фишинг

  1. Luxkerr

    News Киберпреступники используют GitHub для распространения вредоносного ПО в кампании Amadey

    В изощрённой киберкампании, наблюдавшейся в апреле 2025 года, злоумышленники использовали публичные репозитории GitHub для хранения и распространения вредоносных нагрузок через загрузчик malware Amadey. Согласно отчёту исследователей Cisco Talos Криса Нила и Крейга Джексона, операторы...
  2. Luxkerr

    News Новая версия вредоносного загрузчика Matanbuchus усиливает скрытность и угрожает корпоративной безопасности

    Специалисты по кибербезопасности предупреждают о новой версии известного вредоносного загрузчика Matanbuchus, который получил улучшения для повышения скрытности и уклонения от обнаружения. Этот инструмент, предлагаемый как услуга (Malware-as-a-Service, MaaS), служит каналом для доставки...
  3. BitCraver

    Статья тестирование инструмента тестирования фишинговых атак ZPHISHER, или "я не смог"

    короче стал пробовать по порядку все что есть. итак :zfisher 1. фейсбук сделал, едет, логпассы идут. но вылетает ошибка 2. google я не смог просто создать свой url на этапе "[?] Do you want to change Mask URL? [y/N] : " он выдает "инвалид" в ответ на все, что бы я не писал примеры...
  4. BitCraver

    какой фишинг инструмент предпочитаете вы?

    какие инструменты тестиования фишинговых атак вы используете?
  5. User17

    Статья Открытый код: как анализировать ссылки и отключать трекеры для безопасности

    Введение Приветствую дорогих читателей! Продолжая рубрику статей "Открытый код", я решил затронуть тему фишиговых и вредоносных ссылок. Разберу для вас как их распознавать и проверять, какие инструменты можно использовать для их анализа и само понимание структуры ссылки. Как анализировать...
  6. Luxkerr

    News Хакеры используют фишинг через GitHub и Dropbox

    Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox. Специалисты предупреждают, что злоумышленники рассылают фальшивые сообщения с ссылками на эти сервисы, что значительно увеличивает...
  7. Fantast

    Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA

    Думаешь двухфакторная аутентификация — это непробиваемый щит? А что если тебе прямо сейчас покажу, как комбинация Evilginx и Gophish может обойти любые SMS‑коды и ‘антивзло‑фейр’ инструменты? Узнай, как симулировать фишинг‑атаку от А до Я — и не стать жертвой. Связка Evilginx и Gophish Два...
  8. Luxkerr

    Статья Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам

    Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически важная область для всех, кто взаимодействует с цифровыми технологиями, будь то IT-специалисты или обычные пользователи. С развитием...
  9. Luxkerr

    News В России обнаружена угроза от фишинговых расширений для браузеров Chrome и Edge

    В России выявлена новая угроза для пользователей браузеров Chrome и Edge. Оказавшись под угрозой более 1,5 миллионов человек, пользователи этих браузеров могут стать жертвами мошенников, скрытно собирающих личные данные и показывающих фишинговую рекламу через определённые расширения. Среди...
  10. Luxkerr

    Статья ИИ в кибербезопасности: помощник хакера или миф? Обзор возможностей искусственного интеллекта в ИБ

    ИИ стал не просто трендом в кибербезопасности, а настоящим оружием, которое меняет правила игры. Его используют как для атаки, так и для защиты. Но, как и с любым инструментом, в руках хорошего специалиста ИИ может помочь, а в руках злоумышленников — навредить. В этой статье разберём, что...
  11. Luxkerr

    News Модифицированный загрузчик вредоносного ПО распространяется через поддельные банковские документы

    Пользователи Windows вновь оказались под прицелом киберпреступников. Специалисты обнаружили активную кампанию с использованием обновлённой версии загрузчика ModiLoader (известного также как DBatLoader). Он распространяется через фишинговые письма, в которых вредоносное ПО маскируется под...
  12. Сергей Попов

    Сим-свопинг: как хакеры крадут ваши данные через мобильный номер

    Сим-свопинг (SIM swapping) — это метод кибермошенничества, при котором злоумышленники получают контроль над вашим номером телефона, чтобы получить доступ к вашим онлайн-аккаунтам и финансовым данным. Для технически подкованных пользователей, таких как участники форума Codeby.net, понимание этого...
  13. Сергей Попов

    Статья Социальная инженерия для пентестера: взламываем не только код, но и людей

    В арсенале современного пентестера знание социальной инженерии становится таким же важным, как владение Metasploit или понимание сетевых протоколов. Ведь зачастую самый уязвимый элемент в системе безопасности — это человек. Социальная инженерия позволяет обойти самые сложные технические барьеры...
  14. delifer

    Статья Что такое стиллеры и как защититься

    Прежде чем переходить к практике, стоит понимать, через какие каналы стиллеры чаще всего попадают на устройства обычных пользователей и компаний. По наблюдениям специалистов по кибербезопасности, чаще всего заражение происходит через поддельные сайты-двойники известных программ (например, «новые...
  15. delifer

    Статья Как правильно хранить пароли: виды, защита и последствия

    Введение Мы знаем, что пароли это очень важный кусочек информации, буквально ключ к гигантской картотеке наших данных или вовсе к жизни, пароль это некий незамысловатый код или набор из осмысленных слов... для большинства пользователей. Некоторые люди просто не понимают зачем составлять сложный...
  16. kylukov

    Статья Масштабная кампания мошенничества с рекламой: 331 вредоносное приложение с 60+ миллионами загрузок атакуют пользователей через навязчивую рекламу

    Прежде чем разбираться в механике кампании, стоит понимать, под каким видом эти приложения попадали на устройства пользователей. Мошенники не ограничивались абстрактными «утилитами» — среди зараженных программ были найдены, в частности, приложения-считыватели QR-кодов, инструменты для...
  17. Luxkerr

    News Эксперты обнаружили масштабную фишинговую кампанию с использованием заражённых PDF-файлов

    Исследователи в сфере кибербезопасности выявили новую угрозу, в рамках которой злоумышленники распространяют вредоносное ПО с помощью зараженных PDF-документов, размещенных на популярных интернет-ресурсах. Специалисты из компании Netskope установили, что на 260 различных сайтах содержится около...
  18. Archivist

    Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих

    Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...
  19. delifer

    Статья Атаки социальной инженерии: методы и примеры

    Прежде чем перейти к фишингу и практическим инструментам, стоит вспомнить, что арсенал социальной инженерии гораздо шире одних только поддельных писем. Один из классических приёмов — «наживка» (baiting): злоумышленник провоцирует жертву на действие с помощью привлекательного объекта — это может...
  20. D

    Статья Конкатенация ZIP файлов для обхода СЗИ в Windows

    Прежде чем перейти к технической стороне вопроса, стоит отметить, что эта техника — не просто лабораторный трюк, а реально применяемый в фишинговых кампаниях приём. Злоумышленники формируют письмо с вложением в виде объединённого ZIP-архива: в него упаковывают два или более архива подряд, при...