Chiến dịch tấn công chiếm đoạt tài khoản #Instagram của những người nổi tiếng sau một thời gian giảm nhiệt đã tiếp tục nóng lên trong vài ngày qua, khi tài khoản Instagram một số ngôi sao nổi tiếng đã bị #hack và sử dụng làm phương tiện lừa đảo, quảng cáo “bẩn”, hoặc thậm chí lây lan phần mềm độc hại dưới dạng liên kết trang web.
#j2team_share .#vmc #conputer #software #hack
Hỏi: Đoạn phần mềm/mã lệnh tinh vi nhất từng được viết ra là gì?
Trả lời: John Byrd, CEO, Gigantic Software; Giám đốc, Sega; Quản lý cao cấp, Electronic Arts; Harvard '91
---------
Sẵn sàng nào.
Phần mềm phức tạp nhất trong lịch sử được viết bởi một nhóm người mà chúng ta còn chẳng biết tên
Đó là một con sâu máy tính. Có lẽ, con sâu đó được viết ra trong khoảng từ năm 2005 đến 2010.
Do con sâu đó quá phức tạp và tinh vi, tôi chỉ có thể mô tả một cách sơ lược về những gì mà nó thực hiện.
Đầu tiên con sâu đó trốn trong một chiếc USB. Ai đó thấy chiếc USB nằm lăn lóc đâu đó hoặc nhận được một thứ gì đó trong mail, và thắc mắc xem có gì bên trong. Khi chiếc USB đó được cắm vào PC chạy Windows mà người dùng không biết được, con sâu đó sẽ yên lặng chạy ngầm và copy chính nó vào chiếc PC đó. Nó có ít nhất ba cách để cố hoạt động được. Nếu một cách bị xịt, nó sẽ thử cách khác. Ít nhất hai phương pháp để nó khởi động trong số đó là hoàn toàn mới lúc đó, và cả hai cách đều sử dụng hai lỗi độc lập, bí mật trong Windows mà không ai khác biết đến, cho tới khi con sâu này xuất hiện.
Khi con sâu đã chạy trên chiếc PC đó, nó cố chiếm lấy quyền admin trên chiếc PC đó. Có phần mềm (japanese - trans :v ) antivius được cài sẵn cũng chẳng là gì - con sâu đó có thể thoát khỏi đa số các phần mềm antivirus. Sau đó, dựa trên phiên bản Windows mà nó đang hoạt động, con sâu sẽ cố gắng thử một trong hai phương pháp chưa được biết tới kể trên để chiếm lấy quyền admin trên chiếc PC đó. Mãi cho tới lúc con sâu xuất hiện, chẳng ai biết về những lỗi bí mật đó của Windows.
Đến lúc này, con sâu giờ có thể xóa dấu vết của nó bằng cách lẩn sâu vào hệ điều hành, nhờ đó chẳng phần mềm diệt virus nào có thể phát hiện sự tồn tại của nó. Nó ẩn mình một cách bí bật bên trong chiếc PC đó, nên dù bạn có nhìn vào nơi mà con sâu đó đang trốn, bạn cũng sẽ chẳng thấy gì. Con sâu ẩn náu quá giỏi, tới mức nó có thể chạy trên Internet gần một năm mà không công ty bảo mật nào trên thế giới nhận ra rằng thậm chí nó TỪNG tồn tại.
Sau đó nó sẽ kiểm tra xem nó có thể chui vào mạng Internet không. Nếu có, nó sẽ cố vào trang
http://www.mypremierfutbol.com hoặc http://www.todaysfutbol.com . Vào lúc đó, máy chủ ở Malaysia và Đan Mạch. Nó mở một đường link mã hóa và nói với các máy chủ này rằng nó đã chiếm đoạt thành công một chiếc PC. Sau đó con sâu sẽ tự động cập nhật phiên bản mới nhất của nó (nghe giống Windows 10 vãi ~~ ).
Tới lúc này, con sâu sẽ copy nó vào bất kỳ USB nào khác mà bạn cắm vào máy. Nó làm vậy bằng cách cài đặt một ổ đĩa được thiết kế một cách cẩn thận nhưng thật ra là hàng giả. Ổ đĩa này được ký số bởi Realtek, có nghĩa là các tác giả của con sâu này bằng cách nào đó có thể đột nhập vào địa điểm bảo mật nhất trong một công ty Đài Loan lớn, và đánh cắp chiếc khóa bí mật nhất mà công ty này sở hữu, và Realtek còn chẳng biết gì cả.
Sau đó, bất cứ ai ghi lên ổ đĩa đó sẽ ký nó với các khóa bí mật từ JMicron, một công ty Đài Loan lớn khác. Thêm một lần nữa, các tác giả phải tìm ra cách đột nhập vào địa điểm bảo mật nhất trong công ty đó và đánh cắp khóa được bảo mật nhất mà công ty đó nắm giữ, mà JMicron còn chẳng biết gì.
Con sâu chúng ta đang nói tới cực kỳ tinh vi.
Và thậm chí chuyện còn chưa bắt đầu cơ.
Vào lúc này, con sâu lợi dụng hai lỗi mới được phát hiện của Windows. Một lỗi liên quan đến các máy in mạng, và lỗi kia liên quan đến các tệp mạng. Con sâu sử dụng những lỗi này để cài đặt chính nó vào mạng cục bộ lên tất cả các máy tính trong cùng nhà máy.
Giờ đây, con sâu tìm một bit rất cụ thể trong phần mềm điều khiển, được Siemens thiết kế dành cho các máy công nghiệp lớn tự động hóa. Khi nó đã tìm ra, nó lợi dụng (bạn đoán xem) một lỗi mới khác để copy chính nó vào logic lập trình của bộ điều khiển công nghiệp đó. Một khi con sâu đã trốn được vào bộ điều khiển này, nó sẽ ở trong đó vĩnh viễn. Không có cách thức thay thế hoặc tiêu diệt nào có thể loại bỏ được con sâu đó ra nữa.
Con sâu kiểm tra các mô tơ điện công nghiệp được gắn vào từ hai công ty cụ thể. Một công ty ở Iran, công ty kia ở Phần Lan. Các mô tơ cụ thể mà nó tìm kiếm được gọi là các ổ đĩa tần số biến đổi. Chúng được sử dụng để chạy các máy li tâm công nghiệp. Bạn có thể làm sạch nhiều loại hóa chất trong những chiếc máy li tâm.
Uranium chẳng hạn.
Giờ đây, con sâu đã hoàn toàn làm chủ các máy li tâm, nó có thể làm bất cứ điều gì nó muốn. Nó có thể tắt hết các máy đi. Nó có thể phá hủy tất cả các máy ngay lập tức - chỉ cần cho chúng quay quá tốc độ tối đa cho tới khi chúng nổ tung ra như bom vậy, bất kỳ ai đang đứng gần cũng có thể bị chết oan.
Nhưng không. Đây là một con sâu TINH VI. Nó có các kế hoạch khác.
Một khi nó kiểm soát tất cả các máy li tâm trong nhà máy... nó sẽ chỉ đơn thuần là nằm ngủ mà thôi.
Nhiều ngày trôi đi. Hoặc nhiều tuần. Có thể là vài giây.
Khi nó quyết định đã đến lúc rồi, nó sẽ tự đánh thức bản thân dậy. Con sâu chọn ngẫu nhiên một vài máy li tâm trong số đó trong khi chúng đang làm sạch uranium. Nó khóa các máy đó lại, do vậy nếu ai đó nhận ra rằng có điều gì đó không ổn, thì họ cũng chẳng thể tắt các máy li tâm đi được.
Và sau đó, con sâu bắt đầu lén lút quay những máy li tâm đó... hơi lệch một chút. Không lệch nhiều đâu, bạn nhớ nhé. Chỉ hơi nhanh một chút thôi, bạn biết đấy. Hoặc hơi chậm một chút. Chỉ một chút lệch ra khỏi các tham số an toàn.
Cùng lúc, nó tăng áp lực gas trong các máy li tâm này. Loại gas trong các máy đó là UF6. Những thứ khá bẩn thỉu. Con sâu khiến áp lực UF6 hơi lệch khỏi các tham số an toàn một chút. Chỉ vừa đủ để gas UF6 trong các máy li tâm có một tỷ lệ HÓA ĐÁ nhỏ trong khi các máy đang quay.
Các máy li tâm không thích chạy quá nhanh hay quá chậm. Chúng cũng rất ghét đá.
Và con sâu giở ra mánh cuối cùng của nó. Thực sự ma mãnh một cách thiên tài.
Ngoài tất cả những việc đang làm, con sâu giờ phát lại một đoạn video dài 21 giây thu được lúc màn hình máy tính hiển thị khi các máy li tâm hoạt động bình thường.
Con sâu phát đoạn video đó lặp đi lặp lại nhiều lần.
Hệ quả là, dữ liệu máy li tâm trên màn hình máy tính trông vẫn rất bình thường đối với con người.
Nhưng tất cả chỉ là những bản thu giả do con sâu tạo ra.
Giờ thử tưởng tượng rằng bạn là người chịu trách nhiệm cho việc làm sạch uranium trong nhà máy công nghiệp to đùng đó. Và mọi thứ có vẻ đang hoạt động bình thường. Có lẽ một vài mô tơ nghe hơi lạ một chút, nhưng tất cả các con số trên máy tính chỉ ra rằng mô tơ máy li tâm đang chạy đúng như thiết kế.
Sau đó các máy li tâm bắt đầu vỡ ra. Từng cái một, nổ đùng một cách ngẫu nhiên. Thông thường, chúng sẽ ngỏm một cách lặng lẽ. Hiếm khi nào chúng kêu ầm lên trước lúc chết. Và sản lượng uranium vẫn tiếp tục giảm mạnh. Uranium phải cực kỳ tinh khiết. Uranuim của bạn không đủ tinh khiết để làm được bất cứ việc gì cả.
Bạn sẽ làm gì nếu bạn đang điều hành nhà máy làm giàu uranium đó? Bạn sẽ kiểm tra mọi thứ, hết lần này đến lần khác, và chẳng hiểu vấn đề là cái quái gì. Bạn có thể thay từng chiếc PC trong nhà máy đó nếu muốn.
Nhưng các máy li tâm sẽ tiếp tục nổ tung mà thôi. Và bạn chẳng có cách nào để phát hiện ra lí do.
Cuối cùng, trước sự chứng kiến của bạn, khoảng 1000 máy li tâm sẽ tịt hoặc bị ngưng sử dụng. Bạn sẽ phát điên một chút, cố tìm ra lí do tại sao chẳng có thứ gì hoạt động như đã định.
Đây chính xác là những gì đã xảy ra.
Bạn sẽ chẳng bao giờ nghĩ rằng tất cả những chuyện đó là do một con sâu máy tính gây ra, con sâu tinh ranh và thông minh nhất trong lịch sử được viết bởi một nhóm người cực kỳ bí mật với tài chính và các nguồn lực không giới hạn, được thiết kế với chỉ một mục đích duy nhất:
Lách qua mọi bức tường phòng thủ kỹ thuật số từng có, và phá hủy chương trình bom hạt nhân của đất nước bạn, và làm tất cả những việc đó mà không bị phát hiện.
Có một phần mềm làm được bất kỳ MỘT việc nào trong số đó đã là thần kỳ rồi. Có được một phần mềm làm TẤT CẢ những việc đó... ồ... … con sâu Stuxnet sẽ phải là phần mềm tinh vi nhất từng được viết ra.
https://www.quora.com/What-is-the-most-sophisticated-piece-of-software-code-ever-written/answer/John-Byrd-2
[Hacker mũ trắng và bảo mật thông tin]
- Trọn bộ Khóa học "Hacker mũ trắng và bảo mật thông tin" Full HD -
1 triệu của trường Đào tạo An Ninh Mạng - Athena!
>_ https://goo.gl/hwP4ib / Full HD / Tiếng Việt
# Từng có người share nhưng nó không cho tải và thiếu File tùm lum nên up bản Full nè =]]x
---
Nghia is Gay
#j2team_share || #hack #hacker #whitehat #athena #security #internet #info
#J2_NghiaGay || #protect@74u2332303@
#j2team_share
#Hack_Game
Mình có 1 app của bọn tàu #hack chỉ được trên #IOS 10.2 và trở lên nha. một số game #asphalt8 #sufways và một số game khác khá hay. Có tha hồ vàng mà mua siêu xe mua đồ chơi cho đã. Mk nghĩ cũng nhiều bạn pk rồi nên share cho ai chưa pk và những ai cần chơi cho vui thui nha. trên youtube cũng có chỉ, nhưng nhiều bạn không tải về dùng đc. nên mk mới share cho ai cần thôi nhé!!! :D
Mk đã dùng thử rồi. và đã dùng cả tool để test thử app rồi. Khi chơi thì hãy nên tắt mạng cho khỏi hiện bản cập nhật.
Cách sử dụng và tải có trong hình nha và phải #tincậy các app trong phần cấu hình hết nha.
Đối với asphalt 8 vào chơi 1 ván mới ms hack đc tiền.
link : https://goo.gl/7A8cRU | #protect@64y26353y2@
pass : j2team
link youtube hướng dẫn cụ thể của bọn mk đây : https://www.youtube.com/watch?v=uQhSgHHlAKc&t=4s
Không quân Mỹ đang mở cuộc thi hack vào website của họ
Cuộc thi sẽ được đăng ký vào ngày 15/5 trên HackerOne, ngày 30/5 bắt đầu diễn ra cuộc thi. Cuộc thi lần này chỉ cho phép các hacker đến từ Anh, Canada, Úc,New Zealand tham dự.(sao ko cho VN tham dự nhể :v). Người tham gia có cơ hội hack vào các trang web của US Air Force một cách hoàn toàn hợp pháp. Ai tìm ra lỗ hổng nghiêm trọng sẽ được trao thưởng xứng đáng.
#J2team_news #hack #hacker #US_Air_Force
Chào mọi người. Mình cần sự giúp đỡ từ các bạn.
Mình đang làm admin 1 trang web sử dụng wordpress. Vì muốn kiểm tra độ bảo mật của website mình mời mọi người hack vào web mình để kiểm tra độ bảo mật của web. Nếu các bạn hack được và chỉ ra lỗi của web mình và giúp bọn mình khắc phục lỗi đó. Bọn mình sẽ tặng các bạn 1 khoản tiền nho nhỏ để khuyến khích các bạn. Mong các bạn nhiệt tình tham gia.
website: shopacckow.vn
#hack #Whitehat
Đây là 1 vài ảnh chứng minh mình là admin website.