BlackBasta Matrix Chat — страница 162 из 199
2024-05-03 09:19:17
@n3auxaxl:matrix.collectionofmanager.space
только после размножения
2024-05-03 09:19:20
Black Basta
я делаю 5 копий файлов
2024-05-03 09:19:23
@n3auxaxl:matrix.collectionofmanager.space
чтобы не ломалась подпись
2024-05-03 09:19:23
Black Basta
хорошо
2024-05-03 09:20:01
Black Basta
SONIC_VALID.txt
2024-05-03 09:20:04
Black Basta
CISCO_VALID_ITEMS.txt
2024-05-03 09:20:07
Black Basta
FORTI_VALID.txt
2024-05-03 09:20:11
Black Basta
PULSE_VALID.txt
2024-05-03 09:20:23
Black Basta
OKTA_VALID.txt
2024-05-03 09:20:29
Black Basta
PALO_VALID.txt
2024-05-03 09:20:40
Black Basta
AUTH_VALID.txt
2024-05-03 09:20:45
Black Basta
VALID_BRUT_RDWEB.txt
2024-05-03 09:20:49
Black Basta
VALID_BRUT_SONIC.txt
2024-05-03 09:20:55
Black Basta
____
2024-05-03 09:20:56
Black Basta
___
2024-05-03 09:20:57
Black Basta
___
2024-05-03 09:21:05
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> DigiCert в .pfx формате пойдёт? Первый сделали вчера. Вот протестировал его - норм.
2024-05-03 09:22:32
Black Basta
EV №23 LLC SEVER 2024-04-24 [GlobalSign]
2024-05-03 09:22:37
Black Basta
я пока глобал возьму
2024-05-03 09:23:45
Black Basta
EV23LLCSEVER2024-04-24[GlobalSign].rar
2024-05-03 09:23:47
Black Basta
iuhrgiuoioioioisadfjfoisdfjoisajogfbnihirueeoiawsdoiaop
2024-05-03 09:24:53
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-03 09:24:58
@n3auxaxl:matrix.collectionofmanager.space
мне подписать файлы?
2024-05-03 09:25:58
@n3auxaxl:matrix.collectionofmanager.space
запустил тачку для подписи
2024-05-03 09:31:56
Black Basta
да, нужно
2024-05-03 09:32:42
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-03 09:32:44
@n3auxaxl:matrix.collectionofmanager.space
окей
2024-05-03 09:32:46
@n3auxaxl:matrix.collectionofmanager.space
скинешь какие файлы
2024-05-03 09:32:47
@n3auxaxl:matrix.collectionofmanager.space
подпишу
2024-05-03 09:34:50
Black Basta
3.7z
2024-05-03 09:35:13
Black Basta
ну не все файлы успел еще попробовать
2024-05-03 09:35:18
Black Basta
но что то приходило
2024-05-03 09:35:25
Black Basta
где то ехе пробивал где то dl
2024-05-03 09:35:35
Black Basta
* где то ехе пробивал где то dll
2024-05-03 09:36:01
Black Basta
это я не размножал
2024-05-03 09:36:38
@n3auxaxl:matrix.collectionofmanager.space
ага
2024-05-03 09:36:40
@n3auxaxl:matrix.collectionofmanager.space
а строка есть?
2024-05-03 09:36:48
@n3auxaxl:matrix.collectionofmanager.space
все вижу
2024-05-03 09:37:00
@n3auxaxl:matrix.collectionofmanager.space
S0G9U6RKVoPJ4PvlxbDkejdAqZcQvA98WFMlT3HVmBiqOsDye5
2024-05-03 09:37:02
@n3auxaxl:matrix.collectionofmanager.space
она?
2024-05-03 09:37:05
Black Basta
строка:
2024-05-03 09:37:07
Black Basta
да
2024-05-03 09:38:21
@n3auxaxl:matrix.collectionofmanager.space
1 файл на 5 файлов размножать, верно?
