Самые опасные российские хакеры, повесили QR-код в своем блоге на форум Duty-Free в знак уважения.
Группа "Цилинь" самые опасные хакеры по мнению Positive Technologies, их ежемесячный доход превышает миллионы долларов. Qilin находится под пристальным наблюдением нескольких международных сил – как со стороны британских правоохранительных органов (NCA, NCSC), так и со стороны ФБР и других зарубежных агентств.
С каждым днем наш проект набирает обороты. И мы не собираемся останавливаться на достигнутом.
✈️ @DutyFreeForum / forum.duty-free.cc
Группа "Цилинь" самые опасные хакеры по мнению Positive Technologies, их ежемесячный доход превышает миллионы долларов. Qilin находится под пристальным наблюдением нескольких международных сил – как со стороны британских правоохранительных органов (NCA, NCSC), так и со стороны ФБР и других зарубежных агентств.
С каждым днем наш проект набирает обороты. И мы не собираемся останавливаться на достигнутом.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14
Видеоблогер, контент-мейкер рампа, человек старой школы хранитель выпустил видеоролик под качевую музыку. Хочет поучаствовать в конкурсе, будете ждать от него статью?
✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Обходим алерт на шаре
Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.
🔥7👍1
DutyNews 🏴☠️
Как злоумышленник использует #FastFlux и #DDoS #ботнет. Оптимизируем цену абузоустойчивости в сотни раз. Читать: https://forum.duty-free.cc/threads/448/ ✈️ @DutyFreeForum / forum.duty-free.cc
Автор статьи добавил скрипт, который позволяет ваши подсети роутеров проверять на дефолт креды. С целью защититься от злоумышленников, если у вас где-то дефолткреды, то их необходимо изменить.
✈️ @DutyFreeForum / forum.duty-free.cc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
В WinRAR до 7.12 устранена опасная уязвимость, позволяющая запускать вредоносное ПО.
Разработчики WinRAR закрыли критическую уязвимость обхода каталогов (CVE-2025-6218, CVSS 7.8), позволявшую извлекать вредоносные файлы в системные папки и запускать их при следующем входе в Windows.
Уязвимость затрагивает версии WinRAR для Windows 7.11 и ниже. Ошибка была обнаружена исследователем whs3-detonator и передана через Zero Day Initiative 5 июня 2025 года.
Исправление вышло в бета-версии WinRAR 7.12. Проблема заключалась в том, что программа могла использовать скрытые относительные пути из архива вместо указанного пользователем, что позволяло внедрять вредоносные файлы в автозагрузку или чувствительные каталоги.
Хотя выполнение кода происходит с правами пользователя (а не администратора), это может привести к краже данных браузера или дальнейшему распространению вредоносного ПО по системе.
Эксплуатация уязвимости требует взаимодействия пользователя — например, открытия специально созданного архива. Однако с учетом популярности WinRAR и медленного обновления пользователями, угроза считается высокой.
Дополнительно в версии 7.12 beta 1 устранены:
- HTML-инъекция в отчетах (через имена файлов с тегами < >);
- ошибки с восстановлением томов;
- неточная обработка временных меток Unix-файлов.
Пока случаев активной эксплуатации не зафиксировано, но пользователям настоятельно рекомендуется срочно обновить WinRAR до последней версии.
✈️ @DutyFreeForum / forum.duty-free.cc
Разработчики WinRAR закрыли критическую уязвимость обхода каталогов (CVE-2025-6218, CVSS 7.8), позволявшую извлекать вредоносные файлы в системные папки и запускать их при следующем входе в Windows.
Уязвимость затрагивает версии WinRAR для Windows 7.11 и ниже. Ошибка была обнаружена исследователем whs3-detonator и передана через Zero Day Initiative 5 июня 2025 года.
Исправление вышло в бета-версии WinRAR 7.12. Проблема заключалась в том, что программа могла использовать скрытые относительные пути из архива вместо указанного пользователем, что позволяло внедрять вредоносные файлы в автозагрузку или чувствительные каталоги.
Хотя выполнение кода происходит с правами пользователя (а не администратора), это может привести к краже данных браузера или дальнейшему распространению вредоносного ПО по системе.
Эксплуатация уязвимости требует взаимодействия пользователя — например, открытия специально созданного архива. Однако с учетом популярности WinRAR и медленного обновления пользователями, угроза считается высокой.
Дополнительно в версии 7.12 beta 1 устранены:
- HTML-инъекция в отчетах (через имена файлов с тегами < >);
- ошибки с восстановлением томов;
- неточная обработка временных меток Unix-файлов.
Пока случаев активной эксплуатации не зафиксировано, но пользователям настоятельно рекомендуется срочно обновить WinRAR до последней версии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Ментовской-Ransomware. Российские менты вербовали девушек, пойманных с наркотой в свое ОПГ для назначения свиданий, далее после того как парни приходили на свидания их избивали и требовали выкуп в 5 млн. рублей, в случае если поймали с травой.
Банда полицейских вымогателей избивала и подкидывала россиянам наркотики.
В Московской области разоблачили банду полицейских-вымогателей, шантажом и насилием выбивавших деньги у россиян. Об этом сообщает Telegram-канал Baza.
По данным следствия, в ОПГ входили начальник отдела уголовного розыска Икшанского отдела полиции, два оперативника и девушка, выступавшая в роли наводчицы. 11 декабря девушка познакомилась в интернете и заманила на свидание 24-летнего потерпевшего, которого немедленно задержали оперативники. Они избили парня и подбросили ему несколько грамм наркотиков, после чего досмотрели и задержали.
Сообщники вымогали у молодого человека пять миллионов рублей, а когда таких денег у него не оказалось, возбудили в отношении него уголовное дело. Примечательно, что оно до сих пор в производстве, не смотря на задержание вымогателей.
Именно благодаря показаниям задержанного, вымогателей удалось разоблачить. Следствие установило, что от действий вымогателей пострадали еще несколько человек. Девушку-наводчицу предположительно также принудили к работе на ОПГ после того, как она попалась с наркотиками.
Возбужден ряд уголовных дел о превышении должностных полномочий, фальсификации доказательств и незаконном обороте наркотических средств.
Эксклюзивная информация которая не фигурирует ни в одном из СМИ: парня зовут Алексей Хасанов, житель Лобни. В настоящее время Чернявский, Титов и Гаврилин уволены, в отношении них возбуждено несколько уголовных дел.
✈️ @DutyFreeForum / forum.duty-free.cc
Банда полицейских вымогателей избивала и подкидывала россиянам наркотики.
В Московской области разоблачили банду полицейских-вымогателей, шантажом и насилием выбивавших деньги у россиян. Об этом сообщает Telegram-канал Baza.
По данным следствия, в ОПГ входили начальник отдела уголовного розыска Икшанского отдела полиции, два оперативника и девушка, выступавшая в роли наводчицы. 11 декабря девушка познакомилась в интернете и заманила на свидание 24-летнего потерпевшего, которого немедленно задержали оперативники. Они избили парня и подбросили ему несколько грамм наркотиков, после чего досмотрели и задержали.
Сообщники вымогали у молодого человека пять миллионов рублей, а когда таких денег у него не оказалось, возбудили в отношении него уголовное дело. Примечательно, что оно до сих пор в производстве, не смотря на задержание вымогателей.
Именно благодаря показаниям задержанного, вымогателей удалось разоблачить. Следствие установило, что от действий вымогателей пострадали еще несколько человек. Девушку-наводчицу предположительно также принудили к работе на ОПГ после того, как она попалась с наркотиками.
Возбужден ряд уголовных дел о превышении должностных полномочий, фальсификации доказательств и незаконном обороте наркотических средств.
Эксклюзивная информация которая не фигурирует ни в одном из СМИ: парня зовут Алексей Хасанов, житель Лобни. В настоящее время Чернявский, Титов и Гаврилин уволены, в отношении них возбуждено несколько уголовных дел.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥7
DutyNews 🏴☠️
Ментовской-Ransomware. Российские менты вербовали девушек, пойманных с наркотой в свое ОПГ для назначения свиданий, далее после того как парни приходили на свидания их избивали и требовали выкуп в 5 млн. рублей, в случае если поймали с травой. Банда полицейских…
Касаемо этой ситуации. Сотрудники полиции уже сидят в сизо, на них возбуждено уголовное дело. Дело "Хасанова" активно обсуждается в сети, просто так доблестным воинам избежать наказания не получится. У нас на руках есть ФИО, лица полицейских, которые подкидывали наркоту и избивали человека, а также использовали завербованную девушку в своих целях. Пока что показать мы можем только завербованную девушку.
