Такими темпами я стану точно FullStack разработчиком… а еще кажется 5 утра.
Кстати, оставлю как заметку: Winbox.js для окон - супер смак, мед.
Кстати, оставлю как заметку: Winbox.js для окон - супер смак, мед.
Карта_закрепления_в_системе_Windows.pdf
160.7 KB
Ты думаешь, что удалил этот кривой софт? — но Билл Гейтс уже шепчет тебе на ушко: «Не-а, не все так просто, братик».
Появилась такая штука — «Карта закрепления в системе Windows». Это как список всех тайных кладов и нычек, где говнище может прописаться и жить долго и счастливо, пока ты спишь в сапожке. Там всё: автозапуск, сервисы, таски, драйвера, аппиниты, реестр, профили PowerShell — полный набор для вечного возвращения.
Что там внутри, коротко и по делу:
— Startup / Logon — папки автозапуска пользователя и системные, ключи Run/RunOnce, разные Winlogon/Shell/TaskMan штуки. Это классика: поставил троян — он запускается при логине.
— Explorer & Shell Extensions — контекстные меню, shell extensions, ShellServiceObjects. Мелкая интеграция в проводник: один клик — и вредный код снова в памяти.
— Scheduled Tasks — Windows Task Scheduler — таска сделана — халява на старте.
— Services / Drivers — служба с автозапуском или драйвер в kernel — идеальный способ выживания и привилегий.
— AppInit / KnownDLLs / Image Hijacks — глобальные хуки в загрузке процессов: DLL-инка прилепилась — все процессы её подхватят.
— Winlogon / LSA / Credential Providers — сюда лучше не попадать, потому что это уже про сессии и учётки.
— WMI, Office Addins, Browser Extensions — места, где «легально» подключаются расширения, и где можно шифтом проскочить и жить месяцами.
— Pre-OS / Firmware — самый страшный уровень: прошивка и bootkits. Тут уже не спасёт переустановка.
— PowerShell Profile, BITS Jobs, External Remote Services — скриптовые следы и фоновые джобы, через которые можно обновлять бэкдор.
— И куча менее очевидных точек: Winsock providers, Print Monitors, Codecs, Known DLLs, Registry autoruns — всё это перечислено и аккуратно сложено в карту.
Звучит грустно? Да, но не всё так безнадёжно. Пара мыслей от меня, чтобы не плакать над машиной:
1. Мониторь аномалии автозапуска — не только Run, но и ShellEx, AppInit, Scheduled Tasks и драйвера. Сравнивай с базовой линией конфигурации (CMDB/immutable image).
2. Запили CV сёрфейс ревью — у тебя должна быть карта легитимных сервисов, тасков и расширений; любое новое значение — триггер на расследование.
3. Контроль целостности — подписанные бинарники + hash-база для системных папок. Если KnownDLLs меняются — сразу в карцер.
4. Минимизируй привилегии и поверхности — выключай ненужные провайдеры/службы; не держи лишних кодеков и расширений в системах с важными данными.
5. ETW/ProcMon/EDR — включи сбор событий и фильтруй canary-строки (да, как в нормальном fuzzing’e — только теперь для обороны).
6. Обучай SOC — пусть ребята знают, где обычно цепляются бэкдоры: не только Run, но и LSA, Winlogon, AppInit.
И да — это не «страшилка», а чеклист. Карта — не повод паниковать, а руководство к действию: где копать, если машина вдруг решила драться в локалке с соседями. В PDF есть не полный список ключевых точек и очевидные дырки, скрытые нычки, про которые обычно забывают.
Появилась такая штука — «Карта закрепления в системе Windows». Это как список всех тайных кладов и нычек, где говнище может прописаться и жить долго и счастливо, пока ты спишь в сапожке. Там всё: автозапуск, сервисы, таски, драйвера, аппиниты, реестр, профили PowerShell — полный набор для вечного возвращения.
Что там внутри, коротко и по делу:
— Startup / Logon — папки автозапуска пользователя и системные, ключи Run/RunOnce, разные Winlogon/Shell/TaskMan штуки. Это классика: поставил троян — он запускается при логине.
— Explorer & Shell Extensions — контекстные меню, shell extensions, ShellServiceObjects. Мелкая интеграция в проводник: один клик — и вредный код снова в памяти.
— Scheduled Tasks — Windows Task Scheduler — таска сделана — халява на старте.
— Services / Drivers — служба с автозапуском или драйвер в kernel — идеальный способ выживания и привилегий.
— AppInit / KnownDLLs / Image Hijacks — глобальные хуки в загрузке процессов: DLL-инка прилепилась — все процессы её подхватят.
— Winlogon / LSA / Credential Providers — сюда лучше не попадать, потому что это уже про сессии и учётки.
— WMI, Office Addins, Browser Extensions — места, где «легально» подключаются расширения, и где можно шифтом проскочить и жить месяцами.
