En k1vv1Farms esta publicado todo lo interesante, mails de los janitors etc.
👍1
Durante un tiempo, 4chan permitía subir archivos PDF en ciertos tablones como /gd/, /po/, /qst/, /sci/ y /tg/. El detalle es que no validaban que realmente fueran PDFs: bastaba con que la extensión fuera .pdf. Esto permitía subir archivos PostScript camuflados, con comandos de dibujo incluidos.
Cuando se generaban los thumbnails, entraba en juego una versión prehistórica de Ghostscript (2012, nada menos), que era altamente vulnerable. Los atacantes aprovecharon esto para ejecutar código malicioso durante la creación de thumbnails.
Pero eso no fue todo: se descubrió un binario mal configurado con permisos SUID, lo que permitió escalar privilegios hasta el usuario global del sistema.
Por cierto se llegó a rumorear que había usuarios con correos .gov involucrados, pero eso es falso.
Cuando se generaban los thumbnails, entraba en juego una versión prehistórica de Ghostscript (2012, nada menos), que era altamente vulnerable. Los atacantes aprovecharon esto para ejecutar código malicioso durante la creación de thumbnails.
Pero eso no fue todo: se descubrió un binario mal configurado con permisos SUID, lo que permitió escalar privilegios hasta el usuario global del sistema.
Por cierto se llegó a rumorear que había usuarios con correos .gov involucrados, pero eso es falso.
❤3
El grupo #Akira #ransomware afirma haber #hackeado a Agencia de Aduanas Browne, Ltda. (https://t.co/nQbYNECktC), brinda servicios de comercio exterior en #Santiago, #Chile 🇨🇱
👍1
👍1
El grupo #SatanLock #ransomware ha sumado al Instituto de Formación en Estudios Sociales y Urbanos (https://t.co/DPspQtp098). #IFESUSI es un centro de investigación chileno 🇨🇱 centrado en problemáticas sociales y urbanas...
@mop_chile
Más ℹ️ registrate gratis en #VenariX ➡️ https://t.co/OW9Te2XdwS
#Chile #SantiagodeChile #ciberataque #CyberAttack #infosec #CyberSec
@mop_chile
Más ℹ️ registrate gratis en #VenariX ➡️ https://t.co/OW9Te2XdwS
#Chile #SantiagodeChile #ciberataque #CyberAttack #infosec #CyberSec
Existirá alguna repo/api de noticias sobre ransomware super actualizadas? algo para hacerle filtro y buscar solo sobre chile, asi automatizar esto
🤔3
hace un tiempo vi un par pero estaban super mal desactualizadas, salian como 1 sola noticia de 20 que realmente habian de chile
🇨🇱 Chileaks
Existirá alguna repo/api de noticias sobre ransomware super actualizadas? algo para hacerle filtro y buscar solo sobre chile, asi automatizar esto
si, pregunta retorica, no activaré de momento los comentarios xD
😁2
🇨🇱 Chileaks
Existirá alguna repo/api de noticias sobre ransomware super actualizadas? algo para hacerle filtro y buscar solo sobre chile, asi automatizar esto
Tracker listo, a ver donde lo hosteo ahora
Por cierto recordar que "chileaks" no es un team hacker ni asociacion ni nada, solo es un canal de noticias que mantiene una sola persona. Gracias
🗿6
Lo digo porque hay un esquizo que cree que soy parte de mexican mafia o algo asi 😂
😁2
🚨🇨🇱 GRAVE: Atacantes lograron enviar una campaña masiva de correos maliciosos a través de los servidores legítimos del Servicio de Impuestos Internos (@SII_Chile) para propagar el malware #LummaStealer.
Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️
En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.
Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔
Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com
Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top
[+] bazaar.abuse.ch/sample/64ed70c…
Los emails son dirigidos, contienen el nombre de las empresas o personas asociadas al RUT y el correo específico de contacto⚠️
En un momento de la operación también utilizaron la técnica de ingeniería social #ClickFix y una vulnerabilidad de tipo "open redirect" presente en el sitio web de la Tesorería General de la República (@tgrchile) con el fin de redirigir a los usuarios a las descargas maliciosas.
Existe la posibilidad de que los autores hayan abusado del formulario de contacto web del SII (o funcionalidad relacionada), el cual "coincidentemente", se encuentra en mantención hasta hoy a las 22 hrs. 🤔
Dominios de descarga:
- notificaciones-sii[.]xyz
- avisos-sii[.]com
Servidores C2:
- callinuxwf[.]run
- 1orjinalecza[.]net
- eczakozmetik[.]net
- dorijinalecza[.]org
- tortoisgfe[.]top
- eczamedikal[.]org
- orijinalecza[.]net
- gmedicalbitkisel[.]net
- snakejh[.]top
[+] bazaar.abuse.ch/sample/64ed70c…