Articles

Image
First-Ever Ransomware Found Using 'Process Doppelgänging' Attack to Evade Detection لقد   اكتشف الباحثون الأمنيون أول رانسومواري   على الإطلاق يستغلون عملية Doppelgänging   ، وهي تقنية جديدة لفك الشفرة التي قد تساعد البرمجيات الخبيثة على تجنب الكشف.   في   عملية Doppelgänging   هجوم يستفيد من المدمج في نظام التشغيل Windows وظيفة، أي المعاملات NTFS، وتنفيذ قديمة من ويندوز محمل العملية، ويعمل على جميع الإصدارات الحديثة من مايكروسوفت نظام التشغيل ويندوز، بما فيها ويندوز 10.   الهجوم عملية Doppelgänging يعمل باستخدام NTFS المعاملات لإطلاق عملية خبيثة عن طريق استبدال ذاكرة عملية مشروعة ، خداع أدوات مراقبة عملية ومكافحة الفيروسات إلى الاعتقاد بأن العملية المشروعة قيد التشغيل. إذا كنت ترغب في معرفة المزيد عن كيفية عمل هجوم عملية Doppelgänging بالتفصيل ، يجب عليك   قراءة هذا المقال    الذي نشرته أواخر العام الماضي.   بعد وقت قصير من ظهور تفاصيل الهجوم على عملية Doppelgänging ، تم العثور على العديد من الجهات الفاعلة المهدد...
Image
Android P لحظر التطبيقات من مراقبة نشاط شبكة الجهاز هل تعرف أن أي تطبيق قمت بتثبيته على هاتف Android الخاص بك يمكنه مراقبة أنشطة الشبكة - حتى بدون طلب أي إذن حساس - للكشف عن متى تتصل التطبيقات الأخرى على هاتفك بالإنترنت؟   من الواضح أنهم لا يستطيعون رؤية محتوى حركة مرور الشبكة ، ولكن يمكنهم بسهولة العثور على الخادم الذي تتصل به ، وكل ذلك دون علمك.   من خلال معرفة التطبيقات التي تستخدمها كثيرًا ، والتي يمكن أن تكون تطبيقًا تنافسيًا أو ماليًا ، يمكن للتطبيق "الشائن" أو "الخبيث" إساءة استخدام هذه المعلومات بطرق مختلفة لخرق خصوصيتك.   ولكن يبدو أن Google قد خططت لمعالجة مشكلة الخصوصية الخطيرة هذه مع إصدار نظام تشغيلها المحمول التالي. باستخدام Android P ، لن يكون بإمكان أي تطبيق اكتشاف متى تكون التطبيقات الأخرى على جهاز Android متصلة بالإنترنت ، وفقًا للتغييرات الجديدة في مشروع Android Open Source Project (AOSP) الذي لاحظه أولاً مطورو XDA. "   لقد ظهر   التزام   جديد   في مشروع أندرويد مفتوح المصدر" لبدء عملية غلق proc / net ، "[والتي] ...
Image
The Axer - أداة لأتمتة إجراءات إنشاء الحمولات الخاصة بك مع Msfvenom سيحل المحور محل الإجراء اليدوي لإنشاء  حمولاتك  مع  msfvenom ش  ، مما يجعل الأمر أسهل وأسرع كثيرًا. ستسمح لك AXER باختيار برنامج PLATFORM ، FORMAT ، ENCODER ، الربط بملف آخر والكثير من الميزات الأخرى: تحميل The-Axer
Image
Kurukshetra - إطار لتعليم الترميز الآمن بوسائل حل المشكلات التفاعلي Kurukshetra  هو إطار ويب تم تطويره بهدف أن يكون أول إطار مفتوح المصدر يوفر أساسًا صلبًا لاستضافة  تحديات  التشفير الآمن المعقدة إلى حد كبير  مع توفير القدرة على تنفيذ كل تحدي بفعالية وبشكل ديناميكي على أساس إدخال المستخدم في  أمان  بيئة sandboxed. يتألف Kurukshetra من مكونين ، هما إطار الواجهة الخلفية المكتوب بلغة PHP ، والذي يدير نظام رافع أساسي ويستفيد منه لتوفير  صندوق الحماية  الآمن  لتنفيذ التحدي ، والواجهة الأمامية ، التي هي عبارة عن مستخدم يواجه تطبيق ويب يوفر جميع عناصر التحكم الضرورية ، المشرف لاستضافة وتعديل التحديات ، والمستخدم لتنفيذ وعرض كل نتيجة من مدخلاته. وثائق أداة مفصلة:   https://docs.kurukshetra.io المنصات المدعومة  للتثبيت لقد تم اختبار Kurukshetra على كل من  Ubuntu / Debian  (توزيعات apt-get based based) بالإضافة إلى  Mac OS  .  يجب أن يعمل بشكل مثالي مع أي توزيعات تستند إلى  linux  مع ...