Так суть, что надо предупреждать разработчиков, о векторе атак направленных на них. Даже конференциях и разных странах воришки скорее утащат ThinkPad, а не МакБук.
Читать полностью…Message from user Дария Волкова
has been removed because this user is in spam list (???)
❗️Внимание разработчики
Команда MetaLamp столкнулась со скамером. Рекомендуем изучить, чтобы не стать жертвой мошенников.
За последние сутки к нам поступило несколько запросов на разработку высокобюджетного проекта, где сначала нужно было пройти тестовое задание. Мы развернули код и заметили там подозрительную активность в одном файле.
Решили обсудить это с нашими друзьями-аудиторами из BugBlow и ребята обнаружили стилера (от англ. steal — красть) написали подробный отчет.
В чем угроза?
Стилер украдет с вашего компьютера криптокошельки, браузерные пароли, установит какой-нибудь бэкдор.
Обнаружить его непросто. Всего один файл в проекте оказался вредоносен и он же обфусцирован. Код состоит из шестнадцатиричных значений, а строки состоят из символов, которые превращаются в значимые строки в момент исполнения. После анализа и деобфускации, увидели интересные и знакомые строчки кода.
Как только приложение получит ваши данные, оно сразу отправит их на сервер, а после этого установит на ваш компьютер бекдор.
Кстати хакер, написавший этот код оставил свой IP адрес, на который украденные данные отправляются 138.201.199.46.
Если что-то запускаете, всегда запускайте с виртуальной машины, не со своего компьютера.
Спасибо Александру Долагвину из BugBlow за отчет! Вступайте в чат про безопасность BugBlow и читайте X команды.
Stay Safe!
Message from user Анжелика Белова
has been removed because this user is in spam list (???)
Message from user Карина Соколова
has been removed because this user is in spam list (???)
Я пост удалил, так как вообще не рассчитывал на такой эффект.
Надеюсь, кому надо, тот увидел.
Message from user Dilara Muslimova
has been removed because this user is in spam list (???)
Здравствуйте
Есть возможность присоединиться к команду
Несколько часов в день от 175$ 21+
Пиши в личку +
если хотите, можете отредактировать и выпилить все ссылки, мне проще было репостом предупредить
Читать полностью…хотел спросить, есть возможность как-то декодировать трейс колла (если он уже есть на руках), подобно тому как это делает cast call --trace?
посмотрел как это реализовано в самом cast, там они поднимают трейсинг экзекутор на основе форка (опять же, если я правильно понял)
я так понимаю что самый простой способ это просто делать cast call --trace с номером блока и нужной коллдатой вместо танцев с бубном, но может есть другие способы/тулзы?
Message from user Irinochka ❤️
has been removed because this user is in spam list (???)