папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
А вообще болеть отвратительно. К тому же, по ощущениям гарантия завода изготовителя закончилась, а мне даже четверти века нету....
1
👮‍♀ Ты должен бороться, а не примкнуть злу

Интересная статья на сайте Securelist описывает кампанию по несанкционированной добыче криптовалюты, в которой злоумышленники используют открытый исходный агент SIEM Wazuh для достижения своих целей.

1. Цели и методы атаки:
- Кампания, начавшаяся в 2022 году, нацелена на русскоговорящих пользователей и использует различные ресурсы для распространения вредоносного ПО.
- Злоумышленники продвигают фальшивые сайты для скачивания популярных программ (например, uTorrent, Microsoft Office), которые содержат вредоносные файлы.

2. Способы распространения:
- Вредоносное ПО распространяется через поисковые системы, Telegram-каналы и YouTube.
- Злоумышленники используют фальшивые ссылки в комментариях под видео и в описаниях, а также отключают функции пересылки сообщений в своих каналах для предотвращения распространения информации о мошенничестве.

3. Техника заражения:
- Пользователи скачивают ZIP-архивы с MSI-файлами, которые требуют ввода пароля для установки.
- После установки вредоносный код запускает скрипты и добавляет себя в автозапуск системы с привилегиями SYSTEM.

4. Использование Wazuh:
- Атакующие используют Wazuh для удаленного контроля и сбора телеметрии.
- Имплант собирает информацию о системе жертвы и отправляет ее на сервер злоумышленников.

5. География атак:
- Большинство атак затронули пользователей из России (87,63%), а также из Беларуси, Индии и других стран.


🖥 Подробнее: https://securelist.ru/miner-campaign-misuses-open-source-siem-agent/110717/
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакерская группировка «DumpForums» заявила, что они взломали инфраструктуру компании «Доктор Веб» (drweb.ru). 🙈

Через официальный Telegram-бот компании (@DrWebBot), пользователям приходят сообщения о взломе.

Кроме того, в качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др.

Судя по информации из дампов, данные в них актуальны на 17.09.2024.
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
UPD: должна быль ссылка на macOS AppStore, но как обычно из него ссылки через Ж шарятся.
Короче приложение Perplexity прям на маке.
megafon_kontora_solnishek:
2024-10-12 15:49:53 dhcp,critical,error dhcp-client on to_MF lost IP address 95.X.Y.Z - received NAK from dhcp server 212.X.Y.Z
2024-10-12 20:39:56 dhcp,critical,error dhcp-client on to_MF lost IP address 176.X.Y.Z - received NAK from dhcp server 212.X.Y.Z


Порвалось впервые за пару месяцев соединение в ноль при сливе 500+ гб. Заебумбембель.
А еще навалю базы про WiFire/NetByNet/MegaFon. Именно домашний инет.

Господа, просто организуйте себе туннель WireGuard или AmnesiaWG типа P2P. Удивитесь, но если не оплатите интернет - у вас пропадет шейпинг, а трафик завернутый в туннель спокойно будет проходить. Распространте среди жильцов своего жека.

Я уже сливал это им это. Они даже фиксили. Но коли если чуть сбоку зайти - все работает - пользуйтесь.
На фоне того что они задрали тарифы за воздух - мои действия справедливы.

Если поддержка захуевничает по моему поводу - солью пачку приколов их конфигов от микротов по стране. Развлекайтесь сами, а сотрудникам МегаФона - большой удачи, не можете решить элементарного и в одностороннем порядке торгуете ПДн пользователей "третим лицам".

Данные действия в нашем договоре ни как не установлены, а с буквы закона преследовать меня бесполезно - все в рамках дейстующего закона.
Кстати, на удивление - РТ солнышки, без шуток.