2024-05-03 09:38:30
Black Basta
+++
2024-05-03 09:38:37
Black Basta
и подписать каждый
2024-05-03 09:39:00
@n3auxaxl:matrix.collectionofmanager.space
окей
2024-05-03 09:39:02
@n3auxaxl:matrix.collectionofmanager.space
щас сделаю
2024-05-03 09:39:03
@n3auxaxl:matrix.collectionofmanager.space
пару минут
2024-05-03 09:39:14
Black Basta
++
2024-05-03 09:41:08
@usernameww:matrix.bestflowers247.online
`961a3745-ce4f-4d64-b8fb-7536a02ff22b`
2024-05-03 09:44:09
Black Basta
961a3745-ce4f-4d64-b8fb-7536a02ff22b_encrypt_release_allsystem_x64.zip
2024-05-03 09:44:13
@usernameww:matrix.bestflowers247.online
++
2024-05-03 09:45:50
@usernameww:matrix.bestflowers247.online
`185.219.221.136:32915`
2024-05-03 09:53:58
@usernameww:matrix.bestflowers247.online
`185.219.221.136:45553`
2024-05-03 10:07:02
@n3auxaxl:matrix.collectionofmanager.space
SignTool Error: SignedCode::Sign returned error: 0x800700C1
2024-05-03 10:07:06
@n3auxaxl:matrix.collectionofmanager.space
такое на всех файлах выдает
2024-05-03 10:12:25
@n3auxaxl:matrix.collectionofmanager.space
другие файлы норм подписало
2024-05-03 10:14:19
@burito:matrix.bestflowers247.online
Гуд
2024-05-03 10:15:05
Black Basta
Снимок экрана 2024-05-03 в 13.14.47.png
2024-05-03 10:16:37
@usernamess:matrix.bestflowers247.online
Morphisec
2024-05-03 10:25:55
Black Basta
Снимок экрана 2024-05-03 в 13.25.43.png
2024-05-03 10:26:12
Black Basta
Снимок экрана 2024-05-03 в 13.26.02.png
2024-05-03 10:32:33
@usernamess:matrix.bestflowers247.online
10.1.40.25
2024-05-03 10:34:52
@n3auxaxl:matrix.collectionofmanager.space
```
2024-05-03 10:34:57
@n3auxaxl:matrix.collectionofmanager.space
вот более детальная ошибка
2024-05-03 10:35:04
Black Basta
да он говорил
2024-05-03 10:35:08
@n3auxaxl:matrix.collectionofmanager.space
может ребята которые серт продали могут подсказать
2024-05-03 10:35:11
Black Basta
от бурито возьми крайний файл
2024-05-03 10:35:22
@n3auxaxl:matrix.collectionofmanager.space
щас, сек
2024-05-03 10:35:29
Black Basta
24dns_payload_x86.zip
2024-05-03 10:35:35
Black Basta
rundll32.exe dll.dll,GetModuleProp
2024-05-03 10:36:31
@n3auxaxl:matrix.collectionofmanager.space
да, вот щас
2024-05-03 10:36:33
@n3auxaxl:matrix.collectionofmanager.space
делаю
2024-05-03 10:38:52
@n3auxaxl:matrix.collectionofmanager.space
всего файлов 4 на входе
2024-05-03 10:38:54
@n3auxaxl:matrix.collectionofmanager.space
подписало 3
2024-05-03 10:39:18
Black Basta
++
2024-05-03 10:39:22
@usernamett:matrix.bestflowers247.online
10.1.30.41
2024-05-03 10:40:09
@n3auxaxl:matrix.collectionofmanager.space
щас скину, те которые пордписало
2024-05-03 10:40:10
@n3auxaxl:matrix.collectionofmanager.space
да?
2024-05-03 10:41:16
Black Basta
Снимок экрана 2024-05-03 в 13.41.05.png
2024-05-03 10:42:02
@n3auxaxl:matrix.collectionofmanager.space
PASS: UuRkqDkdNheBnYohTxUv
2024-05-03 10:42:04
@n3auxaxl:matrix.collectionofmanager.space
BURITO_3_SIGNED.7z
2024-05-03 10:42:12
Black Basta
++
2024-05-03 10:42:17
Black Basta
все разом лучше
2024-05-03 10:42:42
@n3auxaxl:matrix.collectionofmanager.space
даже, те которые не подписаные?
