Хакеры используют азбуку Морзе

Время чтения - 39 сек.
11 сен 2021
Дата
О чем статья
О чем статья
В ходе внутреннего расследования компании Microsoft на протяжении года, объектом являлась группа злоумышленников. Но самое примечательное в этом то, что они использовали азбуку Морзе в качестве шифрования.

Хакеры используют азбуку Морзе
Хакеры используют азбуку Морзе

В ходе внутреннего расследования компании Microsoft на протяжении года, объектом являлась группа злоумышленников. Основные способы внедрения, которые они использовали был социальный инженеринг.

Преступники использовали фишинговые письма, маскируя их под счета или уведомления о транзакциях. К письму был прикреплен вредоносный HTML-файл, который и собирал информацию о жертве.

В файле было несколько различных сегментов, в основном это вредоносный код на JavaScript. Но самое примечательное в этом то, что они использовали азбуку Морзе в качестве шифрования.

Это позволяет скрыть отдельные участки кода при первичном анализе. Азбука Морзе уже появлялась в отчетах в феврале и мае 2021 года.

На войне все средства хороши, порой старые, забытые технологии обретают новую цифровую жизнь. А использование неактуальных способов внедрения осложняет жизнь специалистам по кибер-безопасности.

Интересно какие есть методы шифрования? Тогда переходи в Aлгоритмы шифрования.

636
ИИ против ИИ. Новая эра кибербезопасности
Технологии, компьютер и интернет
ИИ позволяет хакерам значительно увеличивать масштабы, скорость и сложность атак. Например, атаки на основе ИИ могут обходить традиционные системы защиты в 15% случаев, тогда как обычные фишинговые атаки успешны лишь в 0,3% случаев. В статье рассматриваются ключевые риски, связанные с использованием ИИ в кибератаках
Март
374
Command and Control system. Оружие кибербандитов
Технологии, компьютер и интернет
Статья рассказывает о ключевом элементе кибератак — инфраструктуре управления и контроля (C2 или C&C), которую злоумышленники используют для управления зараженными устройствами и кражи конфиденциальных данных. Автор объясняет, что успешная кибератака требует не только первоначального взлома, но и постоянного взаимодействия с зараженными системами через скрытые каналы связи. Эти каналы позволяют злоумышленникам передавать инструкции, загружать дополнительные вредоносные программы и извлекать украденные данные.
Март
337
Приложение под прикрытием
Технологии, компьютер и интернет
ФБР и австралийская полиция завершили масштабную операцию под кодовым названием «Троянский щит», в ходе которой создали и внедрили защищённый мессенджер An0m в преступные круги. Приложение, продвигаемое через доверенных посредников, позволило властям в течение трёх лет отслеживать и расшифровывать более 20 миллионов сообщений, отправленных с 11,8 тысяч устройств. В результате операции было задержано более 800 человек в 18 странах, включая членов 300 преступных группировок, занимавшихся наркоторговлей, коррупцией и другими организованными преступлениями. Операция стала примером того, как спецслужбы не только взламывают, но и создают защищённые сети для полного контроля над преступной деятельностью.
Март
197
Нейросети, которые сделают всю работу за вас
Технологии, компьютер и интернет
Нейросети уже сегодня способны выполнять задачи, которые раньше требовали часов, а то и дней работы. От обработки текстов и анализа данных до создания дизайнов и написания кода — искусственный интеллект становится вашим надежным помощником. Давайте разберем, как они могут изменить ваш подход к задачам и освободить время для действительно важных вещей.
Январь
473
Как установить расширение из архива в браузер Google Chrome
Технологии, компьютер и интернет
Установка расширений Chrome из архива: пошаговая инструкция. Научитесь легко устанавливать расширения Google Chrome из архива. Повысьте функциональность вашего браузера с помощью новых инструментов и улучшений.
Ноябрь 2024
566