Вся информация добыта нами, эта девушка не афишируется в СМИ, конкретно ее фотки никто не нашел кроме нас.
Алексея Хасанова избивали, с одного места, перекинули на другое. Угрожали отправкой на СВО. Но наркоман остался не из простых. Менты думали сколотят себе погоны, полезли на "торчка", по итогу получил весь отдел =)
Вот так работает полиция, за счет торчков пытаются выехать, обогатиться. А крупную рыбу, которая сидит заграницей поймать не могут.
Если вам интересно, то можете посмотреть видеоролик, где Алексей подробно рассказывает что с ним произошло, про ментовской беспредел.
Елизавета - это не первая девушка которую завербовали. Есть еще одна Елизавета x4n4x security, которая устраивала встречи с хакерами с целью установить личность и передать в ИБ-компанию бизона, group ИБ и тому подобное.
Но это уже совсем другая история. Вообщем не попадайтесь. С незнакомыми девушками не ведите диалог. Это вам хороший пример.
✈️ @DutyFreeForum / forum.duty-free.cc
Вся информация добыта нами, эта девушка не афишируется в СМИ, конкретно ее фотки никто не нашел кроме нас.
Алексея Хасанова избивали, с одного места, перекинули на другое. Угрожали отправкой на СВО. Но наркоман остался не из простых. Менты думали сколотят себе погоны, полезли на "торчка", по итогу получил весь отдел =)
Вот так работает полиция, за счет торчков пытаются выехать, обогатиться. А крупную рыбу, которая сидит заграницей поймать не могут.
Если вам интересно, то можете посмотреть видеоролик, где Алексей подробно рассказывает что с ним произошло, про ментовской беспредел.
Елизавета - это не первая девушка которую завербовали. Есть еще одна Елизавета x4n4x security, которая устраивала встречи с хакерами с целью установить личность и передать в ИБ-компанию бизона, group ИБ и тому подобное.
Но это уже совсем другая история. Вообщем не попадайтесь. С незнакомыми девушками не ведите диалог. Это вам хороший пример.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Ботнеты против самих себя: Akamai нашла способ отключать криптомайнеров злоумышленников.
Компания Akamai представила два эффективных метода борьбы с криптомайнинговыми ботнетами, использующих их собственные архитектурные уязвимости. Эти подходы позволяют временно или полностью остановить работу незаконных майнинговых сетей без вреда для легальных пользователей.
🔧 Метод 1: Атака через bad shares
Злоумышленники часто используют прокси-серверы для сокрытия своих кошельков и пулов.
Исследователи имитируют подключение «майнера» к такому прокси и отправляют ошибочные вычисления (bad shares).
Когда пул фиксирует большое количество ошибок, он автоматически блокирует прокси, и вся ботнет-сеть теряет доступ к майнингу.
Результат: процессоры жертв мгновенно освобождаются, загрузка падает до нуля.
🔐 Метод 2: Массовые подключения к кошельку
Если ботнет подключается напрямую к публичному пулу, можно инициировать свыше 1000 подключений к его кошельку.
Это вызывает автоматическую блокировку кошелька на час.
Регулярное повторение приводит к сбоям в работе и снижению прибыльности для оператора ботнета.
📌 Общие выводы:
Методы испытаны на ботнетах, майнящих Monero, но могут быть адаптированы и для других криптовалют.
Легальные майнеры не страдают: они могут просто сменить IP или кошелёк.
Злоумышленникам же приходится перестраивать всю инфраструктуру, что сложно и затратно, особенно для новичков.
Akamai подчёркивает, что это новый этичный подход к борьбе с ботнетами, превращающий их уязвимости в оружие против самих себя.
✈️ @DutyFreeForum / forum.duty-free.cc
Компания Akamai представила два эффективных метода борьбы с криптомайнинговыми ботнетами, использующих их собственные архитектурные уязвимости. Эти подходы позволяют временно или полностью остановить работу незаконных майнинговых сетей без вреда для легальных пользователей.
🔧 Метод 1: Атака через bad shares
Злоумышленники часто используют прокси-серверы для сокрытия своих кошельков и пулов.
Исследователи имитируют подключение «майнера» к такому прокси и отправляют ошибочные вычисления (bad shares).
Когда пул фиксирует большое количество ошибок, он автоматически блокирует прокси, и вся ботнет-сеть теряет доступ к майнингу.
Результат: процессоры жертв мгновенно освобождаются, загрузка падает до нуля.
🔐 Метод 2: Массовые подключения к кошельку
Если ботнет подключается напрямую к публичному пулу, можно инициировать свыше 1000 подключений к его кошельку.
Это вызывает автоматическую блокировку кошелька на час.
Регулярное повторение приводит к сбоям в работе и снижению прибыльности для оператора ботнета.
📌 Общие выводы:
Методы испытаны на ботнетах, майнящих Monero, но могут быть адаптированы и для других криптовалют.
Легальные майнеры не страдают: они могут просто сменить IP или кошелёк.
Злоумышленникам же приходится перестраивать всю инфраструктуру, что сложно и затратно, особенно для новичков.
Akamai подчёркивает, что это новый этичный подход к борьбе с ботнетами, превращающий их уязвимости в оружие против самих себя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17 1
Самый простой способ получить внушительный срок.
SIM-swapping — это уголовно наказуемое преступление.
Вмешательство в телекоммуникационные системы и подделка удостоверений личности карается по законам многих стран, включая США, Канаду, ЕС, Австралию и Бразилию.
Использование таких схем для получения кодов сброса пароля к банкам или криптобиржам — это взлом и прямое нарушение законодательства о кибербезопасности.
✈️ @DutyFreeForum / forum.duty-free.cc
SIM-swapping — это уголовно наказуемое преступление.
Вмешательство в телекоммуникационные системы и подделка удостоверений личности карается по законам многих стран, включая США, Канаду, ЕС, Австралию и Бразилию.
Использование таких схем для получения кодов сброса пароля к банкам или криптобиржам — это взлом и прямое нарушение законодательства о кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Обходим алерт на шаре
Автор: ☠️Xrahitel☠️
Всех приветствую! Тоже решил черкнуть, чтобы поддержать конкурс. Хорошо, что тут не надо писать талмуды в семь косарей букв. Как утверждает одна пословица "Когда одно видео говорит больше, чем семь тысяч слов" ;)
Обход алерта на сетевой шаре — это техника, при которой пентестер проверяет, можно ли незаметно получить доступ к общим файлам, скопировать или скрытно передать их, обойдя средства мониторинга и оповещения. Это помогает выявить пробелы в настройке аудита, DLP и SOC, показать реальные риски утечки данных и обосновать необходимость улучшения защиты.
Хранитель показывает нам вместо того чтобы поднимать и платить за свой VPS (или рисковать, что IP VPS засветится), злоумышленник закидывает свой payload (exe, скрипт, dll) прямо на чужую публичную шару.
То есть: нашёл гостевую шару → закинул → запустил вредонос с UNC.
Читать: https://forum.duty-free.cc/threads/597/
✈️ @DutyFreeForum / forum.duty-free.cc
Автор: ☠️Xrahitel☠️
Всех приветствую! Тоже решил черкнуть, чтобы поддержать конкурс. Хорошо, что тут не надо писать талмуды в семь косарей букв. Как утверждает одна пословица "Когда одно видео говорит больше, чем семь тысяч слов" ;)
Обход алерта на сетевой шаре — это техника, при которой пентестер проверяет, можно ли незаметно получить доступ к общим файлам, скопировать или скрытно передать их, обойдя средства мониторинга и оповещения. Это помогает выявить пробелы в настройке аудита, DLP и SOC, показать реальные риски утечки данных и обосновать необходимость улучшения защиты.
Хранитель показывает нам вместо того чтобы поднимать и платить за свой VPS (или рисковать, что IP VPS засветится), злоумышленник закидывает свой payload (exe, скрипт, dll) прямо на чужую публичную шару.
То есть: нашёл гостевую шару → закинул → запустил вредонос с UNC.
Читать: https://forum.duty-free.cc/threads/597/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Darcula и Lucid — фишинг с ИИ и мобильной доставкой.
Darcula — (PhaaS) подпольный сервис фишинга внедрил ИИ, позволяющий автоматически генерировать фишинговые страницы, переводить их на разные языки и обходить защиту за счёт уникальности шаблонов.
За год заблокировано: 90 тыс. доменов, 25 тыс. сайтов и 31 тыс. IP-адресов, связанных с Darcula.
ИИ снижает порог входа для новичков и позволяет атаковать даже нишевые бренды.
Lucid — новый инструмент от создателей Darcula, использующий защищённые каналы RCS и iMessage для массовой SMS-рассылки.
Поддерживает сокращённые и одноразовые ссылки, маскировку под переписку и ротацию номеров/доменов.
Цель — кража банковских карт. Один сайт за неделю получил 550 визитов, из них 30 — успешных.
Lucid и Darcula — примеры фишинга нового уровня, который становится доступен даже без технических знаний.
✈️ @DutyFreeForum / forum.duty-free.cc
Darcula — (PhaaS) подпольный сервис фишинга внедрил ИИ, позволяющий автоматически генерировать фишинговые страницы, переводить их на разные языки и обходить защиту за счёт уникальности шаблонов.
За год заблокировано: 90 тыс. доменов, 25 тыс. сайтов и 31 тыс. IP-адресов, связанных с Darcula.
ИИ снижает порог входа для новичков и позволяет атаковать даже нишевые бренды.
Lucid — новый инструмент от создателей Darcula, использующий защищённые каналы RCS и iMessage для массовой SMS-рассылки.
Поддерживает сокращённые и одноразовые ссылки, маскировку под переписку и ротацию номеров/доменов.
Цель — кража банковских карт. Один сайт за неделю получил 550 визитов, из них 30 — успешных.
Lucid и Darcula — примеры фишинга нового уровня, который становится доступен даже без технических знаний.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Шифруй корпы - дядя бизнесмен жадный, не оплатит все равно твою работу, даже спасибо не скажет. Хакер превратил взлом в метод трудоустройства, однако не смог избежать домкратирования своего нежного туза от лап правосудия.
В США обвиняют 31-летнего Николаса Майкла Клостера в серии киберпреступлений. Он взломал сети фитнес-клуба и некоммерческой организации, чтобы продвинуть свои услуги по кибербезопасности.
В апреле Клостер проник в сеть спортивного клуба, получил доступ к системам видеонаблюдения и роутеру, а затем отправил владельцу письмо с описанием уязвимостей и предложением своих услуг. Он также снизил стоимость собственного абонемента до $1, удалил свою фотографию из базы и украл бейдж сотрудника. Позже он выложил в соцсетях доказательства контроля над системой клуба.
В мае он взломал некоммерческую организацию, использовал загрузочный диск для обхода аутентификации, установил VPN и сменил пароли, что вызвало ущерб около $5000.
Кроме того, Клостер применял украденные кредитные данные бывшего работодателя для покупки USB-устройств, предназначенных для взлома.
Если вина будет доказана, ему грозит до 15 лет тюрьмы, крупные штрафы и компенсации.
Эксперты отмечают, что подобные атаки, используемые как самореклама, становятся всё более частыми, но остаются уголовными преступлениями.
✈️ @DutyFreeForum / forum.duty-free.cc
В США обвиняют 31-летнего Николаса Майкла Клостера в серии киберпреступлений. Он взломал сети фитнес-клуба и некоммерческой организации, чтобы продвинуть свои услуги по кибербезопасности.
В апреле Клостер проник в сеть спортивного клуба, получил доступ к системам видеонаблюдения и роутеру, а затем отправил владельцу письмо с описанием уязвимостей и предложением своих услуг. Он также снизил стоимость собственного абонемента до $1, удалил свою фотографию из базы и украл бейдж сотрудника. Позже он выложил в соцсетях доказательства контроля над системой клуба.
В мае он взломал некоммерческую организацию, использовал загрузочный диск для обхода аутентификации, установил VPN и сменил пароли, что вызвало ущерб около $5000.
Кроме того, Клостер применял украденные кредитные данные бывшего работодателя для покупки USB-устройств, предназначенных для взлома.
Если вина будет доказана, ему грозит до 15 лет тюрьмы, крупные штрафы и компенсации.
