CentiSec
843 subscribers
125 photos
3 videos
1 file
95 links
Biz shunchaki o'rganuvchilarmiz.

Forum — https://t.me/+XfDNbo3_oLZhYTY8

@centihack
Download Telegram
Forwarded from xamzaaff
Amerika harbiylari musiqani qurol sifatida ishlatadi

Sonic Warfare ortidagi ilm nimadan iborat?

Yuqori ovoz va ma’lum chastotalarda tovush:

🔻 Boshni aylantiradi, chalg‘itadi, tashvish uyg‘otadi, uyquni buzadi, yurak urishini tezlashtiradi, panikaga olib keladi, harbiylar buni akustik qurol deb atashadi.

Masalan, LRAD — uzoq masofaga juda kuchli tovush yuboruvchi qurilma.

O‘zingizni tasavvur qiling:

Ulkan karnay sizga “Uyga qayt!” deb qichqiryapti, lekin oddiy qichqiriqdan yuz barobar balandroq.

Ammo musiqa faqat og‘riq emas — u qarshilik ham ko‘rsatishi mumkin.

🏳️Norozilik qo‘shiqlari fuqarolik huquqlari harakatiga, urushga qarshi yurishlarga va inqiloblarga kuch bag‘ishlagan.

Bob Dylan, Nina Simone, Kendrick Lamar, H.E.R. va boshqa ko‘plab san’atkorlar musiqani adolatsizlikka qarshi qurol sifatida ishlatgan.

Musiqa sehrdir. U ilhomlantiradi, sindiradi, birlashtiradi yoki ajratadi.
U davo bo‘lishi ham mumkin, manipulyatsiya vositasi ham.

Har qanday kuchli vosita kabi, uni qanday ishlatishga bog‘liq, harbiylar uchun u — strategik vosita, norozilar uchun u — ovoz, marketologlar uchun u — ta’sir vositasi.

Shunday ekan, keyingi safar play tugmasini bossangiz, o‘zingizdan so‘rang:

🎧 Bu musiqa menga nima qilmoqda?

🎼 Qanday maqsadda ishlatilmoqda?

🔴Men vaziyatni boshqaryapmanmi — yoki kimdir ohangni belgilab beryaptimi?

Kitobda keltirilgan, musiqa sehr va boshni aylantirishligi haqida, izlanib ko’rgan paytimiz shuni angladik.

@trk_1337
Please open Telegram to view this post
VIEW IN TELEGRAM
24
Forwarded from xamzaaff
CentiSec Jamoasi CyberKent musobaqasida top-15 likda

CTF3{W6_2re_Just_L62rn6s}

Bu yilgi CyberKent saralash bosqichining o'zi bir mashaqqat bo'ldi, yangidan-yangi jamoalar va doimgidek o'zgacha ta'surotlar, bizning jamoada sPhyo jamoa a'zosi saralash bosqichi uchun MVP maqomini oldi, kichkina rag'bat ammo buning o'zi ham bizni hursand qiladi

Final bosqichiga chiqgan jamoalarga kiberpoligonda omad tilaymiz

Kiberxavfsizlik markaziga ham, ushbu musobaqa uchun tashakkur aytamiz

Biz shunchaki o'qganuvchilarmiz !!!
@CentiSec
21
👽 XSS.is Admin qanday qo'lga olindi?

XSS admini hibsga olingani endi sir emas, shuning uchun keling uni qanday qilib topishganini kichik bir hikoya tarzida ko'rib chiqamiz:

📌 2000-yillar boshi, Toha Hack-All (2005) va keyin Exploit.in (2006) forumlarini yaratishda yordam berayotgan paytlar, domenlarni toschka2003@yandex.ru email mazili bilan ro'yxatdan o'tkazgan. O'sha paytda WHOIS record'lar ochiq bo'lgan va kamdan-kam hollarda anonimlashtirilgan. Keyinchalik cyber-tergovchilar chuqurroq izlanishlar olib borishdi, arxivdagi WHOIS database'larini tekshirib, ushbu email boshqa cybercrime forum'lariga ham ulanganini aniqlashtirishdi.

📁 Qo‘shimcha qidiruvlarda ayrim domenlar Kyiv shahrida Anton Medvedovskiy nomiga ro‘yxatdan o‘tkazilgani aniqlandi. Toha keyinchalik izlarni yopishga uringan bo‘lsa ham, dastlabki registratsiya ma’lumotlari arxivlarda saqlanib qolgan edi.