2024-05-03 10:44:25
@usernamecc:matrix.bestflowers247.online
```
2024-05-03 10:47:12
Black Basta
https://blog.morphisec.com/babuk-ransomware-variant-major-attack?hsCtaTracking=cb4532e6-748e-4f73-9fa2-ac399a7f201a%7Cb7b9c500-497d-46c8-978c-7886b48f9ba8
2024-05-03 10:49:30
Black Basta
смотри
2024-05-03 10:49:37
Black Basta
морду запустили
2024-05-03 10:49:57
Black Basta
через 1 час поставили запуск
2024-05-03 10:50:07
Black Basta
сейчас осталось 15 минут
2024-05-03 10:50:16
Black Basta
но я бы хотел еще чуть отсрочить время
2024-05-03 10:50:21
Black Basta
как можно сделать это ?
2024-05-03 10:50:42
@lapa:matrix.bestflowers247.online
ну уже никак... там процесс запущен
2024-05-03 10:50:55
@lapa:matrix.bestflowers247.online
можно конечно стелать экстренну остановку
2024-05-03 10:51:46
Black Basta
ладно
2024-05-03 10:51:48
Black Basta
не нужно
2024-05-03 10:51:49
Black Basta
все ок
2024-05-03 10:52:48
@usernamess:matrix.bestflowers247.online
`Your network has been breached and all data was encrypted | Find instructions_read_me.txt and read | Waiting you in a chat`
2024-05-03 10:53:18
@usernamemm:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> Forti
2024-05-03 10:56:41
@usernameww:matrix.bestflowers247.online
2024-05-03 10:59:05
@usernamemm:matrix.bestflowers247.online
> <@usernamemm:matrix.bestflowers247.online> ++
2024-05-03 10:59:46
Black Basta
++
2024-05-03 11:00:12
Black Basta
нет
2024-05-03 11:00:15
Black Basta
только подписаные
2024-05-03 11:00:22
Black Basta
BURITO_3_SIGNED.7z
2024-05-03 11:00:25
Black Basta
PASS: UuRkqDkdNheBnYohTxUv
2024-05-03 11:00:34
@n3auxaxl:matrix.collectionofmanager.space
++=
2024-05-03 11:00:34
Black Basta
подписанные сертом файлы
2024-05-03 11:00:36
@n3auxaxl:matrix.collectionofmanager.space
тогда все скинул
2024-05-03 11:00:43
Black Basta
++
2024-05-03 11:00:44
Black Basta
спс
2024-05-03 11:00:47
@usernamemm:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> https://www.zoominfo.com/c/eden-project-ltd/34557145
2024-05-03 11:00:47
Black Basta
скоро посмотрю
2024-05-03 11:01:00
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-03 11:01:20
Black Basta
rundll32.exe dll.dll,GetModuleProp
2024-05-03 11:01:44
Black Basta
> <@usernamemm:matrix.bestflowers247.online> образовательное, благотворительное и социальное предприятие; создает сады, выставки, мероприятия, опыт и проекты
2024-05-03 11:04:51
@usernamezz:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> Cisco
2024-05-03 11:10:41
@usernameyy:matrix.bestflowers247.online
SilentLake.exe
2024-05-03 11:10:41
@nickolas:talks.icu
тебя ищет наш друг блажной =)
2024-05-03 11:10:48
@usernameyy:matrix.bestflowers247.online
> <@usernameyy:matrix.bestflowers247.online> sent a file.
2024-05-03 11:25:43
@cameron777:matrix.org
privet
2024-05-03 11:25:57
@cameron777:matrix.org
$$ ili NN na meste ?
2024-05-03 11:50:58
@nickolas:talks.icu
не помню брутил ты или нет такое)
2024-05-03 11:51:05
@nickolas:talks.icu
вот можешь попробовать, тоже впнки
2024-05-03 12:04:13
@usernamemm:matrix.bestflowers247.online
отправишь еще раз на форум?
2024-05-03 12:05:50
Black Basta
netscaler.maximcrane.com
2024-05-03 12:05:55
Black Basta
тоже можно побрутить такое
2024-05-03 12:06:02
Black Basta
впнка
2024-05-03 12:07:06
Black Basta
да
2024-05-03 12:07:13
@cameron777:matrix.org
uzhe otpisali)
2024-05-03 12:07:18
Black Basta
++
2024-05-03 12:07:23
Black Basta
что такое ?
2024-05-03 12:07:53
@cameron777:matrix.org
vazhni bot zashel
2024-05-03 12:08:12
Black Basta
++
2024-05-03 12:09:21
Black Basta
46.226.163.220
2024-05-03 12:09:49
Black Basta
46.226.163.220
2024-05-03 12:09:52
Black Basta
прокладка
2024-05-03 12:10:12
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> netscaler.maximcrane.com
2024-05-03 12:10:22
@nickolas:talks.icu
Чего блажному сказать?)
2024-05-03 12:10:44
Black Basta
чего
2024-05-03 12:10:58
Black Basta
какой
2024-05-03 12:10:58
@nickolas:talks.icu
Ну блин, друг, блажной ))
2024-05-03 12:11:03
@nickolas:talks.icu
ссд
2024-05-03 12:11:06
Black Basta
ssd
2024-05-03 12:11:10
Black Basta
dss ?
2024-05-03 12:11:14
@nickolas:talks.icu
Блажит который постоянно =)
2024-05-03 12:11:23
Black Basta
почему блажной ?
2024-05-03 12:11:33
Black Basta
что это значит ?)
2024-05-03 12:11:35
@usernamecc:matrix.bestflowers247.online
```
2024-05-03 12:11:38
Black Basta
я не знаю
2024-05-03 12:11:41
Black Basta
зачем ищет меня ?
2024-05-03 12:11:53
@nickolas:talks.icu
не знаю ,токс спрашивал ))
2024-05-03 12:12:09
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> что это значит ?)
2024-05-03 12:12:16
Black Basta
аа
2024-05-03 12:12:20
Black Basta
это капец
2024-05-03 12:12:23
Black Basta
на что он живет
2024-05-03 12:12:25
Black Basta
я не понимаю
2024-05-03 12:12:37
Black Basta
он пытается поддерживать высокий уровень жизни
2024-05-03 12:12:46
Black Basta
живет в хорошем месте
2024-05-03 12:12:50
Black Basta
а не работает почти
2024-05-03 12:12:55
Black Basta
как ему это удалось ?
2024-05-03 12:13:11
@usernameyy:matrix.bestflowers247.online
это у нас что
2024-05-03 12:13:13
@nickolas:talks.icu
Фарт в определенный момент времени :-)
2024-05-03 12:13:31
@usernameyy:matrix.bestflowers247.online
прокладка 10гбит для чего то?
2024-05-03 12:13:34
Black Basta
максим не открывается
2024-05-03 12:13:34
Black Basta
maximcrane.com
2024-05-03 12:13:44
@usernameyy:matrix.bestflowers247.online
если да, нужен айпи основного сервера
2024-05-03 12:13:45
@nickolas:talks.icu
https://netscaler.maximcrane.com
2024-05-03 12:13:47
Black Basta
> <@nickolas:talks.icu> Фарт в определенный момент времени :-)
2024-05-03 12:13:59
Black Basta
дал работу
2024-05-03 12:14:11
Black Basta
да
2024-05-03 12:14:15
@nickolas:talks.icu
Да, ну насмотрелся на меня)
2024-05-03 12:14:25
Black Basta
сейчас СС скинет
2024-05-03 12:15:14
@nickolas:talks.icu
Он заработал норм денег с того, что я когда то предложил лить траф на фейки банк корпов, и сказал что надо воткнуть туда токенки.
2024-05-03 12:15:54
@nickolas:talks.icu
Щас тема не работает, вот он и страдает, туда - сюда бегает, но глубоко ни где не вникает )
2024-05-03 12:15:58
@nickolas:talks.icu
Ну это больше порядка фарта
2024-05-03 12:17:12
Black Basta
понял
2024-05-03 12:17:37
@nickolas:talks.icu
Связывать вас ?) или отморозится ?)