Эксперты отмечают, что подобные атаки, используемые как самореклама, становятся всё более частыми, но остаются уголовными преступлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Чтобы не надо делать, чтобы случайно не подключить qEmu к openVpn на linux
Если ты хочешь не "светиться" и не рисковать потерей VPN доступа, надо внимательно контролировать:
- Через какие интерфейсы идёт трафик.
- Не выдавать внутреннюю сеть за пределы VPN.
- Не запускать внешние сканирования с VPN-интерфейса.
Kali Linux — на хосте, подключена к корпоративному VPN. Через VPN пентестер хочет анализировать внутреннюю сеть компании (например, делать пассивное исследование, поиск уязвимостей в интранете).
В QEMU запущена гостевая ОС, которая используется для внешних сканирований, работы с общедоступными IP, перебора паролей и прочих задач в интернете — чтобы не рисковать раскрытием IP через VPN или потерей VPN-соединения.
Читать: https://forum.duty-free.cc/threads/360/
✈️ @DutyFreeForum / forum.duty-free.cc
Если ты хочешь не "светиться" и не рисковать потерей VPN доступа, надо внимательно контролировать:
- Через какие интерфейсы идёт трафик.
- Не выдавать внутреннюю сеть за пределы VPN.
- Не запускать внешние сканирования с VPN-интерфейса.
Kali Linux — на хосте, подключена к корпоративному VPN. Через VPN пентестер хочет анализировать внутреннюю сеть компании (например, делать пассивное исследование, поиск уязвимостей в интранете).
В QEMU запущена гостевая ОС, которая используется для внешних сканирований, работы с общедоступными IP, перебора паролей и прочих задач в интернете — чтобы не рисковать раскрытием IP через VPN или потерей VPN-соединения.
Читать: https://forum.duty-free.cc/threads/360/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Алгоритм ChaCha 20/8
Автор: DESTROY
В данной теме пойдет речь о алгоритме шифрования ChaCha20/8(Имеется ввиду про 2 варианта алгоритма)
ChaCha20 - часто используемый и известный алгоритм шифрования, примечателен своей скоростью и простотой реализацией.
Не будем углублятся в историю ChaCha20, так как тема не об этом, можно коротко сказать что ChaCha20 улучшенная версия Salsa20. Широко используется в OpenSSH, WireGuard, libsodium, Google, Cloudflare, и других системах. Принят в TLS (например, TLS 1.3) как часть ChaCha20-Poly1305 AEAD.
У алгоритма который мы будем рассматривать в этой теме имеются различные вариации:
XChaCha20(HChaCha20)
ChaCha20-Poly1305(AEAD)
TLS ChaCha20
ChaCha20/12/8
Обсуждение будет о дефолтной версии ChaCha20 и укороченной ChaCha8. Моя реализация будет на ЯП C++. Тем не менее, я настоятельно рекомендую использовать C для реализации ChaCha20/8 (особенно с работой под Linux), он даст преимущество над уровнем контроля, производительности, + оптимальная работа с AVX (зависит от компилятора и задач). Также очень рекомендую Rust как отличную альтернативу. Я использую C++ для максимальной наглядности и понимания каждой части обработки раундов алгоритма, так как язык является высокоуровневым, я постараюсь показать наглядно все шаги и действия с входными байтами.
ChaCha является действительно качественным и достойным алгоритмом на сегодняшнее время, не удивительно, что его используют множество RaaS.
Легкость реализации, использование SIMD-инструкций и подобных манипуляций объединяет в алгоритме все нужные качества отличного шифра.
Тема будет разделена на части:
1. Принцип криптографии
2. Особенности и характеристика ChaCha20/8
3. Теория
4. Практика
5. ChaCha8 использующиеся у Akira
6. Заключение
Читать: https://forum.duty-free.cc/threads/604/
✈️ @DutyFreeForum / forum.duty-free.cc
Автор: DESTROY
В данной теме пойдет речь о алгоритме шифрования ChaCha20/8(Имеется ввиду про 2 варианта алгоритма)
ChaCha20 - часто используемый и известный алгоритм шифрования, примечателен своей скоростью и простотой реализацией.
Не будем углублятся в историю ChaCha20, так как тема не об этом, можно коротко сказать что ChaCha20 улучшенная версия Salsa20. Широко используется в OpenSSH, WireGuard, libsodium, Google, Cloudflare, и других системах. Принят в TLS (например, TLS 1.3) как часть ChaCha20-Poly1305 AEAD.
У алгоритма который мы будем рассматривать в этой теме имеются различные вариации:
XChaCha20(HChaCha20)
ChaCha20-Poly1305(AEAD)
TLS ChaCha20
ChaCha20/12/8
Обсуждение будет о дефолтной версии ChaCha20 и укороченной ChaCha8. Моя реализация будет на ЯП C++. Тем не менее, я настоятельно рекомендую использовать C для реализации ChaCha20/8 (особенно с работой под Linux), он даст преимущество над уровнем контроля, производительности, + оптимальная работа с AVX (зависит от компилятора и задач). Также очень рекомендую Rust как отличную альтернативу. Я использую C++ для максимальной наглядности и понимания каждой части обработки раундов алгоритма, так как язык является высокоуровневым, я постараюсь показать наглядно все шаги и действия с входными байтами.
ChaCha является действительно качественным и достойным алгоритмом на сегодняшнее время, не удивительно, что его используют множество RaaS.
Легкость реализации, использование SIMD-инструкций и подобных манипуляций объединяет в алгоритме все нужные качества отличного шифра.
Тема будет разделена на части:
1. Принцип криптографии
2. Особенности и характеристика ChaCha20/8
3. Теория
4. Практика
5. ChaCha8 использующиеся у Akira
6. Заключение
Читать: https://forum.duty-free.cc/threads/604/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Telegram запретит отправлять ссылки неконтактам. Конец фишингу фрагмента
Скорее всего, это связано с ужесточением мер против фишинга в мессенджере. Уже сейчас в macOS-клиенте ссылки в чатах с незнакомыми пользователями больше не кликабельны.
Чтобы ссылки снова стали активными, собеседнику нужно либо добавить отправителя в контакты, либо закрыть плашку о возможной блокировке.
✈️ @DutyFreeForum / forum.duty-free.cc
Скорее всего, это связано с ужесточением мер против фишинга в мессенджере. Уже сейчас в macOS-клиенте ссылки в чатах с незнакомыми пользователями больше не кликабельны.
Чтобы ссылки снова стали активными, собеседнику нужно либо добавить отправителя в контакты, либо закрыть плашку о возможной блокировке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Реверс-инжиниринг и анализ вредоноса "Lumma"
Автор:overmind colby57
LummaC2 — коммерческий вредонос, распространяемый по модели Malware-as-a-Service. Образец 32-битный, защищён обфускатором OLLVM, который затрудняет анализ кода. Вредонос использует сложные методы обфускации потока управления и констант, а также вызывает системные вызовы напрямую через wow64cpu.dll. LummaC2 проверяет регион пользователя и блокирует работу в странах СНГ, чтобы избежать обнаружения. Стиллер собирает информацию о системе, установленных программах, профилях Outlook, Thunderbird, Steam и Discord, извлекая зашифрованные данные и расшифровывая их через Windows DPAPI, используя права текущего пользователя. Для передачи данных использует WinHTTP, а в случае неудачи — резервные запросы к Steam. Собранные данные упаковываются в ZIP-архив и отправляются на C2-серверы, адреса которых хранятся в зашифрованном виде. LummaC2 также отключает системный мониторинг вызовов, чтобы избежать обнаружения антивирусами и EDR.
Читать подробнее: https://forum.duty-free.cc/threads/618/
upd: Автор статьи colby57. Это копипаст с платного источника. В любом случае спасибо за контент, но на конкурс идут авторские работы.
* Данный материал выпущен в ознакомительных целях и не содержит исходный код вредоноса и не призывает к нелегальным действиям *
✈️ @DutyFreeForum / forum.duty-free.cc
Автор:
LummaC2 — коммерческий вредонос, распространяемый по модели Malware-as-a-Service. Образец 32-битный, защищён обфускатором OLLVM, который затрудняет анализ кода. Вредонос использует сложные методы обфускации потока управления и констант, а также вызывает системные вызовы напрямую через wow64cpu.dll. LummaC2 проверяет регион пользователя и блокирует работу в странах СНГ, чтобы избежать обнаружения. Стиллер собирает информацию о системе, установленных программах, профилях Outlook, Thunderbird, Steam и Discord, извлекая зашифрованные данные и расшифровывая их через Windows DPAPI, используя права текущего пользователя. Для передачи данных использует WinHTTP, а в случае неудачи — резервные запросы к Steam. Собранные данные упаковываются в ZIP-архив и отправляются на C2-серверы, адреса которых хранятся в зашифрованном виде. LummaC2 также отключает системный мониторинг вызовов, чтобы избежать обнаружения антивирусами и EDR.
