Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Sháním zaměstnání
Jdi na stránku Předchozí  1, 2, 3, 4, 5, 6, 7, 8, 9  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Poptávka služeb, nabídky zaměstnání
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
matahari



Založen: Oct 29, 2017
Příspěvky: 845

PříspěvekZaslal: ne červenec 21 2024, 8:10    Předmět: Citovat

Když v té 1¼ hodině instaluješ zbytek, po tom tvrdém formátu, tak nemáš tam i Darkside.exe?
Zde https://github.com/ph4nt0mbyt3/Darkside?tab=readme-ov-file#steps je nástroj, který tvůrce nazval This is a C# AV/EDR Killer using Rogue Anti-Malware Driver 3.3 a např. truesight.sys používá.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3609

PříspěvekZaslal: ne červenec 21 2024, 8:58    Předmět: Citovat

Darkside nemám, po tvrdém formátu tam nemivam vůbec nic, nestojí to zato, když za chvíli musím zmáčknout opět formatC.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 845

PříspěvekZaslal: ne červenec 21 2024, 9:48    Předmět: Citovat

Když už nezkusíš něco jiného než Windows, tak pokud se to děje pod tvým účtem, tak proč si neomezíš práva. Dal bych si schválně pouze Usera a účet Administrátor, Guest, DefaultAccount a WDAGUtilityAccount bych smazal. Tím, že jsi to nezmínil, tak doufám nenapíšeš, že už to děláš.
Taky bych nasadil VPNku nebo aspoň Tor Browser a nechal bych hostující Windows napospas a jiné bych si virtualizoval. Do nich bych nic nenasdílel a případnou VPNku rozjel až na nich. Nedělal bych to přes Hyper-V, ale např. přes VBox nebo VMware.
To tvé pokaždé stejné "skoro nic nedělání", je divné.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3609

PříspěvekZaslal: ne červenec 21 2024, 10:33    Předmět: Citovat

Víš, to "nic nedělání" je účelové, čím víc jim to blokuješ, tak všechno vidí a zvyšuje to aktivitu, tvrdý format je neutrální, tam nevidí vůbec nic, jenom to, že jim na mivocloud nic nechodí a nejde jim odposlech, jenže tím zmizí Siggen úplně a tím už nejde znovu pustit a to není dobrý.

A taky jsem na IT těžkej fušer, vůbec mě to nebaví a když už musím něco s počítačem provést tak na principu pokusů typu jede, nejede a když je odposlech, zmáčknu format C a zároveň se neumím zbavit odposlechu jinak, než zmáčknutím formát C, proto jsem se ptal, jestli může fungovat i alternativní dočasné umlčení a opět puštění bez zmáčknutí format C, který zruší Siggen úplně a je patrné, že byl zásah, protože jim na mivocloud přestanou chodit záznamy.

Nejvíc by mě pasovalo, kdyby Siggen byl jako normálně, ale s vypínačem, abych mohl ovládat, co pustím na mivocloud a co už ne, ale to asi není v praxi tak jednoduché, proto nechávám Siggen co nejvíc aktivní, abych nezvyšoval jejich aktivitu, proto by se hodil ten skrytý vypínač, tak aby jim na mivocloud normálně něco chodilo, ale ne úplně všechno.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3609

PříspěvekZaslal: po červenec 22 2024, 20:39    Předmět: Citovat

Basic properties
MD5
5e142850f6d08395e576825b9b63a639
SHA-1
a7faf2630c922d5dcea2f9dedf2931fd327068be
SHA-256
6213a5707b827a1a0794362c0755a5dfcc0e4c3d42da26c17d72a336c069235b
SSDEEP
768:8SX9kngP1bWlp+LBPF352ZrOiI7j2Ov6pOoX9:9KngP8gD34Z5IBv6pOoX9
TLSH
T137037ECA45644483EB665A609A95CC26EC38E3C73710D6D730ADF6D40B87BD2937E12F
File type
DOS EXE
executable
dos
mz

Magic
MS-DOS executable, MZ for MS-DOS
TrID
DOS Executable Generic (100%)
Magika
PEBIN
File size
37.14 KB (38032 bytes)
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 845

PříspěvekZaslal: út červenec 23 2024, 17:45    Předmět: Citovat

Ten soubor je čistý, ani jeden ze 66 antivirů v něm nic nenašel, což jsi nějak zapomněl zmínit a link jsi schválně nepřipojil viz. https://www.virustotal.com/gui/file/6213a5707b827a1a0794362c0755a5dfcc0e4c3d42da26c17d72a336c069235b

Čím zachytáváš síťovou komunikaci? Ulož někde vzorek ke stažení (tady se určitě vleze), jak se ten truesight.sys připojuje na ten mivocloud.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3609

PříspěvekZaslal: út červenec 23 2024, 18:09    Předmět: Citovat

Nevyznám se v tom, jsem na IT fušer a vůbec mě to nebaví. Všude byly zelený fajfky, ale ty jsou i na jinejch souborech.
Komunikaci zachytávám tak, že mačkám netstat -f a tam se objevuje mivocloud a vím že mivocloud je ten odposlech a tuesight.sys se vždycky změní.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 845

PříspěvekZaslal: út červenec 23 2024, 22:34    Předmět: Citovat

Jen to shrnu. Žádný keylogger se v truesight.sys nepotvrdil a zatím netušíš, který proces navazuje spojení s mivocloud. Dej k netstat -f ještě -b a ukáže ti to proces/aplikaci, která tuto komunikaci uskutečňuje.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3609

PříspěvekZaslal: st červenec 24 2024, 14:17    Předmět: Citovat

Takže zápis bude vypadat takhle ?
netstat -f-b ?
Protože když dám jenom -b, tak se neukazuje mivocloud, ale jenom čísla.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 845

PříspěvekZaslal: st červenec 24 2024, 16:19    Předmět: Citovat

Buď
kód:
netstat -f -b

nebo
kód:
netstat -fb

nápověda je
kód:
netstat /?

ale ideální by byl Wireshark.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3609

PříspěvekZaslal: ne červenec 28 2024, 12:58    Předmět: Citovat

mivocloud


odposlech mivocloud.png
 Komentář:
 Velikost:  4.11 kB
 Zobrazeno:  40 krát

odposlech mivocloud.png


Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 845

PříspěvekZaslal: ne červenec 28 2024, 13:46    Předmět: Citovat

Stále není jasné, co se připojuje na mivocloud.
Až to objevíš, tak to projeď na Virustotal a připoj aktuální link, aby bylo jasné, že je to napadené keyloggerem, který tě odposlouchává.



cloud-samp.png
 Komentář:
 Velikost:  26.34 kB
 Zobrazeno:  42 krát

cloud-samp.png


Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
RX-20



Založen: Jun 30, 2024
Příspěvky: 69

PříspěvekZaslal: čt srpen 08 2024, 17:48    Předmět: Citovat

samponek napsal(a):
.... Jindy když jsem policajty vyfotil na zahradě, potom přišli znovu a přes střechu ze sousedního domu v noci vlezli na balkón a z balkonu vlezli dovnitř a odebrali kartu z foťáku
a k tomu policejní dron.


Vidiš to a teď už brzo brzičko budeš mít aplikaci digitální občanky v mobilku Huawei. Budeš muset nosit huawejku s sebou, protože bez občanky ven nemůžeš a budeš stále sledován kamkoliv se pohneš. Všechny smsky a hovory budou monitorovány. Very Happy Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
RX-20



Založen: Jun 30, 2024
Příspěvky: 69

PříspěvekZaslal: čt srpen 08 2024, 17:55    Předmět: Citovat

Wolfik napsal(a):
RX-20
Založ si linkedin, pokud ho ještě nemáš, a koukej po zahraničních korporátech...
Nechápu, co řešíš pořád...


Nejsem socka, teda nejsem na sockových sítích. Nic neřeším, jen hledám zajímavý projekty. Momentálně mám něco v základním výzkumu pro frantíky.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
RX-20



Založen: Jun 30, 2024
Příspěvky: 69

PříspěvekZaslal: čt srpen 08 2024, 18:10    Předmět: Citovat

DedVseved napsal(a):

Altium má cloud Altium 365 https://www.altium365.com a ten je hostovaný u AMAZON-AES v USA viz. https://en.wikipedia.org/wiki/Amazon_Web_Services
Playground (ne Payground) má cloud https://www.edaplayground.com , který je hostovaný u DIGITALOCEAN-ASN v USA viz. https://en.wikipedia.org/wiki/DigitalOcean

Máš ve svých poznámkách ještě nějaké další cloudy v Číně?
Kromě nějakých teploměrů, vlhkoměrů, tlakoměrů, kouřoměrů, světloměrů a jiných bezvýznamných cetek z AliExpressu, kdy každý musí tušit, co a za kolik kupuje, kde se potom vyskytují taková data a jaké aplikace si kvůli nim musí nainstalovat do telefonu.
A jestli si dobrovolně koupíš osciloskop, který bude ukládat data v Číně, tak je to jenom tvá volba. Jinak není problém přidat pravidlo do firewallu, aby zahazoval všechna data směřující na peking.cloud.cn nebo kamkoliv jinam.


Altium má vícero cloudů, také v HongKongu. Ale podstatné je kdo to provozuje. Altium patří firmě Altium LCC (Limited Liason Company) registrované v Kalifornii. Firmy LLC jsou firmy amerických neresidentů, čili cizinců. Neplatí daně v USA, pouze franchízing tax. Altium LLC patří čínským občanům žijícím mimo USA. Každý, kdokoliv kdo nemá americké občanství a nežije v USA, si může v USA založit firmu LLC. Dálkově přes internet, za pár USD.

Ta druhá část tvé poznámky, také značkové měřící přístroje už dnes "jedou" přes cloudy. Je to výhodné pro výrobce. Nemusí dodávat software a má přehled. Začala doba cloudovská. Ostatně, četl jsem před pár dny na stránkách českého rozhlasu, že prý české ministerstvo vnitra provozuje cloud v Holandsku a tam má veškeré informace o českých občanech. Ale v Holandsku přece měla také sídlo Babišova firma, co vyvážela z Česka ty rostlinné přísady do pohonných hmot. Asi ještě má...
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Poptávka služeb, nabídky zaměstnání Časy uváděny v GMT + 1 hodina
Jdi na stránku Předchozí  1, 2, 3, 4, 5, 6, 7, 8, 9  Další
Strana 8 z 9

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.16 sekund