2024-05-03 12:18:00
@usernamemm:matrix.bestflowers247.online
kekhash.txt
2024-05-03 12:18:20
@usernamess:matrix.bestflowers247.online
> <@usernamess:matrix.bestflowers247.online> ```
2024-05-03 12:18:23
@usernamess:matrix.bestflowers247.online
89991b2720e26023215d612ccea1f7e9
2024-05-03 12:18:37
@usernamess:matrix.bestflowers247.online
> <@usernamess:matrix.bestflowers247.online> 89991b2720e26023215d612ccea1f7e9
2024-05-03 12:18:57
@nickolas:talks.icu
Вот щас он мне предлагает, давай я тоже для вас точки буду делать, у меня есть звонилы))
2024-05-03 12:19:42
@nickolas:talks.icu
* Связывать вас ?) или отморозится ?)
2024-05-03 12:20:53
Black Basta
связывай
2024-05-03 12:20:55
Black Basta
нет проблем
2024-05-03 12:21:30
@usernamehunter:matrix.bestflowers247.online
89991b2720e26023215d612ccea1f7e9:M!dl3v3l
2024-05-03 12:21:33
@nickolas:talks.icu
он спрашивал тох
2024-05-03 12:21:37
@usernamess:matrix.bestflowers247.online
> <@usernamehunter:matrix.bestflowers247.online> 89991b2720e26023215d612ccea1f7e9:M!dl3v3l
2024-05-03 12:21:41
Black Basta
2065307A4522EBFA9C862DB7C20033B71D882EBA11D0E14208721BD1EC64551CF28A84A1E111
2024-05-03 12:21:46
Black Basta
дай мне
2024-05-03 12:21:50
Black Basta
бесит такое
2024-05-03 12:21:53
Black Basta
что значит дай мне )
2024-05-03 12:22:04
Black Basta
дай мне все
2024-05-03 12:22:05
Black Basta
софт
2024-05-03 12:22:06
Black Basta
схему
2024-05-03 12:22:21
Black Basta
я тебе дам в итоге таргет и заплатим мне за это )
2024-05-03 12:22:24
@nickolas:talks.icu
Не, я готов делиться, не вопрос, но наработки стоят времени и денег, это интелектуальная собственность, с чего бы мне было просто так интересно ими делиться.
2024-05-03 12:22:29
Black Basta
еще людей дай мне )
2024-05-03 12:22:40
Black Basta
вот токс тр например ) кто сделает этот таргет )
2024-05-03 12:23:54
@nickolas:talks.icu
Ну конечно, просто мне не интересно отдавать свои наработки в "никуда".
2024-05-03 12:24:24
Black Basta
с маслом )
2024-05-03 12:24:34
Black Basta
да, я понимаю это
2024-05-03 12:24:43
Black Basta
все понима/
2024-05-03 12:24:47
@nickolas:talks.icu
Маслом будет, что твою тему задрочат какие нибудь придурки, и оно и у тебя перестанет работать :)
2024-05-03 12:25:14
Black Basta
ну вот у тебя сейчас получилось позвать несколько таргетов
2024-05-03 12:25:18
Black Basta
делайте еще по тойже схеме
2024-05-03 12:25:24
Black Basta
меняй род деятельности
2024-05-03 12:25:29
Black Basta
так долго будет жить
2024-05-03 12:25:31
Black Basta
точечно тема
2024-05-03 12:25:41
@nickolas:talks.icu
Мы сейчас все под это перестраиваем.
2024-05-03 12:25:46
Black Basta
надо придумать схему
2024-05-03 12:25:52
Black Basta
что им впихивать звонком
2024-05-03 12:25:59
@nickolas:talks.icu
Мы понимаем, что эта тема на лет 5 точно, а может и больше.
2024-05-03 12:26:13
Black Basta
и что бы они вводили креды + отстукивали после запуска файла в пику
2024-05-03 12:26:39
Black Basta
++
2024-05-03 12:26:57
@nickolas:talks.icu
Сейчас просто не стоит вопроса о масштабировании, главное обкатать сначала все на небольших объемах, а как поймем, что нам реально мало сейчас того что приходит, мы легко доберем людей в коллектив, нарежем им задачи и масштабируемся.
