папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Я три года этого не видел.... Воу....
Windows... Windows никогда не меняется...
Мужики, отпуск - тема.
Отпуск в жопе мира - реально тема.
Отпуск, в котором из видов связи только с богом (и то с перебоями) - маст хэв.

Прям жить хочется ;)
Мем для тех, кому за четверть века:
бумеры в 90-х: люди попытаются воспользоваться вами, так что будьте осторожны

бумеры сейчас: постят все и верят всему на фейсбуке
о, фатальная ошибка, кент…
Forwarded from vx-underground
Security researcher Cristian Cornea authored a fake ransomware builder dubbed Jinn ransomware builder.

It was a fake Builder — it was actually a payload.

It infected over 100 people on Breached.

https://corneacristian.medium.com/how-i-hacked-100-hackers-5c3c313e8a1a
ЭТО БЫЛ НЕ РОФЛ.

gemini.google.com/share/6d141b742a13
👍1🤨1
pov: баунтишь софт любой ру-конторы и пытаешься аккуратно подать репорт о уязвимости
Что вы знаете об абстракции и их мемах?
Billie Eilish: I make sad songs!
Молчат Дома: *тушат последнюю сигарету*

мдэ.
Недавно исследовательская компания Volexity опубликовала информацию о уязвимости в VPN-клиенте FortiClient от Fortinet, которая была использована группировкой BrazenBamboo для кражи учетных данных. Эта уязвимость позволяет злоумышленникам извлекать учетные данные пользователей из памяти процесса FortiClient после аутентификации.

- Уязвимость FortiClient: Volexity обнаружила, что учетные данные остаются в памяти процесса после входа в систему, что делает их доступными для злоумышленников. Эта уязвимость была выявлена в ходе анализа вредоносного ПО DEEPDATA, связанного с BrazenBamboo.

- DEEPDATA: Это модульный инструмент постэксплуатации для Windows, который может собирать информацию с зараженных устройств. Он включает в себя плагины для кражи данных из различных источников, включая учетные записи VPN.

- Использование уязвимости: Плагин FortiClient в DEEPDATA использует 0day уязвимости для извлечения учетных данных из памяти клиента. Volexity сообщила о проблеме Fortinet 18 июля 2024 года, но на момент публикации проблема оставалась нерешенной.

- Анализ вредоносного ПО: DEEPDATA имеет множество плагинов, которые позволяют собирать данные из различных приложений и систем, включая WeChat и Outlook. Он также может записывать аудио и видео с зараженных устройств.


https://www.volexity.com/blog/2024/11/15/brazenbamboo-weaponizes-forticlient-vulnerability-to-steal-vpn-credentials-via-deepdata/
他妈的 我想我要去中国了 我看到中国共产党就在隧道的尽头! 😎
Please open Telegram to view this post
VIEW IN TELEGRAM