папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Коротко о морали в Perplexity.ai
🤔1
Мотивация должна быть мотивационной (С) Jason Statham
Одно слово - это два слова (С) Jason Statham
1
Произошел сбой в работе кормилицы. Ошибка драйвера 0х0069, "/bus/pzda не распознана! Обратитесь к разработчику.

Переход в безопасный режим. Система подключена к шине "GTWB: Get to work, bitch. Адрес: 0xOFFICE"

😂
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Продолжая историю падения zservers ТЧК ru
Forwarded from vx-underground
The unknown person who claims to have compromised zserver dot ru, the bulletproof webhosting provider, has begun sending emails to zserver dot ru clients.

Interestingly, the person who claimed to have compromised zserver dot ru did not tell us this.

One of their customers did.
me right now, w wait'n ma supa-dupa-lupa-pupa-GPT on local machine reparse 100500 strings of ocean shit. ETA 2 hours....
👎1
А вообще болеть отвратительно. К тому же, по ощущениям гарантия завода изготовителя закончилась, а мне даже четверти века нету....
1
👮‍♀ Ты должен бороться, а не примкнуть злу

Интересная статья на сайте Securelist описывает кампанию по несанкционированной добыче криптовалюты, в которой злоумышленники используют открытый исходный агент SIEM Wazuh для достижения своих целей.

1. Цели и методы атаки:
- Кампания, начавшаяся в 2022 году, нацелена на русскоговорящих пользователей и использует различные ресурсы для распространения вредоносного ПО.
- Злоумышленники продвигают фальшивые сайты для скачивания популярных программ (например, uTorrent, Microsoft Office), которые содержат вредоносные файлы.

2. Способы распространения:
- Вредоносное ПО распространяется через поисковые системы, Telegram-каналы и YouTube.
- Злоумышленники используют фальшивые ссылки в комментариях под видео и в описаниях, а также отключают функции пересылки сообщений в своих каналах для предотвращения распространения информации о мошенничестве.

3. Техника заражения:
- Пользователи скачивают ZIP-архивы с MSI-файлами, которые требуют ввода пароля для установки.
- После установки вредоносный код запускает скрипты и добавляет себя в автозапуск системы с привилегиями SYSTEM.

4. Использование Wazuh:
- Атакующие используют Wazuh для удаленного контроля и сбора телеметрии.
- Имплант собирает информацию о системе жертвы и отправляет ее на сервер злоумышленников.

5. География атак:
- Большинство атак затронули пользователей из России (87,63%), а также из Беларуси, Индии и других стран.


🖥 Подробнее: https://securelist.ru/miner-campaign-misuses-open-source-siem-agent/110717/
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакерская группировка «DumpForums» заявила, что они взломали инфраструктуру компании «Доктор Веб» (drweb.ru). 🙈

Через официальный Telegram-бот компании (@DrWebBot), пользователям приходят сообщения о взломе.

Кроме того, в качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др.

Судя по информации из дампов, данные в них актуальны на 17.09.2024.
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM