What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Хакер Cl0p действует с линии фронта российско-украинской войны — эксклюзив (qTOX или Telegram???)

yaoyi

Light Weight
Депозит
$0
Поскольку банда вымогателей Cl0p продолжает сеять беспокойство во всем мире, затрагивая такие известные компании, как BBC и Deutsche Bank, Cybernews обнаружил, что по крайней мере один из вдохновителей банды все еще проживает в Украине.

Deutsche Bank, один из крупнейших банков мира, стал последней жертвой банды Cl0p. Данные клиентов банка утекли после того, как хакеры проникли к стороннему поставщику Majorel, воспользовавшись уязвимостью MOVEit.

Другие крупные банки в Европе, в том числе принадлежащий Deutsche Bank Postbank, ING Bank и Comdirect, также пострадали.

Сообщается, что Cl0p, который имеет тенденцию публично называть своих жертв партиями, уже два года сидит на уязвимости нулевого дня. Как это обычно бывает с массовой вредоносной активностью, хакеры-злоумышленники выбрали выходные Дня поминовения в США (27 и 28 мая) для «широкой активности».

До саги MOVEit, которая, кажется, далека от завершения, Cl0p был в центре внимания, используя уязвимость Fortra GoAnywhere. Shell, Hitachi, Hatch Bank, Rubrik, Virgin и многие другие — среди заявленных жертв.

Любопытно, что на Shell повлияли недостатки как GoAnywhere, так и MOVEit.

Cl0p, впервые замеченный в 2019 году, довольно стар для банды вымогателей, учитывая, что они, как правило, регулярно реструктурируются и переименовываются, чтобы сбить правоохранительные органы с пути. Хакерская группировка, также известная киберэкспертам как Lace Tempest, Dungeon Spider, связана с Россией.

В июне 2021 года украинские правоохранительные органы в сотрудничестве с официальными лицами США и Южной Кореи арестовали шесть членов Cl0p и демонтировали инфраструктуру банды. Тогда группу обвинили в причинении ущерба на сумму 500 миллионов долларов.

Аресты вынудили банду свернуть свою деятельность на короткий срок от трех до четырех месяцев в 2021–2022 годах. К сожалению, банда неуклонно восстанавливается. На самом деле, согласно платформе DarkWeb Intelligence, DarkFeed, Cl0p, с 361 жертвой и подсчетом, теперь входит в тройку самых активных групп вымогателей, оставляя такие печально известные банды, как Revil и Vice Society, далеко позади.

Новые данные указывают на то, что связанная с Россией банда по-прежнему действует из Украины.

Cybernews получил новую порцию доказательств того, что один из разработчиков вируса-вымогателя Cl0p находится на свободе в городе Краматорск на востоке Украины, на передовой российско-украинской войны.

Исследователь безопасности, который был проверен Cybernews и попросил не называть его имени в статье, нашел одного из разработчиков Cl0p в даркнете и связался с ними через известный канал связи.

Из-за недостатка в платформе — мы решили не называть его, чтобы не давать вам никаких непристойных идей — наш анонимный хакер смог извлечь адрес интернет-протокола (IP) разработчика Cl0p, указывающий нам прямо на их местонахождение в Краматорске.

Краматорск — город в Восточной Европе, который Россия пытается оторвать от Украины с момента аннексии Крыма, украинского полуострова, в 2014 году. Всего за несколько дней до саммита НАТО в Литве, где президент Украины Владимир Зеленский услышал новые обещания ускорить прием Украины. НАТО, Кремль нанес смертельный удар по Краматорску, в результате чего погибли трое детей и другие люди.
Нажмите, чтобы раскрыть...
Исследователь, который был проверен Cybernews и попросил не называть его имени в статье, нашел одного из разработчиков Cl0p в даркнете и связался с ними через известный канал связи.

Из-за изъяна в платформе — мы решили не называть её, чтобы не давать никаких непристойных идей — наш анонимный хакер смог извлечь адрес интернет-протокола (IP) разработчика Cl0p, указывающий нам прямо на их местонахождение в Краматорске.


автоперевод... но смысл понятен...

вопрос... qTOX, Jabber или Telegram ? как думаете ?




Последнее редактирование: 13.07.2023
 
n3xtr4n сказал(а):
voting for qTOX due to the last flaw we have known about. if so, this is going to be a big

everyone and their mom knows that Tox leaks user's IP. the "last flaw" you are talking about is a remote command execution exploit, not just an IP leak.
 
Dread Pirate Roberts сказал(а):
everyone and their mom knows that Tox leaks user's IP. the "last flaw" you are talking about is a remote command execution exploit, not just an IP leak.

tat's correct!
 
I think Telegram is also a good posibility.
Lot of bots that can give you IPs, even sometimes a lot of dudes forget to use VPN, and seeing that a lot of ransom dudes are using Telegram to spread their work, well, seems a good option. At least I think so.
 
Dread Pirate Roberts сказал(а):
everyone and their mom knows that Tox leaks user's IP. the "last flaw" you are talking about is a remote command execution exploit, not just an IP leak.

The fault is with qtox client not tox itself if I am correct. Generally never treat anyone service that you do not own/control as secure.
 
Dread Pirate Roberts сказал(а):
everyone and their mom knows that Tox leaks user's IP. the "last flaw" you are talking about is a remote command execution exploit, not just an IP leak.

Но мы не может также говорить, что они не выполнили какой-то скрипт, который отстрелил его реальный IP адрес.

Например это мог быть скрипт который разрывает соединение с впн и после чего заходить на определённый линк.

Так что вполне возможно это был qtox
 
Чего-чего?
Реальный IP-адрес?
Больше чем уверен, что этот журналист общался с тупым аффилатом Клопа, которому даже было лень арендовать промежуточный RDP и настроить всю остальную инфра для работы..
 
Dread Pirate Roberts сказал(а):
everyone and their mom knows that Tox leaks user's IP. the "last flaw" you are talking about is a remote command execution exploit, not just an IP leak.

ты не понимешь...идиоту нужно повторять очень и очень много раз что он идиот. Но прикол в том, что он не поймёт этого, ни в первый раз, ни в сотый ))
Сколько уже раз писали/говорили/показывали что, это RCE и всё равно люди думают и НАСТОЯТЕЛЬНО пишут мол "да он только IP сливает, хули там"

P.S. "идиот" отношу не к конкретному человеку/пользователю =)
 
На сайте клопов из контактных данных только электронная почта указанна. Я, конечно, понимаю, что это не ограничивает их в том, какие средства коммуникаций использовать, но я никогда не слышал про то, что клопы с жертвами не через почту связываются. Разве что они какое-то интервью BBC давали, вроде.
 
firon сказал(а):
На сайте клопов из контактных данных только электронная почта указанна. Я, конечно, понимаю, что это не ограничивает их в том, какие средства коммуникаций использовать, но я никогда не слышал про то, что клопы с жертвами не через почту связываются. Разве что они какое-то интервью BBC давали, вроде.

так оно и есть,
 
Удивительно, конечно, как группировка шкафчиков, которая по собственным же заверениям басурманских "аверов и ментов" (с) сейчас находится на Украине, членов которой уже задерживали на Украине в бородатых годах, все равно оказывается "Russia-affiliated"... такое впечатление, что без участия Раши никакая хакерская атака не проходит.
 
DildoFagins сказал(а):
Удивительно, конечно, как группировка шкафчиков, которая по собственным же заверениям басурманских "аверов и ментов" (с) сейчас находится на Украине, членов которой уже задерживали на Украине в бородатых годах, все равно оказывается "Russia-affiliated"... такое впечатление, что без участия Раши никакая хакерская атака не проходит.
Пожалуйста, обратите внимание, что пользователь заблокирован

они просто на\в украине ничего сделать не могут даже при вмешательстве террористов из сша законы не те(пока что) они всем лепят там сотрудничество с рф ибо якобы к примеру группа состоит из 5 чел 4 из которых на\в украине и 1 из РФ они считают как пособники)))) все что могут сделать) думаю стоит запустить 50 гераньев в киберполицию украины или калибра
 
DildoFagins сказал(а):
Удивительно, конечно, как группировка шкафчиков, которая по собственным же заверениям басурманских "аверов и ментов" (с) сейчас находится на Украине, членов которой уже задерживали на Украине в бородатых годах, все равно оказывается "Russia-affiliated"... такое впечатление, что без участия Раши никакая хакерская атака не проходит.

Именно! Перед любой атакой, каждый хакер обязан согласовать с Рашкой. АНБ - это тоже касается!
 
Top