемый файл, выдав его за текстовый документ в...

Все блоги / Про интернет

[Из песочницы] Алгоритмы атаки и защиты мобильной рекламной сети

Хотел бы рассказать о мобильных рекламных сетях, об их системе защиты и способах её обхода. Способы обхода систем защиты применялись только в образовательных целях. Также замечу, что алгоритмы атак, представленные здесь, справедливы для любых платформ, однако в примере приводится работа Android,...

Все блоги / Про интернет

Исключения для хардкорщиков. Особенности обработки эксепшенов в динамически размещаемом коде

Современные версии ОС налагают на исполняемый код ограничения, связанные с требованиями безопасности. В таких условиях использование механизма исключений в инжектированном коде или, скажем, во вручную спроецированном образе может стать нетривиальной задачей, если не быть в курсе некоторых нюансов....

Все блоги / Про интернет

Trojan-Downloader.Win32.Cabby.cemx — Часть вторая — Функционал

В предыдущей части разобрали и сняли первый слой обороны зловреда. Сделали дамп процесса после расшифровки основного кода, сохранив его в отдельном исполняемом файле. Настало время разобраться с логикой и смысловой нагрузкой самого Downloader'а. Читать дальше →...

Все блоги / Про интернет

[Из песочницы] Исследование мобильного jar трояна

Бывает так, что вам приходит смс следующего содержания: «Вам пришло MMS-сообщение, которое можно посмотреть по ссылке: ...» Хотя сейчас мобильные вирусы уже полностью переключились на Android-устройства, все же остались старинные «динозавры», которые до сих пор терроризируют мирных жителей. В мои...

Все блоги / Про интернет

Результаты Radare Summer of Code 2014 и организация нового RSoC/GSoC 2015

Во-первых, хочу отчитаться по прошлому RSoC'14, поблагодарить аудиторию хабра за ту помощь, позволившую нам организовать это мероприятие. Благодаря тому, что не было необходимости следовать правилам Google, мы смогли изменить двух «официальных» участников «на лету». В прошлом году мы выбрали...

Все блоги / Про интернет

Как крадут деньги, которых нет. Или кое-что новенькое о криптовалютах

Привет, Хабр! Безусловно, ты знаешь о криптовалютах очень много, но сегодня мы принесли тебе кое-что новенькое: исследование вредоноса, созданного для кражи кошельков 80 криптовалют, включая биткойн вместе со всеми реквизитами доступа к ним. Обнаружили мы его в ходе программы непрерывного...

Все блоги / Про интернет

[Из песочницы] Hotpatch. Патчим память ядра Windows

В версии Windows Server 2003 SP1 была представлена технология, называемая «хотпатчингом». То есть обновление системы «на лету», без необходимости ее перезагрузки. Технология позволяет устанавливать патчи на отдельные функции (как пользовательские, так и режима ядра). В версии 8.1 возможность...

Все блоги / Про интернет

[Из песочницы] «Реверс-инжиниринг» клиентского приложения в образовательном центре

Привет, Хабр. Хочу поделиться историей из жизненного опыта. Несколько месяцев назад я записался на платные курсы по изучению языка программирования JavaScript в прекрасном городе Минск. Потратил около недели времени на подробное изучение отзывов о каждой из компаний на рынке, сравнивал цены на...

Все блоги / Про интернет

Технический отчет о деятельности преступной группы, занимающейся целевыми атаками — Anunak

Во второй половине 2014 года мы уже неоднократно упоминали про целевые атаки на крупные финансовые учреждения как новую ступень мошенничества. Ведь теперь денежные средства похищают не у «мелких юрлиц», а у крупных финансовых компаний, в которых, казалось бы безопасность должна быть на высшем...

Все блоги / Про интернет

[Из песочницы] Уязвимость MS14-063 в драйвере FastFat в ОС Windows. Разбор полетов

В данном исследовании проведем анализ уязвимости MS14-063, связанной с некорректной работой драйвера fastfat.sys и приводящей (по крайней мере, по словам Microsoft) к несанкционированному повышению привилегий. Данной уязвимости до недавнего времени были подвержены Win Server 2003/2008 и Win Vista...

Все блоги / Про интернет

Исследуем китайские роутеры на RT5350

Однажды, lolipop купил роутер на алиэкспрессе. Да не простой роутер, а очень компактный и дешевый, с 2 Ethernet-портами, USB, да еще и от фирмы, которая в начале 2000-х продавала свои mp3-плееры на территории РФ: Nexx WT1520H. Стандартная прошивка, как и почти всегда, была скудная, и, конечно же,...

Все блоги / Про интернет

В поиске бесплатных билетов, исследование игры Аэрофлота

Началось все с того что я получил ссылку на сайт промо компании аэрофлота. Акция заключается в прохождении небольшой flash игры и получении за это бонусных миль. Главный приз в 150 000 миль получает игрок занявший первую строчку в рейтинге. Собственно принцип формирования рейтинга и вызвал мой...

Все блоги / Про интернет

Анализ Simplelocker-a — вируса-вымогателя для Android

Добрый день уважаемые хабрачитатели, сегодня специалисты нашей компании хотели бы представить вашему взору разбор одного попавшегося не так давно нам на глаза Android вируса, если можно его так назвать, SimpleLocker. Для того, чтобы узнать о нём побольше, мы проделали немалую работу, которою в...

Все блоги / Про интернет

Как мы (почти) победили DirCrypt

Перевод статьи от компании Check Point’s Malware Research Team. DirCrypt — один из самых злостных видов вымогающей деньги малвари. Она не просто зашифровывает все найденные пользовательские файлы, требуя выкуп за их расшифровку, но и остается в системе, подхватывая и зашифровывая сохраняемые...

Все блоги / Про интернет

Анализ sms-бота для Android. Часть II

Анализ sms-бота для Android. Часть II Продолжение статьи Анализ sms-бота для Android. Часть I Вступление Еще один бот под Android, рассылаемый по «красивым» номерам вида 8***1112233 и т.д. Смской приходит ссылка вида: «Посмотрите, что о Вас известно или Информация для владельца и т.д....

Все блоги / Про интернет

Анализ sms-бота для Android. Часть I

Анализ sms-бота для Android. Часть I. Введение Разбор smsBot (Android) с целью выявления принципа работы и интересного функционала. Бот реализован для платформы Android, алгоритм вскрытия приложения таков: Скачиваем APK-файл; Извлекаем файл манифеста; Декомпилируем приложение в читаемый исходный...

Все блоги / Про интернет

[Из песочницы] Атака на чёрный ящик. Реверс-инжиниринг виртуализированного и мутированного кода

Защита собственного программного обеспечения от реверс инжиниринга достаточно старая проблема, в своё время терзавшая сердца многих shareware разработчиков и не только. Обычно для таких целей применяют протектор, но насколько бы ни был крутой протектор, всегда найдутся люди которые его распилят и...

Все блоги / Про интернет

Далее