Size: a a a

2020 January 22

K

KiT in r0 Crew (KZ)🎄
Oleg
Не самый выгодный, не всегда заплатят. Иногда можно восстановить ключ из-за ошибок вирусописателей! Сам не верил, пока у нас не получилось.
или же из-за самописных алгоритмов шифрования
источник

O

Oleg in r0 Crew (KZ)🎄
Самый выгодный - атаки тех, у кого есть деньги. В этом направлении злоумышленники очень продвинулись. Второй - атаки на государства или крупные структуры. Там платят тоже много, но опаснее, конечно. Хотя, есть прям официальные компании, которые прикидываются белыми и пушистыми и офицциально продают шпионское ПО. Тоже очень дорого.
источник

O

Oleg in r0 Crew (KZ)🎄
KiT
или же из-за самописных алгоритмов шифрования
не могу говорить. но ошибки бывают разные.
источник

DM

Dmitry Makarov in r0 Crew (KZ)🎄
Иногда все норм с шифрованием, но ключик в трафике остался
источник

K

KiT in r0 Crew (KZ)🎄
Oleg
Самый выгодный - атаки тех, у кого есть деньги. В этом направлении злоумышленники очень продвинулись. Второй - атаки на государства или крупные структуры. Там платят тоже много, но опаснее, конечно. Хотя, есть прям официальные компании, которые прикидываются белыми и пушистыми и офицциально продают шпионское ПО. Тоже очень дорого.
рансом в основном направлен на компании и корпорации. пруф - хотя бы метод расспостранения - вордовские доки
источник

K

KiT in r0 Crew (KZ)🎄
про REvil почитайте, они вообще данные воруют перед шифрованием
источник

DM

Dmitry Makarov in r0 Crew (KZ)🎄
KiT
про REvil почитайте, они вообще данные воруют перед шифрованием
Многие воруют учётки перед шифрованием.
источник

O

Oleg in r0 Crew (KZ)🎄
KiT
рансом в основном направлен на компании и корпорации. пруф - хотя бы метод расспостранения - вордовские доки
Я говорил про то, что рансом - не всегда самый выгодные. Распространяются все вредоносы по-разному. Доки, да, используются. Но не только. В Ваннакрае и Петях - не было доков, был сетевой эксплоит, в Петях - после него - мимикатз и хождение по компам с psexec
источник

O

Oleg in r0 Crew (KZ)🎄
Dmitry Makarov
Многие воруют учётки перед шифрованием.
👍
источник

K

KiT in r0 Crew (KZ)🎄
Oleg
Я говорил про то, что рансом - не всегда самый выгодные. Распространяются все вредоносы по-разному. Доки, да, используются. Но не только. В Ваннакрае и Петях - не было доков, был сетевой эксплоит, в Петях - после него - мимикатз и хождение по компам с psexec
петя распостранялся через уязвимость в медок, опять компании
источник

DM

Dmitry Makarov in r0 Crew (KZ)🎄
Но это не делает их нацеленными на корпорации, там стилят все подряд пароли
источник

DM

Dmitry Makarov in r0 Crew (KZ)🎄
И фишинговая рассылка проводится не только для корпораций, могут накрыть всех юзеров какого нить почтового сервиса, под раздачу все попадут. Опять же вордовские доки - открыть может кто угодно
источник

O

Oleg in r0 Crew (KZ)🎄
В общем, рансом - один из видов атак, не более. Популярен - потому что пиарят и проще доходит до пользователей. Все остальные угрозы - гораздо сложнее объяснять и понимать, соответственно, нет кликбейта для прессы и этим из журналистов никто почти не занимается.
источник

O

Oleg in r0 Crew (KZ)🎄
Dmitry Makarov
И фишинговая рассылка проводится не только для корпораций, могут накрыть всех юзеров какого нить почтового сервиса, под раздачу все попадут. Опять же вордовские доки - открыть может кто угодно
Да, верно.
источник

O

Oleg in r0 Crew (KZ)🎄
KiT
петя распостранялся через уязвимость в медок, опять компании
Да, медок тоже был в Пете (уязвимость для него), помимо того, что назвал я.
источник

O

Oleg in r0 Crew (KZ)🎄
Понятно, что рансом атакует, чаще всего, компании, так как у них есть деньги и инфа, за которую можно платить. За фотки из отпуска мало кто заплатит 1000 долларов. Некоторым, за такую сумму, проще повторить этот же отпуск 😊
источник

K

KiT in r0 Crew (KZ)🎄
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Oleg
В общем, рансом - один из видов атак, не более. Популярен - потому что пиарят и проще доходит до пользователей. Все остальные угрозы - гораздо сложнее объяснять и понимать, соответственно, нет кликбейта для прессы и этим из журналистов никто почти не занимается.
Но иногда все таки пробивает. Например chekmate на apple девайсы. Столько про него писали, хотя мало кто понимал суть
источник

O

Oleg in r0 Crew (KZ)🎄
Thatskriptkid
Но иногда все таки пробивает. Например chekmate на apple девайсы. Столько про него писали, хотя мало кто понимал суть
Что пробивает?
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Oleg
Что пробивает?
Имею в виду, во всех СМИ и вообще везде новости
источник