Загрузка...

TsIB FSB distributes a Trojan when accessed under the guise of a random number generator

Thread in Security created by EBX Jun 7, 2021. 493 views

  1. EBX
    EBX Topic starter Jun 7, 2021 34 Jun 1, 2021
    А ты пытался когда нибудь обратиться в Web приемную ЦИБ ФСБ? Я вот попытался. Решил написать о существовании наркобарыжьих сайтов на DDoS-Guard.net и посмотреть что будет. Думал, может они не знают об этом. К теме барыжников размещенных на той же площадке, что сайты МинОбороны и Центробанка РФ я обязательно вернусь, пока лишь напомню, что об этом уже писала meduza.io. А пока меня удивило другое.

    При входе на ресурс web-приемной ЦИБ ФСБ отсутствует шифрование SSL и предлагается скачать файл, приложения для “генерации случайного числа для создания защищенного соединения”.

    [IMG]
    У меня возник вопрос, это как?

    Понятно, что Россия хочет использовать всё своё. И я надеялся увидеть по крайней мере установщик КриптоПРО. Но увы, увидел другое. Под видом генератора случайных чисел выгружается RATник, который не стесняется отстукиваться на серверы c&c сразу по факту запуска. VirusTotal думает то же самое:
    [IMG]
    Вот что думает VirusTotal про “генератор чисел” ФСБ
    Дальше я продолжать не стал. Закрыл окно и написал эту статью.

    Хорошо задумайся перед тем, как обращаться в ЦИБ ФСБ по любым вопросам или иметь c ними дело, а если ты всё же решил это сделать, лучше используй виртуальную машину. И скафандр. И, желательно, находясь в другой стране.

    Похоже, что в ФСБ случайные числа генерируются либо при назначении сумм откатов, либо при назначении тюремных сроков оппозиционерам. Во всех остальных случаях предлагается троян.

    А вот если ты решил написать про наркобарыг, которые хостятся на той же площадке, что и ресурсы Центробанка РФ, помни, что придут не за ними, а за тобой. Или, F0x, как там было?

    И не пора ли добавить сайт fsb.ru в список сайтов распространяющих вредоносы?

    p.s статья не моя, все материалы принадлежат им
     
  2. ЧумбаЮмба_inactive2802035
  3. N3V3RL0VE_Expert
    N3V3RL0VE_Expert Jun 7, 2021 Banned 4486 Sep 2, 2019
    Твой личный фсбшник расстроился сейчас (
     
    1. ЧумбаЮмба_inactive2802035
  4. Marlin09
    Все живут защет скама ФСБ неиключение
     
  5. Supremacy
    Supremacy Jun 7, 2021 Efficiency 1224 Jan 13, 2020
    Круто если там дцрат
    Кинь билд проверим
     
    1. View previous comments (15)
    2. EBX Topic starter
      Supremacy, блять мои макросы в pulsefire pro лучше чем эти ебаные AHK
    3. Supremacy
      EBX,
      VarSetCapacity(var, 0) лучше
    4. EBX Topic starter
      Supremacy,
      Code
      mov ax, 0
      ret
  6. G0odDay
    G0odDay Jun 7, 2021 214 Oct 14, 2018
    чел 1 я осуждаю твоё поведение (про написание жаалоб) да и мне кажеться то что это левый сайт
     
    1. EBX Topic starter
      G0odDay, во 1 я указал, что статья не моя, во 2 когда статья вышла (4 июня), там и вправду вылазило это окошко, незнаю через сколько это прикрыли, но через 2 часа окошко уже перестало появляться, а на след день, когда хотел билд поковырять, он уже не стучал
    2. G0odDay
      EBX, а понял, сори не увидел что статья не твоя
Top
Loading...