Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
Ещё один пример общения со скайнетом ;) - 2 видео. Оставил всё как есть в оригинале на английском. Обратите внимание на 🔊эмоции модели.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😳🍿🍏

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👺 Актуальные киберугрозы: I квартал 2024 года (14 мая 2024)

https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2024-q1/

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователи F.A.C.C.T. задетектили новый вредоносный загрузчик PhantomDL (PhantomGoDownloader), который, вероятно, имеет тесные связи с группой кибершпионажа PhantomCore и используется с марта 2024 года.

PhantomCore
работает по России с января 2024 года, нацеливаясь на компании в сфере ВПК РФ.

Как правило, атакуют жертв через фишинговые письма с запароленными вредоносными архивами во вложении и замаскированными под официальные документы приманками.

Основной инструмент APT - троян удаленного доступа PhantomRAT.

В конце марта исследователям удалось обнаружили на платформе VirusTotal исполняемый файл и запароленный RAR-архив, который и включал этот файл и помимо него легитимный PDF-файл.

Документ-приманка содержал информацию об акте приема-передачи строительной площадки для производства работ на территории российского предприятия из атомной отрасли.

Злоумышленники задецствовали вариацию CVE-2023-38831 в WinRAR, в которой вместо ZIP-архивов используются RAR-архивы.

Если пользователь с версией WinRAR меньшей 6.23 запустит PDF-файл, будет запущен исполняемый файл, содержащийся в одноименной директории архива.

В случае, если версия WinRAR 6.23 и выше, пользователю будет отображен легитимный PDF-файл.

Исполняемый файл является загрузчиком, написанным на языке Go. Для его обфускации, предположительно, используется утилита Garble.

Спустя чуть больше месяца с момента первого обнаружения Go-загрузчика специалистам удалось выявить новый образец, который, в отличие от более раннего, не имел обфускации классов и методов.

Это позволило идентифицировать название проекта D:\github\phantomDL и присвоить этому загрузчику имя PhantomDL.

Останавливаться на технических аспектах и атрибуции загрузчика PhantomDL не будем, все это вместе с индикаторами компрометации можно найти в блоге.

Но, очевидно, что PhantomCore активно развивает свой инструментарий и переходит от стадии тестирования к нападению.

Если на ранних этапах злоумышленники использовали достаточно простой загрузчик PhantomCore.Downloader, то уже спустя месяц перешли к более сложному - PhantomDL.

При этом злоумышленники тщательно подходят к подготовке документов-приманкок, содержание которых свидетельствует о нацеленности на российские предприятия в сфере ВПК или взаимодействующие с ними организации.
✒️ Автокликеры на 🪟 Windows/😁Linux/📱Android
1️⃣ https://sourceforge.net/projects/orphamielautoclicker/files/
2️⃣ https://f-droid.org/packages/com.buzbuz.smartautoclicker
3️⃣ https://xclicker.xyz/downloads

⚡️ Больше полезной информации для исследователей на Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥Крупнейший хостинг-провайдер в РФ "Ru-Center" начнет регистрировать домены через «Госуслуги»

Как сообщают Ведомости, Ru-Center открыл возможность для регистрации новых сайтов в зонах .ru и .рф на физлиц после прохождения клиентом идентификации на портале госуслуг (Единая система идентификации и аутентификации, ЕСИА).

👍Решение по идентификации клиентов через ЕСИА прорабатывалось совместно с Минцифры, уточнил генеральный директор Ru-Center Андрей Кузьмичев. Собеседник, близкий к Минцифры, подтвердил эту информацию.

Подтвердить личность можно разными способами: с помощью Госуслуг, электронной подписи, биометрии и так далее.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 В Госдуме разрабатывают закон о маркировке для ИИ-контента

Член комитета ГД по информполитике Антон Немкин сообщил, что в Госдуме уже ведется разработка концепции закона о маркировке контента, созданного при помощи нейросетей.

"Сегодня в Госдуме уже ведется разработка концепции закона о маркировке контента, созданного при помощи нейросетей. В частности, изучается законодательный опыт других стран, идут консультации с экспертами, работа над формулировками базовых дефиниций"

- пишут РИА Новости.

"На мой взгляд, маркировка должна осуществляться при помощи графических или водяных знаков. Главное, чтобы такая маркировка была ненавязчивой, но при том четкой и заметной для любого пользователя, чтобы он понимал, какой контент перед ним и мог более тщательно его анализировать"

- подчеркнул Немкин.

