Topic de StopBeingCuck2 :

AYAAA le FSB demande de télécharger un spyware à ceux qui leur signalent des informations

Supprimé

https://image.noelshack.com/fichiers/2023/32/1/1691372255-capture-d-ecran-2023-08-07-033655.png

Étapes pour reproduire l'expérience :
:d) Aller sur http://www.fsb.ru/fsb/webreception.htm
:d) Cliquer la troisième option, traduit du russe : transmission des informations significatives pour les unités opérationnelles https://image.noelshack.com/fichiers/2023/32/1/1691372527-capture-d-ecran-2023-08-07-034159.png

Et là il vous demandent de télécharger leur merde pour continuer le processus, et espèrent que des pigeons tomberont dans le panneau

Si quelqu'un veut s'amuser à analyser le logiciel

Cette minable tentative de compromission

Je présume qu'il y a un captcha (éco+ au passage) pour empêcher des bots de récupérer le logiciel et l'analyser

+ Si vous analysez le logiciel sachez qu'il pourrait détecter si vous êtes en VM et ne pas se lancer (notamment pour éviter des analyses antivirus), la meilleure façon de l'analyser serait sur un serveur dédié

Le 07 août 2023 à 10:23:48 :
Intérêt ?

"transmettre des informations significatives pour les unités opérationnelles"
Ils veulent avoir accès aux PC qui leur envoient des trucs

Si c'était vraiment un PRNG il aurait pu être fait en javascript, et de toute façon, la page aussi aussi pu être compromise dans leur mode de raisonnement

Le 07 août 2023 à 10:24:57 :

Le 07 août 2023 à 10:23:48 :
Intérêt ?

"transmettre des informations significatives pour les unités opérationnelles"
Ils veulent avoir accès aux PC qui leur envoient des trucs

Mais pourquoi ils voudraient hacker ceux qui les aident ?

Bon 52 connectés, personne ne dit rien, vous êtes cons ou quoi ? L'élite de la nation incapable de repérer une tentative évidente de compromettre un ordinateur ?
Pourquoi ils iraient virusé les poutinolatre qui leurs donnes des infos ? :(

Le 07 août 2023 à 10:25:40 :

Le 07 août 2023 à 10:24:57 :

Le 07 août 2023 à 10:23:48 :
Intérêt ?

"transmettre des informations significatives pour les unités opérationnelles"
Ils veulent avoir accès aux PC qui leur envoient des trucs

Mais pourquoi ils voudraient hacker ceux qui les aident ?

A mon avis ils veulent juste vérifier les données au cas où de fausses informations seraient transmises. Car cela peut être pénalement poursuivi.

Le 07 août 2023 à 10:25:40 :

Le 07 août 2023 à 10:24:57 :

Le 07 août 2023 à 10:23:48 :
Intérêt ?

"transmettre des informations significatives pour les unités opérationnelles"
Ils veulent avoir accès aux PC qui leur envoient des trucs

Mais pourquoi ils voudraient hacker ceux qui les aident ?

Everything will be fine, you just have to download and open the EXE to be protected from the CIA attackers https://image.noelshack.com/fichiers/2020/48/3/1606336374-darkschwab.jpg

Si Poutine te demande de jeter d'un pont pour ta sécurité, tu vas le faire ?

Ici c'est pareil, 99% de chances que ce soit un spyware

Le 07 août 2023 à 10:26:55 :
Pourquoi ils iraient virusé les poutinolatre qui leurs donnes des infos ? :(

À ton avis ? Ils ne veulent rater aucune occasion, et quoi de mieux que d'avoir accès au PC du type, de pouvoir allumer son microphone, regarder tous ses fichiers, emails... ce n'est pas dit qu'il transmettra tout ce qu'il a en sa possession volontairement

+ comme l'a dit un VDD ça peut aussi servir à vérifier si ce ne sont pas de fausses informations

J'ai lancé une analyse VirusTotal : https://www.virustotal.com/gui/file/2a53cf0230952991a7543fafafcebdbe64fd71fb63b0e170b2db07e0c9e1d751/details

L'exécutable a l'air d'être un VPN

Le 07 août 2023 à 10:26:55 :
Pourquoi ils iraient virusé les poutinolatre qui leurs donnes des infos ? :(

trust, but verify https://image.noelshack.com/fichiers/2017/15/1492359660-1480464169-1477945755-image-1.png
https://en.wikipedia.org/wiki/Trust,_but_verify

t ki? Normalement c'est antoineforum qui fait ce genre de topix

Le 07 août 2023 à 10:30:13 :
J'ai lancé une analyse VirusTotal : https://www.virustotal.com/gui/file/2a53cf0230952991a7543fafafcebdbe64fd71fb63b0e170b2db07e0c9e1d751/details

L'exécutable a l'air d'être un VPN

VirusTotal n'est pas fiable pour ça, c'est un virus peu populaire et il est développé justement dans le but d'infecter sa cible précise, contrairement à ceux développés pour infecter des randoms qui eux sont documentés par les antivirus

Tu vois pour moi le 0/71 a l'air plus suspect qu'un logiciel avec une ou deux détections, car il y en a souvent quelques-un qui s'allument même quand c'est legit, alors qu'ici il semble avoir été développé pour en avoir 0 sur VirusTotal

Aussi, il est probable que le virus ne se lance pas lorsqu'il est exécuté en VM, or les antivirus l'ouvrent en VM pour analyser son comportement

Un volontaire pour tester le virus et nous en faire un compte rendu ?
C'est pas un virus les ukrbots

Le 07 août 2023 à 10:25:40 :

Le 07 août 2023 à 10:24:57 :

Le 07 août 2023 à 10:23:48 :
Intérêt ?

"transmettre des informations significatives pour les unités opérationnelles"
Ils veulent avoir accès aux PC qui leur envoient des trucs

Mais pourquoi ils voudraient hacker ceux qui les aident ?

Ils veulent pas hacker, ils veulent savoir qui leur envoie l'information pour s'assurer de sa fiabilité, y a rien d'étrange.

De base qui va sur le site du fsb ?

Données du topic

Auteur
StopBeingCuck2
Date de création
7 août 2023 à 10:21:56
Date de suppression
7 août 2023 à 12:22:00
Supprimé par
Auteur
Nb. messages archivés
83
Nb. messages JVC
84
En ligne sur JvArchive 393