• XSS.stack #1 – первый литературный журнал от юзеров форума

Интервью с Чуонгом - разрушителем рансомов, специально для портала XSS

Спасибо! Теперь вспомнил, видел где-то этот твит, про SetFilePointer)) Вроде этот локер у нас был, но уже после запрета, что-то припоминаю.
Если кодер изначально не знал про такую приватную апи функцию, то понятно, какой там код. Можно даже не смотреть.


кстати да, тоже очень удивился. Хотя, если есть талант, за 3 года можно многому научиться. Но все же..
Я так понял он учился сначала в школе, а потом дома уже позже купили.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я. - После твоих анализов, приглашал ли тебя кто-то на работу из известных вендоров?
Ч. - Некоторые обратились ко мне за интервью в своих фирмах, и приятно знать, что у меня есть навыки, чтобы войти в эту отрасль! К сожалению, большинство вакансий RE здесь нанимают только граждан США, поэтому поиск работы в США был такой проблемой, несмотря на всю работу, которую я проделал, )).
А вот тут и всё лицемерие США. Соглашусь с Локбитом, что работать на гос-во, которое так обращается со всем остальным миров - как минимум странно.
 


Понятно что сейчас уже скорее всего пофиксили,но тут как в анекдоте по краденные серебряные ложки



p.s yashechka спасибо за интервью
У чуонга действительно наверное вообще самые лучшие статьи про реверс малвари что я когда-либо видел
Удивлен что первый компьютер у него появился всего в 2018

is article link available ? can someone share here
 
КВ - классический вайтхэт:
Я. - Это правда, что ты потратил на анализ Локбита (LockBitSupp ) больше месяца и на написание статьи примерно неделю, и не заработал ни цента?
Ч. - Я потратил больше месяца на анализ и написание статьи для LockBit. И да, я не зарабатываю на этом деньги, к сожалению, хотя это было бы неплохо!

Нужно иметь конечно особый талант "не зарабатывать деньги" в наиболее горячей сфере (по убыткам и шуму) в сайберсекьюрити.
 
КВ - классический вайтхэт:


Нужно иметь конечно особый талант "не зарабатывать деньги" в наиболее горячей сфере (по убыткам и шуму) в сайберсекьюрити.
Ну а кто будет платить просто за статью? ИМХО лучше бы автор статьи потратил месяц на реверс какого-нибудь виндового компонента на предмет уявзимостей, какой-нибудь zerodium хорошо бы заплатил за репорт о дыре
 
Ну а кто будет платить просто за статью? ИМХО лучше бы автор статьи потратил месяц на реверс какого-нибудь виндового компонента на предмет уявзимостей, какой-нибудь zerodium хорошо бы заплатил за репорт о дыре
Платят за время. Если за твое время не платят, то что-то в жизни пошло не так (не в ту сторону) :) Нужно отдавать себе отчет в том, что твое (и мое) время в этой жизни ограничено, и эти самые минуты ты никогда не вернешь назад.

Но в контексте культуры США все вполне окей: первую часть своей жизни я работаю за бесплатно или за то, чтобы отдать долги за свое образование. Можно сказать наш вьетнамец успешно адаптировался и интегрировался :) Скоро крупная корпорация возьмет на работу интерном, он сможет позволить себе оплатить шикарные обеды в БургерКинге и поспать на два часа больше. Чем не успех?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если за твое время не платят, то что-то в жизни пошло не так (не в ту сторону)
Не более чем твоё ИМХО. Не обязательно получать плату за своё время. Я даже тебе больше скажу, время огромного кол-во людей стоит НИ-ХУ-Я. Да и если он сам получает от этого удовольствие, то кто мы такие, чтобы судить ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хз как по вашему автор мог бы зарабатывать, разве что делать пиратские копии локбитов и продавать за полцены.
Найти уязвимость в компоненте винды, и реверснуть малварь - нужно немного разные скиллы.
 
Хороший был материал, кстати. Редко появляется что-то технически стоящее. Чуонг - в этом смысле молодец. Приглашаем с чем-то аналогичным на конкурс статей =)
 
Чуонг, переходи на сторону миролюбивых системных администраторов, не хорошо работать на тех, кто твоих родственников напалмом жёг. Если хочешь денег, пиши мне в токс.
Он из Южного Вьетнама, СССР и КНР убивали его родственников
 
Ну а кто будет платить просто за статью? ИМХО лучше бы автор статьи потратил месяц на реверс какого-нибудь виндового компонента на предмет уявзимостей, какой-нибудь zerodium хорошо бы заплатил за репорт о дыре
Как кто ? admin XSS :D https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/36600/#post-251003

bratva ой да ладно, в любой стране молодым с нуля нужно бесплатно работать чтобы получить опыт и репутацию. А парень не лентяй да и хайп свой нашел. Он же не форум фотографирует, имеет более ценные навыки. Кто-то делает, а кто-то рассказывает про эти дела, так всегда было и будет.

Matanbuchus угарнул, селебой можно себя почувствовать. Зашел на форум "посрать", а тут папарации набежали... Потом за неудобные снимки в желтых ИБ газетенках стыдно становится перед страной
 
Последнее редактирование:
КВ - классический вайтхэт:


Нужно иметь конечно особый талант "не зарабатывать деньги" в наиболее горячей сфере (по убыткам и шуму) в сайберсекьюрити.
Он вроде и не говорил, что он блэкхет. А если и блэчит, то кто в здравом рассудке сейчас будет об этом трепаться публично?! А потом в киберсек чисто за баблом идут не только лишь все.. Сфера киберсека весьма сложная, требующая знаний со множества областей, динамичная, быстро меняющаяся, с высоким порогом входа, требующая от специалиста постоянно пытаться бежать впереди паравоза. А оплата чаще всего в в вайте будет как у мидл-джаваскрипт-хипстера со смузи на гироскутере. Так что, как верно заметил вьетнамец, что большинство его знакомых это обычные разработчики с которыми киберсек-реверсеру говорить просто тупо неочем, т.к. действительно это разные вселенные. И чисто имея мотивацию на одних деньгах в киберсеке далеко не уедешь.
 
Он вроде и не говорил, что он блэкхет. А если и блэчит, то кто в здравом рассудке сейчас будет об этом трепаться публично?! А потом в киберсек чисто за баблом идут не только лишь все.. Сфера киберсека весьма сложная, требующая знаний со множества областей, динамичная, быстро меняющаяся, с высоким порогом входа, требующая от специалиста постоянно пытаться бежать впереди паравоза. А оплата чаще всего в в вайте будет как у мидл-джаваскрипт-хипстера со смузи на гироскутере. Так что, как верно заметил вьетнамец, что большинство его знакомых это обычные разработчики с которыми киберсек-реверсеру говорить просто тупо неочем, т.к. действительно это разные вселенные. И чисто имея мотивацию на одних деньгах в киберсеке далеко не уедешь.
Друг мой, я не хочу спорить. Но и присказка "не суди других", согласись со мной, слабо применима в реальной жизни. Потому что когда ты высказываешь свое мнение, то ты по-умолчанию судишь ту или иную точку зрения (это было больше к ev4ng3liya). Я не настаиваю, что я прав, но мой опыт научил меня, что жизнь она - штука очень короткая и тратить свое время без должной на то компенсации - очень необдумано. Причем я не агитирую за криминал - хочешь бороться со злом - борись, но за достойную компенсацию своего времени.

По поводу же "бесплатного труда", лучше потратить это время на своих близких и родных людей. Волонтерство, кстати, поддерживаю обеими руками (если это конечно не волонтерство для ментов, лол) - помогать людям, кому повезло меньше, чем тебе в этой жизни - хорошо и правильно (заметьте, никто ни на ком бабки не делает). Но, блин, тратить свое личное время в сфере жесткой коммерции (сайберсек на профиты годы не жалуется) на "волонтерство" для тех, кто по сути зарабатывает на тебе деньги или на благо каких-то случайных (левых, непонятных) людей - мне лично непонятно. Какая-то странная идея (если мы говорим об идеалогических причинах).

Я допускаю, что я могу заблуждаться и наш вьетнамский друг делает правое дело для еще большей белизны и блеска Оскала Капитализма :) Но я все таки позволю себе немножко поиронизировать. Я же, мать его, киберпреступник, злой и вредный персонаж.
 
can some provide his article links ?
Слава началась с разбора REvil: https://xss.pro/threads/56362/

А так рекомендую его блог, куча действительного качественного материала (который по-идее должен _жирно_ оплачиваться, да я опять начинаю свою песню): https://chuongdong.com/blog/
 
Слава началась с разбора REvil: https://xss.pro/threads/56362/

А так рекомендую его блог, куча действительного качественного материала (который по-идее должен _жирно_ оплачиваться, да я опять начинаю свою песню): https://chuongdong.com/blog/
thanks for the share.....
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх