Интернет-пиратство, хакерство.

Интернет-пиратство и хакерство: угрозы современной эпохи

Самые свежие события из мира глобальной сети: обновления популярных сервисов, запуски новых платформ, изменения в законодательстве и политике ведущих IT-компаний. Следите за развитием социальных сетей, поисковых систем, стриминговых сервисов и облачных технологий.
Узнавайте о кибератаках, утечках данных, новшествах в сфере цифровой конфиденциальности и защите прав пользователей. Полезные материалы о трендах веб-технологий, развитии 5G , Wi-Fi 6 , интернета вещей (IoT ) и влиянии цифровизации на бизнес и повседневную жизнь.
Для тех, кто хочет быть в курсе изменений и тенденций, формирующих современный цифровой мир — актуально, понятно и по делу.
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

Хакер вывел из кошелька Grok токены на сумму $204 000, но потом добровольно вернул их
05.05.2026 [04:22]

Нейросеть Grok стала жертвой атаки со стороны пользователя, который применил промпт-инъекцию, в результате чего из официального криптокошелька бота, было переведено около $204 000 в токенах DRB. Команда на перевод была замаскирована внутри запроса с фрагментом кода, который выглядел как обычная техническая задача.

Изображение

По сообщению Coinstelegram, инцидент стал возможным благодаря тому, что официальный аккаунт Grok в социальной сети X был связан с кошельком, имеющим особые привилегии. Он владел специальным NFT-токеном сервиса Bankr, который позволяет совершать переводы и обмены напрямую через сообщения в соцсети.

Злоумышленник отправил боту запрос, замаскированный под безобидную задачу о программировании, но содержавший скрытую инструкцию. Нейросеть, выполнив просьбу пользователя, опубликовала ответ, который система Bankr распознала как легитимный приказ на перевод средств и автоматически перевела 3 млрд токенов DRB на адрес атакующего.

Далее пользователь оперативно вывел похищенные токены DRB на другой адрес и конвертировал их в стейблкоин USDC, распределив средства по нескольким кошелькам. Полный процесс конвертации занял несколько минут, после чего общая сумма средств составила примерно $204 000. Однако уже через пять минут после кражи все средства неожиданно были возвращены хакером назад, на кошелёк Grok, уже в виде ETH и USDC.

Coinstelegram подчёркивает, что ключевым условием для совершения атаки оказался NFT, который разблокировал для кошелька бота финансовые функции. Без этого токена Grok не смог бы самостоятельно инициировать транзакцию. При этом, атакующему не потребовалось взламывать смарт-контракты или похищать закрытые ключи, так как атака была построена на логике взаимодействия между чат-ботом и платёжной системой.

Опубликовано: 5 Май 2026, 14:16
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

Даже хакеры устали от нейросетей: их форумы захлестнула ИИ-бурда
07.05.2026 [13:34]

Хакеры, мошенники и другие киберпреступники стали жаловаться на ИИ-бурду, которая заполонила не только традиционные соцсети, но и закрытые форумы, где они обсуждают кибератаки и другую незаконную деятельность, пишет Wired.

Изображение

Пользователи хакерских форумов начали жаловаться на то, что администраторы этих ресурсов взимают деньги и пытаются развернуть на платформах функции генеративного искусственного интеллекта. Рядовых пользователей этих ресурсов раздражают вторжение ИИ в их жизнь и огромные объёмы низкокачественных ИИ-материалов, которые публикуются в сообществах. К такому выводу пришли по результатам недавно проведённого исследования (PDF) учёные Эдинбургского университета (Великобритания). Они проанализировали 97 895 посвящённых ИИ переписок с момента запуска ChatGPT в ноябре 2022 до конца минувшего года. Пользователи хакерских ресурсов жалуются на то, что в сообществах публикуются сводки основных концепций кибербезопасности, на количество постов низкого качества и выражают обеспокоенность тем, что ИИ-обзоры в поиске Google снижает число посетителей форумов.
Спойлер
На протяжении десятилетий эти форумы и торговые площадки стали платформами для ведения незаконного бизнеса: здесь хакеры обмениваются украденными данными, размещают объявления о своих услугах — и клевещут друг на друга. Несмотря на особую атмосферу этих сообществ и попытки обманывать друг друга, здесь также царит чувство общности. Пользователи нарабатывают себе репутацию, а администрации ресурсов проводят конкурсы. Пользователь одного из таких ресурсов выразил негодование, что другие участники сообщества публикуют сообщения, созданные с помощью ИИ, не тратя времени и сил, чтобы собственными силами написать хотя бы одну или две фразы. Другой указал, что приходит на форум за человеческим общением, а для переписки с ИИ мог бы открыть один из множества других сайтов.

Изображение

С момента появления ChatGPT интерес к киберпреступной деятельности с использованием ИИ значительно возрос — он оказался востребован как опытными, так и начинающими хакерами. ИИ используется для создания дипфейков, атак с использованием методов социальной инженерии, перевода, написания кода и поиска уязвимостей. Вот только написанные ИИ хакерские продукты вызывают недоверие — у них обнаруживаются слабые места и уязвимости, через которые подчас удаётся раскрыть базовую инфраструктуру хакеров. Одни киберпреступники порой указывают другим, что те только и могут, что пользоваться ИИ.

Впрочем, явно негативных эффектов ИИ в хакерском сообществе пока не отмечается: значительного снижения порога входа в «отрасль» пока не произошло, не обнаружено и серьёзных сбоев в работе бизнес-моделей и прочих действий. Чаще всего киберпреступники используют ИИ в областях, которые и без того были в значительной мере автоматизированы: в SEO-мошенничестве, в управлении ботами в соцсетях и в мошеннических схемах на сайтах знакомств. Некоторые хакеры указали, что хотели бы поработать с ИИ, который помогал бы им лучше формулировать мысли и писать грамотнее. Обсуждается идея запуска работающих с помощью ИИ торговых площадок для киберпреступников, но эту идею поддерживают далеко не все — у некоторых сформировалось стойкое предубеждение в отношении ИИ.
Опубликовано: 7 Май 2026, 15:13
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

DAZN и DFL одержали юридическую победу над пиратским стримером из стран DACH.
6 мая 2026 г.

Изображение

DAZN, платформа для потокового вещания спортивных трансляций, и Немецкая футбольная лига (DFL) объявили о юридической победе в борьбе с кражей контента после того, как суд вынес решение о блокировке сайта livetv.sx, крупнейшего в Германии сайта нелегального пиратского спортивного контента.

Сайт livetv.sx, работавший более 13 лет, по оценкам, обеспечивал значительную часть нелегальной трансляции спортивных событий в регионе DACH (Германия, Австрия, Швейцария). Несмотря на масштабы и изощренные попытки обойти правоохранительные органы, теперь сайт будет заблокирован. В настоящее время также рассматривается вопрос о дальнейших юридических мерах против связанных с ним зеркальных доменов.

Дело велось через CUII, немецкий орган по борьбе с интернет-пиратством, при совместном участии DAZN и DFL, включая предоставление данных и анализа для поддержки судебного разбирательства.
Спойлер
Эд Маккарти, главный операционный директор DAZN Group, прокомментировал: «Это решение суда является поворотным моментом в борьбе с кражей контента в Германии. Livetv.sx более десяти лет работал в больших масштабах, подрывая права правообладателей и всю спортивную экосистему в целом. Работая через CUII и сотрудничая с такими партнерами, как DFL, DAZN демонстрирует, что скоординированные действия могут принести ощутимые результаты. Это решение защищает ценность спорта и создает более справедливый и устойчивый рынок».

Генеральный директор Немецкой футбольной лиги (DFL) Штеффен Меркель добавил: «Это решение имеет огромное значение для защиты прав, области, в которую Бундеслига вкладывала значительные средства и на протяжении многих лет внедряла комплексные меры. Следовательно, теперь мы можем принимать более эффективные меры, чем когда-либо прежде, против нелегальных стриминговых сетей в сотрудничестве с международными организациями, такими как CUII, правоохранительными органами и нашими партнерами. Мы благодарим все вовлеченные стороны за тесное сотрудничество и решительные действия в этом деле».

DAZN и DFL отметили, что продолжат инвестировать в правовые, технические и отраслевые меры по борьбе с пиратством на рынках, где они работают, в рамках своих обязательств по защите спортивного контента для всех законных участников спортивной экосистемы.
Опубликовано: 7 Май 2026, 15:36
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

Блокировка пиратских трансляций livetv.sx в Германии
Изображение
Немецкая футбольная лига ( DFL ) и стриминговая платформа DAZN добились в Германии судебного решения о блокировке нелегального сайта livetv.sx . Это крупнейшая пиратская стриминговая платформа в немецком спортивном сегменте, работающая более 13 лет и ответственная за значительную часть нелегальных трансляций в регионе DACH (Германия, Австрия, Швейцария).

DFL и DAZN обезвредили главную пиратскую платформу для потокового вещания спортивных трансляций в немецкоязычных странах.
Спойлер
Изображение

Немецкая футбольная федерация (DFL) и стриминговый сервис DAZN получили судебный запрет на блокировку пиратского стримингового сервиса livetv.sx в Германии.

Суд есть суд, но сайт по-прежнему работает.

Постановление обязывает интернет-провайдеров немедленно заблокировать домен, в то время как анализируются дальнейшие юридические действия против его зеркальных версий, которых, вероятно, будет немало.

Какой смысл в судебных постановлениях, если достаточно ввести адрес в поисковую систему, чтобы найти работающий сайт livetv.sx , который даже ведет к пиратской трансляции ответного полуфинального матча Лиги чемпионов: «Бавария» — «ПСЖ» ? Возможно, вещателям этого матча в Европе следует оказать давление на всех и везде, где это необходимо, чтобы обеспечить эффективное закрытие пиратского домена.

Как так получается, что Google и интернет-гиганты полностью игнорируют откровенное пиратство и ненависть? Они ничего не делают, потому что косвенно получают от этого прибыль. Возможно, обвинение их в поддержке пиратства и ненависти помогло бы?

DFL и DAZN работают вместе, но в Германии это можно смотреть, а в Польше и по всему миру — нет.

Разбирательство координировалось немецким органом по борьбе с пиратством CUII . Компании DFL и DAZN предоставили технические и аналитические данные, которые позволили вынести судебный запрет.

Это решение приветствуется как важный шаг в борьбе с широко распространенными пиратскими сетями, которые годами использовали недобросовестных хостинг-провайдеров, CDN и регистраторов доменов, чтобы уклоняться от правоохранительных органов.

Представители обеих организаций подчеркивают, что сотрудничество между лигами, платформами и правоохранительными органами имеет решающее значение для эффективной борьбы с нелегальным стримингом.

Эд Маккарти, главный операционный директор DAZN, заявил, что это решение «представляет собой поворотный момент в борьбе с кражей контента » и что livetv.sx годами подрывал ценность спортивных прав .

Штеффен Меркель, президент DFL, подчеркнул, что это решение «имеет первостепенное значение для защиты прав, в которые Бундеслига инвестировала годами », и что сотрудничество с CUII и правоохранительными органами позволит еще эффективнее бороться с пиратскими сетями.

DFL и DAZN объявляют о дальнейших инвестициях в юридические, технические и отраслевые инструменты для защиты легального рынка спортивного вещания и борьбы с пиратством.
Опубликовано: 7 Май 2026, 21:42
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

Хакеры теперь грабят хакеров: новая группировка PCPJack перехватывает заражённые сети
08.05.2026 [10:48]
Неизвестная хакерская группировка атакует системы, уже скомпрометированные киберпреступной группой TeamPCP, вытесняет её участников, удаляет их вредоносы и разворачивает собственное ПО для кражи учётных данных. Группировку, получившую название PCPJack, обнаружила ИБ-компания SentinelOne.

Изображение

Проникнув в заражённые TeamPCP системы, хакеры PCPJack разворачивают в них собственные вредоносы, способные распространяться по облачной инфраструктуре жертв наподобие сетевого червя, похищать учётные данные и пересылать украденную информацию на серверы злоумышленников. Инструменты хакеров ведут собственный счётчик целей, из которых им удалось вытеснить участников TeamPCP.

TeamPCP — киберпреступная группировка, привлёкшая внимание в последние недели серией резонансных атак. Среди них — взлом облачной инфраструктуры Европейской комиссии и масштабная атака на широко используемый сканер уязвимостей Trivy, затронувшая все компании, полагавшиеся на этот инструмент, в том числе LiteLLM и ИИ-стартап по рекрутингу Mercor.
Спойлер
Алекс Деламотт (Alex Delamotte), старший исследователь компании SentinelOne, рассказала, что организаторы группировки пока не установлены. Деламотт выдвинула три версии: недовольные бывшие участники TeamPCP, конкурирующая группировка или третья сторона, которая решила создать свои инструменты атаки по образцу TeamPCP.

«Сервисы, на которые нацелена PCPJack, во многом совпадают с мишенями декабрьских и январских атак TeamPCP, предшествовавших предполагаемой смене состава группы в феврале-марте», — сообщила Деламотт. Она также отметила, что хакеры атакуют не только системы, скомпрометированные TeamPCP, но и сканируют интернет в поисках открытых сервисов, таких как облачная платформа виртуализации Docker и базы данных MongoDB. Тем не менее в SentinelOne подчеркнули, что группировка сосредоточена преимущественно на вытеснении конкурентов из TeamPCP.

Цели участников PCPJack носят исключительно финансовый характер. Они монетизируют украденные учётные данные тремя способами: перепродажей, продажей доступа к скомпрометированным системам и прямым вымогательством у жертв. При этом хакеры не устанавливают программы для майнинга криптовалюты, вероятно потому, что такая стратегия требует больше времени для получения выгоды, считает Деламотт. В ходе некоторых атак злоумышленники используют домены, указывающие на фишинг паролей, а также поддельные сайты технической поддержки, сообщила Деламотт.
Опубликовано: 8 Май 2026, 12:51
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

В «Play Маркете» всплыла группа мошеннических приложений CallPhantom — их скачали 7,3 млн раз
09.05.2026 [16:51]

Магазин Google «Play Маркет» считается относительно безопасной платформой для загрузки приложений под Android, но не все из них заслуживают доверия, особенно если человек пытается найти нечто сомнительное. На этом пытаются нажиться мошенники — в рамках кампании CallPhantom группа из 28 приложений набрала 7,3 млн загрузок.

Изображение

Об инциденте рассказали эксперты ESET, которые озаглавили эту группу приложений как CallPhantom. Они отличались внешним видом, но уловка была одна и та же: доверчивым потребителям обещали за деньги раскрыть записи SMS, журналы телефонных и WhatsApp-звонков по любому введённому номеру телефона. На самом деле за эти деньги им присылали вымышленную информацию. Некоторые из приложений генерировали случайные номера телефонов и сопоставляли их с данными о звонках, встроенными в код.

Одни приложения из этой группы принимали оплату прямо через «Play Маркет», что даёт жертвам надежду вернуть свои средства. Другие направляли жертв на сторонние платёжные системы или показывали формы прямой оплатой картой прямо внутри приложения. Когда жертва пыталась закрыть это приложение, ей присылалось поддельное уведомление о получении электронного письма о том, что отчёт якобы пришёл на почту — а затем её возвращали на экран подписки.

По состоянию на 16 декабря специалисты ESET обнаружили 28 приложений группы CallPhantom, и к моменту публикации материала об инциденте все они были удалены из «Play Маркета». Инцидент показал, что даже платформа от Google способна обеспечить мошенникам огромную аудиторию.

