Необходимо войти или зарегистрироваться

Авторизация

Введите логин, email или номер телефона, начинающийся с символа «+»
Забыли пароль? Регистрация

Новый пароль

Авторизация

Восстановление пароля

Авторизация

Регистрация

Выберите, пожалуйста, ник на пикабу
Номер будет виден только вам.
Отправка смс бесплатна
У меня уже есть аккаунт с ником Отменить привязку?

Регистрация

Номер будет виден только вам.
Отправка смс бесплатна
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
Авторизация

Профиль

Профиль

wladabana

Пикабушник
778 рейтинг
85 комментариев
2 поста
1 в "горячем"
Показать полную информацию

Как я стала хакером…

wladabana в Информационная безопасность

После моей первой публикации https://m.pikabu.ru/story/khakeryi_vzlomali_kompyuteryi_sbu_... получившей кучу отзывов и такую же кучу обвинений в мой адрес о фэйковости данных, которые я впрочем впрочем опровергла комментах здесь: https://m.pikabu.ru/story/sotrudnik_sbu_4_goda_sotrudnichavs..., а также обвинений о моей работе на спецслужбы России, Украины и, возможно, на рептилоидов я решила рассказать кто я и мотивы моей публикации. Будет много букафф и непонятных для ламеров терминов )). Сколько себя помню всегда имела склонность к математике, поэтому после школы поступила на физмат ВУЗА одной из республик бывшего СССР. Уже на втором курсе познакомилась с программированием и пропала. Свой первый вирус запилила на 3 курсе. Не важно, что он детектился всем чем можно ))), важно что он был полностью с нуля написан на ассемблере и инжектился в процессы по их номерам, что раньше было ноу-хау. Далее я начала разрабатывать свой первый ботнет и пробовала писать эксплойты, что у меня получилось всего один раз и стало косвенной причиной регистрации на пикабу )).

В 2013 году на exploit.im познакомилась с одной группой кардеров, которым допилила их ботнет. Их старый кодер, как мне сказали слился (хотя позже я узнала, что его кинули, как впоследствии кинут меня). Немного про наш ботнет. Работали мы преимущественно по США и Канаде, хотя европейские цели тоже были. Приоритетом были компы с POS-терминалами, для снятия дампов и запиливания полосок, но и стандартные ништяки современных ботнетов там были: снятие информации о сиситеме, кейлогер, снятие вебформ и куков, и конечно, проброс VNC. Проливы и Инсталлы у нас были свои, и очень хорошие. За один «сеанс» иногда приходило до 100 тысяч ботов.

Группа была преимущественно украинская (хотя был парень из Новосиба и даже один с Португалии), но меня это не напрягало и мне до сих пор пофиг чей Крым. Кстати, про Крым, благодаря уникальной сложившейся ситуации все дроппы собирают денежку именно в Крыму. А уж хакерам, работающим по мелким финансовым организациям путем взломов там вообще раздолье, все бегут жаловаться на Украину, а дальше… ну вы понимаете. И еще, где-то до 2016 года все кардеры СНГ придерживались негласного правила в СНГ не кардить! Сейчас вроде на украинских форумах говорят, что имеют опять же негласное разрешение от своих спецслужб работать по России.

В 2017 я наконец-то нашла уязвимость в ONE DRIVE, которая до сих пор в нуле и судя по всему в ЦВЕ так и не попала. Перепродавать я ее не собираюсь, так как юзаю в еще одном своем проекте, связанном с «мелко-мягкими». Ее я удачно прикрутила к ботнету и далее начались проблемы. В один прекрасный день я не смогла попасть в админку ботнета. Надо сказать, что к тому времени наш работодатель по кличке Флэш задолжал мне около 70 штук баксов как за текущую работу (чистка билдов от детектов, прикручивание новых сервисов (например ftp) и т.п.). На мои попытки связаться я выяснила, что из групповых джабберов меня удалили. Самое хреновое, что я смогла предупредить только парнишку из Новосиба, что походу нас кинули, с остальными вне жабы связи не было. Хреново и то, что с форумов мы ушли, кроме продажников, но их знал только «директор».

