Свободная комната для общения танкистов vol.1 - Общение танкистов | Страница 26

Обсуждение Свободная комната для общения танкистов vol.1

no Police


Спонсор форума

no Police


Спонсор форума
Регистрация
11 Май 2015
Сообщения
2,649
Репутация
898
Спасибо
878
Монет
49
Специалисты Netskope обнаружили новую кампанию с применением DCRat (DarkCrystal RAT), направленную против русскоязычных пользователей. Малварь распространяется с помощью техники HTML smuggling и имитации страниц TrueConf и «VK Мессенджера» на русском языке.

Исследователи отмечают, что это первый обнаруженный случай, когда малварь распространяется таким образом. Ранее среди векторов ее доставки числились взломанные или фальшивые сайты, фишинговые письма с вложениями в формате PDF или документы Microsoft Excel с макросами.


«Техника HTML smuggling — это в первую очередь механизм доставки полезной нагрузки, — пишут исследователи. — Полезная нагрузка может быть встроена в сам HTML-файл или получена с удаленного ресурса».
Напомним, что HTML smuggling («HTTP-контрабанда») подразумевает использование легитимных функций HTML5 и JavaScript для сборки и запуска малвари. То есть злоумышленники «контрабандой» внедряют вредоносный код на компьютер жертвы с помощью специальных скриптов, встроенных HTML-файл.

Такой HTML-файл может распространяться через поддельные сайты или спамерские кампании. После запуска файла через браузер жертвы скрытая полезная нагрузка декодируется и загружается на машину. В дальнейшем атакующие, как правило, используют социальную инженерию, чтобы убедить жертву открыть вредоносный пейлоад.

Специалисты Netskope сообщили, что обнаружили HTML-страницы, имитирующие TrueConf и «VK Мессенджер» на русском языке.

Вредоносный сайт
При открытии в браузере они автоматически загружают на диск защищенный паролем ZIP-архив в попытке избежать обнаружения. Полезная нагрузка ZIP-архива содержит вложенный архив RarSFX с файлами trueconf.ru.exe или vk.exe. Запуск такого «приложения» в конечном итоге приводил к развертыванию на машине жертвы MaaS-малвари DCRat.

Общая схема атаки
Dark Crystal RAT представляет собой модульный троян удаленного доступа (RAT), который распространяется по схеме «малварь-как-услуга» (Malware-as-a-Service, MaaS) и существует с 2018 года. Он написан на C# и обладает классическими для RAT возможностями: выполнение шелл-комманд, кейлоггинг, кража файлов, учетных данных и так далее.
 
Регистрация
18 Май 2017
Сообщения
13,998
Репутация
1,801
Спасибо
39,475
Монет
41
Первый известный нам русский пьяница жил в XIV веке. С утреннего похмелья писец Кузьма Попович в 1312 году на полях переписываемой рукописи сообщил: «Ох мне лихого сего попирия; голова мя болит и рука ся тепет (дрожит)»...

:ROFLMAO: (y)
 
Регистрация
1 Ноя 2015
Сообщения
1,555
Репутация
497
Спасибо
236
Монет
0
Может кто знает? Желчь медвежья сухая в своём пузыре, ей лет 40, она потеряла свои лечебные свойства?
 
Регистрация
18 Май 2017
Сообщения
13,998
Репутация
1,801
Спасибо
39,475
Монет
41
Может кто знает? Желчь медвежья сухая в своём пузыре, ей лет 40, она потеряла свои лечебные свойства?
Думаю, что да, потеряла. Во всяком случае рисковать не стоит, особенно принимать внутрь, как желчегонное.
 

no Police


Спонсор форума

no Police


Спонсор форума
Регистрация
11 Май 2015
Сообщения
2,649
Репутация
898
Спасибо
878
Монет
49
Может кто знает? Желчь медвежья сухая в своём пузыре, ей лет 40, она потеряла свои лечебные свойства?
можно сходить в лес , спросить у любого медведя . Нормальная печень ? не алкашенок ли ты часом )
В среднем срок годности сухой медвежьей желчи в засушенном виде составляет 3 года
 
Регистрация
18 Май 2017
Сообщения
13,998
Репутация
1,801
Спасибо
39,475
Монет
41
Действующие бонус -коды для Лесты.
Вводить можно поочерёдно через геймцентр, через вебморду и кабинет иногда не проходят.
Сегодня попробовал на акке, на котором не играл с 15 августа.
Результат на видео - 45 дней према и куча плюшек.

ТЫЦЬ!!!

LESTAIGRY2024
MIRKORABLEI9LET
TANKDAYRTK
MT2024TDAY
BOOSTERCREWEXP
BONUSMIRTANKOV2024
CREWFIREFIGHTING
BACKTOTANKI2024
 
Последнее редактирование:
Регистрация
18 Май 2017
Сообщения
13,998
Репутация
1,801
Спасибо
39,475
Монет
41
Все уже поюзанные для меня, заразы
Не свезло. Там самый классный - BACKTOTANKI2024, даёт 30 дней према, если не входил в игру 30 дней. Он проходит только через геймцентр. :unsure: Не знаю почему, но у меня так.
 
Сверху Снизу