I znów jakaś kampania z trojanem w dłoni ;)

https://www.virustotal.com/pl/file/ab0dd1a71b05f7ebf395e3e302ee52d0a28200f386e8fcd94bae9434a89cbd83/analysis/
https://www.virustotal.com/pl/file/69659aab4abe650e8ef70e9902ebb45e5b8ddf9c1990f66af717c6094436cc5f/analysis/

Szkolić, szkolić i jeszcze raz szkolić pracowników. Niestety jak widać AV słabo sobie z tym radzą (°°

#itsecurity #it @ZaufanaTrzeciaStrona @niebezpiecznik-pl @sekurak
I mamy pierwsze efekty wycieku bazy #morele .net. Mail z dzisiaj leżący w spamie:

Hello!

This is important information for you!


Some months ago I hacked your OS and got full access to your account XXX@YYY.ZZZ

On day of hack your account XXX@YYY.ZZZ has password: XXXXXXX

So, you can change the password, yes.. Or already changed... But my malware intercepts it every time.


How I made it:

In the software of the
@muchabzz: hehe gdyby to prawda była. Do każdego serwisu stosuję inne hasło (stąd wiem, że to wyciek z morele). Nie mam kamerki internetowej. To drugie primo. Nie mam routera Cisco. To trzecie primo ;-) Ale, że jestem perwersem to prawda, bo w końcu siedzę na wypoku xD
Słuchajcie, doszły nasz nas słuchy, że firma Phicomm przestała istnieć a ich szefa zawinęli zza kratki.

Sprzęt został nielegalnie wywieziony z Chin i nie posiada żadnych dokumentów/certyfikatów i jednocześnie żadnego wsparcia itd...

Zwróćcie proszę na to uwagę, bo temat wygląda na gruby...


https://mp.weixin.qq.com/s/2GMKe_q-kL-Q6HHeRSN6ew

https://baijiahao.baidu.com/s?id=1608381066927574379𝔴=spider&for=pc&from=singlemessage

https://baijiahao.baidu.com/s?id=1613819611083233504𝔴=spider&for=pc&from=singlemessage

https://baijiahao.baidu.com/s?id=1607521104717935481𝔴=spider&for=pc&from=singlemessage


Wrzućcie sobie to w chrome translate...

Z tego co udało się dowiedzieć, to do sprzętu został dograny wirus, towar został tanio puszczony, a
#pago skradziono jakiś czas temu instagram,wczoraj wrzucił urywek z live'a w którym o tym wspomniał.
Nie wspomnę już o tym czego robić NIE WOLNO tj. miał jedno hasło w kilku miejscach.
2fa można sobie już wszędzie praktycznie włączyć,od niedawna też działa w aplikacji mobilnej wykop.pl (bo nie działało)
Instagramy,gmaile,facebooki,twittery,wykopy,twitche,youtuby i masa innych portali udostępnia taką opcję więc jeśli zależy Wam na Waszej prywatności to powłączajcie sobie tę opcję gdzie się tylko da.
adronix - #pago skradziono jakiś czas temu instagram,wczoraj wrzucił urywek z live'a ...

źródło: comment_FzyVvNdFJACwT1RWopzAmWOaH4BoOJsG.jpg

Pobierz
via Wykop Mobilny (Android)
  • 0
@Line-Storm: w ogóle to porównywanie z dupy jest. Apple ma raptem kilka telefonów i monopol na swój system, więc mogą sobie często gęsto aktualizować. Telefonów z Androidem jest w ryj więcej i każdy producent odpowiada za software, a nie samo Google. Bądź co bądź Pixele od google'a normalnie co miesiąc dostają poprawki i jest git.
ej @niebezpiecznik-pl, bo dostałem maila, że ktoś próbował się zalogować na moje konto, po czym usunąłem wszystkie sesje, ze strony mnie wylogowało, ale w aplikacji jestem stale zalogowany.
To chyba nie za dobrze?
Dodam do tego, że pod /kontakt nie chcą podać mi adresów IP logowań mojego konta ani odpiąć wszystkich urządzeń/sesji (piszą, że mogę to sam zrobić pod tym samym linkiem co wyżej)

@wykop #wykop #itsecurity
via Wykop Mobilny (Android)
  • 0
@Noct: Wykop ma z tym problem i nawet jak to jest twoje IP i czas logowania to wysyła za każdym razem tą informację ( ͡° ͜ʖ ͡°)
@WuDwaKa: pierwszy raz dostałem coś takiego, mam konto 5 lat, apke ios powyżej roku, wcześniej apke android. IP urządzenia z aplikacją nie było i nie ma na liście
@m__b

ich [różnych zabezpieczeń] ujawnienie działałoby na naszą wspólną niekorzyść.

Szanowny Panie, teraz 100% poważnie z mojej strony.
It-Sec to ważna dziedzina - ogromnie cieszy mnie, że wykop znów zwiera szyki pod tym względem - a w niej istotna jest transparentność. Stąd większość wiodących algorytmów i sposobów zabezpieczania jest jawna i open-source.
Utrzymując przed nami w tajemnicy zabezpieczenia sprawia Pan, że system działania moderacji jest dla nas niejasny, co w połączeniu z