Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 141
» Latest member: Baya_Vanta
» Forum threads: 1,410
» Forum posts: 3,932

Full Statistics

Latest Threads
Zbog prevara građana Nema...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
05-02-2024, 05:13 PM
» Replies: 0
» Views: 60
kolekcija trenutnih spam ...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
05-01-2024, 11:07 PM
» Replies: 0
» Views: 77
Neželjeni i netraženi spa...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
05-01-2024, 07:27 PM
» Replies: 0
» Views: 33
Firma Digital Media se go...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
05-01-2024, 07:26 PM
» Replies: 0
» Views: 35
patika, fashion, itd scam...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-30-2024, 08:46 PM
» Replies: 86
» Views: 21,532
Na prodaju pristup Adminu...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-29-2024, 11:02 PM
» Replies: 1
» Views: 202
smishing / prijava spama
Forum: Privatnost
Last Post: mercy_angel
04-29-2024, 11:10 AM
» Replies: 0
» Views: 104
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-28-2024, 12:01 PM
» Replies: 3
» Views: 162
CVE-2024-20356: Jailbreak...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
04-28-2024, 11:14 AM
» Replies: 0
» Views: 115
CVE-2024-2961 – glibc Vul...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
04-28-2024, 10:53 AM
» Replies: 0
» Views: 52

 
  Gradska uprava, Tirsova 1
Posted by: y0d4 - 09-17-2022, 07:24 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

http://178.221.38.101:8080/
http://178.221.38.101:8081/

source: shodan

Print this item

  Kancelarija za informacione tehnologije i elektronsku upravu
Posted by: y0d4 - 09-17-2022, 07:20 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

http://195.222.99.213:8080/
http://195.222.99.213:8081/

http://195.222.98.178:8080/
http://195.222.98.178:8081/

source: shodan

Print this item

  Akademska mreza Republike Srbije - AMRES
Posted by: y0d4 - 09-17-2022, 07:04 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Sledece adrese dopustaju FTP login sa anonymous username:
147.91.184.149
147.91.249.5
147.91.250.3
147.91.26.211
147.91.27.101
147.91.27.133
147.91.27.153
147.91.30.116
147.91.42.155
147.91.73.131
147.91.73.58
91.187.132.16



Potrebno je u conf-u vsftpd-a onemoguciti anonymous logovanje.


Takodje ista mreza ima ranjive ftp servise (CVE-2015-3306):

147.91.172.163
147.91.42.155
147.91.73.131
147.91.73.58
147.91.75.6

source: shodan

Print this item

  INFOSYS PRIVREDNO DRUSTVO ZA PROJEKTOVANJE INFORMACIONIH SISTEMA
Posted by: y0d4 - 09-17-2022, 06:55 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Morao sam ih staviti ovde, trazeci nesto na shodanu, naletim na:
https://www.shodan.io/host/93.87.27.182

Print this item

  rfzo.rs spread advance malware?
Posted by: y0d4 - 09-17-2022, 06:24 PM - Forum: Kompromitovani resursi - Replies (6)

Prica pocinje od Ivan-ovog statusa:

Quote:Ovo nije kul, trojanac sa targetiranom kampanjom  #Bezbednost #Privatnost #Virus #Malware #еУправа #Neshta #Srbija #Serbia


[Image: image.png]


Prica je dosla do toga da je HCREADER.exe izvrsni fajl koji se nalazi na rfzo.rs sajtu maliciozan.

Konkretno, postoje tehnike koje blokiraju izvrsavanje file-a ili delimicno izvrasavanje, ukoliko je detektovan neki sistem (proces) koji sluzi za analiziranje file-ova (cime mozemo da spoznamo jel file maliciozan ili ne, bez da ugrozimo sistem), taj proces moze biti EDR, sandbox ili neko trece resenje ciji je cilj da simulira ponasanje korisnika i da prikupi sve sta taj proces radi.

Cilj ovakvog virusa je teza detekcija.

Dokazi ovoj tvrdnji su sledeci:

1. Sam file nije maliciozan kod vecina AV kuca:



[Image: image.png]




2. Pod ponasanjem file-a, VT kaze sledece:

[Image: image.png]



3. kada sagledamo sta se desava kada se file startuje, na slici ispod, vidimo da file HCreader.exe(1) poziva jos jedan file da se izvrsi (2) koji je u ovom slucaju maliciozan (3)


[Image: image.png]



File je razvila kuca  NetSet d.o.o.

kontaktirani su da daju komentar, naravno ostali smo bez istog.

Takodje su (doduse na twiteru jedino koliko znam) kontaktirani i drzavni organi, al` bez glasa i traga ....

NAPOMENA! analiza je radjena iskljucivo preko online dostupnih servisa, zbog toga su moguci pogresni zakljuci.

Zamolio bih da se ukljuci vise ljudi, pogotovu koji su iskusni u istrazivanju virusa, da analiziraju ovaj file i potvrde sumnju...

Inace, file se nalazi na: https://www.rfzo.rs/index.php/osiguranal...a/kzo-down

I sta je jos zanimljivo, exe file se nalazi u instalaciji za linux sisteme Big Grin

Quote:4. КЗО Читач за Linux оперативне системе

       - За Linux оперативне системе


Kako je potencijalno doslo do ovoga?

1. napadnut rfzo sajt i postavljen virus
2. unutar rfzo-a je neko podmetnuo maliciozan file
3. NetSet kuca koja je razvila app. je imala breach i napadaca je uspeo da ubaci malware u njihov sistem koji ubacuje maliciozne delove code-a u njihove produkte (sumnjam da oni licno ucestvuju u tome)
4. Virus Total izbacuje anomalije i da je cela ova prica false flag Big Grin

Print this item

  Stanje privatnosti u BiH
Posted by: kernel_priest - 09-16-2022, 11:21 PM - Forum: Privatnost - No Replies

Izuzetno lose. Nekoliko kompanija ima pristup privatnim podacima gradjana bez ikakve kontrole drzave:

https://banjaluka.net/kroz-poslove-sa-so...adjana-rs/

Print this item

  Twitter prevara - Ko je video tvoj profil - #1
Posted by: 1van - 09-16-2022, 08:20 PM - Forum: Phishing / Scam / Spam kampanje - No Replies

- Preuzeto od Twitter korisnika @0xGio: https://twitter.com/0xGio/status/1569696376195358721 -

Molim vas da NE kliknete na "askforme" link, jer će ta aplikacija da ima pristup vašem TW nalogu, i može da radi šta hoće, ako ste već kliknuli, onda radite sledeće: Settings and privacy > Security and account access > Apps & sessions > Connected apps > REVOKE ACCESS.

Ne postoji način da preko Twitter API pokaze ko gleda vaš nalog, ili ko vas je blokirao, tj svaka APP je fake i zeli samo pristup vašem nalogu da se širi dalje tehnički mogu da prave neku listu prijatelja skim imate najviše interakcije, što i vjerovatno jeste u ovom slučaju.

Šta može neko sa ovim da radi?

Pa osim to što čita DM, vidi email adresu, i ostale informacije, može i da tvituje što znači da neko ima moćnu bot mrežu koja samo čeka trenutak ili neki event da širi dezinformaciju.

[Image: attachment.php?aid=7]

[Image: attachment.php?aid=6]


Primer kompromitovanog naloga:

[Image: attachment.php?aid=9]

Kako da nađete još sličnih profila:

[Image: attachment.php?aid=8]



Attached Files Thumbnail(s)
               
Print this item

  E-Porezi portal - Srbija
Posted by: 1van - 09-16-2022, 08:14 PM - Forum: Privatnost - Replies (2)

U nekom idealnom slučaju, ova stranica ne bi imala "trekere", i korisničko uputstvo bi bilo u zemlji. HTTPS bi bio uvek uključen, i ovaj kod na login dugmetu nikada ne bi videli: ... href="eporezi://env=prod&loginKey=1661096921364g1v7o0joc2o8lba91jdfpv2qkb/"...

[Image: attachment.php?aid=5]



Attached Files Thumbnail(s)
   
Print this item

  Parlament BH - kriptoloker
Posted by: kernel_priest - 09-16-2022, 02:38 PM - Forum: Kompromitovani resursi - No Replies

Mislim da su im zakljucali komplet masine (za servere nisam siguran)
I da se ovo nece rijesiti u skorije vrijeme.

Evo izvor informacija:
https://www.nezavisne.com/novosti/bih/Ha...BiH/736003

Print this item

  za sad, samo y0d4 :>
Posted by: y0d4 - 09-16-2022, 11:59 AM - Forum: O Vama - Replies (4)

Ola svima, pre svega drago mi je da je pokrenut ovako neki vid projekta, realno je i vise nego potreban, pogotovu na balkanu...
Pa u startu jedno veliko RESPECT  Smile

Drugo, kako verujem u iluziju anoninost, za sad, ostao bih iza ovog alias-a, tako da, ja sam Yoda Angel
Kako, zasto, bas Yoda, pa recicemo samo da moj nacin govora, zna nekad da podseca na Yodu Big Grin u smislu disleksije Confused 

No. u IT-u sam sto bi se reklo ceo svoj zivot, od kad znam za sebe, racunar je deo mene  
Na profesionalnom nivou sam preko 15 dina bio na pozicijama administratora za windows u 'UNIX sisteme, uporedo sa tim mi je security bio sastavni deo tog posla, tako da nikada nisam to gledao odvojeno...
Poslednjih 5 dina sam isljucivo na security pozicijama jer je daleko dinamicnije i zanimljivije od administracije.
Pored toga ima dosta stvari koje me interesuje pored racunara, tipa mikro elektornika Big Grin biciklizam, psihologija, sociologija... prosto, kratak je zivot za sve stvari koje bih voleo da naucim Big Grin

Kako svoje iskustvo i znanje rado delim, i kako tezim ka nekoj utopiJi, pridruzio sam se ovom "pozivu".
Koliko mi slobodno vreme pruzi, pomocicu maksimalno sto je do mene u podizanju svesti o bezbednosti IKT-a.


Pa toliko od mene... Cool

Print this item