Последние новости

19:32
Осколки сбитых в Севастополе целей упали у берега моря
19:01
Глава Севастополя заявил о работе систем ПВО
15:30
Число жертв терактов в Дагестане возросло
12:57
В российском регионе ввели режим ЧС федерального характера
11:39
Россиянина приговорили к колонии за попытку воевать на стороне Украины
08:36
Режим ЧС ввели в российском регионе
03:22
Девять украинских дронов атаковали российский регион
21:47
В российском регионе погибла четырехлетняя девочка при ударе украинского дрона
11:31
Вертолет совершил жесткую посадку в Иркутской области
11:03
БПЛА сбросил взрывное устройство на автомобиль в Белгородской области
03:40
В Коми простились с погибшими при сходе поезда
13:51
Минобороны доложило о сбитом МиГ-29 Воздушных сил Украины
11:23
Россиянка погибла в ДТП у строящейся в Турции АЭС
09:53
Три человека пострадали при ракетной атаке на Севастополь
02:42
Названа возможная причина пожара в общежитии Балашихи
17:16
Один человек пострадал при обстреле ВСУ российского региона
16:52
В российском регионе введут многотысячные штрафы за недопуск в укрытия во время тревоги
06:03
В российском регионе после прилета беспилотника загорелась нефтебаза
15:13
Бывшего министра обороны ДНР начали этапировать в колонию
15:12
В Подмосковье от поезда оторвался вагон
13:24
Россиянин избил и заживо сжег друга в его же машине
05:31
Пострадавших при сходе вагонов поезда доставят в Воркуту
02:57
В российском регионе ввели режим ЧС после схода поезда с рельсов
01:41
Глава МВД заявил о попытках Запада исключить Россию из Интерпола
00:12
После схода с рельсов поезда в Коми задержали несколько составов
23:36
Раскрыто число обратившихся к врачам пассажиров после схода поезда в Коми
22:29
Пассажиров сошедшего с рельсов поезда разместят в гостинице
19:28
Пять человек пострадали при сходе пассажирского поезда с путей в российском регионе
19:16
Пассажирский поезд сошел с рельсов в российском регионе
13:50
Около элитного российского жилого комплекса мужчины устроили драку с перестрелкой
Все новости

Стало известно о серьезной уязвимости в популярном мессенджере

Новости
1 951
0

На одной из российских даркнет-площадок продали методику использования серьезной уязвимости в популярном у хакеров мессенджере Tox. По данным «Ленты.ру», речь идет об уязвимости нулевого дня класса Remote code execution (RCE), которая позволяет злоумышленнику получить удаленный доступ к устройству жертвы и ко всем хранящимся на нем данных.

О продаже данных об уязвимости, которая актуальна как минимум для последней версии мессенджера Tox 1.17.6, стало известно из сообщений одного из пользователей даркнет-площадки. Лот был выставлен на продажу за 20 биткоинов (примерно 530 тысяч долларов, или 4,23 миллиона рублей) вечером 25 мая и продан спустя всего пять часов. Личность покупателя осталась неизвестной.

«Эта уязвимость может позволить разоблачить буквально любую киберпреступную группировку на планете», — отреагировали в своем Telegram-канале создатели крупнейшей библиотеки вредоносного программного обеспечения и уязвимостей vx-underground.

Для активации уязвимости достаточно отправить жертве запрос на переписку. После того как она его примет, устройство собеседника будет дискредитировано, а злоумышленник получит к нему полный доступ. На это уже отреагировали представители крупной киберпреступной группировки LockBit: «Как теперь друзей принимать? Не пишите мне теперь в Tox, буду только со старыми друзьями дружить». Ряд крупных игроков киберпреступного рынка также убрали из своих контактов идентификаторы в Tox.

Мессенджер Tox — открытое программное обеспечение, которое поддерживается и дорабатывается силами энтузиастов. Он был создан в начале 2010-х в качестве альтернативы Skype, руководство которого в 2011 году предоставило доступ к своей инфраструктуре сотрудникам Агентства национальной безопасности США. Децентрализованный характер лежащего в основе Tox одноименного протокола, высокий уровень шифрования и отсутствие очевидных уязвимостей привело к росту популярности мессенджера в среде киберпреступников, в том числе хакеров и наркоторговцев. Повышению популярности Tox в России в середине 2010-х способствовало его активное использование хакерской группировкой REvil.

Ранее основатель пророссийской хакерской группировки Killnet, известный под псевдонимом Killmilk, заявил о роспуске части команды. Хакер объяснил свое решение тем, что входящие в состав объединения Killnet 50 группировок с общей численностью 1250 человек «занимаются не хактивизмом», а самопиаром.


Подписывайтесь на наш канал
Скажи беспределу - НЕТ!

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: