Загрузка...

ЦИБ ФСБ распространяет троян при обращениях под видом генератора случайных чисел

Тема в разделе Безопасность создана пользователем EBX 7 июн 2021. 494 просмотра

  1. EBX
    EBX Автор темы 7 июн 2021 34 1 июн 2021
    А ты пытался когда нибудь обратиться в Web приемную ЦИБ ФСБ? Я вот попытался. Решил написать о существовании наркобарыжьих сайтов на DDoS-Guard.net и посмотреть что будет. Думал, может они не знают об этом. К теме барыжников размещенных на той же площадке, что сайты МинОбороны и Центробанка РФ я обязательно вернусь, пока лишь напомню, что об этом уже писала meduza.io. А пока меня удивило другое.

    При входе на ресурс web-приемной ЦИБ ФСБ отсутствует шифрование SSL и предлагается скачать файл, приложения для “генерации случайного числа для создания защищенного соединения”.

    [IMG]
    У меня возник вопрос, это как?

    Понятно, что Россия хочет использовать всё своё. И я надеялся увидеть по крайней мере установщик КриптоПРО. Но увы, увидел другое. Под видом генератора случайных чисел выгружается RATник, который не стесняется отстукиваться на серверы c&c сразу по факту запуска. VirusTotal думает то же самое:
    [IMG]
    Вот что думает VirusTotal про “генератор чисел” ФСБ
    Дальше я продолжать не стал. Закрыл окно и написал эту статью.

    Хорошо задумайся перед тем, как обращаться в ЦИБ ФСБ по любым вопросам или иметь c ними дело, а если ты всё же решил это сделать, лучше используй виртуальную машину. И скафандр. И, желательно, находясь в другой стране.

    Похоже, что в ФСБ случайные числа генерируются либо при назначении сумм откатов, либо при назначении тюремных сроков оппозиционерам. Во всех остальных случаях предлагается троян.

    А вот если ты решил написать про наркобарыг, которые хостятся на той же площадке, что и ресурсы Центробанка РФ, помни, что придут не за ними, а за тобой. Или, F0x, как там было?

    И не пора ли добавить сайт fsb.ru в список сайтов распространяющих вредоносы?

    p.s статья не моя, все материалы принадлежат им
     
  2. ЧумбаЮмба_inactive2802035
    ЧумбаЮмба_inactive2802035 7 июн 2021 Заблокирован(а) 97 26 ноя 2019
  3. N3V3RL0VE_Expert
    N3V3RL0VE_Expert 7 июн 2021 Заблокирован(а) 4486 2 сен 2019
    Твой личный фсбшник расстроился сейчас (
     
    1. ЧумбаЮмба_inactive2802035
  4. Marlin09
    Все живут защет скама ФСБ неиключение
     
  5. Supremacy
    Supremacy 7 июн 2021 Efficiency 1224 13 янв 2020
    Круто если там дцрат
    Кинь билд проверим
     
    1. Посмотреть предыдущие комментарии (15)
    2. EBX Автор темы
      Supremacy, блять мои макросы в pulsefire pro лучше чем эти ебаные AHK
    3. Supremacy
      EBX,
      VarSetCapacity(var, 0) лучше
    4. EBX Автор темы
      Supremacy,
      Код
      mov ax, 0
      ret
  6. G0odDay
    G0odDay 7 июн 2021 214 14 окт 2018
    чел 1 я осуждаю твоё поведение (про написание жаалоб) да и мне кажеться то что это левый сайт
     
    1. EBX Автор темы
      G0odDay, во 1 я указал, что статья не моя, во 2 когда статья вышла (4 июня), там и вправду вылазило это окошко, незнаю через сколько это прикрыли, но через 2 часа окошко уже перестало появляться, а на след день, когда хотел билд поковырять, он уже не стучал
    2. G0odDay
      EBX, а понял, сори не увидел что статья не твоя
Top
Загрузка...