@Dorrek: głównym powodem dla którego nie mieliby to być rosjanie jest fakt, że kod petya nie zawiera killswitcha przy wykryciu języka ani kodu języka grupy CIS. Więc grupa albo nie-rosyjska, albo niespełna rozumu ...
Trwa atak na m.in. system bankowy, telekomunikacyjny Ukrainy, poważnie utrudniając pracę największego lotniska w kraju, metra oraz zakładów energetycznych . Zaś w godzinach porannych w samochodzie-pułapce zginął oficer ukraińskiego wywiadu. A to wszystko po deklaracjach wsparcia militarnego USA.
@WaranKojtyla: powiem tyle, że niekoniecznie to robota rosjan. Autorzy nie trzymają się ogólnie przyjętej zasady (anty-CIS), więc pewnie to grupa z innego kraju. Albo idioci tak jak Carbanak
Jeszcze się okaże że jednak ktoś kupił dostęp od Shadow Brokers (zwróciło się) i znowu Microsoft będzie łatać ( ͡°͜ʖ͡°) #bezpieczenstwo #it #hacking #security #informatyka
@mielonymozgmalpy: ja napisałem informacje które dało radę sprawdzić (logi z firewalli) i info na twitterze. Teraz okazuje się że po eskalacji uprawnień może z pamięci wyciągać hasła i hashe do pivotingu
Uwaga na najnowszy atak ransomware o nazwie Petya. Wiele firm na całym świecie zostało sparaliżowanych. Ofiary także w Polsce. Ostrzeżcie znajomych! Zaktualizujcie Windowsy.
@mielonymozgmalpy: w pierwszym wypadku mieć niezałatany system, w drugim pobrać plik office (jeżeli nie akutalizowałeś przeciwko 2017-0199). Najlepsze jest to że do infekcji MBR potrzebne jest eskalacja uprawnień, więc albo tyle durniów akceptowało UAC, albo petya ma wbudowanego exploita do eskalacji
Potrzebuje wygenerować wszystkie możliwe kombinacje 26 liter z alfabetu uwzględniając, że każda fraza będzie miała 4 znaki. Jak to najprościej zrobić? Będzie 380 tys kombinacji, jakiś programik mi to zrzuci do .txt?
@dodajkomentarz: metoda zazwyczaj jest ta sama: dostać się do ring0 i za pomocą kernelspace ukrywać procesy/aktywność, gdy niskopoziomowe API będzie wywoływane. Najbardziej bym teraz czekał na informację o obejściu Patch Guard i podpisywania sterowników, bo to praktycznie utrudnia pracę kernelowym rootkitom ( ͡°͜ʖ͡°)
@mhali: wiem o hypervisorze, jestem ciekaw co wyjdzie z tego wycieku, może kod EMETa który był zapowiadany jako wbudowany też będzie, to by była wisienka na torcie ( ͡°͜ʖ͡°)( ͡°͜ʖ͡°)
Zebys Wiedzial Ktore Zmienic Daniel ... Wiem ze to czytasz. Kanal WallThis ma do mnie email . Odbierz od nich i napisz . Napewno sie dogadamy. #danielmagical #nocnyatak
ten Brejza to niezły cwaniaczek ( ͡° ͜ʖ ͡°)