• XSS.stack #1 – первый литературный журнал от юзеров форума

Сайт шифровальщика 8Base слил своего создателя — кодера из Молдавии

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Используя информацию, случайно попавшую в паблик, известный блогер и исследователь Брайан Кребс (Brian Krebs) сумел определить, что часть кода сайта, созданного операторами шифровальщика, написал 36-летний программист, проживающий в Кишиневе.

Кибергруппа, стоящая за 8Base, использует схему двойного вымогательства, требуя выкуп за расшифровку данных и угрожая неплательщикам раскрытием факта взлома. Ее сайт, предназначенный для таких публикаций, доступен через Tor.

Встроенный чат для ведения переговоров использует PHP-фреймворк Laravel и, по свидетельству Кребса, исправно работает при отправке данных на сервер (через POST). Запросы GET до недавнего времени возвращали пространное сообщение об ошибке, раскрывавшее IP-адрес хоста (95.216.51[.]74 в Финляндии), спрятанного с помощью сервисов Tor.

Прокруткой страницы можно было обнаружить ссылку на Gitlab-сервер, выделенный на нужды компании JCube Group. Как оказалось, привязанный репозиторий содержит и другие PHP-коды, используемые сайтом 8Base.

image18base_site_creator.png


Дальнейшие раскопки показали, что Gitlab-аккаунт JCube Group создал разработчик Андрей Колев, проживающий в столице Молдавии. Так, по крайней мере, значится в его профиле на LinkedIn. Там также указана специализация: разработка веб-приложений полного цикла (на стороне клиента и сервера); место работы — JCube Group, адрес и телефон совпадают с контактами, опубликованными на сайте компании.

Все «иксы» Колева (твиты по-старому) написаны на русском языке. Кребс запросил у него комментарий, однако собеседник сказал, что не знает, почему даркнет-сайт 8Base загружает код из папки Clients в его хранилище.

«Такого проекта в моем репозитории нет, — заявил разработчик. — Они [8Base] не являются моими клиентами. В настоящее время мы работаем только по собственным проектам».
Тем не менее предательское сообщение об ошибке на сайте 8Base очень быстро убрали. Вместо него теперь выводится ошибка 405 — «метод HTTP не разрешен». Автор находки, благодаря которой Кребс начал очередное расследование, почти уверен: деанонимизация произошла оттого, что создатель onion-сайта неумышленно оставил режим разработки (забыл отключить средства отладки и тестирования).



source: krebsonsecurity[.]com/2023/09/whos-behind-the-8base-ransomware-website
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Какой разработчик был идентифицирован как автор кода для веб-сайта шифровальщика 8Base, и где он находится?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Существо не отключающее дебаг в продакшене не имеет права называться программистом. Который раз убеждаюсь что за иногда вполне солидными группами стоят какие то криворукие ушлепаны, прости Господи.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Существо не отключающее дебаг в продакшене не имеет права называться программистом. Который раз убеждаюсь что за иногда вполне солидными группами стоят какие то криворукие ушлепаны, прости Господи.
я 8 лет рансомом занимаюсь с домашнего интернета без впнов без дедиков))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я 8 лет рансомом занимаюсь с домашнего интернета без впнов без дедиков))
Горжусь тобой!
 
я 8 лет рансомом занимаюсь с домашнего интернета без впнов без дедиков))
Интересно в чем секрет тогда анонимности?
 
Существо не отключающее дебаг в продакшене не имеет права называться программистом. Который раз убеждаюсь что за иногда вполне солидными группами стоят какие то криворукие ушлепаны, прости Господи.
программистам платят за время, а не за инициативу накодить всё качественно © darkcoder_io немного изменённая цитата
 
Пожалуйста, обратите внимание, что пользователь заблокирован
программистам платят за время, а не за инициативу накодить всё качественно © darkcoder_io немного изменённая цитата
Ну ты из контекста то не выдергивай)) Тогда речь шла про штаты. Оказывается молдоване такие же ребята? Ну и потом, даже если за время, это его (разраба) никак не оправдывает. Ты считаешь иначе?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А где все супер-кодеры профессионалы, которые говорили что фреймворки это круто , а я такой тупой и ничего не понимаю?
Фреймворки мб и "круто" для белого кодинга, а в нашей сфере можно и нужно юзать только чистый код, с минимумом зависимостей.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А где все супер-кодеры профессионалы, которые говорили что фреймворки это круто , а я такой тупой и ничего не понимаю?
Фреймворки мб и "круто" для белого кодинга, а в нашей сфере можно и нужно юзать только чистый код, с минимумом зависимостей.
Фреймворк не виноват, что тупой кодер не отключил дебаг в проде. Если бы отключил, эту новость мы бы не читали. Кроме того, в защиту лары -- вероятность найти тупой баг в ларе сильно ниже, чем в своем "чистом коде с минимумом зависимостей". Особенно учитывая криворукость кодеров, которую я наблюдаю вокруг. Эпоха сборки велосипедов под проекты с логикой чуть сложнее двери давно прошла, имхо.
 
Эпоха сборки велосипедов под проекты с логикой чуть сложнее двери давно прошла, имхо.
зависит от проекта, в каком-нибудь шкафчике логика чуть сложнее двери, а если что-то серьёзное писать, то, пока разберёшься с этими дебаг режимами ларавелей, проще будет свой фреймворк с нуля написать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
зависит от проекта, в каком-нибудь шкафчике логика чуть сложнее двери, а если что-то серьёзное писать, то, пока разберёшься с этими дебаг режимами ларавелей, проще будет свой фреймворк с нуля написать.
Не стану спорить, ни к чему. Может проще, может не проще. Смотря какой фреймворк, смотря для каких задач. В целом, тут приходит на ум старая фраза "если ты плюнешь в толпу -- толпа утрется, если толпа плюнет в тебя -- ты утонешь". Ну, условно. Коммьюнити той же лары огромно, даже чисто математически, невозможно противопоставить любого одиночку или даже малую группу большому коммьюнити. Может на каких то очень узких задачах крайне небольшого масштаба это и прокатит, а на чем-то более серьезном -- уже вряд ли. Имхо все. Поэтому мое мнение -- если инструмент подходит под задачу и инструмент достаточно взрослый -- нет принципиальной разница где его юзать и под что.
 
Существо не отключающее дебаг в продакшене не имеет права называться программистом. Который раз убеждаюсь что за иногда вполне солидными группами стоят какие то криворукие ушлепаны, прости Господи.
Полностью согласен, но "в белом" программист и админ - обычно разные люди. Был у меня случай, когда админ не отключил режим отладки :) В результате тестовый конфиг попал в прод и ломал всякое иногда.
 
Так что же нарушил 36-летний программист из Молдовы?
То что он принял заказ на Upwork и сделал сайт с чатом на фреймворке? 🤣

или Кребс хочет притянуть его как сообщника вымогателей?
по такой логике нужно притягивать и хостера который разместил сайт на сервере и всех остальных.. кто честно предоставляет коммерческие услуги и больше ничего..
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Полностью согласен, но "в белом" программист и админ - обычно разные люди. Был у меня случай, когда админ не отключил режим отладки :) В результате тестовый конфиг попал в прод и ломал всякое иногда.
Дебаг режим не есть задача админа.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
I’ve been doing random for 8 years from my home Internet without VPN without Dedik))
that's too dangerous. Keep in mind, always use a VPN service
 
Пожалуйста, обратите внимание, что пользователь заблокирован
that's too dangerous. Keep in mind, always use a VPN service
ок соседа вай-фай сломал уже с него сижу пусть ищут его
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ок соседа вай-фай сломал уже с него сижу пусть ищут его
А когда к нему приедут и выяснится, что это не он, как быстро тебя найдут?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх