Голосование за самую невероятную байку
Пожалуйста, выберите лучшую байку в номинации:
15 проголосовавших
У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.
-
Похожий контент
-
Автор flaber19
Доброго времени суток!
Ситуация следующая: Была переписка в tg desktop под windows с мошенником, мошенник прислал ссылку на, якобы, «билеты в театр», муляж кассира.ру. Ссылка была открыта в браузере google chrome, никаких действий на сайте не производилось, т.к. было понятно, что сайт поддельный. И он благополучно был закрыт. Далее, мошенник кинул меня в ЧС, а спустя пару минут вылетели сессии с телефона (iPhone 15 pro на iOS 18.3.2) и компьютера (tg desktop), срочно был выполнен мною успешный вход с телефона и поменян облачный пароль.
Это всё происходило при работающем касперском. Ноль реакции, хотя при переходе по сайтам, иногда ранее останавливал загрузку .js скрипта. Последующее сканирование несколькими антивирусами, включая использования live cd не показало никаких угроз.
Вопрос: как это технически возможно? браузер получил доступ к файлам ОС и подменил файлы телеграм? Ведь никакие коды авторизации не вводились. В авторизированных устройствах телеграма не было посторонних устройств. Как-будто был перехвачен токен текущей сессии на ПК.
У друга ситуация 1 в 1 с той же ссылкой, только «увод» активных сессий произошёл после перехода по ссылке и ПОСЛЕ совершенных манипуляций: полного удаления tg desktop, браузера, с которого была открыта ссылка (тоже google chrome), и полной проверки на вирусы. Kaspersky Premium с включенным расширением не отреагировал на переход на сайт.
Тех. Информация:
Версия telegram desktop: v 5.12.3
Версия ОС: windows 11 корпоративная 24H2, сборка: 26100.3476
Пакет интерфейса компонентов Windows 1000.26100.54.0
Версия google chrome x64: 134.0.6998.118
Kaspersky free с последними обновлениями баз
P.S.: жаль, AVZ выполнил уже после удаления tg desktop и хрома((
CollectionLog-2025.03.21-19.58.zip
-
Автор NewPatriot
Приветствую вас.
Подскажите какой вредонос оказал на вас самое большое впечатление / влияние и почему?
Заранее спасибо!)
-
Автор Anton_S
Вирусы сами добавляются в исключения защитника windows. Сделал файл в Farbar recovery scan tool.
-
Автор Vadya
Здравствуйте.
Ситуация такая, 2 декабря я по совету консультанта проверил комп программой uVS и через день ее удалил. вчера захожу на комп а там сама появилась папка uVS дата создание папки вчерашнее число. а в ней фаил дата создание файла 2 декабря тогда когда я по совету консультанта проверял комп этой программой. так меня терзают смутные сомнения... это программа где то свои хвосты оставила или это вирусня под программу косит и папки создает?! логи прилагаю.
CollectionLog-2023.12.12-09.00.zip
-
Автор KL FC Bot
Число ежегодно обнаруживаемых уязвимостей в ПО неуклонно растет и уже приближается к круглой цифре 30 000. Но команде ИБ важно выявить именно те уязвимости, которыми злоумышленники реально пользуются. Изменения в топе «самых популярных» уязвимостей серьезно влияют на приоритеты установки обновлений или принятия компенсирующих мер. Поэтому мы регулярно отслеживаем эту динамику, и вот какие выводы можно сделать из отчета об эксплойтах и уязвимостях за I квартал 2024 года.
Растет критичность и доступность уязвимостей
Благодаря bug bounty и автоматизации, масштабы охоты за уязвимостями значительно выросли. Это приводит к тому, что уязвимости обнаруживаются чаще, а там, где исследователям удалось найти интересную поверхность атаки, следом за первой выявленной уязвимостью нередко обнаруживаются целые серии других, как мы это видели недавно с решениями Ivanti. 2023 год стал рекордным за 5 лет по числу найденных критических уязвимостей. Одновременно растет и доступность уязвимостей широкому кругу атакующих и защитников — для более чем 12% обнаруженных уязвимостей оперативно появился публично доступный код, демонстрирующий возможность эксплуатации (proof of concept, PoC). В первом квартале 2024 года доля критических уязвимостей также остается высокой.
Посмотреть статью полностью
-
Рекомендуемые сообщения