💰 Yillar davomida cyber-tergovchilar XSS.is tranzaksiyalari bilan bog'liq crypto wallet'larni kuzatishdi. Dastlab anonim bo'lgan bu wallet'lar keyinchalik blockchain analysis orqali deanonymized qilindi va KYC (Know Your Client) talab qiluvchi exchange’lar bilan bog‘landi. Bu esa politsiyaga Toha’ning haqiqiy shaxsiga oid qo‘shimcha dalillarni taqdim etdi.

💬 Keyin voqealar rivoji yanada qiziqlashdi: Toha thesecure.biz nomli Jabber/XMPP serverini boshqardi. Ko'p yillar davomida bu server xavfsiz deb hisoblangan, ammo Europol operatsiyasi vaqtida serverlar va backuplar musodara qilindi. Undan yillab yig'ilgan log'lar, contact'lar va private chat'lar chiqib keldi. Natijada Cyber-Tergovchilar endi Toha alias'ini real akkauntlar bilan bog'lash va uning mulogot uslubini tahlil qilish imkoniga ega bo'lishdi.

🔎 Cyber-Tergovchilar uning linguistic fingerprint'larini ham aniqlashdi — takrorlanadigan typos, iboralar va timestamps har doim Kyiv vaqt zonasi bilan mos tushardi. Bu esa postlar va eski akkauntlardan chiqqan metadata bilan birgalikda qo‘shimcha dalil bo‘ldi. Europol, French Police va Ukrainian Cyber Police yillar davomida yig‘ilgan ma’lumotlarni birlashtirib ishlashdi. WHOIS records, server logs, crypto data va linguistic analysisni solishtirib, ular Toha haqida to‘liq dossier tuzishdi.

🚔 Dalillar yetarlicha bo‘lgach, Ukrainian Cyber Police 2025-yil iyul oyida Toha'ning Kiyevdagi uyiga reyd uyushtirib, computer'lar, storage device'lar va financial record'larni musodara qildi. Europol Toha'ning shaxsi ma'lumotlarini ochiqlamagan bo'lsada, leaked ma'lumotlar uning aslida Anton Gannadievich Medvedovskiy (1987-yil 11-dekabr, Kyivda tug‘ilgan) ekanini tasdiqladi.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
230
⚽️ Assetnote — bu tashkilotning tashqi hujum scope'ni rejalashtirish va doimiy monitoring qilish yechimlarini taqdim etadigan platforma. Uning faoliyati web va mobil ilovalarda yuqori reconnaissance (razvedka) texnikalaridan foydalanishni o‘z ichiga oladi.

wget -r --no-parent -R "index.html*" wordlists-cdn.assetnote.io/data/ -nH -e robots=off


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

#bb #centipede #centi #cheetsheat #BugBounty
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22
NASA-dan zaiflik va bir nechta CVE topgan insonni podcastga taklif qildik

👽 Biz ushbu podcast-ni qisqa ammo foydalik bo’lishini va real hayotdan olgan tajribasini bo’lishishini ham ta’kidlab ketmoqchimiz

Agar soha davomida yig’ilib qolgan savollaringiz bo’lsa bizning forumda yo’llashingiz mumkin

P.S. Podcast seshanba kuni bo'lib o'tadi, yozib olinadi va tashlab ham beriladi.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
32
Audio
Yaqin orada NASA va bir qancha CVE topgan inson Jamshed bilan podcast bo'lib o'tdi, shuni sizlarga havola qilyapmiz:

