• XSS.stack #1 – первый литературный журнал от юзеров форума

«Вакциной» против русских хакеров может стать русская раскладка клавиатуры

Samorez

(L1) cache
Пользователь
Регистрация
16.03.2021
Сообщения
735
Реакции
204
Они после стольких лет, только сейчас додумались до установки русской раскладки!? Тратить миллионы могли на систему безопасности, а привиться не могли таким простым методом =) Я бы с удовольствием посмотрел на тех кто останется без наживы, из-за навязанных правил нелепых (отказа работы по РУ) которые много лет практикуют русскоязычные группы.

Многие вредоносные программы проверяют наличие на атакуемой системе наличие кириллицы и в случае ее обнаружения не устанавливается.
image



После нашумевшей кибератаки на американского топливного гиганта Colonial Pipeline, вызвавшей острый дефицит бензина на восточном побережье США, стоящая за ней киберпреступная группировка DarkSide поспешила откреститься от всяких политических мотивов. Согласно заявлению хакеров, они являются аполитичными и «не участвуют в геополитике». Однако, как утверждает журналист Брайан Кребс, заявление киберпреступников не соответствует действительности.

«Дело вот в чем: цифровые вымогательские группировки наподобие DarkSide очень пекутся о том, чтобы сделать всю свою платформу геополитической, потому что их вредоносное ПО специально разработано так, чтобы оно работало только в определенных частях мира», – пишет Кребс.

По словам журналиста, как и другие вымогательские программы, DarkSide содержит вшитый список стран, в которых он не заражает компьютерные системы. Как правило, в этот список входят страны бывшего СССР и страны СНГ. В частности, в список DarkSide входят: Азербайджан, Армения, Беларусь, Грузия, Казахстан, Киргизстан, Молдова, Россия, Румыния, Сирия, Туркменистан, Таджикистан, Татарстан, Украина и Узбекистан.

Перед установкой на систему вредонос проверяет наличие на ней языка страны из списка и в случае его обнаружения, не устанавливается.

«Как известно, киберпреступники, быстро реагируют на средства защиты, снижающие их прибыльность, так почему бы плохим парням просто не изменить ситуацию и не начать игнорировать проверку языка? Что ж, они, безусловно, могут и, возможно, даже будут это делать (последняя версия DarkSide, проанализированная Mandiant, не выполняет проверку языка системы)», – сообщил журналист.

Тем не менее, отказ от проверки языка увеличивает риск безопасности самих киберпреступников и уменьшения прибыли, пояснила главный исследователь нью-йоркской ИБ-компании Unit221B Эллисон Никсон (Allison Nixon).

По словам Никсон, из-за уникальной правовой культуры РФ российские киберпреступники используют проверку языка, чтобы быть уверенными в том, что их жертвы находятся за границей.

«Они делают это в целях правовой защиты. Установки кириллической клавиатуры или изменения определенной записи в реестре на «RU» и т. д. может быть достаточно для того, чтобы убедить вредоносное ПО в том, что вы русский. Технически это можно использовать в качестве «вакцины» против российского вредоносного ПО», – пояснила Никсон.

Значит ли это, что установка русской раскладки на сто процентов обезопасит систему от хакеров? Нет. В киберпреступном мире существует множество группировок, которым, в отличие от DarkSide, все равно, кого атаковать. Изменение языковых настроек не может заменить кибергигиену и лучшие практики кибербезопасности, подчеркивает Кребс. Тем не менее, эксперт не видит причин, почему бы не попробовать столь простой профилактический способ обезопасить себя.

«Худшее, что может случиться, – вы случайно переключите языковые настройки, и все ваши пункты меню будут на русском», – пишет Кребс.

Подробнее: https://www.securitylab.ru/news/520295.php
 
Причем тут закрепление? Локер не стартанет если будет снг раскладка.
ты много видел сорцов локеров? принимал участие в их разработке?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Причем тут закрепление? Локер не стартанет если будет снг раскладка.
Ему придется стартануть и сразу запустить функцию проверки, но да по 1 лишь фактору определять это пздц.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В частности, в список DarkSide входят: Азербайджан, Армения, Беларусь, Грузия, Казахстан, Киргизстан, Молдова, Россия, Румыния, Сирия, Туркменистан, Таджикистан, Татарстан, Украина и Узбекистан
Татарстан? И где же расположена эта дивная страна? Ох уж эти журналюги.
 
Татарстан? И где же расположена эта дивная страна? Ох уж эти журналюги.
У них своя языковая раскладка есть, вот о чём они. Сирия не относится ни к ссср ни к снг, тоже докопался бы =) По другой схеме легче пойти ведь хакерам, не исключая страны, а записывать определённые, где есть деньги. Зачем например атаковать Афганистан, Алжир и другие не богатые страны. Везде где есть война, где люди не могут на прожиточный минимум заработать. Есть кто взламывает обычных граждан, вот их можно считать ублюдками.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У них своя языковая раскладка есть, вот о чём они. Сирия не относится ни к ссср ни к снг, тоже докопался бы =)
Татарстан простой административный район. Почему тогда Башкирию не приписали? У каждого языка есть своя национальная раскладка.

 
Кребс - маразматик. у него ещё там в блоге ещё что-то было написано про "дружественные России страны Румыния и Украина")))) Придурок жизни
 
ага, а где-то в паралелльной вселенной зарубежные компании переносят всю ит-инфраструктуру в снгшные страны)))
в этом очень простая логика, к примеру за счет пинга один и тот же одиночный дедик в 2 раза быстрее работает с EU чем US и в 2 раза с RU чем с EU, это обычный коммерческий расчет - так что перенос не ру пропаганда а часть маркетинга (скорее всего ими же и оплаченная - воротилами запустившими свои клауды типа яндекса мэйла мтс и прочих)

у правды две стороны, с одной политическая гигиена как ее назвал кребс, такое же "затаись и вьеби" как практикуют все сильные мира сего, то есть хакерское правило не такое нелепое - а с другой вот мусорам, да и сильным, не своственен гуманизм - они если начинают ронять, насиловать будут как сучку ) так что это и правда думаю не конец истории, когда единственное профитное направление в 2020 забанили по отмашке и все будут спать спокойно. касаемо работы по ру, мне вбщ пох где будет работать сосед, или не работать, как говорят, какая в тюрьме романтика, справедливо )
 
Татарстан? И где же расположена эта дивная страна? Ох уж эти журналюги.
Им все "таны" на одно лицо. Что Татарстан, что Таджикистан.
у правды две стороны, с одной политическая гигиена как ее назвал кребс, такое же "затаись и вьеби" как практикуют все сильные мира сего, то есть хакерское правило не такое нелепое - а с другой вот мусорам, да и сильным, не своственен гуманизм - они если начинают ронять, насиловать будут как сучку ) так что это и правда думаю не конец истории, когда единственное профитное направление в 2020 забанили по отмашке и все будут спать спокойно. касаемо работы по ру, мне вбщ пох где будет работать сосед, или не работать, как говорят, какая в тюрьме романтика, справедливо )
Все имеет свое начало и конец. Локеры же тоже кто-то когда-то придумал, кому-то такая мысль пришла в голову. Полностью ничто никуда не исчезнет - это точно. Но вот плавно "отходить" будет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Проверять только раскладку прекратили еще с времен гандкраба) когда китайцы или корейцы юзали такую "вакцину". Локеры давно уже проверяют язык системы (+раскладку), да и это уже уходит в прошлое, так как работая вручную проверка не актуальна.
Но да, вайтхетам надо на чем-то хайп делать.
 
Полностью ничто никуда не исчезнет - это точно. Но вот плавно "отходить" будет.
https://www.securitylab.ru/news/520346.php - вот, только что скинули хд

Клиентка банка отдала телефонным мошенникам рекордные 400 миллионов рублей 19 Мая, 2021 Рекордную сумму денег в 400 млн рублей похитили телефонные мошенники под видом службы безопасности банка у гражданки России
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Все имеет свое начало и конец. Локеры же тоже кто-то когда-то придумал, кому-то такая мысль пришла в голову. Полностью ничто никуда не исчезнет - это точно. Но вот плавно "отходить" будет.
Более точная формулировка происходящего - это эволюция. Как выше было замечено, это пока "единственное профитное направление". А значит, до настоящего момента, участниками данного направления были аккумулированы средства, которые в дальнейшем будут направленны на усоврешентвование своей деятельности. Я имею ввиду, не мелких участников, а топовых, до недавнего времени.
 
Более точная формулировка происходящего - это эволюция. Как выше было замечено, это пока "единственное профитное направление". А значит, до настоящего момента, участниками данного направления были аккумулированы средства, которые в дальнейшем будут направленны на усоврешентвование своей деятельности. Я имею ввиду, не мелких участников, а топовых, до недавнего времени.
причины глубже - просто профит это только сила, когда ты имеешь чем аргументировать. взлом пасса от магенто который поменяли чз полчаса не аргумент, а у рансома он есть - иначе бы не платили. и пока некуда не делся, пруфы говорят за себя
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх