FG | MATRIX – Telegram
​​👁‍🗨Android-троян "HOOK"

Группировка, стоящая за банковскими троянами BlackRock и ERMAC для Android, выпустила еще одну вредоносную программу под названием "Hook", которая предоставляет новые возможности для доступа к файлам и создания удаленного интерактивного сеанса. Предлагается воспользоваться данным программным обеспечением всем желающим за "скромные" 7000 долларов в месяц.

Компания ThreatFabric в своём отчете , охарактеризовал Hook как новое ответвление трояна ERMAC, обладающим всеми возможностями своего предшественника, но с добавлением инструментов удаленного доступа (RAT). Таким образом, из-за функционала и схожей структуры исследователи отнесли Hook к семействам троянов Octo и Hydra.

Большинство финансовых приложений, на которые нацелено вредоносное ПО, расположены в США, Испании, Австралии, Польше, Канаде, Турции, Великобритании, Франции, Италии и Португалии.

Троян Hook — разработка злоумышленника, известного как DukeEugene. Он представляет собой последнюю эволюцию ERMAC, в свою очередь основанную на трояне Cerberus. Эти вредоносы появились в 2020 и 2021 году соответственно.

🗣"ERMAC всегда отставал от Hydra и Octo с точки зрения возможностей и функций", — сообщил Дарио Дурандо, исследователь ThreatFabric.

Как и другие подобные вредоносные программы для Android, Hook использует API-интерфейсы служб специальных возможностей Android для проведения оверлейных атак и сбора с устройств всевозможной конфиденциальной информации, такой как контакты, журналы вызовов, нажатия клавиш, токены двухфакторной аутентификации (2FA) и даже сообщения из мессенджеров.

🦹Среди других основных функций, которые добавлены в Hook — возможность удаленного просмотра и взаимодействия с экраном зараженного устройства, получения файлов, извлечения кодовых фраз криптокошельков и отслеживания местоположения смартфона. Такого рода функционал стирает грань между шпионским и банковским вредоносным ПО.
👍5🤝5
👁‍🗨Сотрудничество

Наша деятельность основана на работе с технологией блокчейн, разработке смарт-контактов, участии в баунти программах, которые за найденную уязвимость готовы платить от 100к$+ , а так же грамотной торговле криптовалютой.

Структура функционирует за счет активного нетворкинга и своевременного выполнения поставленных задач.

Результаты и направления крипто-тематики можно увидеть тут: @FG_TRADE

Мы всегда рады новым людям, которые заинтересованы в знаниях, а так же готовы применять нестандартные подходы к решению задач 🤝

🦹‍♂️Об всех дальнейших действиях и условиях взаимовыгодного сотрудничества информацию скоро предоставим.
🫡5❤‍🔥2👍1
🎁 В 23:00 по Мск проведем игру и призы раздадим $ в USDT

Если у вас нет криптокошелька, пришло время его создать.

😉 Мы уже делали подобное и задание было максимально простое: https://news.1rj.ru/str/FG_TRADE/325

🦹‍♂️Всем приготовиться, игра так же для самых быстрых и внимательных.
❤‍🔥8🔥3👍2
🤔 Сделать призовые места для остальных участников?

🤝 Чтобы наше знакомство было увлекательным.

🦹 А хотя знаете что.
Проигравших не будет, я когда то брал приватку с софтом, там много детских шалостей по типу бомберов и прочего, однако присутствуют довольно качественные софты и информация, можете копипастить, пользоваться, вообщем наслаждайтесь.

После подведения итогов будет открыт доступ для всех
❤‍🔥7👍3
👁 10 минут до старта
❤‍🔥8👍1🫡1
👁 Книга
«Искусство обмана»
Автор Кевин Митник

Вопрос: Как называется 9 глава?

📩Ответы присылать в бота:
@FG_feedback_bot

Самый быстрый получит 10$ в токенах USDT.

Игра началась.
❤‍🔥8👍2🔥1
🥳 Есть победитель
🫡12👍3
FG | MATRIX
🥳 Есть победитель
🎁 Победитель @Alivezm 🤝

У нас часто будут проводиться подобные игры, поэтому включайте уведомления. Было просто неправда ли?)

Так же поступило предложение включения комментариев, все будет гораздо лучше, у нас с вами скоро запустится общий форум на базе телеграм, в котором вы сможете предлагать свои услуги, задавать вопросы, общаться на ламповые темы и многое другое.

Касаемо приватки для всех кто участвовал, пост будет в 00:00 по Мск 🤝
❤‍🔥7👍2🫡1
FG | MATRIX
🎁 Победитель @Alivezm 🤝 У нас часто будут проводиться подобные игры, поэтому включайте уведомления. Было просто неправда ли?) Так же поступило предложение включения комментариев, все будет гораздо лучше, у нас с вами скоро запустится общий форум на базе…
🎁 Обещанная приватка

Название конечно топ, ну закрепляйте тогда, чтобы не потерять👻
https://news.1rj.ru/str/+CZ1rfnAkFUQ0Mjhi

Если что это не перелив траффика в скам каналы и не реклама, это действительно наш канал и слитая информация из приватки.

