• XSS.stack #1 – первый литературный журнал от юзеров форума

ФБР утаило ключи дешифрования рансома от компаний, чтобы провести операцию нацеленную на REvil

Статус
Закрыто для дальнейших ответов.
Пожалуйста, обратите внимание, что пользователь заблокирован
ты не обосновал то, что админка скомпрометирована и продолжаешь клеветать
Ключи как увели?

о нем начал вести разговоры кодер с соседней борды, который отреверсил бинарь.

А ты в том топике подтвердил что да, было такое но вы нашли и удалили бекдор!

он умышленно кривой был
Почему? Какие ещё тайны скрывает ваша партнерка? мастер ключ, секретные чаты, теперь кривой гспч? Зачем? И как можно доверять вам дальше?

они связаны только тем, что от бэкдорного ключа можно было получить при простых манипуляциях ключевой параметр в генерации псевдослучайных чисел для создания мастер-ключей
Нужны технические прувы .

Я ещё раз подчеркну - в билде есть ДВА КЛЮЧА, бекдор и мастер_пк с админки. Если удалить бекдор - авер дешифрует файлы. Если удалить мастер - не дешифрует. Значит - слили мастер ключи, а не бекдор!!!
 
Не хочется подвергать риску новых и старых людей, если сами ревилы не понимают или не желают понять что админка скомпрометирована. А предъявлять есть кому - вот пишет же официальный представитель!
Старые, в случае чего, уже скомпрометированы, а новые... Я хз, как уже говорил, в свете последних событий, всплывшей инфы, пропажи unkwn и появленем этих якобы "кодеров" - только умалишенный или отбитый похуист будет с ними работать дальше :D Я не знал, что 0_neday это представитель. Да и пох как то, но теперь море вопросов, а репутации вашей уже как бы пиздец ребятки :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А ты в том топике подтвердил что да, было такое но вы нашли и удалили бекдор!
Да, в софте я сразу удалил
секретные чаты
Этого небыло
Зачем? И как можно доверять вам дальше?
Все что было реализовано - создавалось без ущерба адвертерам
Нужны технические прувы .
Ты прувь, ты же доказываешь что слили бд. Сорс админки я не выдам.

Значит - слили мастер ключи
Если бы слили - битдеф НЕ поднимал бы инфраструктуру и НЕ требовал онлайна для декрипта. Пару сотен гб возможных ключей носить с собой в бинаре плохая идея.
а репутации вашей уже как бы пиздец ребятки
Мы никого не кинули и ничего не украли, все остальное - внутренняя кухня в которую я немного всех посвятил
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пару сотен гб возможных ключей носить с собой в бинаре плохая идея.
Согласен! Потому декриптор работает так - берёт какие-то данные с зараженной машины, и отправляет на сервер, а оттуда получает соответствующий мастер_ключ. Не высчитанный на основе некой энтропии, а слитый с админки. Пару для master_pk. В этом можно убедиться, пореверсив тот самый декриптор, или хотя бы включить снифер и посмотреть что он куда передаёт!

Я всё сказал и привел доказательства. Дальше пусть нас рассудит администрация и пользователи!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
или хотя бы включить снифер и посмотреть что он куда передаёт!
Если ты хотел получить биток, то мог бы хоть это сам сделать (а я это делал).
берёт какие-то данные с зараженной машины
"какие-то данные" "что-то отправляет" это не расерч на 1btc. Я на минуту подумал, что сам чего-то не понимаю (учитывая что ключи в админке в открытом виде не хранятся), но это просто халтура

Твоя халтура не подтверждает что ключи слиты с бд
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Твоя халтура не подтверждает что ключи слиты с бд
Пусть нас рассудят пользователи форума. Я все сказал.
 
Мы никого не кинули и ничего не украли, все остальное - внутренняя кухня в которую я немного всех посвятил
Немного - ключевое слово. В кидках вас, вроде, кроме сигнатура и каких то неизвестных бывших адвертов (локбиту) после пропажи, не обвинял. Тут вопрос пользователей интересует, был ли слив\получен ли был доступ к инфраструктуре, но судя по всему этого никто один х достоверно не узнает. А конкретно я бы задавался вопросом (как и задаюсь):
unnamed.jpg

:D
Именно исходя из всех этих предпосылок, вывод, что репутация ваша ушла в минус нихуево и работать с вами сейчас - это быть отбитым похуистом забить на себя любимого. Рансом это и так очень большой риск, удваивать его - нет уж, увольте.

marmalade_knight
да мы уже все поняли, что ты адверт, минусомет остуди или аргументируй хотя бы. Даже оппоненты друг друга не минусят, как видишь.

А спорщики, создайте новую тему с голосовалкой и\или гарантом, а то будет как я и говорил:
... Все останутся при своих (как бабках, так и мнении), но кто то один будет категорически несогласен с тем, что по мнению второй стороны он пиздабол несет х#йню не прав и платить откажется.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А конкретно я бы задавался вопросом (как и задаюсь):
Те кто работает на партнерке меня знают.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тут вопрос пользователей интересует, был ли слив\получен ли был доступ к инфраструктуре, но судя по всему этого никто один х достоверно не узнает.
Из того что мне известно - нет
 
Из того что мне известно - нет
Т.е. по факту ты сам не в курсе? Для меня лично вопрос исчерпан.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Создал! https://xss.pro/threads/57490/
Это бред решать такое голосованием. Оформи арбитраж, там уже поговрим доказал ты слив базы или не доказал.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Т.е. по факту ты сам не в курсе?
Всё что я мог сделать для понимания ситуации - я сделал. У меня почти 2 месяца на это было
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Из того что мне известно - нет
а инфа по ключам не говорит ничего? ты же сам понимаешь прекрасно что бекдор ключ и ключи в админке никак не связаны! боллее того , где приватный ключ от публичного бекдора, чтобы по нему оценить как генерировался гпсч? почему он не вшит в декриптор? выложите его сюда и примеры ключей, сгенерированных с ним!

Оформи арбитраж
арбитраж для фин претензий.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Парни, в первую очередь какими плохими по ту сторону экрана не были и что не сделали бы, ведите себя по-человечески и проявляйте уважение к пользователям и к самим себе! Без ругани только!
 
Голосование пользователей ничего не даст, только больше шума и еще меньше конструктива. Мне лично, не приятно видеть как XSS становится стартовой площадкой для запуска хайпа по твиттерам. На экспе есть блек-лист, туда - пожалуйста.
Если квак проведет экспертизу и выдаст тех. заключение, о том какие там ключи могли быть с большей вероятностью - генереные вручную, статик мастер и прочий факт чек - это продвинет диалог и ситуацию. Но для этого надо ответить сперва для себя - а нахрена и как это сделать не для пиара, а скорее с целью антипиара локеров. Но помимо этого, в этом есть и другая миссия, но брр, лезть туда и вправду не охота, хоть это и прольет больше света на подходы и методы.

marmalade_knight
да мы уже все поняли, что ты адверт, минусомет остуди или аргументируй хотя бы. Даже оппоненты друг друга не минусят, как видишь.

А спорщики, создайте новую тему с голосовалкой и\или гарантом, а то будет как я и говорил:
Никакой я не адверт, опоненты и не должны выражать свое отношение, нужны факты, а я лишь выражаю свое отношение к дебатам, как того и просят участники. Не очень к месту когда все так и норовят вставить свои пять копеект, хоть и диалог иссякает - участники заняли свои позиции не видят аргументы друг друга.
 
Последнее редактирование:
Это бред решать такое голосованием. Оформи арбитраж, там уже поговрим доказал ты слив базы или не доказал.
Это надо было делать изначально, до того, как позаливали депы и начали приводить аргументы. И бтк надо было заливать в гарант а не на депозит. А теперь вы "подписали" публичную оферту и значит решать пользователям :D. Иначе это писькомерянье, понты и пиздабольство сплошное. И все выходит ровным счетом так, как я и сказал выше
 
Отдам голос тому кто больше заплатит ? ?
А если серьёзно, не надо было на публику выносить такой спор, опять ненужное внимание форуму
А так , что пользователям лезть в чужие споры и что то рассуждать, вы тут друг друга не понимаете или не хотите понимать , а перекладываете это на пользователей , да и аргументов то по факту не один не второй железобетонных не предоставил что бы прямо так взять и рассудить
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спор не спор, а репутация уже навсегда испорчена, и любая зашифрованная компания, будет понимать, что возможно в ближайшее время появится декриптор, либо крыса админ сольёт базу на стороне битдефендеру, либо мисскликнет кто-то, либо аверы сделают дешифратор, либо взломают, либо ФБР раздаст всем ключи, либо еще какая ни будь шикарно придуманная ситуация. Поэтому какой смысл платить если можно подождать?
 
Статус
Закрыто для дальнейших ответов.
Верх