Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Как твои документы выглядят глазами хакера

m_lyam

Опытный user
Регистрация
9 Июл 2020
Сообщения
897
Реакции
33
Сер­висы вро­де Dropbox или Megaupload — удоб­ное изоб­ретение: мож­но всег­да иметь под рукой нуж­ные докумен­ты. Но если не заботить­ся о безопас­ности, то это удобс­тво обер­нется утеч­кой важ­ных лич­ных дан­ных. В этой статье я наг­лядно покажу, как облачные хра­нили­ща и фай­лооб­менни­ки прев­раща­ются в объ­екты хакер­ских атак, поз­воля­ют похитить важ­ные докумен­ты и соб­рать матери­ал для шан­тажа.

WARNING
Ма­тери­ал носит озна­коми­тель­ный харак­тер и не при­зыва­ет нарушать неп­рикос­новен­ность час­тной жиз­ни. Несан­кци­они­рован­ный дос­туп к информа­ции уго­лов­но наказу­ем. Автор и редак­ция не несут ответс­твен­ности за любой вред, при­чинен­ный с исполь­зовани­ем информа­ции из этой статьи или в попыт­ках пов­торить опи­сан­ные дей­ствия.

Вла­дель­цы круп­ных фай­лооб­менни­ков совер­шенс­тву­ют защиту дан­ных и обыч­но пред­лага­ют двух­фактор­ную аутен­тифика­цию, но вари­ант с обыч­ными логином и паролем по‑преж­нему дос­тупен и широко исполь­зует­ся. Игра­ет ли это на руку хакерам? Опре­делен­но.
Спо­собов взло­ма мно­го: фишинг, сти­леры, перебор пароля и даже высоко­тех­нологич­ные ата­ки на про­вай­деров и опе­рато­ров сотовой свя­зи, ког­да перех­ватыва­ют коды под­твержде­ния. Но чаще все­го при­меня­ется метод credential stuffing — ког­да для вхо­да исполь­зуют­ся учет­ные дан­ные из утек­ших баз. Люди ведь не любят при­думы­вать раз­ные пароли для раз­ных сер­висов, а менед­жер паролей пока так и оста­ется тех­нологи­ей для прод­винутых поль­зовате­лей.

ПОЧЕМ ЧУЖИЕ ПАРОЛИ?

Ко­неч­но же, учет­ными дан­ными активно тор­гуют в злач­ных угол­ках интерне­та. Я обо­шел пять таких мес­течек, что­бы изу­чить пред­ложение и цены. В сред­нем они такие:

  • 300–350 дол­ларов за мил­лион ком­бинаций логин‑пароль или поч­та‑пароль;
  • 400–500 дол­ларов за мил­лион ком­бинаций из кор­поратив­ных поч­товых ящи­ков и паролей к ним. Потен­циаль­но это наибо­лее лакомый кусочек для мошен­ников;
  • 250 дол­ларов за мил­лион ком­бинаций в «мик­сован­ных базах», где могут попадать­ся любые домены.
Впро­чем, быва­ет как дешев­ле, так и дороже. А еще час­то попада­ются сами сли­тые базы, но раз­гре­бать гигант­ские дам­пы — отдель­ное неп­ростое занятие.

И конеч­но, вов­сю про­дают­ся сти­леры, при помощи которых мож­но зав­ладеть чужими учет­ками. Нап­ример, сти­лер AZORult сто­ит 100 дол­ларов, а UFR Stealer все­го в рай­оне 20–50.

ЧТО В ОБЛАЧКЕ ЛЕЖИТ

К нам в руки попало нес­коль­ко учет­ных записей, подоб­ных тем, что про­дают­ся на под­поль­ных форумах. Они были отоб­раны спе­циаль­но, поэто­му все они откры­вались и во всех из них что‑нибудь да лежало. Сей­час мы с тобой заг­лянем туда. Естес­твен­но, исклю­читель­но в иссле­дова­тель­ских целях. Заходя в акка­унты, я лишь делал скрин­шоты, что­бы про­демонс­три­ровать типич­ное содер­жимое.

Пример 1. Заброшка
Пе­ред нами акка­унт Dropbox, соз­данный в Гер­мании. Внут­ри две пап­ки: одна пус­тая, в дру­гой — фотог­рафии авто­моби­лей и докумен­тов, веро­ятно свя­зан­ных с пов­режде­ниями этих авто­моби­лей. Все­го 161 сни­мок; пос­леднее изме­нение датиру­ется нояб­рем 2020 года.