🦹‍♂️ Кстати на счет рекламы, тут вы не увидите её вообще, может быть в перспективе будем советовать сервисы, но это будет наша инициатива, поэтому вы попали куда надо.
❤‍🔥13👍2🔥2
​​ЧАСТЬ 1\LVL 1: Знакомство и повышение уровня знаний

👁‍🗨Полностью анонимная и безопасная система

🔜Подмена IP и Mac адресов
🔜Секреты правильной настройки ПО
🔜Защита\шифрование своих данных
🔜Как не оставить ни единой зацепки в сети
🔜Анонимность в реальной жизни
🔜Криптокошельки и миксеры
🔜Как хранить денежные средства
🔜I2P разновидности и создание

👁‍🗨Хацкинг

🔜Освоение ОС Linux и тд
🔜Понимание DDos атак
🔜Управление ботнетом
🔜Перехват трафика
🔜Обучение ЯП
🔜Работа с блокчейн и web 3.0
🔜Нахождение низкоуровневых уязвимостей
🔜Социальная инженерия

Примерный список знаний необходимых для начала повышения уровня. Мы по ходу будем добавлять новое или видоизменять вектор. Для нас всегда важно качество и высокая результативность. Публикация стартует на днях.

Взаимовыгодное сотрудничество, работа в команде, общение в форуме, изучение других сфер деятельности, консультации и многое другое станут доступны для всех, мы вместе встаем на путь развития и вместе создаем комьюнити, мнение каждого учитывается. Это лишь вершина айсберга, что вас ждет вы вскоре узнаете. Скажу лишь одно: вы по настоящему узнаете на что способна сила знаний.

🔜Часть 2 ......🤝
❤‍🔥9🫡4👍3🤝2🔥1
​​👁‍🗨APT28 и SANDWORM активизировались

Украина 25 января подверглась кибератаке ранее не задокументированного очистителя данных на базе Golang под названием SwiftSlicer. Компания ESET приписала это деяние группе Sandworm.

После выполнения Wiper удаляет теневые копии, рекурсивно перезаписывает файлы, расположенные в «%CSIDLSYSTEM%drivers», «%CSIDLSYSTEMDRIVE%WindowsNTDS» и других несистемных дисках, а затем перезагружает компьютер. Перезапись достигается за счет использования случайно сгенерированных последовательностей байтов для заполнения блоков длиной 4096 байтов.

Хакеры Sandworm и APT28 известны своими разрушительными атаками и даже в октябре 2022 года развернули ранее неизвестную программу-вымогатель под названием Prestige , которая использовалась для атак на организации в транспортной и логистической отраслях в Украине и Польше. Под угрозой множество компаний в Восточной Европе.

Не стоит забывать про целый ряд тактик и набор из мощных кастомных инструментов:

⚔️TelePowerBot,
⚔️KamiKakaBot,
⚔️Cucky,
⚔️Ctealer,
⚔️EnvyScout
⚔️RegDuke Fatduke и многие другие.

Эти модули, программы деобфускации полезной нагрузки, а также загрузки вредоносного ISO-файла используются для кражи важной информации, которая хранится в сетях правительственных и военных организаций.
В большинстве случаев об этом никто даже и не узнает.
🫡8❤‍🔥4👍4
​​👁‍🗨ZERO-Паранойя

Внесу в вашу жизнь немного сомнений относительно вашей приватности. Существует очень интересный вид атаки, с помощью которого жертва без каких либо действий отдаст всю интересующую информацию. На этом месте кстати можете оказаться вы, если промышляете чернухой, или если вы цель, поэтому не делайте лишнего, пока ваша система безопасности не доведена до идеала. Ну что ж начнем.

Речь сегодня о Zero-click\Zero-touch – это удаленная атака на устройство, не требующая от пользователя никаких дополнительных действий. Она может быть проведена по воздуху (OTA, over-the-air) достаточно, чтобы жертва была в радиусе действия нужного беспроводного канала связи 😏

0-click атаки не требуют никаких действий от пользователя.
1-click атаки требуют совершить какое-то действие.
Логично.

Среди юзверей считается, что файрволл, обновления, иконки с богами, виртуалки или антивирус обеспечивают относительную безопасность пользователя. Однако все находятся под угрозой взлома, а главное – атака может быть незаметной. Пред. пост про SIM

🤔Как это вообще возможно?

▪️При передаче атакующим на устройство жертвы специально сформированных данных по беспроводному каналу передачи данных : GSM, LTE, Wi-Fi, Bluetooth, NFC.
▪️При обработке этих данных непосредственно на чипе : baseband, Wi-Fi SoC, Bluetooth SoC, NFC SoC и т.д
▪️При предобработке данных на целевой программе (звонки, SMS, MMS, мессенджеры, почтовые клиенты), которая отвечает за подготовку этих данных для пользователя.
▪️Далее пэйлоад в эксплойте производит те или иные действия для Post-Exploitation.

Жертва должна сделать ровно 0 кликов, касаний, или переходов! Такую атаку трудно предотвратить, легко не заметить и невозможно забыть. В некоторых кругах эту же атаку называют “fully remote” или “interaction-less”. Удобство в том, что не надо проводить сессии социальной инженерии, чтобы убедить пользователя щелкнуть по ссылке или открыть документ. Все происходит незаметно, пользователь может и вовсе не понять, что произошла атака. Если идти по классическому пути через атаку на пользовательское приложение, то там почти все уже облеплено различными security mitigations. А если идти со стороны разных SoC, то велика вероятность встретить систему без security mitigations, что, конечно же, упрощает работу.

👇Специально сформированные данные:
▪️Служебные данные при общении устройства с сотовой вышкой (OTA команды)
▪️Пакеты канального уровня
▪️Ответы на аутентификацию
▪️SMS сообщения
▪️MMS сообщения
▪️Голосовые сообщения
▪️Видео-конференции
▪️Сообщения в ваш любимый мессенджер (Skype, WhatsApp, Viber, FaceTime, Telegram и т.д.)
▪️Звонки
▪️etc.

🦹Все перечисленное может вызвать срабатывание уязвимости либо в прошивке чипа, либо в коде программы, который отвечает за его обработку. Zero-click атаки сложны в реализации и, как правило, требуют выполнения ряда условий, что не дает им широкого распространения. Однако при грамотном подходе, совокупности факторов и ресурсов все становится очень просто.

❤️‍🔥=BONUS 🤝
❤‍🔥20👍1
Интересны ли вам соц. инженерия и манипуляции?
Final Results
83%
Да, полезный инструмент
11%
Нет, я и так всё знаю
6%
Где я
🫡10👍4👎1
FG | MATRIX
Интересны ли вам соц. инженерия и манипуляции?
✔️Опрос завершен, информация принята к сведению 🤝
❤‍🔥81👍1🫡1
​​UPD

Открываем доступ каждому к новому направлению
:

✔️Авторские статьи.
✔️Личная образовательная система.
✔️Грамотная работа над собой и своим телом.
✔️Уникальные кейсы и статьи от участников нашего комьюнити.
✔️Социальная инженерия, манипуляции и то как не попадаться в эти ловушки.
✔️Приобретение навыков и знаний в области психологии - эмоционального и культурного интеллекта .


Как и говорилось ранее "мнение каждого учитывается" , поэтому решено публиковать информацию в отдельном канале. Здесь будет исключительно тематическая информация.
Так же на счет отрицательных реакций, мы понимаем что соц. инженерия как и сталкинг не являются благородными поступками. Однако знания всегда можно использовать в благих целях, ровно так же и наоборот.
Все зависит только от вас.

🎁Представляю вашему вниманию: FG STUDY

🦹Теперь наше комьюнити начинает приобретать естественный образ. Вскоре у вас начнет формироваться правильное понимание о том, что мы за банда и какие цели преследуем. А так же поймете, что ваша активность и сопричастие несут огромную пользу для каждого.
🤝12❤‍🔥2👍1🫡1
👁‍🗨Кто не лоу-банк и кто хочет делать стабильно 1-2% в день к депозиту на P2P, вперёд.

💵Вход оптимальный от 1000$

➡️Ссылка на пост:
https://news.1rj.ru/str/FG_TRADE/274

🤝Обучение P2P абсолютно бесплатное, мы не инфоцыгане, из товаров P2P, мы продаем свой софт, который оптимизирует процесс, то-есть автоматически считывает все колебание на рынке и присылает вам информацию.


🎯Что на счет трейдинга?

Трейд канал основной
@FG_TRADE, новости, анонсы, обучение.

Канал-черный рынок VIP @FG_DARK_MARKET, сливаем випки стоимостью 10к$+ , ведется авто копирование из приваток.


🤝Прочие направления и возможности взаимовыгодного сотрудничества для блокчейн-анархистов, есть в меню канала FG TRADE.
🫡5❤‍🔥3
FG | MATRIX
👁‍🗨Кто не лоу-банк и кто хочет делать стабильно 1-2% в день к депозиту на P2P, вперёд. 💵Вход оптимальный от 1000$ ➡️Ссылка на пост: https://news.1rj.ru/str/FG_TRADE/274 🤝Обучение P2P абсолютно бесплатное, мы не инфоцыгане, из товаров P2P, мы продаем свой софт, который…
Возможность хорошая, пока мы будем делать прибыль без вложений с разных темок, у вас есть время изучить как работает P2P, трейдинг и в целом блокчейн.

Далее как обучитесь вы сможете заставить ваши деньги работать на вас, станете в числе лучших, ведь все таки 90% населения этого делать не умеют
❤‍🔥6🫡4
😄Как дела в чате GANG COMMUNITY | LVL 1 ?)

Как туда попасть, я думаю вы догадаетесь сами 😏🤝

👁Подсказка тут:
@FG_TRADE

🔜Офф. анонс
❤‍🔥6👍1