Атака в один клик. Новый хакерский инструмент содержит Kali Linux и функцию самоуничтожения

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 720
Реакции
228
Посетить сайт
10 000 разработчиков уже скачали «легальный» инструмент для автоматических атак.
villager.jpg


Специалисты Straiker

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о новом инструменте под названием Villager, который с момента выхода в июле скачали почти 10 000 раз с официального репозитория PyPI. Программа позиционируется как клиент Model Context Protocol и объединяет десятки средств для аудита сетей, но одновременно содержит всё необходимое для проведения атак в полностью автоматическом режиме. По аналогии с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, Villager может использоваться как в легитимных целях, так и в качестве наступательной платформы для злоумышленников, которым даже не требуется глубокая техническая подготовка.

В состав Villager встроены контейнеры с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, сотни инструментов для анализа и эксплуатации, а также интеграция с языковыми моделями DeepSeek. Разработчики добавили к инструментарию обширную базу из 4201 заранее подготовленного запроса для генерации эксплойтов, что позволяет системе самостоятельно подстраивать атаки под конкретные цели. Дополнительно реализованы механизмы усложнённого обнаружения, автоматическое создание изолированных контейнеров для сканирования и тестирования, а также функция самоуничтожения контейнера через 24 часа для скрытия следов.

Villager способен в реальном времени перестраивать стратегию атаки: при выявлении WordPress автоматически запускается WPScan, при нахождении API-эндпоинта активируется браузерная автоматизация для проверки аутентификации. Если обнаружена

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

прототипного загрязнения на стороне клиента, инструмент генерирует полезную нагрузку, следит за сетевым трафиком и в случае успеха закрепляется в системе. В отчёте Straiker приводятся примеры многошаговых цепочек: от первичного сканирования до внедрения механизмов персистентности.

Исследование показало, что проект связан с китайской организацией Cyberspike, зарегистрированной в ноябре 2023 года на компанию Changchun Anshanyuan Technology Co. Несмотря на формальный адрес и регистрацию, у компании нет полноценного сайта и данных о сотрудниках, а её сайт закрылся в начале 2024 года. Более ранняя линейка продуктов Cyberspike была загружена в VirusTotal, где специалисты выявили наличие встроенного AsyncRAT и плагинов для популярных инструментов вроде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Анализ подтвердил, что Cyberspike фактически перепаковывала известные вредоносные программы в виде набора для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и потенциально наступательных операций.

Автор Villager, выступающий под ником @stupidfish001, ранее участвовал в составе китайской CTF-команды HSCSEC. Эти соревнования, как отмечают исследователи, традиционно служат каналом для подготовки специалистов и привлечения их в структуры, связанные с кибероперациями. В коде Villager встречаются китайские комментарии, а сервис продолжает использовать домен компании, что указывает на активное применение её инфраструктуры.

С июля Straiker фиксировала стабильные скачивания пакета — около 200 загрузок каждые три дня. В сумме число установок достигло 9952 на разных операционных системах, включая Linux, macOS и Windows. При этом продукт остаётся доступен в открытом виде и продолжает распространяться через PyPI.

По словам специалистов, злоумышленники стремительно осваивают использование ИИ для автоматизации атак, и скорость этого процесса требует от компаний симметричного подхода — внедрения собственных решений на базе искусственного интеллекта для защиты с тем же уровнем оперативности.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Новая атака FileFix запускает JScript, обходя оповещения Windows MoTW Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Без root, без шума, без возврата: новая NFC-атака работает тихо и точно Новости в сети 0
Support81 Blob-атака: традиционные антивирусы бессильны против нового ПО Новости в сети 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Осторожно, груз опасен: глобальная фишинг-атака на промышленные компании Новости в сети 0
Support81 DNS-атака на DeFi: сотни протоколов оказались под угрозой взлома Новости в сети 0
Emilio_Gaviriya Статья Как происходит ICMP атака. Уязвимости и взлом 0
N ✅ (РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS ✅ Ищу работу. Предлагаю свои услуги. 2
S Service DDOS Attack/ДДОС Атака на заказ. Профессионалы к вашим услугам. Спам / Флуд / Ддос 2
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
L LacosteService & Устраняем конкурентов // ДДОС АТАКА НА ЗАКАЗ Ищу работу. Предлагаю свои услуги. 2
Eteriass Интересно Атака "Злой двойник" и все что нужно про него знать Уязвимости и взлом 7
S Флуд - атака мобильных и городских номеров! Заблокируем, уничтожим, забьём канал, работаем по часам! Спам / Флуд / Ддос 0
S Атака со спутника. Как хакеры Turla перехватывают спутниковые интернет-каналы Новости в сети 0
S UDP атака на IP адрес Уязвимости и взлом 9
Admin Отказ от обслуживания. Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Полезные статьи 1
D Продам DDoS атака|DeniaLofService|Устранение конкурентов Спам / Флуд / Ддос 10
D DDoS атака|DeniaLofService|Устранение конкурентов Ищу работу. Предлагаю свои услуги. 2
D (РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS Спам / Флуд / Ддос 0
L Проверено (РЕКОМЕНДУЮ) №1 >>>DDOS АТАКА<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS Ищу работу. Предлагаю свои услуги. 2
O Заказать ddos! | ддос атака | ddos атака | купить ддос Спам / Флуд / Ддос 8
G APT-атака. Сложная постоянная угроза или целевая кибератака. Часть 1 Полезные статьи 1
G Что такое DNS атака и как она работает? Полезные статьи 0
G Seth - MITM атака, перехват RDP паролей. Kali Linux 0
K Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету ЧАСТЬ 2 Уязвимости и взлом 0
K Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету ЧАСТЬ 1 Уязвимости и взлом 1
G Dos-атака на WiFi Kali Linux 4
Jonny984 Брутфорс атака на конкретную цель Вопросы и интересы 4
Y SQL атака с помощью кали линукс Уязвимости и взлом 5
E DDOS по номеру телефона Атака звонками на телефон 2017 Полезные статьи 4
T Атака и защита веб - приложений по OWASP Top 10 Полезные статьи 0
Admin Точеная атака на программиста, трояним VS2015 Уязвимости и взлом 0
Admin Моя первая точеная атака Уязвимости и взлом 6
S Проверено !!!Мощная DDoS атака !!!Powerful DDoS Atack !!! Спам / Флуд / Ддос 3
Admin DDoS-атака вывела из строя систему теплоснабжения в небольшом финском городе Новости в сети 0
L (РЕКОМЕНДУЮ) №1 >>>DDOS АТАКА<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS Корзина 12
E Проверено Заказать DDOS атаку, DDOS атака на сайт, DDOS Услуги, Заказать дешево ддос! Спам / Флуд / Ддос 4
Support81 Один клик — три вируса. Хакеры научились устанавливать сразу несколько троянов с помощью популярного IT-инструмента Новости в сети 0
Support81 Один визит — и компьютер заражён. Google экстренно латает дыры в Chrome Новости в сети 0
Support81 Один клик по SMS про доставку = пустой банковский счёт. Формула Magic Cat работает безотказно Новости в сети 0
Support81 Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день Новости в сети 0
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0
Support81 Входной порог — один символ. Выход — полный контроль над инфраструктурой тысяч компаний Новости в сети 0
Support81 Один неизвестный хакер парализовал культурную жизнь 52-миллионной нации Новости в сети 0
Support81 Заражение без единого байта записи — один указатель в памяти обманул всю систему безопасности Новости в сети 0
Support81 Услуги 18+, отмывание и прописка в США — как один Telegram-рынок объединил КНДР и китайскую мафию Новости в сети 0
Support81 Один файл — и баннер в торговом центре превращается в точку доступа к системе Новости в сети 0
Support81 Один файл — и сгорел весь сервер: что случилось с American Megatrends Новости в сети 0
Support81 186 аферистов за один день: в Пномпене накрыли китайский центр телефонного обмана Новости в сети 0

Название темы