ИИ тебя взломает
2.15K subscribers
657 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🚬 Мощный Bash-инструмент для автоматизации фишинговых атак

Утилита предлагает более 30 готовых шаблонов, которые с высокой точностью имитируют страницы входа популярных сервисов, позволяя мгновенно развернуть атаку через встроенные туннели вроде Cloudflare или Ngrok.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥2💩1
🍌 Больше никаких вирусов в открытках WhatsApp

WhatsApp заменил 160 тыс. строк кода на C++ новой библиотекой на Rust. Теперь при получении картинки, видео или документа мессенджер анализирует структуру файла ещё до того, как его откроет ОС.

Дополнительно добавили систему "Калейдоскоп", которая отслеживает подозрительные структуры файлов.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👎1🥰1
😋 Методы обхода AMSI

AMSI (Anti-Malware Scan Interface) — интерфейс, который использует сервисы для сканирования содержимого скриптов на наличие вредоносного ПО.


Проект позволяет антивирусам и другим инструментам безопасности сканировать данные и код в реальном времени и определять злонамеренные действия на ранней стадии.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😈 Один из лучших инструментов реверс-инжинирига

Binwalk — быстрый и простой в использовании инструмент для анализа, обратной инженерии и извлечения образов прошивки.


Binwalk может сканировать файлы и образы файловых систем для поиска множества различных встроенных типов файлов и файловых систем.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
😐 Вирус MoonBounce способен пережить переустановку Windows

Исследователь под псевдонимом Seeker опубликовал разбор вируса MoonBounce, который прячется не в Windows, а в прошивке компьютера.

Вирус получает контроль над системой раньше, чем загрузится Windows и любой антивирус. Переустановка системы или замена жёсткого диска не помогут, вредонос останется на месте.


MoonBounce не создаёт отдельных файлов, а вшивается в уже существующий код прошивки, поэтому его крайне сложно обнаружить.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4😢3
🤔 20 января индийский антивирус eScan начал раздавать пользователям малварь через официальные каналы обновлений

Хакеры получили доступ к конфигам сервера и подменили компонент Reload.exe.

Малварь первым делом модифицировала файл HOSTS, блокируя доступ к серверам обновлений eScan, чтобы жертва не могла скачать будущий чистый апдейт или фикс.

Когда исследователи опубликовали инфу о взломе, индусы вместо благодарности или хотя бы вежливого молчания начали грозить судом.

eScan выпустила сообщение, где обвинила исследователей во лжи, пояснив, что они сами всё заметили раньше, пострадавших крайне мало, а ситуация полностью под контролем.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
🤓 Россия оказалась одной из главных целей хакеров в 2025 году

Россия вошла в топ-5 стран, наиболее подверженных DDoS-атакам по итогам 2025 года:

— Лидером по количеству атак стал Китай с долей 16,2% от общего числа инцидентов;
— Далее следуют США с 14,8% и Индия с 12,6%;
— Великобритания заняла 4-е место с показателем 10,2%, что эксперты связывают с геополитической обстановкой и активным участием страны в международных конфликтах;
— Россия заняла 5-е место с долей 8,1% от общего числа атак.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯3
🪳 Фича дня: используем Google Dorks для OSINT

Google Dorks — техника продвинутого поиска, которая позволяет находить глубоко скрытую информацию, которую обычный пользователь никогда не увидит.


Оператор filetype ограничивает выдачу только файлами определенного расширения. В умелых руках он превращается в мощный сканер утечек.

Совет: проверьте свой домен — не «торчат» ли в поиске ваши личные бэкапы или PDF-инструкции для внутреннего пользования.

Пример: site:вашдомен.com (filetype:pdf OR filetype:doc OR filetype:zip OR filetype:bak) "confidential"


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1
😐 В файлах Эпштейна нашли доказательство контроля Израиля над биткоином

В сети распространяются заявления о том, что опубликованные материалы по делу Джеффри Эпштейна якобы подтверждают тайный контроль Израиля над сетью Bitcoin.

По версии главы SwanDesk Джейкоба Кинга в переписке Эпштейна с предпринимателем Дзеити Ито обсуждались скрытые подарки разработчикам Bitcoin, а также утверждалось, что Израиль мог оплачивать работу около 60% специалистов проекта.


Кроме того, выдвигались версии о крупных инвестициях Эпштейна и Израиля в Blockstream и возможном влиянии Blockstream и Tether на цену криптовалюты.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6😱3💊1
🤯 Владелец даркнет-маркетплейса Incognito получил 30 лет тюрьмы

24-летний бывший владелец даркнет-маркетплейса Incognito был приговорен к 30 годам лишения свободы за организацию одной из крупнейших в мире площадок по торговле наркотиками.

Маркетплейс существовал с октября 2020 по март 2024 года — обслуживала более 1800 продавцов, свыше 400 000 клиентов и обработала более 640 000 транзакций.


Приговор Лину огласили на этой неделе.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🥰2👎1
🥔 Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Всего через 3 дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций.

APT28 (Advanced Persistent Threat) — хакерская группа из России, её деятельность началась ещё в середине 2000-х годов.

В феврале 2024 года МВД Германии сообщило, что APT 28 устанавливала по заказу российской военной разведки вредоносное ПО на сотни маршрутизаторов в офисах и частных домах в целях создания сети и сбора шпионской информации для России.


