• XSS.stack #1 – первый литературный журнал от юзеров форума

Операторы REvil внесли депозит на $1 млн на хакерском форуме

Пожалуйста, обратите внимание, что пользователь заблокирован
Я сомневаюсь. Но проблема в другом. Что вы называете работой? Пиздить бабки у богатых людей/компаний. Это для тебя работа?
А что касается ляма $ для тебя это сумма не такая уж и большая да? Попробуй заработать его честным трудом с 0. Сразу поймёшь что это огромная сумма.
посмотрел , подумал, посмеялся
что ты конкретно тут делаешь?
торгуешь набором текста?

посмотрел профиль, могу сказать что лишь и в самом деле набор текста, "Ты никто, и звать тебя не как", а тупо сидеть и писать коменты, то да, ты прав, точно никогда не заработаешь честным трудом.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть например работа, связанная с риском для жизни. Она хорошо оплачивается (не всегда).
У нас работа связанная с риском для свободы (а иногда и жизни). Почему она должна плохо олпачиваться?
 
Я сомневаюсь. Но проблема в другом. Что вы называете работой? Пиздить бабки у богатых людей/компаний. Это для тебя работа?
А что касается ляма $ для тебя это сумма не такая уж и большая да? Попробуй заработать его честным трудом с 0. Сразу поймёшь что это огромная сумма.
Ну да, пойди в пятерочку продавцом работать, сразу ощутишь, что 100к руб в месяц - это ого-ого какие деньжища и честным путем с нуля никак не заработать ))

По теме, а вы хоть одного человека с состоянием 1ккк+ видели который все честным путем заработал? Может компанию какую-то видели с ревеню 1ккк+ к которой не подкопаться ни с какой стороны, у которой ни скандалов, ни налоговых схем нет, ни черного слива конкурентов?) Розовые очки сняли, дальше понимаем, что каждый друг у друга ворует, но по-разному. За честностью и стабильностью - на завод
 
After reading -or translating- nearly all the previous messages, and note that the thread will turn to a ethical one, I just want to say what I think about:

1. A deposit like this is good for the forum, and if it's good for the forum it's good for it's members.
2. This is a technical job offer, not an ethical job offer. So, I think the ethical debate is for another thread, where eventually the members could discuss about the consequences and ethics of any business conducted here. This is one of this particular cases where all the opinions seems to have a solid base to demonstrate it's truthfulness and rightfulness.
3. In nearly 15 years on this kind of forums, I have never seen an offer with this amount of money. So, I am very anxious to see what will be the final result. Maybe someone will become rich overnight, maybe someone will be disappointed in his expectations, or maybe someone will lost all his time and efforts to take a part of the cake.
4. Finally, I invite to every member to consider that the future of the forum is on the table, that it's visibility will increase significantly, and that you must to think and act accordingly. The REvil team, remember, is one of the big players in the Ransomware business, and that could be as beneficial as harmful to the forum. But, I repeat, just the time will show us what would be the end of this story.
 
Из телега-каналов, все перстрят, так что рекламная акция зачет))
С чего начинается атака Ransomware?

1️⃣ RDP брут-форс в 70% случаев. Звучит дико в 2020?
2️⃣ Уязвимость веб-морды
3️⃣ Слабые настройки безопасности приложений

Далее, злоумышленники крадут данные с помощью Mimikatz, внедряются глубже в инфраструктуру с помощью Cobalt-Strike, закрепляются и доставляют Payload, например REvil. А потом на известном форуме пополняют депозит на 1 лям зеленых??
 
Можно подробнее в чём разница? Я думал они оба шифруют данные.
ransomware — контаминация слов ransom — выкуп и software — программное обеспечение) — тип зловредного программного обеспечения, предназначен для вымогательства, блокирует доступ к компьютерной системе или предотвращает считывание записанных в нём данных (часто с помощью методов шифрования), а затем требует от жертвы выкуп в замен на расшифровку файлов/публикацию файлов

Сам рансом использовал методы распростронения через траф только в начале своего пути, после чего отмёл эту идею в сторону - т.к не профитно. И последние годы идут только точечные атаки, которые никак не влияют на работу других хакеров, банботы могут выдохнуть спокойно.

Локер же в большинстве случаев полностью запрещает использование машины, тот же петя к слову. локер, десктоп локер, больше всего случаев нерасшифровки после оплаты именно у них.