Способа поквитаться у меня не было до недавнего времени, пока мне не понадобилась одна гмэйловская почта, которую я раньше использовала для тестов на инбокс при рассылке зловредов. Эти дэбилы не перенастроили AMS и мне пришло странное письмо от «група українських хакерів-кардерів». Скачав архив, я его сразу узнала. Не весь, а только часть, документы МВД я раньше не видела. А вот СБУшные документы сразу узнала. Все дело в том, что комп с которого их качали пришел в наш ботнет, когда там еще не было ftp, а был только VNC. Если нам нужны были файлы с компа, то мы запускали браузер, качали портабл тим вьюер и уже качали файл. В случае с этим компом VNC работал некорректно – там не работала клавиатура. Пришлось в экстренном порядке мне прикручивать ftp, пока бот не умер. Зачем они нужны были, эти документы? Дело в том, что наш руководитель Флэш, каждый месяц заносил в СБУ 20 000 долларов. Но если ему попадалось, что-нибудь интересное, то СБУшники разрешали ему не платить. За это не трогали нашу админку ботнета и даже если приходила абуза провайдеру, то СБУ давало команду провайдеру и те открывали нам доступ, после чего ботнет переезжал на новый адрес. Не знаю, показывали они СБУшникам или нет, но судя по всему нет. Не знаю нахера Флэшу надо было рассылать эти письма и что это было: вброс за деньги, отработка какой-то херни, но зная его думаю, что он просто хотел заработать деньги. Очень интересно, что они разрешили доступ к серверу только в очень узком диапазоне Айпишников и все они были украинскими. Я даже украинские соксы не с первого раза подобрала. Далее все было делом техники. Поэтому хочу передать привет Флэшу, Борману, Скуллу и другим ушлепкам. Надеюсь СБУшники вам предьявят.

ЗЫ: Специально для шизанутой дамочки, доставшей меня в предыдущем посте, ставлю тег «политика».

Показать полностью

Хакеры взломали компьютеры СБУ и национальной полиции Украины. В сеть утекло более двадцати тысяч файлов.

wladabana в Информационная безопасность
Хакеры взломали компьютеры СБУ и национальной полиции Украины. В сеть утекло более двадцати тысяч файлов. Хакеры, Взлом, СБУ, Украина, Выборы

Неизвестные хакеры выложили в открытый доступ архив размером 2,5 гигабайт по адресу: http://odesa.md/arhive_SBU.zip. Свой манифест, а также политический мотив хакеры изложили в своеобразном манифесте, который выложили на нескольких политических форумах и разослали через организованную спам-рассылку лидерам националистических движений.

Украинские исследователи по кибербезопасности, проанализировав содержимое, сообщили о том, что он содержит 24 380 файлов в 3 145 папках, общим объёмом 4,43 гигабайта. Основной тип файлов – документы, созданные при помощи тестового редактора word (98%), графические файлы и документы иных форматов (2%).

Исходя из анализа метаданных файлов, сделан вывод о том, что документы были похищены минимум с трех машин, принадлежащим неизвестному подразделению Службы безопасности Украины, дислоцированному в зоне АТО на юго-востоке страны, Управлению национальной полиции в г. Днепр (бывш. Днепропетровск) и Главному управлению национальной полиции (в последнем случае выложен также бэкап электронного почтового ящика данной структуры).

Наибольший интерес представляет папка СБУ, в которой наряду с оргштатной структурой подразделения, персональными данными оперативных сотрудников, кадровых документов присутствуют документы, добытые оперативным путем о деятельности ДНР и ЛНР, а также секретные документы о передачи своей агентуре в этих организациях персональных данных об иностранных добровольцах в националистических формированиях, об активистах Гражданского корпуса и Правого сектора. Сделано это согласно документов: «закріплення позицій агента за місцем служби». Кроме того, интересен документ, регламентирующий создание неких оперативных групп «з завданням пошуку відомостей про співпрацю кандидатів пост президента країни із російськими спецслужбами».

Что касается выборов, то в документах принадлежащих национальной полиции можно также найти указание на содействие действующему президенту. Например, при организации в г. Днепр П. Порошенко руководитель криминальной полиции просит ректора университета не пускать на встречу неких «неблагонадійних студентів з числа доданого додатка». В следующем письме из ГУНП Украины в г. Днепр указывается необходимость «посприяти у забезпеченні безпеки осіб з його групи підтримки громадських активістів»

Ранее власти Украины неоднократно предупреждали о возможных хакерских атаках в преддверии выборов Президента-2019, и готовности к отражению этих атак. Были проведены даже совместные учения со структурами кибербезопасности ЕС. Но, судя по всему, целей они так и не достигли.

Показать полностью

РАЗЫСКИВАЕТСЯ ПЕЧЕНЬКА!

specials спoнсорский пост
РАЗЫСКИВАЕТСЯ ПЕЧЕНЬКА!

Срочно нужна помощь пикабушниц и пикабушников, которым небезразлична судьба символа нашего сайта. Печенька, также известный как Печенюх, пропал! Наши источники сообщают, что его видели на стримерской платформе WASD.TV.


Все обстоятельства дела изложены на специальной странице, там же все добровольцы могут изучить доступные улики и приступить к поискам. Лучшие детективы, которые сыграют ключевую роль в поисках, получат щедрые награды.

Отличная работа, все прочитано!