Опубликовано: 9 Май 2026, 21:18
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

Хакеры взломали и выложили Forza Horizon 6 в сеть до релиза. Авторы угрожают геймерам баном
12.05.26

Никто не застрахован от ошибок. В игровой индустрии, правда, маленький недосмотр может привести к серьёзным убыткам.

Изображение

На выходных хакеры успешно взломали и выложили в сеть Forza Horizon 6. Благодарить за это надо, как ни странно, Playground Games — разработчики ненароком опубликовали в Steam 155 гигабайт незашифрованных файлов для предзагрузки гонки, и народные умельцы быстро этим воспользовались.

Отправляться на экскурсию по виртуальной Японии, впрочем, не рекомендуется. По слухам, пользователей, которые запустят пиратскую копию новой Forza, ждёт пожизненный бан — причём этот бан будет привязан к компонентам PC провинившегося геймера, и покупка лицензионной копии игры его не снимет.

Фанатам лучше подождать до релиза, который в случае с изданиями для PC и Xbox Series состоится 19 мая (для обладателей Deluxe-версии — 15-го). До PlayStation 5 проект, напомним, доберётся позднее.

Изображение

Что символично, схожая история произошла с LEGO Batman: Legacy of the Dark Knight — купленные в Walmart цифровые коды активации супергеройского экшена по каким-то причинам открыли доступ к тайтлу уже сейчас, за полторы недели до его премьеры. Traveller's Tales уже выпустила обновление, которое устранило промах и закрыло ворота в LEGO-версию Готэма. Legacy of the Dark Knight выйдет на PC, PlayStation 5 и Xbox Series 22 мая. Порт на Switch 2 ещё не обзавёлся точной датой релиза.

Опубликовано: 12 Май 2026, 21:19
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

Хакеры из Nitrogen заявили о краже 8 Тбайт данных у партнёра Apple — заводы Foxconn перешли на бумажные табели
13.05.2026 [12:46]

Хакерская группировка Nitrogen заявила о краже 8 Тбайт данных у Foxconn — одного из ключевых производственных партнёров Apple. Среди похищенного, по утверждению хакеров, — конструкторская документация клиентов, среди которых Dell, Google, Nvidia. Помимо кражи данных, злоумышленники развернули на предприятиях шифровальщик, парализовавший заводскую инфраструктуру. Foxconn подтвердила, что несколько её североамериканских заводов подверглись кибератаке, и сообщила, что пострадавшие предприятия возобновляют штатное производство.

Изображение

По данным ресурса The Cybersec Guru, сбой впервые проявился в пятницу, 1 мая, на предприятии в Маунт-Плезанте (штат Висконсин, США). Сначала пропал Wi-Fi, затем отключение распространилось на основную заводскую инфраструктуру. «Нам сказали выключить компьютеры и ни при каких обстоятельствах не входить в систему, — рассказал один из работников на условиях анонимности. — Терминалы учёта рабочего времени не работали. Мы заполняли бумажные табели, просто чтобы фиксировать отработанные часы». По информации ресурса AppleInsider, помимо висконсинского предприятия пострадал завод в Хьюстоне (Техас).

Nitrogen опубликовала образцы файлов, якобы украденных из систем Foxconn, однако материалов, связанных с Apple, среди них не оказалось — завод в Маунт-Плезанте выпускает телевизоры и серверное оборудование. «Группировки вымогателей всё чаще выбирают жертв, способных повлиять на цепочку поставок — физическую или программную, — отметил Аллан Лиска (Allan Liska), аналитик киберугроз компании Recorded Future. — Неудивительно, что мишенью стала Foxconn: компания занимается контрактным производством и хранит конфиденциальные данные множества заказчиков по всему миру».

Nitrogen организована в 2023 году, хотя, по словам Яна Грея (Ian Gray), вице-президента по аналитике угроз компании Flashpoint, первую активность группировки аналитики зафиксировали лишь в 2024 году. С тех пор у неё насчитывается около 50 жертв, преимущественно из сфер производства, технологий и ритейла. Группировка действует главным образом в Северной Америке и Западной Европе и связана с ALPHV/BlackCat. Её шифровальщик построен на основе широко растиражированного кода Conti 2, однако содержит конструктивный дефект: ошибка в механизме шифрования делает расшифровку данных невозможной даже для самих злоумышленников.

Опубликовано: 13 Май 2026, 15:40
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

Хакеры атаковали интернет-магазин Škoda — данные клиентов могли утечь
13.05.2026 [16:59], Павел Котов

Автопроизводитель Škoda сообщил о кибератаке на его интернет-магазин и признал, что злоумышленники могли получить доступ к персональным данным клиентов. Когда именно произошла атака, в компании не уточнили, но сообщили, что обнаружили инцидент в ходе мониторинга безопасности.

Компания была вынуждена отключить магазин; злоумышленников из системы удалили. Работу с инцидентом делегировали специализированной группе экспертов по IT-криминалистке; о происшествии уведомили правоохранительные органы. Характер инцидента в Škoda также не раскрыли, поэтому трудно сказать, была ли атака связана с использованием вирусов-вымогателей, и сколько клиентов пострадали. Киберпреступники получили доступ к именам клиентов, адресам их электронной почты, а также, в некоторых случаях, к номерам их телефонов.

Была скомпрометирована информация о заказах, а также имена пользователей и пароли в системе — правда, они были захешированы. Данные банковских карт и прочая финансовая информация украдены не были, заверили в Škoda. «Технический анализ показал, что доступ к хранящимся в магазине данным был в принципе возможен. Однако из-за особенностей доступных протоколов невозможно отследить во всех подробностях, были ли данные фактически скопированы или извлечены, и в какой степени», — добавил автопроизводитель.

В компании подчеркнули, что не удалось получить доказательств, что эти данные использовались в реальных условиях. Но клиентов предупредили, что в их адрес могут осуществляться фишинговые атаки.

Опубликовано: 13 Май 2026, 20:08
Аватара пользователя
vladgrin
Сообщения: 1771
Зарегистрирован: 19 янв 2025 17:19
Пол: Мужской
Благодарил (а): 8579 раз
Поблагодарили: 2223 раза

Интернет-пиратство, хакерство.

Сообщение vladgrin »

В системе шифрования Windows BitLocker нашли сразу две критические уязвимости
14.05.26

Исследователь безопасности под ником Nightmare-Eclipse сообщил о двух новых уязвимостях Windows: YellowKey и GreenPlasma. Наибольшее внимание привлекла именно YellowKey, поскольку она затрагивает защиту BitLocker и при определённых условиях позволяет получить доступ к зашифрованному накопителю без ввода ключа восстановления.

Изображение

Согласно опубликованному описанию, атака работает через USB-накопитель со специально подготовленными файлами, которые записываются в директорию System Volume Information. После этого злоумышленнику нужно перезагрузить компьютер и через особую комбинацию клавиш попасть в среду восстановления Windows. В случае успеха система открывает командную строку с повышенными привилегиями и доступом к данным на зашифрованном диске. Однако атака требует физического доступа к устройству и не позволяет просто вынуть SSD и расшифровать его на другом ПК, поскольку ключи по-прежнему связаны с TPM-модулем конкретного компьютера.

По словам специалиста, потенциально уязвимыми могут быть даже конфигурации BitLocker с TPM и PIN-кодом, хотя детали этой версии эксплойта пока не раскрываются. Интересно также, что после успешного выполнения некоторые файлы на флешке якобы автоматически исчезают, что может усложнить анализ атаки.

Изображение

Второй эксплойт под названием GreenPlasma позволяет получить SYSTEM-права с доступом ко всем файлам, папкам и реестру через манипуляции с процессом CTFMon и объектами памяти Windows Object Manager.

Опубликовано: 14 Май 2026, 21:15