https://telegra.ph/Policiya-Germanii-namerena-rassledovat-prestupleniya-s-ispolzovaniem-Telegram-01-28-5
the matrix
the matrix
Telegraph
Полиция Германии намерена расследовать преступления с использованием Telegram
Как полагают власти, от радикализации людей в Telegram страдают политические деятели и уполномоченные лица.
👍1
https://telegra.ph/IB-ehkspert-vzlomal-koshelek-Trezor-One-i-vernul-2-mln-v-utrachennoj-kriptovalyute-01-28
the matrix
the matrix
Telegraph
ИБ-эксперт взломал кошелек Trezor One и вернул $2 млн в «утраченной» криптовалюте
Эксперт провел 12 недель проб и ошибок, но в конце концов нашел способ восстановить утерянный PIN-код.
👍2
https://telegra.ph/Apple-vyplatila-rekordnye-100-tys-studentu-za-uyazvimosti-v-web-kamere-v-iOS-i-macOS-01-28
the matrix
the matrix
Telegraph
Apple выплатила рекордные $100 тыс. студенту за уязвимости в web-камере в iOS и macOS
Эксплуатация уязвимости позволяет злоумышленнику получить полный доступ ко всем учетным записям.
Крипто-апокалипсис уже близко. Падение станет рекордным за много лет и историческим. «Цифра 7 будет повсюду».
Тот, кто не поверил, будет перечитывать эти строки и сожалеть. Трейдеры с большим стажем будут шокированы.
Вы предупреждены...
By SatoshiBitkoinov
the matrix
Тот, кто не поверил, будет перечитывать эти строки и сожалеть. Трейдеры с большим стажем будут шокированы.
Вы предупреждены...
By SatoshiBitkoinov
the matrix
Пробив по IP
Когда хочется припугнуть вашего знакомого в интернете и заставить его беспокоиться о том, что вы слишком много знаете, воспользуйтесь сервисом IP Logger. С его помощью вы создадите ссылку, при переходе по которой вам придет IP-адрес и остальная информация об устройстве потенциальной «жертвы».
Чтобы это сделать:
1. Выбираем интересным мем в интернете и копируем ссылку на него.
2. Переходим на сайт и вставляем скопированную ссылку в строку на сайте.
3. Нажимаем «Получить код логгера» и листаем до надписи «Выберите сайт, на который будет ссылаться логгер».
4. Выбираем домен и желаемое расширение картинки.
5. Копируем получившуюся ссылку под фразой «Ваша ссылка для сбора IP-адресов» и отправляем ее нужному человеку.
Как только человек перейдет по этой ссылке, вы сможете получить всю информацию о нем. Возвращайтесь на сайт и переходите по ссылке под фразой «Ссылка для просмотра статистики», либо на вкладку «Статистика посещений», вся информация будет там.
▫️https://iplogger.ru/
the matrix
Когда хочется припугнуть вашего знакомого в интернете и заставить его беспокоиться о том, что вы слишком много знаете, воспользуйтесь сервисом IP Logger. С его помощью вы создадите ссылку, при переходе по которой вам придет IP-адрес и остальная информация об устройстве потенциальной «жертвы».
Чтобы это сделать:
1. Выбираем интересным мем в интернете и копируем ссылку на него.
2. Переходим на сайт и вставляем скопированную ссылку в строку на сайте.
3. Нажимаем «Получить код логгера» и листаем до надписи «Выберите сайт, на который будет ссылаться логгер».
4. Выбираем домен и желаемое расширение картинки.
5. Копируем получившуюся ссылку под фразой «Ваша ссылка для сбора IP-адресов» и отправляем ее нужному человеку.
Как только человек перейдет по этой ссылке, вы сможете получить всю информацию о нем. Возвращайтесь на сайт и переходите по ссылке под фразой «Ссылка для просмотра статистики», либо на вкладку «Статистика посещений», вся информация будет там.
