Интересная статья на сайте Securelist описывает кампанию по несанкционированной добыче криптовалюты, в которой злоумышленники используют открытый исходный агент SIEM Wazuh для достижения своих целей.
1. Цели и методы атаки:
- Кампания, начавшаяся в 2022 году, нацелена на русскоговорящих пользователей и использует различные ресурсы для распространения вредоносного ПО.
- Злоумышленники продвигают фальшивые сайты для скачивания популярных программ (например, uTorrent, Microsoft Office), которые содержат вредоносные файлы.
2. Способы распространения:
- Вредоносное ПО распространяется через поисковые системы, Telegram-каналы и YouTube.
- Злоумышленники используют фальшивые ссылки в комментариях под видео и в описаниях, а также отключают функции пересылки сообщений в своих каналах для предотвращения распространения информации о мошенничестве.
3. Техника заражения:
- Пользователи скачивают ZIP-архивы с MSI-файлами, которые требуют ввода пароля для установки.
- После установки вредоносный код запускает скрипты и добавляет себя в автозапуск системы с привилегиями SYSTEM.
4. Использование Wazuh:
- Атакующие используют Wazuh для удаленного контроля и сбора телеметрии.
- Имплант собирает информацию о системе жертвы и отправляет ее на сервер злоумышленников.
5. География атак:
- Большинство атак затронули пользователей из России (87,63%), а также из Беларуси, Индии и других стран.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Утечки информации
Хакерская группировка «DumpForums» заявила, что они взломали инфраструктуру компании «Доктор Веб» (drweb.ru). 🙈
Через официальный Telegram-бот компании (@DrWebBot), пользователям приходят сообщения о взломе.
Кроме того, в качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др.
Судя по информации из дампов, данные в них актуальны на 17.09.2024.
Через официальный Telegram-бот компании (@DrWebBot), пользователям приходят сообщения о взломе.
Кроме того, в качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др.
Судя по информации из дампов, данные в них актуальны на 17.09.2024.
UPD: должна быль ссылка на macOS AppStore, но как обычно из него ссылки через Ж шарятся.
Короче приложение Perplexity прям на маке.
Короче приложение Perplexity прям на маке.
megafon_kontora_solnishek:
2024-10-12 15:49:53 dhcp,critical,error dhcp-client on to_MF lost IP address 95.X.Y.Z - received NAK from dhcp server 212.X.Y.Z
2024-10-12 20:39:56 dhcp,critical,error dhcp-client on to_MF lost IP address 176.X.Y.Z - received NAK from dhcp server 212.X.Y.Z
Порвалось впервые за пару месяцев соединение в ноль при сливе 500+ гб. Заебумбембель.
А еще навалю базы про WiFire/NetByNet/MegaFon. Именно домашний инет.
Господа, просто организуйте себе туннель WireGuard или AmnesiaWG типа P2P. Удивитесь, но если не оплатите интернет - у вас пропадет шейпинг, а трафик завернутый в туннель спокойно будет проходить. Распространте среди жильцов своего жека.
Я уже сливал это им это. Они даже фиксили. Но коли если чуть сбоку зайти - все работает - пользуйтесь.
На фоне того что они задрали тарифы за воздух - мои действия справедливы.
Если поддержка захуевничает по моему поводу - солью пачку приколов их конфигов от микротов по стране. Развлекайтесь сами, а сотрудникам МегаФона - большой удачи, не можете решить элементарного и в одностороннем порядке торгуете ПДн пользователей "третим лицам".
Данные действия в нашем договоре ни как не установлены, а с буквы закона преследовать меня бесполезно - все в рамках дейстующего закона.
Господа, просто организуйте себе туннель WireGuard или AmnesiaWG типа P2P. Удивитесь, но если не оплатите интернет - у вас пропадет шейпинг, а трафик завернутый в туннель спокойно будет проходить. Распространте среди жильцов своего жека.
Я уже сливал это им это. Они даже фиксили. Но коли если чуть сбоку зайти - все работает - пользуйтесь.
На фоне того что они задрали тарифы за воздух - мои действия справедливы.
Если поддержка захуевничает по моему поводу - солью пачку приколов их конфигов от микротов по стране. Развлекайтесь сами, а сотрудникам МегаФона - большой удачи, не можете решить элементарного и в одностороннем порядке торгуете ПДн пользователей "третим лицам".
Данные действия в нашем договоре ни как не установлены, а с буквы закона преследовать меня бесполезно - все в рамках дейстующего закона.
папкин ИБшник, мамкин хацкер
А еще навалю базы про WiFire/NetByNet/MegaFon. Именно домашний инет. Господа, просто организуйте себе туннель WireGuard или AmnesiaWG типа P2P. Удивитесь, но если не оплатите интернет - у вас пропадет шейпинг, а трафик завернутый в туннель спокойно будет…
Прогнулись, удивительно)))0 Но прикол с P2P рабочий. Пользуйтесь =]