— Pre-OS / Firmware — самый страшный уровень: прошивка и bootkits. Тут уже не спасёт переустановка.
— PowerShell Profile, BITS Jobs, External Remote Services — скриптовые следы и фоновые джобы, через которые можно обновлять бэкдор.
— И куча менее очевидных точек: Winsock providers, Print Monitors, Codecs, Known DLLs, Registry autoruns — всё это перечислено и аккуратно сложено в карту.
Звучит грустно? Да, но не всё так безнадёжно. Пара мыслей от меня, чтобы не плакать над машиной:
1. Мониторь аномалии автозапуска — не только Run, но и ShellEx, AppInit, Scheduled Tasks и драйвера. Сравнивай с базовой линией конфигурации (CMDB/immutable image).
2. Запили CV сёрфейс ревью — у тебя должна быть карта легитимных сервисов, тасков и расширений; любое новое значение — триггер на расследование.
3. Контроль целостности — подписанные бинарники + hash-база для системных папок. Если KnownDLLs меняются — сразу в карцер.
4. Минимизируй привилегии и поверхности — выключай ненужные провайдеры/службы; не держи лишних кодеков и расширений в системах с важными данными.
5. ETW/ProcMon/EDR — включи сбор событий и фильтруй canary-строки (да, как в нормальном fuzzing’e — только теперь для обороны).
6. Обучай SOC — пусть ребята знают, где обычно цепляются бэкдоры: не только Run, но и LSA, Winlogon, AppInit.
И да — это не «страшилка», а чеклист. Карта — не повод паниковать, а руководство к действию: где копать, если машина вдруг решила драться в локалке с соседями. В PDF есть не полный список ключевых точек и очевидные дырки, скрытые нычки, про которые обычно забывают.
В связи с утечкой Диа могу сказать одно: Нео Петров и Морфиус Боширов знают своё дело :)
pwned by icloud.com/shortcuts, lol
Далее просто нажимаешь открыть ссылку и попадаешь в приложение шорткатов…
Далее просто нажимаешь открыть ссылку и попадаешь в приложение шорткатов…
Это было сильно проще чем я думал. Но тунель в тунеле, где тянется третий тунель - это ту мач) 🙂
btw, спустя три года сменил регион в Steam, так и живем.
btw, спустя три года сменил регион в Steam, так и живем.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Neural Shit
Увидел в твиттере интересный тред: чувак расписал, как через ChatGPT можно увести всю вашу приватную переписку, имея на руках только ваш email.
Всё дело в новой фиче — поддержке MCP (Model Context Protocol). Теперь ChatGPT может коннектиться к вашему Gmail, Календарю и другим сервисам, чтобы "лучше помогать".
Но помощь работает в обе стороны. Вот как это паботает:
1. Вам на почту кидают календарное приглашение. Его даже не нужно принимать.
2. В описании встречи — джейлбрейк-промпт, который перехватывает управление ChatGPT.
3. Вы просите нейронку "посмотреть расписание на день".
4. ChatGPT читает ваше расписание, видит инструкции мамкиных хакеров и выполняет их: ищет в вашей почте письма с паролями, выписки из банка и тут же пересылает их на левый email.
Пока что OpenAI включает эту функцию только в "режиме разработчика" с ручным подтверждением каждого доступа. Но кто читает эти окна? Все по классике жмакают "Разрешить", "Разрешить", "Разрешить".
Сам еще пока не проверял, вечером гляну, но будьте аккуратны.
Оригинал треда тут.
Всё дело в новой фиче — поддержке MCP (Model Context Protocol). Теперь ChatGPT может коннектиться к вашему Gmail, Календарю и другим сервисам, чтобы "лучше помогать".
Но помощь работает в обе стороны. Вот как это паботает:
1. Вам на почту кидают календарное приглашение. Его даже не нужно принимать.
2. В описании встречи — джейлбрейк-промпт, который перехватывает управление ChatGPT.
3. Вы просите нейронку "посмотреть расписание на день".
4. ChatGPT читает ваше расписание, видит инструкции мамкиных хакеров и выполняет их: ищет в вашей почте письма с паролями, выписки из банка и тут же пересылает их на левый email.
Пока что OpenAI включает эту функцию только в "режиме разработчика" с ручным подтверждением каждого доступа. Но кто читает эти окна? Все по классике жмакают "Разрешить", "Разрешить", "Разрешить".
Сам еще пока не проверял, вечером гляну, но будьте аккуратны.
Оригинал треда тут.
X (formerly Twitter)
Eito Miyamura | 🇯🇵🇬🇧 (@Eito_Miyamura) on X
We got ChatGPT to leak your private email data 💀💀
All you need? The victim's email address. ⛓️💥🚩📧
On Wednesday, @OpenAI added full support for MCP (Model Context Protocol) tools in ChatGPT. Allowing ChatGPT to connect and read your Gmail, Calendar, Sharepoint…
All you need? The victim's email address. ⛓️💥🚩📧
On Wednesday, @OpenAI added full support for MCP (Model Context Protocol) tools in ChatGPT. Allowing ChatGPT to connect and read your Gmail, Calendar, Sharepoint…
Forwarded from НеКасперский
СИМинар
Секретная служба США обнаружила сеть из 300 SIM-серверов и 100 тысяч SIM-карт, способную парализовать мобильную связь всего Нью-Йорка.
Оборудование нашли в заброшенных зданиях в радиусе 35 миль от комплекса ООН как раз во время Генассамблеи. SIM-фермы могли генерировать сигнальные штормы, перегружающие базовые станции и ядро сети, отправлять 30 миллионов SMS в минуту, глушить экстренные службы и маскировать зашифрованную связь преступных группировок.
Первичный анализ указывает на причастность иностранного государства. На SIM-картах нашли следы связи между агентами и членами картелей, уже известными ФБР. Эксперты отмечают, что операцию такого масштаба могли провернуть лишь несколько стран.
НеКасперский
Секретная служба США обнаружила сеть из 300 SIM-серверов и 100 тысяч SIM-карт, способную парализовать мобильную связь всего Нью-Йорка.
Оборудование нашли в заброшенных зданиях в радиусе 35 миль от комплекса ООН как раз во время Генассамблеи. SIM-фермы могли генерировать сигнальные штормы, перегружающие базовые станции и ядро сети, отправлять 30 миллионов SMS в минуту, глушить экстренные службы и маскировать зашифрованную связь преступных группировок.
Первичный анализ указывает на причастность иностранного государства. На SIM-картах нашли следы связи между агентами и членами картелей, уже известными ФБР. Эксперты отмечают, что операцию такого масштаба могли провернуть лишь несколько стран.
НеКасперский
Шрифт, который используется в новых купюрах России - это Segoe UI, лол
да, да, тот самый Segoe UI из Windows.
да, да, тот самый Segoe UI из Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сколько мы сомневались что обвинят нас?
Нисколько🙂 🙂 🙂
Нисколько
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Media is too big
VIEW IN TELEGRAM
Бредит
Великобритания обвинила Россию в кибератаках на Jaguar Land Rover, Marks & Spencer, Co-op и Harrods.
Такое заявление прозвучало из уст министра финансов Рейчел Ривз в интервью ITV. Однако весомых доказательств за этим не последовало. Вероятно, она целенаправленно не принимала во внимание тот факт, что реальные улики указывают на британскую группировку Scattered Spider.
На прошлой неделе Национальное агентство по борьбе с преступностью арестовало четверых обвиняемых, среди которых было трое британцев и один гражданин Латвии.
По данным следствия, в ходе нападений атакующие занимались социальной инженерией, звонками сотрудникам колл-центров, а также эксплуатацией методов фишинга и замены SIM-карт.
Как ни странно для министра финансов Великобритании, никаких признаков участия государства в их деятельности выявлено не было.
НеКасперский
Великобритания обвинила Россию в кибератаках на Jaguar Land Rover, Marks & Spencer, Co-op и Harrods.
Такое заявление прозвучало из уст министра финансов Рейчел Ривз в интервью ITV. Однако весомых доказательств за этим не последовало. Вероятно, она целенаправленно не принимала во внимание тот факт, что реальные улики указывают на британскую группировку Scattered Spider.
На прошлой неделе Национальное агентство по борьбе с преступностью арестовало четверых обвиняемых, среди которых было трое британцев и один гражданин Латвии.
По данным следствия, в ходе нападений атакующие занимались социальной инженерией, звонками сотрудникам колл-центров, а также эксплуатацией методов фишинга и замены SIM-карт.
Как ни странно для министра финансов Великобритании, никаких признаков участия государства в их деятельности выявлено не было.
НеКасперский
Forwarded from vx-underground
This media is not supported in your browser
VIEW IN TELEGRAM
> openai sora released
> misinformation nightmare
> ai slop nightmare
> *scroll*
> redhat breached
> sensitive stuff included like nsa stuff
> *scroll*
> iran government leaks
> targets and malware logs and stuff
another day of internet schizophrenia
> misinformation nightmare
> ai slop nightmare
> *scroll*
> redhat breached
> sensitive stuff included like nsa stuff
> *scroll*
> iran government leaks
> targets and malware logs and stuff
another day of internet schizophrenia
vx-underground
> openai sora released > misinformation nightmare > ai slop nightmare > *scroll* > redhat breached > sensitive stuff included like nsa stuff > *scroll* > iran government leaks > targets and malware logs and stuff another day of internet schizophrenia
Не учитывая новости о доступе CIA и FBI к серверам Телеги…
Forwarded from vx-underground
Discord has begun sending e-mails notifications about a cybersecurity incident which occurred September 20th, 2025.
It appears people who submitted support tickets are the ones primarily impacted.
Literally peoples entire identity stolen from this shit
It appears people who submitted support tickets are the ones primarily impacted.
Literally peoples entire identity stolen from this shit