▫️https://iplogger.ru/
the matrix
Пробив по биткоин-кошельку
Уже не является секретом, что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого привожу список некоторых сервисов, которые помогут нам в этом
1. Bitref - Проверка биткоин кошелька.
2. Block Explorer - Обозреватель блоков, позволяет отследить куда и когда уходят деньги с биткоин кошелька.
3. Blockchain - Обозреватель блоков, так же позволяет отследить транзакции на кошельке.
4. Cryptocurrency Alerting - Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.
5. Blockseer - Визуализация связей между адресами, участвовавшими в осуществлении транзакций.
the matrix
Уже не является секретом, что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого привожу список некоторых сервисов, которые помогут нам в этом
1. Bitref - Проверка биткоин кошелька.
2. Block Explorer - Обозреватель блоков, позволяет отследить куда и когда уходят деньги с биткоин кошелька.
3. Blockchain - Обозреватель блоков, так же позволяет отследить транзакции на кошельке.
4. Cryptocurrency Alerting - Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.
5. Blockseer - Визуализация связей между адресами, участвовавшими в осуществлении транзакций.
the matrix
👍1
Звоним с подменой номера / Caller ID Spoofing
Бывают довольно часто ситуации что надо позвонить куда то и чтобы у нашего собеседника отбился телефон который нам надо.
Примеров тут масса, хотим мы протолкнуть пак, занимаетесь вы нигерийским скамом или просто надо подтвердить по телефону транзу палки и так далее и тому подобное.
1. Включаем VPN.
Переходим по ссылке и регистрируемся используя фейк данные.
2. Устанавливаем X-Lite на Windows.
3. Пополняем баланс;
4. Запускаем X-Lite. Идём в SIP Account и туда вставляем:
User ID = @CALLWITHUS_USERNAME@
Domain = sip.callwithus.com
Password = @CALLWITHUS_PASSWORD@
5. Проверяем соединение вводя номер 3246;
6. Заходим в SPEED DIAL, выбираем места откуда будем звонить.
7. Идём во вкладку ADD CALLER, возле нашего аккаунта пишем любой российский номер.
▫️https://www.callwithus.com/
the matrix
Бывают довольно часто ситуации что надо позвонить куда то и чтобы у нашего собеседника отбился телефон который нам надо.
Примеров тут масса, хотим мы протолкнуть пак, занимаетесь вы нигерийским скамом или просто надо подтвердить по телефону транзу палки и так далее и тому подобное.
1. Включаем VPN.
Переходим по ссылке и регистрируемся используя фейк данные.
2. Устанавливаем X-Lite на Windows.
3. Пополняем баланс;
4. Запускаем X-Lite. Идём в SIP Account и туда вставляем:
User ID = @CALLWITHUS_USERNAME@
Domain = sip.callwithus.com
Password = @CALLWITHUS_PASSWORD@
5. Проверяем соединение вводя номер 3246;
6. Заходим в SPEED DIAL, выбираем места откуда будем звонить.
7. Идём во вкладку ADD CALLER, возле нашего аккаунта пишем любой российский номер.
▫️https://www.callwithus.com/
the matrix
Новый SMS и Call бомбер
SMS-бомбер — это программа или сервис, предназначенный для массовой рассылки сообщений на заданный номер. Фактически пользователь неожиданно получает тонну входящих. Многие компании присылают SMS с кодом подтверждения, который абонент, разумеется, не запрашивал.
Установка:
$
$
$
$
Использование:
$
Чтобы запустить атаку, следует выбрать вариант 1 для SMS. Далее вам нужно будет ввести номер телефона. После того, как вы введете номер телефона и нажмете клавишу «Ввод», начнется рассылка SMS, и если вам захочется ее остановить, просто нажмите CTRL + C на клавиатуре.
the matrix
SMS-бомбер — это программа или сервис, предназначенный для массовой рассылки сообщений на заданный номер. Фактически пользователь неожиданно получает тонну входящих. Многие компании присылают SMS с кодом подтверждения, который абонент, разумеется, не запрашивал.
Установка:
$
apt update && apt upgrade -y$
pkg install git -y$
git clone https://github.com/anubhavanonymous/XLR8_BOMBER$
cd XLR8_BOMBERИспользование:
$
bash xlr8.shЧтобы запустить атаку, следует выбрать вариант 1 для SMS. Далее вам нужно будет ввести номер телефона. После того, как вы введете номер телефона и нажмете клавишу «Ввод», начнется рассылка SMS, и если вам захочется ее остановить, просто нажмите CTRL + C на клавиатуре.
the matrix
Пробив человека по паролю
В данном посте представлены инструменты и сервисы, позволяющие найти связанные логины и почту с паролем. Если вы знаете пароль, но не имеете других данных - эти сервисы вам помогут.