Атакующие провели реверс-инжиниринг обновления буквально за сутки и успели встроить эксплоит в свои инструменты.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4🔥4😁2👎1
🕺 Промт дня: анализ и поиск уязвимостей в коде

Отправляем этот промт с вашим кодом для быстрой проверки скриптов на наличие «детских» ошибок или классических дыр из списка OWASP:

Проанализируй следующий фрагмент кода на языке [Python/JS/C++] с точки зрения безопасности. Найди потенциальные уязвимости (например, SQL-инъекции, XSS, переполнение буфера или небезопасное хранение секретов). Объясни, в чем риск, и предложи исправленную версию кода.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
🤔 В сеть утекли почти 9 млрд записей о гражданах Китая — одна из крупнейших утечек в истории

Cybernews нашли незащищённый Elasticsearch‑кластер (631 ГБ, 160+ индексов) с 8,73 млрд записей в основном о гражданах Китая.

Доступ был открыт более трёх недель: 1–26 января 2026.

Что утекло: имена, ID‑номера, телефоны, адреса, даты/места рождения, email, соцсети, пароли в plaintext, корпоративные реестры.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
😆 Превращаем Windows 11 в Linux-дистрибутива

Автор репозитория собрал прекрасный и готовый райс (настройки интерфейса):

— GlazeWM для честного тайлинга окон (забудьте про мышь, всё управляется с клавиатуры);
— YASB — минималистичный и настраиваемый статус-бар вместо стандартной панели задач;
— Flow Launcher для мгновенного запуска софта и поиска;
— Прокачанный Windows Terminal с Oh My Posh и шрифтами Nerd Fonts;
— Единая цветовая схема Catppuccin, которая натянута вообще на всё: от VSCode до системных меню;
— Zen Browser, нормальный файл менеджер и многое другое для удобства.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
👍 Пассивный поиск поддоменов через crt.sh

Если нужно быстро узнать структуру сайта (найти скрытые админки, тестовые серверы или VPN-шлюзы), не обязательно запускать шумные сканеры. Можно просто заглянуть в логи прозрачности сертификатов.

В чем фишка? Каждый раз, когда компания выпускает SSL-сертификат (для HTTPS), данные об этом попадают в публичные логи. Мы можем просто прочитать их и увидеть все поддомены, которые когда-либо «засветились» в сети.

Как это сделать:
1. Зайди на сайт crt.sh.
2. В поле поиска введи домен с символом маски: %.vk.com или %.google.com.
3. Нажми Enter.

Что это дает?
Скрытые ресурсы: ты можешь найти такие поддомены, как dev-api.target.com, stage.target.com или internal.target.com. Зачастую на них стоит более слабая защита, чем на основном сайте.

Полная скрытность: ты не отправляешь ни одного пакета на серверы цели. Вся информация берется из сторонней базы данных. Это идеальный вариант для первого этапа разведки.

Pro Tip: Если результатов слишком много, ищи те, что были созданы недавно — разработчики часто забывают закрыть доступ к новым тестовым стендам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
🎹 ФБР не удалось взломать изъятый iPhone

Специалисты подразделения цифровой экспертизы ФБР не смогли извлечь данные с изъятого айфона, так как телефон находился в режиме Lockdown Mode.

Lockdown Mode предназначен для защиты устройств от сложных кибератак и ограничивает работу ряда функций, включая подключение к аксессуарам и передачу данных по USB.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4🤡21👍1
🥳 Подборка DNS утилит

1️⃣ Bind: открытая и наиболее распространённая реализация DNS-сервера;
2️⃣ djbdns: простой и безопасный набор программ для обслуживания и разрешения DNS-зон;
3️⃣ Designate: DNS REST API с поддержкой нескольких DNS-серверов в качестве бэкенда;
4️⃣ dnsmasq: легковесный и быстроконфигурируемый DNS-, DHCP- и TFTP-сервер, предназначенный для обеспечения доменными именами и связанными с ними сервисами небольших сетей;
5️⃣ Knot: высокопроизводительный open-source авторитетный DNS-сервер.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥1
⌨️ Криптобиржа Bithumb случайно сделала 240 человек миллионерами

Стажёр по ошибке отправил клиентам Биткоины вместо корейских вон.

Клиенты платформы могли купить наборы Random Box, из которых выпадали 2000-50,000 вон. Когда сотрудники начали рассылку призов, кто-то случайно изменил воны на BTC.


В итоге из 700 покупателей Random Box 240 открыли их и получили по 2000 BTC (~10.5 млрд рублей) на свои кошельки.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83
💃 Усиливаем защиту Windows

На GitHub выложили PowerShell-скрипты для усиления безопасности Windows.

Возможности:
— отключают лишнее ПО,
— усиливают Defender,
— блокируют Windows Script Host,
— защищают от вирусов, шпионов и вымогателей,
— отключают телеметрию и рекламу, сохраняя вашу конфиденциальность даже от Microsoft.


Всё работает из терминала без установки.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1🤔1
💪 gron — утилита, которая облегчает работу с JSON из командной строки

Пытаться выудить данные из гигантского JSON-файла через grep — это боль. Утилита gron решает её, превращая вложенный JSON в плоский список путей.

Зачем это в ИБ? Для быстрого поиска ключей, токенов или админских email-ов в логах и ответах API без написания сложных запросов в jq.

# Вместо каши получаем понятные пути
gron assets.json | grep "admin"

# Результат:
json.users[0].role = "admin";
json.users[0].email = "admin@corp.com";


Крутая фишка: Команда gron --ungron превращает плоский текст обратно в валидный JSON. Можно отредактировать значение через sed и вернуть структуру на место.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1