В первую очередь, задуматься над подобными технологиями цифровой маркировки изображений нужно российским компаниям, развивающим компетенции в области генеративных нейросетей - прежде всего, "Сберу" и "Яндексу", предложил депутат.

"Тем не менее, учитывая, что часть контента, созданного с использованием искусственного интеллекта, создается в деструктивных целях, нерационально ждать его маркировки от создателей. В связи с этим было бы логично наделить новыми полномочиями, например, Роскомнадзор, специалисты которого могли бы проводить экспертизу для выявления такого контента, если его создатели стараются все же избежать маркировки. После выявления такой контент должен будет принудительно маркироваться на площадках его распространения или же блокироваться в случае, если он распространяется в противоправных целях", - заключил он.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛑 Как удалить метаданные из файлов / EXIF
https://github.com/szTheory/exifcleaner/releases 🪟😁🍏
https://0xacab.org/jvoisin/mat2 😁

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Увидел интересный пост у Алексея Лукацкого https://news.1rj.ru/str/alukatsky/10583

Ну, чем не Том Круз сотрудник Сбербанка? 👆Верхнесалдинская полиция сообщила об очередной жертве злоумышленников.

3 мая 60-летнему салдинцу поступил звонок на WhatsApp. Молодой человек представился сотрудником банка и рассказал самую популярную байку, типа "вашим счетом завладели и пытаются похитить все деньги".

Увидев офисного сотрудника на фоне баннера, мужчина проникся доверием и ... перевел на "безопасный счет" 740 тысяч рублей. Ну а дальше вы уже знаете - денег нет, и абонент недоступен.

Запускайте по семейным чатикам 🤳 Берегите своих близких!


Похоже на DeepFaceLab Live. Особенность подобных дипфейк-инструментов заключается в том, что условный 🥷"оператор из СБ банка" [мошенник] может в реальном времени подменить своё лицо во время видеозвонка через мессенджер. C помощью нехитрых манипуляций легко меняется задний фон и голос. Социальные инженеры 🤨берут на вооружение OBS, Android-эмуляторы и т.д.

📱📖Любые звонки с незнакомых номеров по видеосвязи есть смысл просто игнорировать, чтобы не вступать в ненужные разговоры непонятно с кем. В крайнем случае в чате спросить с какой целью осуществляется звонок, взять паузу, разобраться в ситуации. Если возникают малейшие сомнения - обратиться в банк, посоветоваться по поводу ситуации. Вроде банальные вещи, но как мы видим - люди переводят деньги, к сожалению.

Удивляет то, как📱телефонным мошенникам отправляют внушительные суммы денег. Из последнего история про 29 млн.

Телефонные мошенники сообщили мужчине, что его сбережения пытаются похитить и нужно срочно перевести их на «безопасную банковскую ячейку». Введенный в заблуждение пострадавший, выполняя указания злоумышленников, перевел более 29 млн рублей на указанные ему банковские счета.


Пострадавший поверил и, позвонив по указанному ему номеру телефона, продолжил общение с аферистами, которые представились ему 🇷🇺сотрудниками правоохранительных органов и финансового мониторинга.


🙏Берегите себя и своих близких!

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷🪟 Windows 11 сливает данные пользователей разведсообществу США и правоохранительным органам?

Любопытный материал нашел у одного из испаноговорящих исследователей. Пользователь под ником "StarkPrivacy" в 🦆 пишет интересное «Моя Windows 11 подключается к разведывательному сообществу США». Хайп или реальность?

Windows известна своей любовью к сбору 😈телеметрии...после новых обновлений исследователь столкнулся со странной аномалией, а именно то, что его 11 винда начала устанавливать странные подключения к collector.azure.eaglex.ic.gov и collector.azure.microsoft.scloud. Соединения якобы устанавливает Microsoft Teams.

🤨Пользователи Reddit обратили внимание на странность.

Читатель проверил домен collector.azure.eaglex.ic.gov на VirusTotal. Домен .gov расположен в разделе CISA. gov.

пишут здесь.

Действительно, на VT указано - Registrar 👮Cybersecurity and Infrastructure Security Agency. Предварительно пишут, что постукивание появилось после Win11 Update KB5037771 и активность наблюдается при работе с Microsoft Teams.

Пользователь Mujtaba Rehman обратился в поддержку Microsoft за разъяснениями - почему msteamsupdate.exe на его Windows отправляет DNS-запросы на collector.azure.microsoft.scloud, насколько это легитимно? Официальный саппорт Microsoft никак не отреагировал, отдуваться пришлось какому-то "независимому адвайзеру". После невнятного бурчания в адрес пользователя, ему сказали, что у Microsoft Teams идут обновы и ему следует пока просто 😹♋️заблочить DNS-запросы.