Они схожи, но это как сравнивать машину и самолет - у обоих же есть двигатели и оба преобразуют топливо в энергию.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
предотвращает считывание записанных в нём данных
полностью запрещает использование машины
Даже я ничего не понял. По моему одно и тоже просто кто как называет. Я думал речь пойдет о локерах , которые в бородатые времена ставили порно баннер и просили отправить смс. Ведь это эволюция так назывыемых винлокеров. Просто теперь они не требуют отослать СМСку. А требуют выкуп. Мы их как называли локеры так и называем. А амеры просто придумали им более осмысленное название рамсомварь. Вот и всё. Поэтому я думаю не существует не каких локеров и рамсоварей. Это одно и тоже. Имхо
 
4. на серваках нашли данные компании, тот ещё ништяк, лучше чем ничего
Неужели за все время работы не находили на сервах компромата типа порнухи или черную бухгалтерию и прочего?
 
Неужели за все время работы не находили на сервах компромата типа порнухи или черную бухгалтерию и прочего?
это же не домашние пк, дикпиков там не увидишь )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
это же не домашние пк, дикпиков там не увидишь )
Мне однажды довелось почитать письма сотрудника одной крупной IT компании. Так они там обсуждали кунилингус руку отдела :) Типа он и напарник к ней захаживали. Я посмеялся :)
 
Не обязательно порнуха, это я первое что в голову пришло написал. В общем думаю на корп сервах много чего интерсного лежит чего там не должно быть если копнуть глубоко. Вот и интересно что чел находил из такого
такое на домашних есть, а у кого то весь комп детской забит
 
Последнее редактирование:
В своё время брутил дедики, радмин сервера. Попадалась бухгалтерия очень часто. Тогда был еще не в теме локеров, стиллеров. По большей части создавал учётки для своих нужд и при этом дедики у меня жили по полгода-год. Ловил и электростанции забугром. Радмин брутом и домашки были. Задротов ловил, когда они в доту играли. Всякого было. Сейчас же локеры очень сильно убили брут серверов
 
Интересно, на сколько безопасно обеспечена сохранность депозитов форума Администрацией, ведь бывает что топ биржи хакают даже))) А тем более что депозиты работают в автоматическом режиме)))
 
Интересно, на сколько безопасно обеспечена сохранность депозитов форума Администрацией, ведь бывает что топ биржи хакают даже))) А тем более что депозиты работают в автоматическом режиме)))

Так здесь можно и лям похекать, и работу сразу получить. Одним выстрелом двух зайцев ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А почему Вы не допускаете что владельцы xss и господин Unknown одно лицо или два, но хорошо знакомых и нарисовать депозит могли любой.
думаю у форума бы шансов жить дальше было ноль)
 
Операторы REvil ищут команды опытных хакеров для тестирования на проникновение.

Операторы вымогательского ПО REvil внесли депозит на $1 млн в биткойнах на русскоязычном хакерском форуме с целью найма опытных хакеров.

Многие операции с программами-вымогателями выполняются в рамках бизнес-модели «вымогательское ПО-как-услуга» (Ransomware-as-a -Service, RaaS), при которой разработчики отвечают за разработку программ-вымогателей и платежных сайтов, а аффилированные лица нанимаются для осуществления взлома предприятий и шифрования данных на их устройствах.

По условиям подобной договоренности разработчики вредоносного ПО получают 20-30% от общей суммы дохода, а аффилированные лица — 70-80% выкупных платежей, которые они генерируют.

В рамках этой кампании по набору персонала REvil ищет команды опытных хакеров для тестирования на проникновение или просто опытных специалистов.

«1. Команды, которые уже имеют опыт и навыки тестирования на проникновение, работают с msf/cs/koadic, nas/tape, hyper-v и аналогами перечисленных программ и устройств. 2. Люди, имеющие опыт, но не имеющие доступа к работе», — говорится в объявлении операторов REvil на хакерском форуме.

Внеся депозит на $1 млн на хакерский форум, операторы REvil решили показать потенциальным партнерам серьезность своих намерений. Данный форум позволяет участникам вносить биткойны в кошелек, размещенный на сайте. Участники могут видеть депозиты других пользователей, а вложенные биткойны могут использоваться для частной покупки и продажи незаконных услуг или данных через форум.
Добрый день
подскажите пожалуйста, что за такое ПО "nas/tape, hyper-v?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх