Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 120
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 99,207
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,540
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,076
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 193
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,010
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 161
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 176
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 148
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,069

 
  Tema za isprobavanje funkcionalnosti foruma
Posted by: 1van - 09-18-2022, 06:26 PM - Forum: O forumu - Replies (4)

Sve što želite da isprobate od opcija i formatiranja, možete da probate u ovoj temi.

Help stranica za MyBB kodove: https://bezbedanbalkan.net/misc.php?action=help&hid=7

Print this item

  nisam ime
Posted by: maxxa - 09-18-2022, 01:43 PM - Forum: O Vama - Replies (5)

Zdravo svima! 

Moje ime je mnogima teško za izgovor pa su mi nadenuli nadimak Maksa, a u alias sam dodao još jedno "x" da bude kul.
Linux entuzijasta (to se tako kaže), aktivista beogradskog hackerspace-a HakLab, Cryptoparty Srbija cofounder, uskoro i još nekih zanimljivih projekata,
Profesionalno 15+ godina uglavnom na SysAdmin pozicijama (i ostala Ops priključenija), poslednje tri na Sec poziciji. Kada nisam za tastaturom uglavnom sam offline u nekoj šumi.

Ovaj forum smatram izuzetno korisnim i bitnim za poboljšanje bezbednosti, kao i svesti o istoj i nadam se da će kao takav dati smislene rezultate.

p.s. Nisam bio hapšen niti privođen Big Grin

Print this item

  RS MIN. ODBRANE VOJNOOBAVESTAJNA AGENCIJA, Kneza Milosa 33, Beograd
Posted by: y0d4 - 09-17-2022, 07:26 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

http://77.46.142.178:8080/
http://77.46.142.178:8081/

Takodje ima i samba protokol koji je vuln.
SMB Status:
  Authentication: disabled
  SMB Version: 1
  OS: Windows 5.1
  Software: Windows 2000 LAN Manager

Vrlo moguce da je ovo honeypot (s`obzirom o kome se radi), al` nije iskljuceno da je i real... :/


source: shodan

Print this item

  Gradska uprava, Tirsova 1
Posted by: y0d4 - 09-17-2022, 07:24 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

http://178.221.38.101:8080/
http://178.221.38.101:8081/

source: shodan

Print this item

  Kancelarija za informacione tehnologije i elektronsku upravu
Posted by: y0d4 - 09-17-2022, 07:20 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

http://195.222.99.213:8080/
http://195.222.99.213:8081/

http://195.222.98.178:8080/
http://195.222.98.178:8081/

source: shodan

Print this item

  Akademska mreza Republike Srbije - AMRES
Posted by: y0d4 - 09-17-2022, 07:04 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Sledece adrese dopustaju FTP login sa anonymous username:
147.91.184.149
147.91.249.5
147.91.250.3
147.91.26.211
147.91.27.101
147.91.27.133
147.91.27.153
147.91.30.116
147.91.42.155
147.91.73.131
147.91.73.58
91.187.132.16



Potrebno je u conf-u vsftpd-a onemoguciti anonymous logovanje.


Takodje ista mreza ima ranjive ftp servise (CVE-2015-3306):

147.91.172.163
147.91.42.155
147.91.73.131
147.91.73.58
147.91.75.6

source: shodan

Print this item

  INFOSYS PRIVREDNO DRUSTVO ZA PROJEKTOVANJE INFORMACIONIH SISTEMA
Posted by: y0d4 - 09-17-2022, 06:55 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Morao sam ih staviti ovde, trazeci nesto na shodanu, naletim na:
https://www.shodan.io/host/93.87.27.182

Print this item

  rfzo.rs spread advance malware?
Posted by: y0d4 - 09-17-2022, 06:24 PM - Forum: Kompromitovani resursi - Replies (6)

Prica pocinje od Ivan-ovog statusa:

Quote:Ovo nije kul, trojanac sa targetiranom kampanjom  #Bezbednost #Privatnost #Virus #Malware #еУправа #Neshta #Srbija #Serbia


[Image: image.png]


Prica je dosla do toga da je HCREADER.exe izvrsni fajl koji se nalazi na rfzo.rs sajtu maliciozan.

Konkretno, postoje tehnike koje blokiraju izvrsavanje file-a ili delimicno izvrasavanje, ukoliko je detektovan neki sistem (proces) koji sluzi za analiziranje file-ova (cime mozemo da spoznamo jel file maliciozan ili ne, bez da ugrozimo sistem), taj proces moze biti EDR, sandbox ili neko trece resenje ciji je cilj da simulira ponasanje korisnika i da prikupi sve sta taj proces radi.

Cilj ovakvog virusa je teza detekcija.

Dokazi ovoj tvrdnji su sledeci:

1. Sam file nije maliciozan kod vecina AV kuca:



[Image: image.png]




2. Pod ponasanjem file-a, VT kaze sledece:

[Image: image.png]



3. kada sagledamo sta se desava kada se file startuje, na slici ispod, vidimo da file HCreader.exe(1) poziva jos jedan file da se izvrsi (2) koji je u ovom slucaju maliciozan (3)


[Image: image.png]



File je razvila kuca  NetSet d.o.o.

kontaktirani su da daju komentar, naravno ostali smo bez istog.

Takodje su (doduse na twiteru jedino koliko znam) kontaktirani i drzavni organi, al` bez glasa i traga ....

NAPOMENA! analiza je radjena iskljucivo preko online dostupnih servisa, zbog toga su moguci pogresni zakljuci.

Zamolio bih da se ukljuci vise ljudi, pogotovu koji su iskusni u istrazivanju virusa, da analiziraju ovaj file i potvrde sumnju...

Inace, file se nalazi na: https://www.rfzo.rs/index.php/osiguranal...a/kzo-down

I sta je jos zanimljivo, exe file se nalazi u instalaciji za linux sisteme Big Grin

Quote:4. КЗО Читач за Linux оперативне системе

       - За Linux оперативне системе


Kako je potencijalno doslo do ovoga?

1. napadnut rfzo sajt i postavljen virus
2. unutar rfzo-a je neko podmetnuo maliciozan file
3. NetSet kuca koja je razvila app. je imala breach i napadaca je uspeo da ubaci malware u njihov sistem koji ubacuje maliciozne delove code-a u njihove produkte (sumnjam da oni licno ucestvuju u tome)
4. Virus Total izbacuje anomalije i da je cela ova prica false flag Big Grin

Print this item

  Stanje privatnosti u BiH
Posted by: kernel_priest - 09-16-2022, 11:21 PM - Forum: Privatnost - No Replies

Izuzetno lose. Nekoliko kompanija ima pristup privatnim podacima gradjana bez ikakve kontrole drzave:

https://banjaluka.net/kroz-poslove-sa-so...adjana-rs/

Print this item

  Twitter prevara - Ko je video tvoj profil - #1
Posted by: 1van - 09-16-2022, 08:20 PM - Forum: Phishing / Scam / Spam kampanje - No Replies

- Preuzeto od Twitter korisnika @0xGio: https://twitter.com/0xGio/status/1569696376195358721 -

Molim vas da NE kliknete na "askforme" link, jer će ta aplikacija da ima pristup vašem TW nalogu, i može da radi šta hoće, ako ste već kliknuli, onda radite sledeće: Settings and privacy > Security and account access > Apps & sessions > Connected apps > REVOKE ACCESS.

Ne postoji način da preko Twitter API pokaze ko gleda vaš nalog, ili ko vas je blokirao, tj svaka APP je fake i zeli samo pristup vašem nalogu da se širi dalje tehnički mogu da prave neku listu prijatelja skim imate najviše interakcije, što i vjerovatno jeste u ovom slučaju.

Šta može neko sa ovim da radi?

Pa osim to što čita DM, vidi email adresu, i ostale informacije, može i da tvituje što znači da neko ima moćnu bot mrežu koja samo čeka trenutak ili neki event da širi dezinformaciju.

[Image: attachment.php?aid=7]

[Image: attachment.php?aid=6]


Primer kompromitovanog naloga:

[Image: attachment.php?aid=9]

Kako da nađete još sličnih profila:

[Image: attachment.php?aid=8]



Attached Files Thumbnail(s)
               
Print this item