Читать подробнее: https://forum.duty-free.cc/threads/618/
upd: Автор статьи colby57. Это копипаст с платного источника. В любом случае спасибо за контент, но на конкурс идут авторские работы.
* Данный материал выпущен в ознакомительных целях и не содержит исходный код вредоноса и не призывает к нелегальным действиям *
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Скандал с обвинением: Брайан Кребс перепутал имейл и ошибочно обвинил чиновника в шпионаже.
Недавно в LinkedIn разразился скандал: известный журналист в сфере кибербезопасности Брайан Кребс обвинил Серджио Гора — бывшего чиновника из администрации Трампа — в связях с российскими спецслужбами. Поводом стало совпадение его адреса с похожим имейлом, обнаруженным в утечке данных, и совпадение пароля с аккаунтами некоего Сергея Горячева. Однако ошибка оказалась банальной: адреса отличались дефисом и точкой. Кребс извинился, но резонанс сохранился — особенно после того, как в дискуссию вмешался Илон Маск, имеющий собственный конфликт с Гором.
По мнению автора этого комментария, ошибка Кребса — не случайность, а отражение его стиля. Он утверждает, что Кребс часто использует "полуправду", которую сложно опровергать, и обвиняет его в распространении ложной информации — в том числе в своей книге Spam Nation. Особое возмущение вызывает утверждение о связи автора с RX-promotion, которую он отрицает.
Далее высказываются серьезные обвинения в адрес Кребса и даже намёки на более глубокие, мрачные связи — включая семейные связи с генералом нацистской Германии Гансом Кребсом, якобы его дедом. Автор утверждает, что связанная с ним информация удалялась, а спонсоры Кребса — "наследие нацистов".
Также поднимаются темы давления, коррупции, исчезновения текстов и проблем с судопроизводством. Автор выражает поддержку команде Дональда Трампа за их способность "разгребать завалы", упоминая даже освобождение Росса Ульбрихта. Общий настрой текста — тревожный, почти апокалиптический: "бойтесь", — призывает автор, — "это генетически опасные люди".
✈️ @DutyFreeForum / forum.duty-free.cc
Недавно в LinkedIn разразился скандал: известный журналист в сфере кибербезопасности Брайан Кребс обвинил Серджио Гора — бывшего чиновника из администрации Трампа — в связях с российскими спецслужбами. Поводом стало совпадение его адреса с похожим имейлом, обнаруженным в утечке данных, и совпадение пароля с аккаунтами некоего Сергея Горячева. Однако ошибка оказалась банальной: адреса отличались дефисом и точкой. Кребс извинился, но резонанс сохранился — особенно после того, как в дискуссию вмешался Илон Маск, имеющий собственный конфликт с Гором.
По мнению автора этого комментария, ошибка Кребса — не случайность, а отражение его стиля. Он утверждает, что Кребс часто использует "полуправду", которую сложно опровергать, и обвиняет его в распространении ложной информации — в том числе в своей книге Spam Nation. Особое возмущение вызывает утверждение о связи автора с RX-promotion, которую он отрицает.
Далее высказываются серьезные обвинения в адрес Кребса и даже намёки на более глубокие, мрачные связи — включая семейные связи с генералом нацистской Германии Гансом Кребсом, якобы его дедом. Автор утверждает, что связанная с ним информация удалялась, а спонсоры Кребса — "наследие нацистов".
Также поднимаются темы давления, коррупции, исчезновения текстов и проблем с судопроизводством. Автор выражает поддержку команде Дональда Трампа за их способность "разгребать завалы", упоминая даже освобождение Росса Ульбрихта. Общий настрой текста — тревожный, почти апокалиптический: "бойтесь", — призывает автор, — "это генетически опасные люди".
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1