Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Минутка пасты про Linux.
Скачал вирусов себе на линух.
Распаковал.
Поставил под root.
Не завелись. Два часа гуглил, оказалось, вместо /usr/local/bin вирусы стали в папку /usr/bin на которую у юзера malware нет прав на запись, поэтому вирус не может создать файл процесса. Нашел на китайском сайте патченый .configure и .make, пересобрал, переустановил.
Вирус заявил, что ему необходима библиотека cmalw-lib-2.0. Оказалось cmalw-lib-2.0 идет под CentOS, а под убунту ее не было. Гуглил два часа, нашел инструкцию как собрать .deb пакет либы из исходников. Собрал, поставил, вирус радостно запустился, пискнул в спикер и сделал core dump.
Час чтения syslog показал, что вирус думал, что у меня ext4 и вызывал ее api для шифрования диска. В btrfs это api deprecated поэтому линукс, заметив это непотребство, перевел раздел в рид-онли.
В сердцах открыл исходники вируса, grep'нул bitcoin кошелек, отправил туда $5 из жалости и пошел спать...
👍4👀1👾1
С сегодня нельзя регистрироваться на сайтах через Gmail и другие иностранные сервисы авторизации. Штрафы до 700к.
Это не совсем «теперь Gmail в бане вообще», как пишут в новостях. Это доработка закона 2023 года (149-ФЗ) с реальными штрафами: 500–700 тыс. для юрлиц.
Что запретили:
- Кнопки «Войти через Google / Apple ID»
- OAuth и делегирование авторизации на иностранные сервисы
- Использование Gmail/Apple ID и т.п. как провайдера идентификации
Что можно (как я понимаю):
- Пользователь может использовать
- Регистрация/вход по email + подтверждение кодом или magic link через свою почту на VPS в РФ — нормально. Твоя инфраструктура = российская ИС, владелец — ты или российское юрлицо.
- Домен .xyz / .com и любой другой — тоже не проблема. Главное — кто владелец и где крутится auth.
Это не совсем «теперь Gmail в бане вообще», как пишут в новостях. Это доработка закона 2023 года (149-ФЗ) с реальными штрафами: 500–700 тыс. для юрлиц.
Что запретили:
- Кнопки «Войти через Google / Apple ID»
- OAuth и делегирование авторизации на иностранные сервисы
- Использование Gmail/Apple ID и т.п. как провайдера идентификации
Что можно (как я понимаю):
- Пользователь может использовать
@gmail.com как обычный логин — это не нарушение.- Регистрация/вход по email + подтверждение кодом или magic link через свою почту на VPS в РФ — нормально. Твоя инфраструктура = российская ИС, владелец — ты или российское юрлицо.
- Домен .xyz / .com и любой другой — тоже не проблема. Главное — кто владелец и где крутится auth.
👀4👾2👍1
Плату за иностранный интернет-трафик вводить не будут — Минцифры отказалось от идеи, которую ранее рассматривали как один из возможных способов борьбы с VPN
Инициатива не получит дальнейшего развития, сообщили в ведомстве.
Инициатива не получит дальнейшего развития, сообщили в ведомстве.
👍4👀2👾1
WatchBeam.exe. Это самый ГРОМКИЙ малварь, который я вообще видел в своей жизни.
Когда я говорю «запускает cmd.exe», я имею в виду - он реально каждый раз спавнит новый процесс. И вот вам список его «стелс-активности»:
> Запускаем .exe
> запускает cmd.exe - проверяет админа
> запускает powershell - смотрит размеры экрана
> запускает cmd.exe - опять размеры экрана
> запускает cmd.exe - видео-контроллер
> запускает cmd.exe - тип диска
> запускает cmd.exe - ищет VBOX
> запускает cmd.exe - ищет VBOX__
> запускает cmd.exe - VBOX в реестре
> запускает cmd.exe - VirtualBox в реестре
> запускает cmd.exe - VBoxGuest
> запускает cmd.exe - VmWare
> запускает cmd.exe - vmmouse
> запускает cmd.exe - чекает на KVM
> запускает cmd.exe - модель компа
> запускает cmd.exe - имя компа на Xen
> запускает cmd.exe - HyperV
> запускает cmd.exe - Virtual
> запускает cmd.exe - серийник компа
> запускает cmd.exe - позиция мыши
> запускает cmd.exe - серийник материнки
> запускает cmd.exe - буква диска по умолчанию
> запускает cmd.exe - убивает Chrome
> запускает cmd.exe - Edge, Brave, Opera, Yandex...
> ...и так до Firefox (полный список браузеров)
> Потом ещё куча проверок серийников, статуса Windows, антивирусов (Kaspersky, Norton, McAfee, BitDefender, AVG, Defender и т.д.)
48 РАЗ ОН ЗАПУСТИЛ НОВЫЙ CMD.EXE.
Малварь орёт так, что слышно даже в соседнем дата-центре. Все эти VM-детекты, браузер-киллеры и AV-чеки через cmd - это просто комедия.
Но самое веселое, это VirusTotal: 2/59.
ДВА ИЗ ПЯТИДЕСЯТИ ДЕВЯТИ.
https://www.virustotal.com/gui/file/1a3609e76ee85d9b0f4eb11e79d3dc0d1b401c1c967ad34825120ec267b2374e/detection
___
src
Когда я говорю «запускает cmd.exe», я имею в виду - он реально каждый раз спавнит новый процесс. И вот вам список его «стелс-активности»:
> Запускаем .exe
> запускает cmd.exe - проверяет админа
> запускает powershell - смотрит размеры экрана
> запускает cmd.exe - опять размеры экрана
> запускает cmd.exe - видео-контроллер
> запускает cmd.exe - тип диска
> запускает cmd.exe - ищет VBOX
> запускает cmd.exe - ищет VBOX__
> запускает cmd.exe - VBOX в реестре
> запускает cmd.exe - VirtualBox в реестре
> запускает cmd.exe - VBoxGuest
> запускает cmd.exe - VmWare
> запускает cmd.exe - vmmouse
> запускает cmd.exe - чекает на KVM
> запускает cmd.exe - модель компа
> запускает cmd.exe - имя компа на Xen
> запускает cmd.exe - HyperV
> запускает cmd.exe - Virtual
> запускает cmd.exe - серийник компа
> запускает cmd.exe - позиция мыши
> запускает cmd.exe - серийник материнки
> запускает cmd.exe - буква диска по умолчанию
> запускает cmd.exe - убивает Chrome
> запускает cmd.exe - Edge, Brave, Opera, Yandex...
> ...и так до Firefox (полный список браузеров)
> Потом ещё куча проверок серийников, статуса Windows, антивирусов (Kaspersky, Norton, McAfee, BitDefender, AVG, Defender и т.д.)
48 РАЗ ОН ЗАПУСТИЛ НОВЫЙ CMD.EXE.
Малварь орёт так, что слышно даже в соседнем дата-центре. Все эти VM-детекты, браузер-киллеры и AV-чеки через cmd - это просто комедия.
Но самое веселое, это VirusTotal: 2/59.
ДВА ИЗ ПЯТИДЕСЯТИ ДЕВЯТИ.
https://www.virustotal.com/gui/file/1a3609e76ee85d9b0f4eb11e79d3dc0d1b401c1c967ad34825120ec267b2374e/detection
___
src
👍4👀1👾1 1
Иностранные сим-карты стали бесполезны для подключения к интернет-ресурсам, доступ к которым в России ограничен, пишут «Известия».
При этом использование сервисов, которые сами ограничили свою работу в РФ, — например, ряда зарубежных нейросетей, — по-прежнему возможно.
По оценкам экспертов, в нашей стране такими симками пользовалось около 500 тыс. абонентов. Подключение осуществлялось через инфраструктуру зарубежных операторов, тогда как отечественные сети выполняли лишь функцию транзитного звена для передачи трафика к иностранным интернет-узлам.
При этом использование сервисов, которые сами ограничили свою работу в РФ, — например, ряда зарубежных нейросетей, — по-прежнему возможно.
По оценкам экспертов, в нашей стране такими симками пользовалось около 500 тыс. абонентов. Подключение осуществлялось через инфраструктуру зарубежных операторов, тогда как отечественные сети выполняли лишь функцию транзитного звена для передачи трафика к иностранным интернет-узлам.
👍4👀1👾1
Visual Studio 2026 - это е*аный кусок говна в 2026 году, бл*ть
Серьёзно, Microsoft, вы там совсем ох*ели? Я перешёл на Zed из-за скорости и нормального вайба, а VS решил напомнить, почему все нормальные пацаны бегут от него как от чумы.
1. Загружается как будто у него Windows 95 на Pentium 4. Минуту-две ждёшь, пока эта туша проснётся. На Ryzen 7 5800X + 64GB, с*ка, seriously?
2. Автокомплит - это лотерея. Пишешь for loop - и йух там, не понимает conditional'ы, expressions, всё ломается. IntelliSense просто ушёл в отпуск.
3. COM-интерфейсы и методы в превью - вечный баг, крашится, глючит, показывает х*йню вместо нормального кода.
4. Цветовая схема - как будто дизайнер-далтоник обдолбался и насрал радугой по всему экрану. Глаза кровоточат после часа.
5. Каждые 5 минут вылазит Copilot: "Эй, давай я за тебя, а ты посмотришь!" - иди нах*й, я сам.
6. Поиск в Windows по умолчанию пихает установщик VS, а не IDE. Говорил ему 100500 раз - пох, упрямый как осёл.
7. Pre-build и post-build events из старого YARA-проекта до сих пор срутся, хотя проект новый. Наследие ада.
Короче, VS2026 — это не IDE, это цифровой геморрой. Пересаживаюсь полностью на Zed + VS Code только для совсем уж legacy-говна. Кто ещё мучается с этим дерьмом в 2026?...
Серьёзно, Microsoft, вы там совсем ох*ели? Я перешёл на Zed из-за скорости и нормального вайба, а VS решил напомнить, почему все нормальные пацаны бегут от него как от чумы.
1. Загружается как будто у него Windows 95 на Pentium 4. Минуту-две ждёшь, пока эта туша проснётся. На Ryzen 7 5800X + 64GB, с*ка, seriously?
2. Автокомплит - это лотерея. Пишешь for loop - и йух там, не понимает conditional'ы, expressions, всё ломается. IntelliSense просто ушёл в отпуск.
3. COM-интерфейсы и методы в превью - вечный баг, крашится, глючит, показывает х*йню вместо нормального кода.
4. Цветовая схема - как будто дизайнер-далтоник обдолбался и насрал радугой по всему экрану. Глаза кровоточат после часа.
5. Каждые 5 минут вылазит Copilot: "Эй, давай я за тебя, а ты посмотришь!" - иди нах*й, я сам.
6. Поиск в Windows по умолчанию пихает установщик VS, а не IDE. Говорил ему 100500 раз - пох, упрямый как осёл.
7. Pre-build и post-build events из старого YARA-проекта до сих пор срутся, хотя проект новый. Наследие ада.
Короче, VS2026 — это не IDE, это цифровой геморрой. Пересаживаюсь полностью на Zed + VS Code только для совсем уж legacy-говна. Кто ещё мучается с этим дерьмом в 2026?...
Microsoft официально подтвердила существование неубиваемого Global Device Identifier (GDID) в Windows.
Это постоянный идентификатор уровня устройства, который присваивается при установке с аккаунтом Microsoft, живёт в реестре и переживает все обновления.
Отключить его нельзя — только сломать активацию и приложения из Microsoft Store.
FBI юзало GDID для трекинга подозреваемого около 8 месяцев: тот прятался за VPN и прокси в четырёх странах, IP постоянно менялись, а установка Windows продолжала отправлять один и тот же ID. Сопоставили с аккаунтами в Snapchat, Apple и Ubisoft, публичные фото совпали с бронированиями отелей и маршрутами...
В отличие от мобильных рекламных идентификаторов — ни экрана согласия, ни кнопки сброса. Вся публичная документация — одно предложение в справочнике Azure Monitor.