1. https://leak-lookup.com/ - требуется регистрация.
2. https://leakpeek.com/ - бесплатный сервис.
3. https://глазбога.рф - всем известный бот "Глаз Бога".
4. https://leakcheck.io/ - сервис условно бесплатный
5. QUCIK_Osint_Bot - телеграм бот, так же имеет функцию поиска по паролю. Команда /pas
6. Karma - инструмент на гитхаб, позволяет искать связь email адресов с паролем.
7. DeepSearch - сервис в даркнете (для доступа требуется TOR), который тоже позволяет провести поиск по паролю.
the matrix
В данном посте представлены инструменты и сервисы, позволяющие найти связанные логины и почту с паролем. Если вы знаете пароль, но не имеете других данных - эти сервисы вам помогут.
1. https://leak-lookup.com/ - требуется регистрация.
2. https://leakpeek.com/ - бесплатный сервис.
3. https://глазбога.рф - всем известный бот "Глаз Бога".
4. https://leakcheck.io/ - сервис условно бесплатный
5. QUCIK_Osint_Bot - телеграм бот, так же имеет функцию поиска по паролю. Команда /pas
6. Karma - инструмент на гитхаб, позволяет искать связь email адресов с паролем.
7. DeepSearch - сервис в даркнете (для доступа требуется TOR), который тоже позволяет провести поиск по паролю.
the matrix
👍2
https://telegra.ph/Bankovskij-troyan-Chaes-ustanavlivaet-vredonosnye-rasshireniya-dlya-Chrome-01-29
the matrix
the matrix
Telegraph
Банковский троян Chaes устанавливает вредоносные расширения для Chrome
Обнаружена масштабная кампания банкера Chaes, ради которой были скомпрометированы около 800 сайтов на WordPress. Троян атакует преимущественно бразильских пользователей, и в своих атаках задействует пять вредоносных расширений для браузера Chrome. Активность…
https://telegra.ph/OpenSea-okolo-80-sozdannyh-besplatno-NFT-ehto-plagiat-i-moshennichestvo-01-29
⌊Disclaimer ⌋
the matrix
⌊Disclaimer ⌋
the matrix
Telegraph
OpenSea: около 80% созданных бесплатно NFT, это плагиат и мошенничество
Разработчики крупнейшего NFT-маркетплейса OpenSea сообщают, что около 80% созданных бесплатно NFT, это мошенничество, плагиат или спам. Из-за этого торговая площадка взяла курс на ограничение количества бесплатных NFT, которые может создать пользователь.…
https://telegra.ph/V-Dark-Souls-3-obnaruzhili-RCE-uyazvimost-pozvolyayushchuyu-zahvatit-kontrol-nad-chuzhim-PK-01-29
the matrix
the matrix
Telegraph
В Dark Souls 3 обнаружили RCE-уязвимость, позволяющую захватить контроль над чужим ПК
В минувшие выходные разработчики серии игр Dark Souls сообщили, что ПК-серверы Dark Souls: Remastered, Dark Souls 2, Dark Souls 3 и Dark Souls: PtDE временно отключены из-за опасной RCE-уязвимости, которая позволяет удаленно захватить контроль над чужой машиной.…
https://telegra.ph/Plaginy-i-temy-dlya-WordPress-ispolzovalis-dlya-vnedreniya-behkdorov-01-29
the matrix
the matrix
Telegraph
Плагины и темы для WordPress использовались для внедрения бэкдоров
Масштабная атака на цепочку поставок затронула 93 темы и плагина для WordPress, в которые были внедрены бэкдоры, дававшие злоумышленникам полный доступ к сайтам. Эксперты компании JetPack сообщили, что атака началась еще в сентябре 2021 года: 40 тем и 53…
👍1
https://telegra.ph/Bag-v-McAfee-Agent-pozvolyal-vypolnyat-kod-s-privilegiyami-Windows-SYSTEM-01-29
the matrix
the matrix
Telegraph
Баг в McAfee Agent позволял выполнять код с привилегиями Windows SYSTEM
Разработчики McAfee Enterprise (ныне переименованной в Trellix) исправили уязвимость в McAfee Agent для Windows, которая позволяла злоумышленникам повышать привилегии и выполнять произвольный код с системными привилегиями. McAfee Agent — это клиентский компонент…