Что касается collector.azure.eaglex.ic.gov, то здесь ситуация ещё интереснее. Исследователь "StarkPrivacy" предполагает: домен может относиться к 🇺🇸🎩разведывательному сообществу США.

Кроме того, ic. gov связан с mo****pt.cia. gov как «адрес электронной почты хост-мастера»


« ic. gov » имеет akam. net в качестве основного DNS, принадлежащий Akamai Technologies. Некоторые из их клиентов: ВВС США, Служба набора персонала армии США, Геологическая служба США.


И вот тут результат 👀 dig

😳🍿Хорошо, что у меня не Windows 11

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍿 Вот тут еще некоторые детали описывает пользователь KD6-3.7 - https://news.1rj.ru/str/privacydome/29/50750

Таким образом, не только Teams обменивается трафиком с этим доменом, но и Enter, Azure Cloud Shell ( ссылка ), Azure Stack ( ссылка ), Обновление Teams ( ссылка ) и т. д.


@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💡Теперь становится понятно для каких целей на самом деле мужчины заводят 💴💴💴 анонимные криптокошельки...

Всем хороших выходных! ☕️☀️

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🍏Apple хранит ваши удалённые голые фото с 2010 года на своих 🖥серверах?

На Reddit четвертый день подряд продолжается эпичное 💣бомбление пятой точки у пользователей Apple в отношении странностей с их конфиденциальностью, которые происходят на яблочных устройствах.

Автор дискуссии с ужасом и досадой вопрошает - почему после прилетевших обновлений на яблочном девайсе снова появились его 🔞🍓nsfw фотки, которые были сделаны много лет назад и удалены навсегда в далёком 2021 году? Сперва можно подумать, что это единичный случай, но в комментариях опровергают данный тезис:

То же самое. У меня есть четыре фотографии из 2010 года, которые продолжают появляться в качестве последних фотографий, загруженных в iCloud. Я неоднократно удалял их.


Apple выступает за конфиденциальность, но как объяснить то, что удаленные файлы на самом деле не удаляются спустя столько лет? Как мы можем им доверять?


Apple прежде всего огромная публично торгуемая компания, которая юридически подчиняется американским разведывательным и правоохранительным органам.


Зануды в комментариях объясняют мне определение слова "удалить". Как пользователь Apple я имею право удалить фотографии навсегда, чтобы они больше нигде не появлялись. На этом точка. Это все просто ужасно и является огромной проблемой в отношении конфиденциальности пользователей.


Возможно фото хранились где-то еще... На iPhone после 3 лет использования не должно остаться и следа от удаленной фотографии, ведь биты были перезаписаны столько раз. В этой истории определенно есть что-то странное.


Это очень тревожно и является прекрасным предупреждением для меня, чтобы создать свой собственный домашний сервер Nextcloud и, возможно, отказаться от iPhone в пользу модели Linux.


Однажды я случайно удалил несколько заметок. Мой друг работал в Apple через подрядчика, и я спросил, не может ли он что-нибудь сделать. Он попросил ввести мой Apple ID, и примерно через 5 минут я получил сообщение "проверь свои заметки".


😳🍿Хорошо, что у меня нет Apple.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
The 471 Cyber Threat Report 2024.pdf
4.8 MB
📄 Свежий отчёт 👁The 471 Cyber Threat Report 2024

⚫️Основные тенденции киберпреступности
⚫️Ransomware
⚫️Malware
⚫️Уязвимости
⚫️Looming cybercrime trends (AI)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 Основатель «МойОфис» инвестирует в разработку BIOS-решений

Как сообщают "Ведомости", основатель компании и разработчик софта «Мойофис» Дмитрий Комиссаров создал компанию для разработки BIOS-системы для производимых в России компьютеров. ООО «Биос-защита» было зарегистрировано в марте 2024 г.

👨🏻‍💻В штате компании пока 12 человек, планируется увеличить количество сотрудников до 25.
💸 Вложения в проект составили 30 млн руб., до конца 2024 г. планируется вложить до 80 млн руб.

👆Сейчас продукт уже тестирует один из производителей компьютерного оборудования.

👏Лучше поздно, чем никогда.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Президент OpenAI поделился изображением с реалистичным текстом, который якобы создан с помощью GPT-4o.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM