Size: a a a

2021 July 18

E

Elijah in DC7495
Всем привет! Мне тут вредоносная ссылочка прилетела в инстаграме)...ну по-видимому вредоносная. https://fromme309.xyz/g/?&ure=fkirkorov такого вот вида. Где fkirkorov типа мой акк))). Я через Burp это всё потыкал. Ничего кроме редиректа на инсту я там  не обнаружил. Ну еще оно возвращает тот же юзернейм что в  параметре. Ну и вроде всё. Попробовал менять юзер агент на андроид, например- тож самое. Мб я чего-то не понимаю?) Вродь не фишинг, редирект на настоящую инсту. Куки, вроде, не просит, или я не там смотрю чего-то? Мб может кто меня ткнуть куда это раскапывать?) Не то что мне прям мега интересно, скорее просто учусь и ну немного интересно как меня хотели наебать))) может кто подскажет куда мне копать, чтоб понять?)
источник

E

Elijah in DC7495
во скрин с бёрпа)
источник

E

Elijah in DC7495
Это где такое глянуть? ) Вроде в burp должно было бы показать, если бы скрипт вернулся б. В Data? Не?
источник

E

Elijah in DC7495
В контенте, точнее, не в дата) сорян)
источник

E

Elijah in DC7495
а! не! нету точно
источник

E

Elijah in DC7495
неа! Всё тож самое. 1 запрос, 1 редирект, всё ок).
источник

E

Elijah in DC7495
мб оно просто не работает у них XD хахах но вроде чувака, который мне скинул вскрыли) он писал, что это не он прислал
источник
2021 July 19

|P

|3R☣️M Puppy 🐶... in DC7495
Новая хрень под яблоко?
источник

|P

|3R☣️M Puppy 🐶... in DC7495
Telegram
ANTICHAT Channel
Извините, что ночью, но исследователи утверждают, что Pegasus стабильно взламывает самую последнюю версию айфона (14.6). Без всяких кликов по ссылкам, просто посылают жертве «заряженную смску» (сообщение в iMessage) и всё, атакующий владеет телефоном.

Речь идет об использовании уязвимости нулевого дня, о которой пока не знает Apple. Благодаря этому, атакующие могут даже не сохранять взлом в долгосрочной памяти, так что после перезагрузки телефона почти все следы атаки стираются — будет нужно, взломают ещё раз. Это усложняет исследование.

Владельцы андроидов могут не радоваться, там всё настолько печально, что нет возможности даже определить, был ли взлом.

Подробная техническая статья и супер понятный пересказ в твиттере. Прям мурашки по коже, будто читаю сценарий кино, а не на самом деле.

Если вы интересны спецслужбам — выключите iMessage в настройках айфона.
источник

E

Elijah in DC7495
Хзхз, не похоже. Над попробовать юзер агента на айфон поменять. Я думаю там с инстаграммом как-то связано. Не думаю что прям злой зиродей под айфон мне пытались прислать.
источник

|P

|3R☣️M Puppy 🐶... in DC7495
Так наоборот логично, пользователей айфонов в инсте много
источник

E

Elijah in DC7495
Мб-мб. Приду домой еще покопаю ссылку. Мб найду что. Вообще пришло от какого-то нарколыги зарубежного xD хрен знает. Я попробовал написать, мб еще сидят в акке его, поболтать хахах. Но ответил вроде он.
источник

神经控制 in DC7495
Да это просто рекламный трафик может быть
источник

E

Elijah in DC7495
Да. Мб. Или собирают базу лопоухих юзеров, кто по ссылкам тыкает. Хз
источник

WW

Woody Woodpecker in DC7495
сбор айпи
источник

WW

Woody Woodpecker in DC7495
телеметрия какая мб еще
источник
2021 July 20

E

Elijah in DC7495
Спасибо! Интересно
источник

S

Slava in DC7495
Развели тут теории заговоров 🙄
По ссылке - форма для авторизации. Скам чтобы креды утащить
источник

E

Elijah in DC7495
? Появился?
источник

E

Elijah in DC7495
Там редирект на реальную инсту был
источник