Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: Bit-els » wtorek, 20 grudnia 2016, 17:47

https://zaufanatrzeciastrona.pl/post/ta ... ogramiste/

Może chodzić o kogoś z naszego grona. Nie namawiam do deanonimizacji.
Ale rzecz niezwykle ciekawa.

Weteran
Awatar użytkownika
Posty: 1212
Rejestracja: 14 listopada 2014
Reputacja: 128
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Jaworzno

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: ExcaliburPLL » wtorek, 20 grudnia 2016, 19:14

Mózg mnie rozbolał przy 37 stronie raportu. W pale się nie mieści, że takie cuda są możliwe.
Best BTC/ETH & other exchange > http://tinyurl.com/bitbay
Free BTC lottery > http://tinyurl.com/frbtcns

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: The Real McCoin » wtorek, 20 grudnia 2016, 19:21

Jak by nie patrzeć historia stara jak świat:

Witam, jestem domniemanym kimś tam, czy byłby pan tak miły i nie sprawdzając dokładniej mojej tożsamości, pobrał, zainstalował i uruchomił na swoim komputerze oprogramowanie z dostarczonego przeze mnie linku?

Wygadany
Posty: 649
Rejestracja: 10 kwietnia 2013
Reputacja: 53
Reputacja postu: 
0
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: bartek6949 » wtorek, 20 grudnia 2016, 19:46

Ciekawi mnie prawdziwa motywacja. Najbardziej prawdopodobne wydaję mi się, że ktoś chciał dzięki tej osobie pójść dalej, dotrzeć do jakiegoś serwera, widać aplikacja była mocno nastawiona na analizę środowiska ofiary. Tylko koszt takiego ataku... Ktoś szukał czegoś dużego lub miał dobre zlecenie, myślę, że ofiara nie była tu przypadkowa tylko dobrze znana atakującym.

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: pm7 » wtorek, 20 grudnia 2016, 22:08

The Real McCoin pisze: Witam, jestem domniemanym kimś tam, czy byłby pan tak miły i nie sprawdzając dokładniej mojej tożsamości, pobrał, zainstalował i uruchomił na swoim komputerze oprogramowanie z dostarczonego przeze mnie linku?
Czytałeś? Maile pochodziły z systemów uniwersytetów i mieli dobrą historię (szukanie pracownika).

@karek314, firejail jest chyba zbliżonym odpowiednikiem na Linuksie.

Dyskutant
Awatar użytkownika
Posty: 238
Rejestracja: 30 maja 2015
Reputacja: 18
Reputacja postu: 
1
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: Pieselfan » wtorek, 20 grudnia 2016, 23:19

karek314 pisze:Nawet na macOS do przed ostaniej wersji systemu była luka która pozwalała obejść ograniczenia i uzyskać pełen dostęp. Nie słyszałem natomiast żeby na Linuxie były takie wirusy, to byłoby trudniejsze
Jeszcze w październiku ujawniono podatność nazwaną Dirty COW (CVE 2016-5195) ;)
dgtmarket.com - giełda bitcoin
bitcoinaverage.pl - porównanie kursów i wolumenów polskich giełd bitcoin

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: pm7 » wtorek, 20 grudnia 2016, 23:21

karek314 pisze: ciekawe czy jest jakieś sensowne rozwiązanie na Windowsa
Kiedyś było Comodo świetne, obecnie są niestety pewne wątpliwości co do skuteczności.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
0
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: The Real McCoin » środa, 21 grudnia 2016, 09:30

pm7 pisze: Czytałeś?
Nadawca wiadomości pisał, że podobno próbował się skontaktować telefonicznie.
Programista mógł sam zadzwonić do uczelni i poprosić o połączenie z nadawcą (oczywiście korzystając z numerów uzyskanych nie z wiadomości od niezaufanego nadawcy).
Jeżeli nie w początkowej fazie korespondencji, to chociaż później, gdy zaczynał nabierać podejrzenia.
W ten sposób dowiedział by się, że tacy ludzie tutaj nie pracują, albo pracują ale nie mają pojęcia o wspomnianym "projekcie".
Już teraz przecież wśród ludzi powoli wyrabia się zwyczaj dzwonienia do firmy i pytania się czy ktoś od nich może chodzić po domach i domagać się czegoś.
Podobno programista miał paranoję.
pm7 pisze: Czytałeś? Maile pochodziły z systemów uniwersytetów
Mam nadzieję, że sprawdzono coś więcej niż tylko pole "from".
pm7 pisze: i mieli dobrą historię (szukanie pracownika).
Możesz wyjaśnić co to znaczy?

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: pm7 » środa, 21 grudnia 2016, 11:21

The Real McCoin pisze: Mam nadzieję, że sprawdzono coś więcej niż tylko pole "from".
Zrozumiałem, że sprawdził źródło wiadomości, a nie "from", ale rzeczywiście nie było dokładnie powiedziane.
The Real McCoin pisze: Możesz wyjaśnić co to znaczy?
W porównaniu ze spamem jaki ja na niektóre maile dostaję ("ja chcieć zainwestować 10 milion w twoim kraju, ty móc pomóc?"), mieli dobrą historię - próbę znalezienia programisty do konkretnego projektu.

Weteran
Posty: 2518
Rejestracja: 21 marca 2014
Reputacja: 1468
Reputacja postu: 
1
Napiwki za post: 0 BTC

Ukierunkowany atak na polskiego programistę, bitcoinera. Ciekawe!

Postautor: The Real McCoin » środa, 21 grudnia 2016, 14:35

pm7 pisze: Zrozumiałem, że sprawdził źródło wiadomości, a nie "from", ale rzeczywiście nie było dokładnie powiedziane.
Nagłówki "received", DKIM, SPF. No ale jeżeli skrzynki były przejęte to niewiele by to pomogło.
pm7 pisze:W porównaniu ze spamem jaki ja na niektóre maile dostaję ("ja chcieć zainwestować 10 milion w twoim kraju, ty móc pomóc?"), mieli dobrą historię - próbę znalezienia programisty do konkretnego projektu.
Profilowany phishing, ale paranoik nie powinien ulegać historii. Nie powinien ulegać niczemu co jest zawarte w treści.
Swoją drogą wiedziałeś, że technology chief Bitstampa lubi punkowe festiwale i może warto mu zaoferować darmowe wejściówki?
Od tego zaczął się hack na 18000 BTC w 2015.
O ile dobrze pamiętam to 4 z 6 technology officerów uległo tam "swoim" historiom i otworzyło office'owe dokumenty z makrami.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości