Forwarded from vx-underground
The unknown person who claims to have compromised zserver dot ru, the bulletproof webhosting provider, has begun sending emails to zserver dot ru clients.
Interestingly, the person who claimed to have compromised zserver dot ru did not tell us this.
One of their customers did.
Interestingly, the person who claimed to have compromised zserver dot ru did not tell us this.
One of their customers did.
Интересная статья на сайте Securelist описывает кампанию по несанкционированной добыче криптовалюты, в которой злоумышленники используют открытый исходный агент SIEM Wazuh для достижения своих целей.
1. Цели и методы атаки:
- Кампания, начавшаяся в 2022 году, нацелена на русскоговорящих пользователей и использует различные ресурсы для распространения вредоносного ПО.
- Злоумышленники продвигают фальшивые сайты для скачивания популярных программ (например, uTorrent, Microsoft Office), которые содержат вредоносные файлы.
2. Способы распространения:
- Вредоносное ПО распространяется через поисковые системы, Telegram-каналы и YouTube.
- Злоумышленники используют фальшивые ссылки в комментариях под видео и в описаниях, а также отключают функции пересылки сообщений в своих каналах для предотвращения распространения информации о мошенничестве.
3. Техника заражения:
- Пользователи скачивают ZIP-архивы с MSI-файлами, которые требуют ввода пароля для установки.
- После установки вредоносный код запускает скрипты и добавляет себя в автозапуск системы с привилегиями SYSTEM.
4. Использование Wazuh:
- Атакующие используют Wazuh для удаленного контроля и сбора телеметрии.
- Имплант собирает информацию о системе жертвы и отправляет ее на сервер злоумышленников.
5. География атак:
- Большинство атак затронули пользователей из России (87,63%), а также из Беларуси, Индии и других стран.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Утечки информации
Хакерская группировка «DumpForums» заявила, что они взломали инфраструктуру компании «Доктор Веб» (drweb.ru). 🙈
Через официальный Telegram-бот компании (@DrWebBot), пользователям приходят сообщения о взломе.
Кроме того, в качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др.
Судя по информации из дампов, данные в них актуальны на 17.09.2024.
Через официальный Telegram-бот компании (@DrWebBot), пользователям приходят сообщения о взломе.
Кроме того, в качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др.
Судя по информации из дампов, данные в них актуальны на 17.09.2024.
UPD: должна быль ссылка на macOS AppStore, но как обычно из него ссылки через Ж шарятся.
Короче приложение Perplexity прям на маке.
Короче приложение Perplexity прям на маке.
megafon_kontora_solnishek:
2024-10-12 15:49:53 dhcp,critical,error dhcp-client on to_MF lost IP address 95.X.Y.Z - received NAK from dhcp server 212.X.Y.Z
2024-10-12 20:39:56 dhcp,critical,error dhcp-client on to_MF lost IP address 176.X.Y.Z - received NAK from dhcp server 212.X.Y.Z
Порвалось впервые за пару месяцев соединение в ноль при сливе 500+ гб. Заебумбембель.
А еще навалю базы про WiFire/NetByNet/MegaFon. Именно домашний инет.
Господа, просто организуйте себе туннель WireGuard или AmnesiaWG типа P2P. Удивитесь, но если не оплатите интернет - у вас пропадет шейпинг, а трафик завернутый в туннель спокойно будет проходить. Распространте среди жильцов своего жека.
Я уже сливал это им это. Они даже фиксили. Но коли если чуть сбоку зайти - все работает - пользуйтесь.
На фоне того что они задрали тарифы за воздух - мои действия справедливы.
Если поддержка захуевничает по моему поводу - солью пачку приколов их конфигов от микротов по стране. Развлекайтесь сами, а сотрудникам МегаФона - большой удачи, не можете решить элементарного и в одностороннем порядке торгуете ПДн пользователей "третим лицам".
Данные действия в нашем договоре ни как не установлены, а с буквы закона преследовать меня бесполезно - все в рамках дейстующего закона.
Господа, просто организуйте себе туннель WireGuard или AmnesiaWG типа P2P. Удивитесь, но если не оплатите интернет - у вас пропадет шейпинг, а трафик завернутый в туннель спокойно будет проходить. Распространте среди жильцов своего жека.
Я уже сливал это им это. Они даже фиксили. Но коли если чуть сбоку зайти - все работает - пользуйтесь.
На фоне того что они задрали тарифы за воздух - мои действия справедливы.
Если поддержка захуевничает по моему поводу - солью пачку приколов их конфигов от микротов по стране. Развлекайтесь сами, а сотрудникам МегаФона - большой удачи, не можете решить элементарного и в одностороннем порядке торгуете ПДн пользователей "третим лицам".
Данные действия в нашем договоре ни как не установлены, а с буквы закона преследовать меня бесполезно - все в рамках дейстующего закона.