DutyNews 🏴‍☠️
6.15K subscribers
1.4K photos
86 videos
17 files
1.19K links
Изучаем информационную безопасность и OPSEC

Реклама/сотрудничество: @ib_ads
Download Telegram
Самые опасные российские хакеры, повесили QR-код в своем блоге на форум Duty-Free в знак уважения.

Группа "Цилинь" самые опасные хакеры по мнению Positive Technologies, их ежемесячный доход превышает миллионы долларов. Qilin находится под пристальным наблюдением нескольких международных сил – как со стороны британских правоохранительных органов (NCA, NCSC), так и со стороны ФБР и других зарубежных агентств.

С каждым днем наш проект набирает обороты. И мы не собираемся останавливаться на достигнутом.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14
Видеоблогер, контент-мейкер рампа, человек старой школы хранитель выпустил видеоролик под качевую музыку. Хочет поучаствовать в конкурсе, будете ждать от него статью?

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1
DutyNews 🏴‍☠️
Как злоумышленник использует #FastFlux и #DDoS #ботнет. Оптимизируем цену абузоустойчивости в сотни раз. Читать: https://forum.duty-free.cc/threads/448/ ✈️ @DutyFreeForum / forum.duty-free.cc
Автор статьи добавил скрипт, который позволяет ваши подсети роутеров проверять на дефолт креды. С целью защититься от злоумышленников, если у вас где-то дефолткреды, то их необходимо изменить.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
В WinRAR до 7.12 устранена опасная уязвимость, позволяющая запускать вредоносное ПО.

Разработчики WinRAR закрыли критическую уязвимость обхода каталогов (CVE-2025-6218, CVSS 7.8), позволявшую извлекать вредоносные файлы в системные папки и запускать их при следующем входе в Windows.

Уязвимость затрагивает версии WinRAR для Windows 7.11 и ниже. Ошибка была обнаружена исследователем whs3-detonator и передана через Zero Day Initiative 5 июня 2025 года.

Исправление вышло в бета-версии WinRAR 7.12. Проблема заключалась в том, что программа могла использовать скрытые относительные пути из архива вместо указанного пользователем, что позволяло внедрять вредоносные файлы в автозагрузку или чувствительные каталоги.

Хотя выполнение кода происходит с правами пользователя (а не администратора), это может привести к краже данных браузера или дальнейшему распространению вредоносного ПО по системе.

Эксплуатация уязвимости требует взаимодействия пользователя — например, открытия специально созданного архива. Однако с учетом популярности WinRAR и медленного обновления пользователями, угроза считается высокой.

Дополнительно в версии 7.12 beta 1 устранены:

- HTML-инъекция в отчетах (через имена файлов с тегами < >);
- ошибки с восстановлением томов;
- неточная обработка временных меток Unix-файлов.

Пока случаев активной эксплуатации не зафиксировано, но пользователям настоятельно рекомендуется срочно обновить WinRAR до последней версии.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Ментовской-Ransomware. Российские менты вербовали девушек, пойманных с наркотой в свое ОПГ для назначения свиданий, далее после того как парни приходили на свидания их избивали и требовали выкуп в 5 млн. рублей, в случае если поймали с травой.

Банда полицейских вымогателей избивала и подкидывала россиянам наркотики.

В Московской области разоблачили банду полицейских-вымогателей, шантажом и насилием выбивавших деньги у россиян. Об этом сообщает Telegram-канал Baza.

По данным следствия, в ОПГ входили начальник отдела уголовного розыска Икшанского отдела полиции, два оперативника и девушка, выступавшая в роли наводчицы. 11 декабря девушка познакомилась в интернете и заманила на свидание 24-летнего потерпевшего, которого немедленно задержали оперативники. Они избили парня и подбросили ему несколько грамм наркотиков, после чего досмотрели и задержали.

Сообщники вымогали у молодого человека пять миллионов рублей, а когда таких денег у него не оказалось, возбудили в отношении него уголовное дело. Примечательно, что оно до сих пор в производстве, не смотря на задержание вымогателей.

Именно благодаря показаниям задержанного, вымогателей удалось разоблачить. Следствие установило, что от действий вымогателей пострадали еще несколько человек. Девушку-наводчицу предположительно также принудили к работе на ОПГ после того, как она попалась с наркотиками.

Возбужден ряд уголовных дел о превышении должностных полномочий, фальсификации доказательств и незаконном обороте наркотических средств.

Эксклюзивная информация которая не фигурирует ни в одном из СМИ: парня зовут Алексей Хасанов, житель Лобни. В настоящее время Чернявский, Титов и Гаврилин уволены, в отношении них возбуждено несколько уголовных дел.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥7
DutyNews 🏴‍☠️
Ментовской-Ransomware. Российские менты вербовали девушек, пойманных с наркотой в свое ОПГ для назначения свиданий, далее после того как парни приходили на свидания их избивали и требовали выкуп в 5 млн. рублей, в случае если поймали с травой. Банда полицейских…
Касаемо этой ситуации. Сотрудники полиции уже сидят в сизо, на них возбуждено уголовное дело. Дело "Хасанова" активно обсуждается в сети, просто так доблестным воинам избежать наказания не получится. У нас на руках есть ФИО, лица полицейских, которые подкидывали наркоту и избивали человека, а также использовали завербованную девушку в своих целях. Пока что показать мы можем только завербованную девушку.

Вся информация добыта нами, эта девушка не афишируется в СМИ, конкретно ее фотки никто не нашел кроме нас.

Алексея Хасанова избивали, с одного места, перекинули на другое. Угрожали отправкой на СВО. Но наркоман остался не из простых. Менты думали сколотят себе погоны, полезли на "торчка", по итогу получил весь отдел =)

Вот так работает полиция, за счет торчков пытаются выехать, обогатиться. А крупную рыбу, которая сидит заграницей поймать не могут.

Если вам интересно, то можете посмотреть видеоролик, где Алексей подробно рассказывает что с ним произошло, про ментовской беспредел.

Елизавета - это не первая девушка которую завербовали. Есть еще одна Елизавета x4n4x security, которая устраивала встречи с хакерами с целью установить личность и передать в ИБ-компанию бизона, group ИБ и тому подобное.

Но это уже совсем другая история. Вообщем не попадайтесь. С незнакомыми девушками не ведите диалог. Это вам хороший пример.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Ботнеты против самих себя: Akamai нашла способ отключать криптомайнеров злоумышленников.

Компания Akamai представила два эффективных метода борьбы с криптомайнинговыми ботнетами, использующих их собственные архитектурные уязвимости. Эти подходы позволяют временно или полностью остановить работу незаконных майнинговых сетей без вреда для легальных пользователей.

🔧 Метод 1: Атака через bad shares
Злоумышленники часто используют прокси-серверы для сокрытия своих кошельков и пулов.

Исследователи имитируют подключение «майнера» к такому прокси и отправляют ошибочные вычисления (bad shares).

Когда пул фиксирует большое количество ошибок, он автоматически блокирует прокси, и вся ботнет-сеть теряет доступ к майнингу.

Результат: процессоры жертв мгновенно освобождаются, загрузка падает до нуля.

🔐 Метод 2: Массовые подключения к кошельку
Если ботнет подключается напрямую к публичному пулу, можно инициировать свыше 1000 подключений к его кошельку.

Это вызывает автоматическую блокировку кошелька на час.

Регулярное повторение приводит к сбоям в работе и снижению прибыльности для оператора ботнета.

📌 Общие выводы:
Методы испытаны на ботнетах, майнящих Monero, но могут быть адаптированы и для других криптовалют.

Легальные майнеры не страдают: они могут просто сменить IP или кошелёк.

Злоумышленникам же приходится перестраивать всю инфраструктуру, что сложно и затратно, особенно для новичков.

Akamai подчёркивает, что это новый этичный подход к борьбе с ботнетами, превращающий их уязвимости в оружие против самих себя.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍171
Самый простой способ получить внушительный срок.

SIM-swapping — это уголовно наказуемое преступление.

Вмешательство в телекоммуникационные системы и подделка удостоверений личности карается по законам многих стран, включая США, Канаду, ЕС, Австралию и Бразилию.

Использование таких схем для получения кодов сброса пароля к банкам или криптобиржам — это взлом и прямое нарушение законодательства о кибербезопасности.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Обходим алерт на шаре

Автор: ☠️Xrahitel☠️

Всех приветствую! Тоже решил черкнуть, чтобы поддержать конкурс. Хорошо, что тут не надо писать талмуды в семь косарей букв. Как утверждает одна пословица "Когда одно видео говорит больше, чем семь тысяч слов" ;)

Обход алерта на сетевой шаре — это техника, при которой пентестер проверяет, можно ли незаметно получить доступ к общим файлам, скопировать или скрытно передать их, обойдя средства мониторинга и оповещения. Это помогает выявить пробелы в настройке аудита, DLP и SOC, показать реальные риски утечки данных и обосновать необходимость улучшения защиты.

Хранитель показывает нам вместо того чтобы поднимать и платить за свой VPS (или рисковать, что IP VPS засветится), злоумышленник закидывает свой payload (exe, скрипт, dll) прямо на чужую публичную шару.

То есть: нашёл гостевую шару → закинул → запустил вредонос с UNC.

Читать: https://forum.duty-free.cc/threads/597/

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Darcula и Lucid — фишинг с ИИ и мобильной доставкой.

Darcula — (PhaaS) подпольный сервис фишинга внедрил ИИ, позволяющий автоматически генерировать фишинговые страницы, переводить их на разные языки и обходить защиту за счёт уникальности шаблонов.

За год заблокировано: 90 тыс. доменов, 25 тыс. сайтов и 31 тыс. IP-адресов, связанных с Darcula.

ИИ снижает порог входа для новичков и позволяет атаковать даже нишевые бренды.

Lucid — новый инструмент от создателей Darcula, использующий защищённые каналы RCS и iMessage для массовой SMS-рассылки.

Поддерживает сокращённые и одноразовые ссылки, маскировку под переписку и ротацию номеров/доменов.

Цель — кража банковских карт. Один сайт за неделю получил 550 визитов, из них 30 — успешных.

Lucid и Darcula — примеры фишинга нового уровня, который становится доступен даже без технических знаний.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Шифруй корпы - дядя бизнесмен жадный, не оплатит все равно твою работу, даже спасибо не скажет. Хакер превратил взлом в метод трудоустройства, однако не смог избежать домкратирования своего нежного туза от лап правосудия.

В США обвиняют 31-летнего Николаса Майкла Клостера в серии киберпреступлений. Он взломал сети фитнес-клуба и некоммерческой организации, чтобы продвинуть свои услуги по кибербезопасности.

В апреле Клостер проник в сеть спортивного клуба, получил доступ к системам видеонаблюдения и роутеру, а затем отправил владельцу письмо с описанием уязвимостей и предложением своих услуг. Он также снизил стоимость собственного абонемента до $1, удалил свою фотографию из базы и украл бейдж сотрудника. Позже он выложил в соцсетях доказательства контроля над системой клуба.

В мае он взломал некоммерческую организацию, использовал загрузочный диск для обхода аутентификации, установил VPN и сменил пароли, что вызвало ущерб около $5000.

Кроме того, Клостер применял украденные кредитные данные бывшего работодателя для покупки USB-устройств, предназначенных для взлома.

Если вина будет доказана, ему грозит до 15 лет тюрьмы, крупные штрафы и компенсации.

Эксперты отмечают, что подобные атаки, используемые как самореклама, становятся всё более частыми, но остаются уголовными преступлениями.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Чтобы не надо делать, чтобы случайно не подключить qEmu к openVpn на linux

Если ты хочешь не "светиться" и не рисковать потерей VPN доступа, надо внимательно контролировать:

- Через какие интерфейсы идёт трафик.

- Не выдавать внутреннюю сеть за пределы VPN.

- Не запускать внешние сканирования с VPN-интерфейса.

Kali Linux — на хосте, подключена к корпоративному VPN. Через VPN пентестер хочет анализировать внутреннюю сеть компании (например, делать пассивное исследование, поиск уязвимостей в интранете).

В QEMU запущена гостевая ОС, которая используется для внешних сканирований, работы с общедоступными IP, перебора паролей и прочих задач в интернете — чтобы не рисковать раскрытием IP через VPN или потерей VPN-соединения.

Читать: https://forum.duty-free.cc/threads/360/

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Дела на сегодня!

source

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍9🔥2
Алгоритм ChaCha 20/8

Автор: DESTROY

В данной теме пойдет речь о алгоритме шифрования ChaCha20/8(Имеется ввиду про 2 варианта алгоритма)
ChaCha20 - часто используемый и известный алгоритм шифрования, примечателен своей скоростью и простотой реализацией.
Не будем углублятся в историю ChaCha20, так как тема не об этом, можно коротко сказать что ChaCha20 улучшенная версия Salsa20. Широко используется в OpenSSH, WireGuard, libsodium, Google, Cloudflare, и других системах. Принят в TLS (например, TLS 1.3) как часть ChaCha20-Poly1305 AEAD.

У алгоритма который мы будем рассматривать в этой теме имеются различные вариации:
XChaCha20(HChaCha20)
ChaCha20-Poly1305(AEAD)
TLS ChaCha20
ChaCha20/12/8

Обсуждение будет о дефолтной версии ChaCha20 и укороченной ChaCha8. Моя реализация будет на ЯП C++. Тем не менее, я настоятельно рекомендую использовать C для реализации ChaCha20/8 (особенно с работой под Linux), он даст преимущество над уровнем контроля, производительности, + оптимальная работа с AVX (зависит от компилятора и задач). Также очень рекомендую Rust как отличную альтернативу. Я использую C++ для максимальной наглядности и понимания каждой части обработки раундов алгоритма, так как язык является высокоуровневым, я постараюсь показать наглядно все шаги и действия с входными байтами.

ChaCha является действительно качественным и достойным алгоритмом на сегодняшнее время, не удивительно, что его используют множество RaaS.
Легкость реализации, использование SIMD-инструкций и подобных манипуляций объединяет в алгоритме все нужные качества отличного шифра.

Тема будет разделена на части:
1. Принцип криптографии
2. Особенности и характеристика ChaCha20/8
3. Теория
4. Практика
5. ChaCha8 использующиеся у Akira
6. Заключение

Читать: https://forum.duty-free.cc/threads/604/

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Telegram запретит отправлять ссылки неконтактам. Конец фишингу фрагмента

Скорее всего, это связано с ужесточением мер против фишинга в мессенджере. Уже сейчас в macOS-клиенте ссылки в чатах с незнакомыми пользователями больше не кликабельны.

Чтобы ссылки снова стали активными, собеседнику нужно либо добавить отправителя в контакты, либо закрыть плашку о возможной блокировке.

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Реверс-инжиниринг и анализ вредоноса "Lumma"

Автор: overmind colby57

LummaC2 — коммерческий вредонос, распространяемый по модели Malware-as-a-Service. Образец 32-битный, защищён обфускатором OLLVM, который затрудняет анализ кода. Вредонос использует сложные методы обфускации потока управления и констант, а также вызывает системные вызовы напрямую через wow64cpu.dll. LummaC2 проверяет регион пользователя и блокирует работу в странах СНГ, чтобы избежать обнаружения. Стиллер собирает информацию о системе, установленных программах, профилях Outlook, Thunderbird, Steam и Discord, извлекая зашифрованные данные и расшифровывая их через Windows DPAPI, используя права текущего пользователя. Для передачи данных использует WinHTTP, а в случае неудачи — резервные запросы к Steam. Собранные данные упаковываются в ZIP-архив и отправляются на C2-серверы, адреса которых хранятся в зашифрованном виде. LummaC2 также отключает системный мониторинг вызовов, чтобы избежать обнаружения антивирусами и EDR.

Читать подробнее: https://forum.duty-free.cc/threads/618/

upd: Автор статьи colby57. Это копипаст с платного источника. В любом случае спасибо за контент, но на конкурс идут авторские работы.

* Данный материал выпущен в ознакомительных целях и не содержит исходный код вредоноса и не призывает к нелегальным действиям *

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Скандал с обвинением: Брайан Кребс перепутал имейл и ошибочно обвинил чиновника в шпионаже.

Недавно в LinkedIn разразился скандал: известный журналист в сфере кибербезопасности Брайан Кребс обвинил Серджио Гора — бывшего чиновника из администрации Трампа — в связях с российскими спецслужбами. Поводом стало совпадение его адреса с похожим имейлом, обнаруженным в утечке данных, и совпадение пароля с аккаунтами некоего Сергея Горячева. Однако ошибка оказалась банальной: адреса отличались дефисом и точкой. Кребс извинился, но резонанс сохранился — особенно после того, как в дискуссию вмешался Илон Маск, имеющий собственный конфликт с Гором.

По мнению автора этого комментария, ошибка Кребса — не случайность, а отражение его стиля. Он утверждает, что Кребс часто использует "полуправду", которую сложно опровергать, и обвиняет его в распространении ложной информации — в том числе в своей книге Spam Nation. Особое возмущение вызывает утверждение о связи автора с RX-promotion, которую он отрицает.

Далее высказываются серьезные обвинения в адрес Кребса и даже намёки на более глубокие, мрачные связи — включая семейные связи с генералом нацистской Германии Гансом Кребсом, якобы его дедом. Автор утверждает, что связанная с ним информация удалялась, а спонсоры Кребса — "наследие нацистов".

Также поднимаются темы давления, коррупции, исчезновения текстов и проблем с судопроизводством. Автор выражает поддержку команде Дональда Трампа за их способность "разгребать завалы", упоминая даже освобождение Росса Ульбрихта. Общий настрой текста — тревожный, почти апокалиптический: "бойтесь", — призывает автор, — "это генетически опасные люди".

✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1