Чистая переустановка Windows даёт новый GDID, но при входе в прежний аккаунт Microsoft история активности связывается заново.
Затрагивает примерно 1,6 млрд пользователей. 🤯
Локальная учётная запись + отключение диагностических данных частично снижают риски, но сам GDID пользователю неподконтролен.
Для нас с тобой: при анализе утечек, построении моделей угроз и проверке корпоративных сред это важно учитывать. Даже «чистые» тестовые стенды и jump host’ы могут продолжать светить старой историей, если был вход под аккаунтом Microsoft.
Это постоянный идентификатор уровня устройства, который присваивается при установке с аккаунтом Microsoft, живёт в реестре и переживает все обновления.
Отключить его нельзя — только сломать активацию и приложения из Microsoft Store.
FBI юзало GDID для трекинга подозреваемого около 8 месяцев: тот прятался за VPN и прокси в четырёх странах, IP постоянно менялись, а установка Windows продолжала отправлять один и тот же ID. Сопоставили с аккаунтами в Snapchat, Apple и Ubisoft, публичные фото совпали с бронированиями отелей и маршрутами...
В отличие от мобильных рекламных идентификаторов — ни экрана согласия, ни кнопки сброса. Вся публичная документация — одно предложение в справочнике Azure Monitor.
Чистая переустановка Windows даёт новый GDID, но при входе в прежний аккаунт Microsoft история активности связывается заново.
Затрагивает примерно 1,6 млрд пользователей. 🤯
Локальная учётная запись + отключение диагностических данных частично снижают риски, но сам GDID пользователю неподконтролен.
Для нас с тобой: при анализе утечек, построении моделей угроз и проверке корпоративных сред это важно учитывать. Даже «чистые» тестовые стенды и jump host’ы могут продолжать светить старой историей, если был вход под аккаунтом Microsoft.
👍2🤔2👀2🤨1🗿1👾1
Основной домен Telegram (t.me) отключен.
Блокировку осуществил черногорский оператор зоны .me, doMEn d.o.o.
Статус serverHold, подтвержденный whois, фактически остановил DNS в зоне.
Это нарушило работу коротких ссылок, профилей и информации Telegram по всему миру.
Причины пока неизвестны. Заявлений от регуляторов или команды Telegram нет.
Блокировку осуществил черногорский оператор зоны .me, doMEn d.o.o.
Статус serverHold, подтвержденный whois, фактически остановил DNS в зоне.
Это нарушило работу коротких ссылок, профилей и информации Telegram по всему миру.
Причины пока неизвестны. Заявлений от регуляторов или команды Telegram нет.
👀4🗿2👾1 1
Изи способ купить себе флиппер, если душит жаба:
1. Ищите себе девушку ИБшницу
2. Нишево дарите как подарок Flipper
3. Берете его погонять
4. ???
5. PROFIT
Ладно согласен, это не изи. У многих проблемы с первым пунктом🙂
1. Ищите себе девушку ИБшницу
2. Нишево дарите как подарок Flipper
3. Берете его погонять
4. ???
5. PROFIT
Ладно согласен, это не изи. У многих проблемы с первым пунктом
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
КАК ДЕЛА?
Ладно, это была учебная тревога. Сайты Apple, Google и GitHub снова заработали в России.
Роскомнадзор заявил, что не ограничивает доступ к зарубежным сервисам.
🙂
Роскомнадзор заявил, что не ограничивает доступ к зарубежным сервисам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨3👀2 1
папкин ИБшник, мамкин хацкер
Основной домен Telegram (t.me) отключен. Блокировку осуществил черногорский оператор зоны .me, doMEn d.o.o. Статус serverHold, подтвержденный whois, фактически остановил DNS в зоне. Это нарушило работу коротких ссылок, профилей и информации Telegram по…
UPD:
Бан произошел из-за хотелки США забанить канал FirstVPN Service.
Канал firstvpnservice удален, а работа домена t.me возвращена...
Бан произошел из-за хотелки США забанить канал FirstVPN Service.
Канал firstvpnservice удален, а работа домена t.me возвращена...
👍3👀2🤨1👾1 1