NVwWKrBDgb8.jpg


Взлом­щику или шан­тажис­ту здесь ловить, ско­рее все­го, нечего, к тому же никакой активнос­ти на этом акка­унте уже дав­но нет, а зна­чит, веро­ятно, он заб­рошен. Как, по всей видимос­ти, и доб­рая полови­на про­дающих­ся уче­ток.
По­чему люди заб­расыва­ют свои хра­нили­ща? При­чин может быть мно­жес­тво, но самая рас­простра­нен­ная — это забытый пароль и нежела­ние копать­ся с его вос­ста­нов­лени­ем. Зато лич­ные дан­ные про­дол­жат там лежать годами.

Пример 2. Чужие паспорта

Сно­ва Dropbox, и содер­жимое на этот раз более занима­тель­ное.

QyIQbJobxXc.jpg


Речь, конеч­но, не о фотог­рафи­ях вла­дель­ца, рас­сека­юще­го снег на сно­убор­де. Речь — о целом скла­де докумен­тов, явно при­над­лежащих не ему и не чле­нам его семьи.

5EBludZCRfs.jpg


Слож­но ска­зать, как вла­делец акка­унта соб­рал все это и с какой целью хра­нит. Воз­можно, он имел на это пол­ное пра­во. Но неп­рият­но здесь дру­гое: мысль о том, что ска­ны тво­его пас­порта или водитель­ско­го удос­товере­ния могут попасть (и регуляр­но попада­ют) в руки людям, которые не слы­шали об эле­мен­тарных мерах безопас­ности.

Пример 3. Кредитка

За­кинуть в Dropbox фотог­рафии вечери­нок — впол­не нор­маль­ная идея. А вот добав­лять к этой кол­лекции кре­дит­ную кар­ту, да еще и сфо­тог­рафиро­ван­ную с обе­их сто­рон... мяг­ко говоря, не очень.

kmlZFINo40Y.jpg


В той же пап­ке лежал ворох докумен­тов хозяй­ки и дей­ству­ющий QR-код груп­пы в WhatsApp. Прав­да, все­го с одним учас­тни­ком. Заг­лядывать я пос­теснял­ся.

Z4xav2iMnRw.jpg



Пример 4. Платный акк
В этом акка­унте на Dropbox не было бы ничего при­меча­тель­ного, не будь он опла­чен на год впе­ред. При этом прак­тичес­ки не исполь­зовал­ся — занято все­го 3,6 Гбайт из 2 Тбайт.

Zn4c-O-a_fU.jpg


По­хоже, акк прос­то забыт, и хакер может исполь­зовать его любым кре­атив­ным спо­собом.

Пример 5. Пароль в корзине
Сер­вис под наз­вани­ем pCloud не осо­бен­но известен, но и такие встре­чают­ся в базах ском­про­мети­рован­ных акка­унтов. При­меча­тель­но здесь вот что: если ты отвле­чешь­ся от чужих фотог­рафий из отпуска и прис­мотришь­ся к панели сле­ва, то заметишь, что там сре­ди про­чего перечис­лено шиф­рован­ное хра­нили­ще.

yC8gJ1eaeWs.jpg


А еще там есть кор­зина, а в кор­зине — какие‑то фай­лы. В одном из них (он называл­ся wtf.dat) лежал длин­ный ключ, который успешно подошел к раз­делу с шиф­ровани­ем.
Ви­дим рос­сий­ские пас­порта, кре­дит­ки, пра­ва и стра­ховые удос­товере­ния.

80WGv1ACo74.jpg



Пример 6. Стволы
А вот и акка­унт, вла­делец которо­го фак­тичес­ки соб­рал на себя кол­лекцию готово­го ком­про­мата. Сре­ди уже при­выч­ных докумен­тов — его авто­пор­тре­ты с раз­ных ракур­сов, вклю­чая край­не интимные, а так­же ору­жие — обыч­ное и позоло­чен­ное.

ZU2WB8tCv3Q.jpg



Пример 7. Пиратство
Ес­ли ты дума­ешь, что под­кован­ный по час­ти IT человек отно­сит­ся к защите сво­их дан­ных нам­ного серь­езнее, то ты оши­баешь­ся. Вот учет­ка на MediaFire, при­над­лежащая какому‑то рус­ско­гово­ряще­му товари­щу. Он скла­диру­ет там пират­ский софт и насоби­рал уже с пол­сотни прог­рамм и ути­лит.

EBmazrsuyIg.jpg


До­рогой вла­делец, если ты вдруг сей­час узнал свое доб­ро, обра­ти вни­мание на то, что Disk Defrag Ultimate и некото­рые дру­гие твои фай­лы вызыва­ют бес­покой­ство у анти­виру­са. И конеч­но, беги менять пароли вез­де где толь­ко мож­но.

Пример 8. Inception
Ну уж хакеры‑то дол­жны что‑то понимать в защите акка­унтов? Дол­жны, конеч­но, и, ско­рее все­го, понима­ют. Но при­выч­ку сно­ва и сно­ва вби­вать в поле «пароль» одни и те же бук­вы изжить не так‑то прос­то. Даже ког­да собира­ешь­ся скла­диро­вать фай­лы типа «кар­тон.txt».

0kHMi2uiQGI.jpg


Че­го толь­ко не наш­лось в этом акка­унте на MediaFire: и раз­ные методы заработ­ка, и обу­чение кар­дингу, и какие‑то мут­ные схе­мы, и матери­алы для работы в этих схе­мах, и еще куча самой раз­ной незакон­ной инфы.
Вез­де, прав­да, ноль ска­чива­ний, так что перед нами, веро­ятно, бэкап. Мы тоже не ста­ли прит­рагивать­ся к этим сом­нитель­ным рос­сыпям, и тебе не совету­ем.

Примеры 9 и 10. Спецы по ИБ
Ду­маешь, это был еди­нич­ный слу­чай? Вот еще два акка­унта горе‑хакеров на Megaupload. В одном лежат кур­сы по Metasploit, набор ути­лит для взло­ма, какой‑то гайд по веб‑обо­роне.

skGeEPc8fgE.jpg


А вот кто‑то хра­нит свои нас­тупатель­ные ути­литы: ска­нер веб‑уяз­вимос­тей — Acunetix уже уста­рев­шей вер­сии 10.0 и фрей­мворк Cobalt Strike.

aZs2m2l4HKg.jpg



КАК НЕ СТАТЬ ЖЕРТВОЙ ВЗЛОМА

Ду­маю, бес­смыс­ленно говорить, что все рас­смот­ренные акка­унты не были защище­ны как сле­дует. Вла­дель­цам сто­ило соб­людать хотя бы базовые пра­вила циф­ровой гиги­ены.
Увер­нуть­ся от целевой ата­ки может быть проб­лематич­но, но боль­шинс­тво взло­мов — мас­совые. В их ходе для под­бора паролей при­меня­ются огромные базы или утеч­ки с раз­ных ском­про­мети­рован­ных сер­висов. Для защиты в таком слу­чае дос­таточ­но сле­довать прос­тым рекомен­даци­ям.
Глав­ное из них — надеж­ные и, что даже более важ­но, раз­ные пароли. Для их соз­дания и хра­нения обыч­но исполь­зуют менед­жер паролей: 1Password, KeePass, маков­ский iCloud Keychain и дру­гие, выбирай на свой вкус.

INFO

По ста­тис­тике на 2020 год, каж­дый 142-й пароль в мире — 123456.
Двух­фактор­ная аутен­тифика­ция, хоть и име­ет свои огра­ниче­ния и недос­татки, но тоже ста­нет серь­езной прег­радой для жела­ющих подоб­рать твой пароль. Не пре­неб­регай ей, если есть воз­можность, и отда­вай пред­почте­ние тем сер­висам, где она под­держи­вает­ся.
Ну и наконец, шиф­рование — это пос­ледний бас­тион, который защитит важ­ные докумен­ты, даже если акка­унт таки взло­мают. Глав­ное — не ста­вить на кон­тей­нер все тот же пароль и не оставляй его лежать рядом!
При этом сами раз­работ­чики облачных сер­висов тоже не сидят сло­жа руки и дела­ют что могут, что­бы обе­зопа­сить дан­ные от поль­зовате­лей. Нап­ример, сер­висы Google не толь­ко вре­мя от вре­мени прис­тают с прось­бой добавить вто­рой фак­тор, но даже без него будут опо­вещать о попыт­ках дос­тупа к акка­унту, а брут­форс пре­сека­ют на кор­ню. Так что оста­ется все­го лишь не под­рывать и не игно­риро­вать все эти уси­лия.
 

Godnolf

Опытный user
Регистрация
19 Июн 2018
Сообщения
160
Реакции
4
ля там тип какой на фотке в примере 6, как роза в титанике разлёгся
 

magnet0

Опытный user
Регистрация
14 Дек 2020
Сообщения
203
Реакции
3
Godnolf написал(а):
ля там тип какой на фотке в примере 6, как роза в титанике разлёгся
сука ахаххаха я и не заметил в начале)
 

Alex_FFF

Участник клуба
Регистрация
3 Июл 2018
Сообщения
1,802
Реакции
56
Депозит
200$
ну у меня хакер ничего кроме порнухи не найдёт))))
 
Сверху Снизу