00:30 — Kirish
01:20 — Jamshed deganda kimni tushunaylik?
02:30 — Bug Bountyga qanday kirib kelgansiz?
03:15 — Aynan NASA-ni tanlashingizda nima sabab bo’ldi?
04:30 — P2 ni bir gap bilan eshituvchilarga qanday yetkazgan bo’lar edingiz?
05:15 — Eng yomon holatda bu nimalarga olib kelardi?
06:20 — NASA-ga xabar berish bosqichlari qanday o’tdi?
06:45 — NASA-dan qanday mukofot oldingiz?
07:40 — Yangi boshlovchilar tez-tez qilib turadigan xato
09:15 — CVE topishda target-ni tanlashda nimalarga e'tibor berish kerak?
12:20 — CVE topish uchun bitta zaiflikni yaxshilab o'rganib, barcha bounty beradigan saytlarda sinash kerakmi yoki bitta saytni tanlab barcha zaifliklarni sinab ko'rish kerakmi?
13:30 — Aynan shu sohada tezroq daromadga kirish uchun nima qilish kerak, oddiy va sodda qilib tushuntirib beringki ko'rsatmangizga amal qilib samarali natija bo'lsin.
14:05 — Shu darajaga yetish uchun qancha vaqt sarflagansiz, va asosan nimalarga e'tibor berish kerak?
14:50 — CVE topish jarayonida qanday qiyinchiliklar bo'ldi bu yo'ldan qaytish fikri ham keldimi?
16:40 — CVE Hunter bo'lish uchun yo'l umuman olganda Hunter tushunchasi Bug Hunter, CVE Guy va hacker minset-ni ochish uchun yo'l bormi?
17:50 — AI-ning sohaga ta'siri qanday?
20:00 — Logic flawlarni sistematik tarzda topishning eng samarali usullarini bo'lishsangiz?
23:50 — Bug Bounty roadmap bering bu sohani sizning bilimingiz kazhackstan cyberkent va tumar one-larnda basic vuln topish va CTF ishlashda o'zini qanday tutish kerak?
25:20 — KazHackStan haqida ta'surotlar, tasklarda haqida fikriz?
26:50 — Zaiflikdan nimaga erishish mumkin?
27:35 — Aynan shu yo'nalishda top skillar, eng muhim va ularni bilgan odamga keyingi qadamlar osson bo'lishi uchun maslahatlaringiz?
28:55 — Fishing orqali firmaning admin akkaunt ma'lumotlarini o'girladingiz uni ham report qilib berish kerak bo'ladimi?
29:55 — Sizni qayerdan kuzatish mumkin?
30:25 — Keyingi qaysi challenge ustida ishlayapsiz?
31:55 — Tugash

👽 BugHunter'ni kuzatmoqchi bo'lsangiz: @sploitus_agency


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
223🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
CentiSec Akademiyasi — bu nafaqat nazariya, balki haqiqiy amaliyot maydoni!

Ko‘p o‘quv platformalarda faqat darsliklar beriladi. Ammo bizda:

— Hali boshqa joylarda mavjud bo‘lmagan maxsus darsliklar
— Real ish muhitiga tayyorlaydigan amaliy laboratoriyalar
— Natijalaringizni kuzatish va o‘zingizni boshqalar bilan solishtirish uchun reyting tizimi

🚀 Siz faqat o‘qibgina qolmaysiz — balki o‘z qo‘lingiz bilan mashqlar bajarib, tajriba orttirasiz. Bu esa keyingi karyerangizda eng katta ustunlik bo‘ladi.

Bizning maqsadimiz: Sizni nazariyani biladigan emas, balki amal qiladigan mutaxassis sifatida tayyorlash!

Platformaga hoziroq ro’yxatdan o’ting:

🔗 academy.centisec.uz

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
530
1 YIL ORTDA QOLDI… VA BU FAQAT BOSHLANISH.

Bir yil ichida nimalarni boshdan kechirmadik...

Bizga ishonmaganlar bo‘ldi, orqamizdan yomon gapirganlar bo‘ldi, hatto yaqin deb bilganlarimiz sotdi ham.

Lekin biz jim qolmadikchunki biz bilardik natija — eng kuchli javob. Bugun ortga nazar solsak, har bir qiyinchilik, har bir sinov bizni yanada kuchli qildi. Biz to‘xtamadik, chekinmadik va yo‘limizni davom ettirdik. Endi esa, bu — faqat boshlanish. Oldinda yanada kattaroq rejalari, yangi bosqichlar va g‘alabalar kutmoqda.

CentiSec Academy o'zi nima?

Bu — sizning kiberxavfsizlikdagi bilimlaringizni sindaydigan joy, zamonaviy va amaliy o'quv platformamiz!

😉 Bizning akademiyamizda siz nafaqat nazariya, balki real loyihalar, sanoat standartlariga asoslangan kurslar orqali professional mutaxassisga aylanasiz.
Bu yerda har bir dars — muvaffaqiyat sari qo'yilgan mustahkam qadam.

Kiberxavfsizlik olamida yetakchi bo'lishni xohlaysizmi?

Biz bilan boshlang — kelajagingizni bugun yarating!


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🗡 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
626
🤿 FBI Salt Typhoon kiber operatsiyasini milliy mudofaa inqirozi deb e'lon qildi.

🖤 Hozirgacha fosh etilgan eng yirik josuslik operatsiyalaridan birida Salt Typhoon a'zolari global internet-trafikini o'tqazuvchi asosiy routerlar va boshqaruv tizimlarini buzib kirishdi. Millionlab Amerika fuqarolarining maxfiy ma'lumotlari o'g'irlangan, barcha aloqa kanallari kuzatilgan va 80ga yaqin mamlakatlarda global tarmoqning yaxlitgi sezilmaydigan tarzda buzilgan.

Salt Typhoon nima qildi

1️⃣ Kirib borish
Xakerlar asosan keng tarqalgan tarmoq zaifliklaridan foydalangan xolda buzib kirishgan, jumladan:
Ivanti Connect Secure (CVE-2024-21887)
Palo Alto PAN-OS (CVE-2024-3400)
Cisco IOS XE (CVE-2023-20198 chained with CVE-2023-20273)

Tergovchilar zero-day exploit'lar foydalanilganligi haqida hech qanday dalil topishmagan. Guruhning muvaffaqiyati asosan tashkilotlarning o‘z vaqtida patch'larni amalga oshirmaslik sababli bo‘lgan. Bu yerda yangi zaiflik'lar emas, balki beparvolik asosiy muammo sifatida qayd etildi.

2️⃣ Ma’lumot to‘plash
Xakerlar SPAN, RSPAN va ERSPAN texnologiyalari orqali tarmoq trafigini ko‘chirib olib, aloqa oqimlarini yashirincha kuzatib borishgan.
• Ular administrator hisob ma’lumotlarini TACACS+ paketlari orqali qo‘lga kiritishdi.
• Internet-provayderlar o‘rtasidagi bog‘lanishlar orqali pastki tarmoqlarga (downstream) o‘tib, so‘ngra ma’lumotlarni, qonuniy trafik bilan aralashib ketadigan tarzda tuzilgan GRE va IPsec tunnelari orqali o'tqazishdi.


3️⃣ Ma’lumot o‘g‘irlash va sabotaj
Bu guruhning asosiy maqsadi qisqa vaqt ichida ko'p pul ishlash bo'lmagan. Aksincha, Salt Typhoon telekommuninikatsiya operatorlari, davlat tizimlari, mehmonxona tarmoqlari va hatto harbiy infratuzilmalarini nishonga olib ulardan ma'lumot to'lash bo'lgan.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
20
APT as a Service? 🙂

Premier Pass-as-a-Service — kiberjosuslikning yangi formati

Trend Micro Xitoyga yaqin bir nechta APT guruhlari — Earth Estries va Earth Naga o‘rtasida yangi hamkorlik modelini qayd etdi. Bir guruh tayyor kirishni taqdim etadi, ikkinchisi esa o‘z asbob-uskunalarini ishga tushiradi. Bu josuslik kampaniyalarini kim qilganini aniqlashni qiyinlashtiradi.

😱 Hujum formati

• Earth Estries ichki veb-serverlarni buzib, CrowDoor o‘rnatdi.

• Shu kirish orqali Estries nazoratni Earth Naga ga topshirdi; Naga esa ShadowPad — post-ekspluatatsiya uchun mashhur frameworkni ishga tushirdi.

• Qurbonlarning tarmoqlarida birgalikda kuzatilgan artefaktlar: CrowDoor → ShadowPad, umumiy C2 va bir xil vaqtli fayllar.

• Ikkala guruh ham parallelda telekom operatorlari, davlat idoralari va APAC va NATO hududlarida hujum qilgan.
Trend Micro’dan yangi trend
Tadqiqotchilar bu modelni Premier Pass-as-a-Service deb atashdi — (kirish xizmat sifatidagi) teng tushuncha:

Dastlabki kirishni sotish o‘rniga hujumchilar allaqachon mustahkamlangan aktivlarga to‘g‘ridan-to‘g‘ri kirishni taqdim etadi.

Bu e’tiborni Initial Access Brokers APT guruhlari o‘rtasidagi operatsion ittifoqlarga siljitadi.

Trend Micro bunday hamkorlikning to‘rtta darajasini ajratib ko‘rsatdi — tasodifiy kesishuvdan tortib boshqa guruh uchun to‘liq infrastruktura taqdim etilishigacha. Eng ilg‘or tur — cloud xizmatlarini RAT-kanal sifatida ishlatish.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
122
Pwn2Own nima?

🧟 Pwn2Own - Zero Day Initiative (ZDI) xavfsizlik musobaqasi. Unda security researcher'lar yangi, hali topilmagan zero-day zaifliklar orqali mashxur dasturlar va zamonaviy qurilmalarni buzib ko'rsatishadi. G‘oliblar pul va Master of Pwn badge'i hamda pointlarni qo'lga kiritishadi. Exploit esa ZDI orqali vendorlarga (zaiflik topilgan dasturni ishlab chiqargan kompaniya) yopiq tarzda beriladi va keyin patch chiqariladi.

Pwn2Own'ni kiberxavfsizlik olamida ajralib turuvchi jihati - targetlarning ko'lami hamda realistik cheklovlar bilan hujumni amalga oshirilishidir. Jamoalar xar xil yo'nalishlarda browser renderer + sandbox escape, OS kernel LPE, hypervisor escape, enterprise apps/servers, mobile apps kabilarga hujum qiladi. Namoyish default konfiguratsiya, minimal user interaction va aniq isbot (masalan, code execution, persistence) bilan o‘tadi.

🎯 Pwn2Own'dan foyda: Researcher'lar pulini oladi, vendorlar zaifliklarni bilib patch chiqaradi, community esa yana yangi texnika o'rganadi.

🧑‍💻 2025-yil natijalar


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1026
UNC5221, Silk Typhoon APT guruh a'zolari

🤩 Xitoy ortida turgan UNC5221 apt guruhi F5’ga bo'lgan hujumdan so‘ng F5 BIG-IP'ni ishlatuvchi tashkilotlarni faol nishonga olmoqda. Ushbu hodisada tahdid actor'lari ichki development ma’lumotlarini, jumladan BIG-IP source code'ning ayrim qismlari va xali patch qilinmagan zaifliklar haqida muhim ma’lumotlarini o‘g‘irladi.

🤔 2025-yil 15-oktyabr kuni CISA - Emergency Directive ED-26-01 bayonotini chiqardi, u yerda federal tarmoqlar uchun yaqinlashib kelayotgan tahdid haqida ogohlantirish berilgan, zararlangan F5 qurilmalarida zudlik bilan inventarizatsiya, hardening va patching choralarini ko'rishlikni buyurdi. Chunki o‘g‘irlangan code'lar internetda ochiq bo'lgan management service'larga qarshi 0-day zaifliklari xavfini keskin oshiradi.

🤔 F5 ma’lum qilishicha, tajovuzkorlar 9-avgust kuni ularning tizimlarida aniqlangan va Bloomberg xabariga ko‘ra mijozlarga xakerlar kompaniya tarmog‘ida kamida 12 oy davom bo'lganliklari bildirgan. Shu kunni o'zida tashqi kiberxavfsizlik konsultantlarini jalb etishgan va standard incident response choralarini boshlagan.

🤔 Buzilgan haqida e'lon U.S. Department of Justice ruxsatidan so‘ng berilgan, amaldagi huquqni muhofaza qilish qonunlari sababli ommaviy oshkor qilishni biroz vaqtga kechiktirib turishga ruxsat bergan — hukumat bunga "a substantial risk to national security or public safety" (milliy xavfsizlik yoki jamoat xavfsizligiga jiddiy xavf) deb baholanganda imkon beradi.

➡️ To'liqroq ma'lumot olish uchun

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22
Media is too big
VIEW IN TELEGRAM
Operation Endgame 3.0: Rhadamanthys, VenomRAT va Elysium yakunlandi

🏦 2025-yil noyabr o‘rtalarida Europol va bir nechta davlat huquqni muhofaza qilish organlari navbatdagi yirik xalqaro operatsiyani o‘tkazdi. Bu bosqich “Operation Endgame 3.0” deb nomlandi va uning asosiy maqsadi uchta yirik kiberjinoyat vositalari bo‘ldi: Rhadamanthys, VenomRAT va Elysium.

⚡️ Rhadamanthys – bu infostealer, ya’ni foydalanuvchining qurilmasidan ma’lumot o‘g‘irlaydigan zararli dastur. U darkweb’da “xizmat sifatida” sotilgan: har qanday kiberjinoyatchi obuna yoki litsenziya olib, o‘z kampaniyalarida Rhadamanthys’dan foydalana olgan. Ushbu infostealer brauzerdagi cookie va session tokenlarni, saqlangan parollarni, autofill ma’lumotlarini, kriptovalyuta hamyonlari bilan bog‘liq ma’lumotlarni hamda boshqa ko‘plab credentiallarni yig‘ish uchun ideal hisoblanadi. Operatsiya davomida Rhadamanthys’ni boshqarish uchun ishlatilingan bosh serverlar va admin panel infrasi o‘chirildi, millionlab login-parollar, yuz minglab kripto hamyonlar bilan bog‘liq ma’lumotlar huquqni muhofaza qilish organlari qo‘liga o‘tdi. Yana bir qancha ma'lutmolar Have I Been Pwned kabi xizmatlarga yuborilib, foydalanuvchilar o‘z ma’lumotlari sizdirilgan-sizdirilmaganini tekshira olishlari uchun qo‘shildi.

🕷 VenomRAT – bu Remote Access Trojan, ya’ni qurilmaga to‘liq kirish imkonini beradigan trojan. Uni sotib olgan shaxs qurilmada klaviaturada bosilgan har bir keyni yozib borishi, webcam va ekranni kuzatishi, fayllarni ko‘rishi va yuklab olishi, qo‘shimcha malware (masalan, ransomware) yuklashi mumkin bo‘lgan. Yillar davomida VenomRAT yuz minglab qurilmalarni zararlagan, ko‘plab kripto hamyonlar va onlayn akkauntlar o‘g‘irlanishida ishtirok etgan. Operation Endgame 3.0 doirasida VenomRAT bilan bog‘liq asosiy developer/operatorlardan biri deb gumon qilingan shaxs Gretsiyada qo‘lga olindi. Tintuv vaqtida malware source code’lari, boshqaruv serverlari bo‘yicha ma’lumotlar va sezilarli miqdorda kriptovalyuta aktivlari topilgan.

🕷 Elysium – bu oddiy malware emas, balki kiberjinoyatchilar uchun “professional proxy tarmog‘i” rolini o‘ynagan infratuzilma. Zararlangan qurilmalar proxy node'lariga aylantirilib, jinoyatchilar o‘z trafiklarini shu orqali o‘tkazishgan. Natijada ular haqiqiy IP-manzillarini yashirishgan, credential o‘g‘irlanishi, account takeover, kriptovalyuta o‘g‘irliklari va boshqa hujumlar ortida kim turganini aniqlash ancha qiyinlashgan. Operation Endgame 3.0 doirasida Elysium’ning asosiy boshqaruv serverlari va domenlari ham to‘xtatib qo‘yildi.


😎 Umuman olganda, operatsiya natijasida mingdan ortiq zararli serverlar o‘chirildi yoki musodara qilindi, o‘nlab domenlar tortib olindi, ko‘p mamlakatlarda tintuvlar o‘tkazildi va katta hajmdagi kripto aktivlar muzlatildi. Bu ishda faqat davlat organlari emas, balki Team Cymru, Shadowserver, Spamhaus, Proofpoint, Have I Been Pwned kabi xususiy sektor va threat intelligence tashkilotlari ham faol ishtirok etgan.

Bu bizga nimani ko‘rsatadi? Birinchidan, infostealerlar va RAT’lar bugungi kunda credential bozori va ransomware ekotizimining asosiy dvigateli ekanini. Ikkinchidan, yirik kiberjinoyat tarmoqlariga qarshi kurash faqat bitta davlat yoki bitta tashkilot bilan emas, balki xalqaro va sektorlar aro hamkorlik orqali amalga oshirilishini. Uchinchidan, oddiy foydalanuvchilar ham passiv tomoshabin emas: shubhali fayllarni yuklab olmaslik, “crack” va “nulled” dasturlardan voz kechish, 2FA yoqish, kuchli va noyob parollar ishlatish, credentiallari sizdirilgan bo‘lishi mumkinligini doimiy tekshirib turish orqali o‘zini himoya qilishi kerak.

🐍 Operation Endgame kiberjinoyatchilar infratuzilmasiga katta zarba berdi, lekin bu urushning yakuni emas. Infratuzilmalar qayta qurilishi mumkin. Shuning uchun ham blue team, red team va oddiy foydalanuvchilar uchun asosiy dars: kiberxavfsizlik bu bir martalik tadbir emas, bu uzluksiz jarayon ekanligini unutmasligimiz kerak.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
138
APT24, BADAUDIO va Tayvanga qarshi bir necha yillik josuslik hujumi

⭐️ Xitoy bilan bog‘liq APT24 (Pitty Tiger nomi bilan ham tanilgan) so‘nggi uch yil davomida yangi BADAUDIO malware’idan foydalanib, Tayvandagi turli tashkilotlar va ular bilan bog‘liq 1 000 dan ortiq domenni josuslik maqsadida nishonga olgani aniqlandi.

📡 BADAUDIO – bu C++ da yozilgan, yashirincha ishlovchi first-stage dastur. U uchta asosiy ishni bajaradi:

1. Tizim haqida minimal ma’lumot to‘playdi.
2. Ushbu ma’lumotni AES bilan shifrlab, oldindan belgilangan C2 serverga yuboradi.
3. C2’dan kelgan zararli kodni (payload) diskka yozmasdan, bevosita xotirada shifrdan chiqarib ishga tushiradi.

Ko‘p holatlarda payload sifatida Cobalt Strike Beacon ishlatilgan – ya’ni BADAUDIO o‘zi faqat yuklovchi (loader), ammo u orqali tizimga to‘liq funksiyali backdoor kirib keladi.

Batafsil tahlil uchun


👽 Watering hole hujumi
Hujumning bir qismida APT24 “watering hole” usulidan foydalangan. Ya’ni ular 2022-yildan boshlab foydalanuvchilar ishonib kiradigan bir nechta odatiy saytlarni buzib, ichiga o‘zlarining zararli JavaScript kodini joylashtirishgan.Bu skript FingerprintJS yordamida foydalanuvchilarning brauzer va operatsion tizimini tekshiradi. Agar foydalanuvchi Windows ishlatayotgan bo‘lsa, unga soxta “Google Chrome yangilanishi” oynasi (pop-up) ko‘rsatiladi. Foydalanuvchi bu “update”ga ishongan zahoti, asl Chrome yangilanishi emas, balki BADAUDIO malware’i yuklab olinadi va ishga tushadi.

🔪 Supply-chain (ta’minot zanjiri) hujumi
Eng xavfli qism – supply-chain hujumi. APT24 Tayvandagi bitta mintaqaviy onlayn marketing kompaniyasini bir necha bor buzishga muvaffaq bo‘lgan. Bu kompaniya mijozlarining saytlarida ishlatiladigan umumiy JavaScript analitika faylini o‘zi hosting qilgan. Hujumchilar aynan shu umumiy JS ichiga backdoor qo‘shib qo‘yishadi.

Natijada:
bitta marketing kompaniyasi buziladi;
u bilan ishlaydigan 1 000+ sayt avtomatik ravishda xavf ostida qoladi;
foydalanuvchi mijoz saytiga kiradi → sayt o‘sha marketing firmasining JS faylini yuklaydi → u bilan birga BADAUDIO yetkazib beradigan kod ham ishga tushadi.

Ya’ni bitta “markaziy” JS fayl buzilgani butun ekotizimga zanjirsimon ta’sir qiladi.


🔵 Xulosa
APT24’ning BADAUDIO orqali olib borgan hujumlari yana bir bor shuni ko‘rsatadiki, oddiy ko‘rinadigan marketing JS fayli yoki “Chrome yangilanishi” oynasi ortida ham supply-chain va watering hole kabi murakkab hujumlar turishi mumkin. Tashkilotlar nafaqat o‘z infratuzilmasini, balki uchinchi tomon (marketing, analitika, widget, tracking) vositalari va ular yuklaydigan JS fayllarni ham doimiy ravishda tekshirib borishi kerak. Aks holda, bitta buzilgan provayder yuzlab yoki minglab saytlar va foydalanuvchilarni avtomatik ravishda APT guruhlarining nishoniga aylantiradi.


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
132
Bloody Wolf O'rta Osiyo tashkilotlarini nishonga oldi

Bloody Wolf 2023-yil oxiridan beri faoliyat yuritib kelayotgan guruhdir. 2025-yilda u Markaziy Osiyodagi tashkilotlarga fishing hujumlarini amalga oshirib, Adliya vazirligining soxta hujjatlaridan foydalangan va JAR fayllari orqali NetSupport RATni yetkazib bergan.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 🌐 Academy

Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
128