Size: a a a

2020 September 21

H

Haki in r0 Crew (KZ)
ну ладно
источник

F

Franky_T in r0 Crew (KZ)
ох уж эти женщины. Ц-ц-ц)
источник

IS

I S in r0 Crew (KZ)
Franky_T
не, не старая винда, не переживайте) на винде уже лет семь как не сижу
Мак наше все)
источник

F

Franky_T in r0 Crew (KZ)
I S
Мак наше все)
федорушка)
источник

IS

I S in r0 Crew (KZ)
Franky_T
федорушка)
Не ну тоже ничего )))
источник

T

Thatskriptkid in r0 Crew (KZ)
Franky_T
ребят, всем привет. Не всегда успеваю читать разборы, но вдруг кто видел.

https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/#payload_analysis

не могу разобраться, есть ли в статье какие-то признаки, на какой версии windows отработала бы изначальная атака с вордовским документом? грубо говоря, могло ли это отработать на десятке, если бы человек разрешил выполнение макросов? И если да, по каким признакам в тексте статьи это можно понять?

P.S. понимаю, что вопрос, возможно, нубский)
Привет, видел, еще не читал :)
источник

F

Franky_T in r0 Crew (KZ)
Thatskriptkid
Привет, видел, еще не читал :)
она прикольная, мне понравилось) пыталась вот у сообщества выяснить, в каком контексте могло сработать на винде
источник

T

Thatskriptkid in r0 Crew (KZ)
Franky_T
ребят, всем привет. Не всегда успеваю читать разборы, но вдруг кто видел.

https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/#payload_analysis

не могу разобраться, есть ли в статье какие-то признаки, на какой версии windows отработала бы изначальная атака с вордовским документом? грубо говоря, могло ли это отработать на десятке, если бы человек разрешил выполнение макросов? И если да, по каким признакам в тексте статьи это можно понять?

P.S. понимаю, что вопрос, возможно, нубский)
Отработать именно макрос? Или конкретно пейлод
источник

F

Franky_T in r0 Crew (KZ)
Thatskriptkid
Отработать именно макрос? Или конкретно пейлод
и то, и другое. Вообще, как должны были сложиться обстоятельства. Типа, хватило бы только включенного дефендера для защиты или нет
источник

T

Thatskriptkid in r0 Crew (KZ)
Ок, я как прочитаю, напишу
источник

F

Franky_T in r0 Crew (KZ)
Thatskriptkid
Ок, я как прочитаю, напишу
спасибо :)
источник

T

Thatskriptkid in r0 Crew (KZ)
куча просто всего, что надо прочитать, не успеваю
источник

F

Franky_T in r0 Crew (KZ)
та же ерунда(
источник

T

Thatskriptkid in r0 Crew (KZ)
Ну все равно найдутся те, кто будет отключать этот guard
источник

T

Thatskriptkid in r0 Crew (KZ)
будут в письмах писать, как щас , please disable to view content
источник

T

Thatskriptkid in r0 Crew (KZ)
а простому человеку что app guard, что другие непонятные слова одно и то же, ну мне так кажется)
источник

F

Franky_T in r0 Crew (KZ)
тебе не кажется))) у меня тут не так давно был клевый кейс. Знакомая позвонила, сказала, что все пошифровалось. Стали выяснять, оказалось, что все началось после того, как она включила макросы в документе из письма. Аргумент "ну я ж вам  говорила так не делать" был парирован фразой "ну это же письмо от астролога, они не хакеры".
источник

H

Haki in r0 Crew (KZ)
прикол в том что там можно редактировать документы и открывать их. Думаю не поведутся
источник

H

Haki in r0 Crew (KZ)
инструктаж будет сотрудников перед тем как введут в эксплуатацию
источник

H

Haki in r0 Crew (KZ)
тут нужен тот же 0дей чтобы из vm выйти
источник