2024-05-03 12:27:03
@usernameww:matrix.bestflowers247.online
`https://sslgw.sievi.com/global-protect/login.esp: ftpuser:ftpuser 125kk`
2024-05-03 12:27:36
@nickolas:talks.icu
Сейчас же у нас только со звонков идет все, никакого фишинга нету еще.
2024-05-03 12:28:06
@nickolas:talks.icu
Если мы получили впн креды и доменные креды, то нам и агент на тачке не нужен.
2024-05-03 12:28:38
Black Basta
[15:27:08] Qr: celi svoi pudt shas
2024-05-03 12:29:22
@nickolas:talks.icu
Чуть с раскруткой пока проблемы, мы бы хотели конечно, что бы добрый дядя GG помог нам понять вектора куда нужно смотреть, но понимаем, что собственный ресерч стоит во главе стола :-)
2024-05-03 12:30:28
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> [15:27:08] Qr: celi svoi pudt shas
2024-05-03 12:31:33
Black Basta
там ботинок пришле от кемирона ?
2024-05-03 12:31:41
Black Basta
там бот вышел говорит
2024-05-03 12:31:47
Black Basta
искал тебя он
2024-05-03 12:31:52
Black Basta
вчера получилось запустить ?
2024-05-03 12:36:36
@usernamenn:matrix.bestflowers247.online
Привет
2024-05-03 12:36:43
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> там ботинок пришле от кемирона ?
2024-05-03 12:37:03
@usernamenn:matrix.bestflowers247.online
$$ чуть чуть посканил и все там блоки пошли
2024-05-03 12:37:08
@usernamenn:matrix.bestflowers247.online
там в сетке zscaller стоит
2024-05-03 12:37:09
Black Basta
> <@usernamemm:matrix.bestflowers247.online> образовательное, благотворительное и социальное предприятие; создает сады, выставки, мероприятия, опыт и проекты
2024-05-03 12:37:18
Black Basta
> <@usernamemm:matrix.bestflowers247.online> образовательное, благотворительное и социальное предприятие; создает сады, выставки, мероприятия, опыт и проекты
2024-05-03 12:37:23
@usernamenn:matrix.bestflowers247.online
я видел где то zscaller в каких то файлах на тачках
2024-05-03 12:37:31
Black Basta
лоеры на 2B
2024-05-03 12:37:37
@usernamenn:matrix.bestflowers247.online
он скорее всего блочил скан, сканило чуть и потом все
2024-05-03 12:37:50
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> вчера получилось запустить ?
2024-05-03 12:37:56
@usernamenn:matrix.bestflowers247.online
они там билд переделывали под 2012 винду
2024-05-03 12:38:08
@usernamenn:matrix.bestflowers247.online
у них оказывается баг был что на 2012 от системы не запускало файл нормально
2024-05-03 12:38:15
Black Basta
сейчас ставили сетку у WW
2024-05-03 12:38:19
@usernamenn:matrix.bestflowers247.online
они в итоге все пофиксили нашли рдп на которой проверили и все равно
2024-05-03 12:38:21
Black Basta
там стояла хуета от рансома
2024-05-03 12:38:24
Black Basta
именно от рансома
2024-05-03 12:38:31
Black Basta
ничего не давала запустить на фалом сервере
2024-05-03 12:38:34
Black Basta
это пиздец
2024-05-03 12:38:39
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> там стояла хуета от рансома
2024-05-03 12:38:40
Black Basta
но в итоге по шарам и esxi сделали
2024-05-03 12:38:57
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> но в итоге по шарам и esxi сделали
2024-05-03 12:39:02
Black Basta
https://blog.morphisec.com/babuk-ransomware-variant-major-attack?hsCtaTracking=cb4532e6-748e-4f73-9fa2-ac399a7f201a%7Cb7b9c500-497d-46c8-978c-7886b48f9ba8
2024-05-03 12:39:21
Black Basta
ну я там скрины покидал в общий
2024-05-03 12:40:19
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> https://blog.morphisec.com/babuk-ransomware-variant-major-attack?hsCtaTracking=cb4532e6-748e-4f73-9fa2-ac399a7f201a%7Cb7b9c500-497d-46c8-978c-7886b48f9ba8
2024-05-03 12:41:05
@usernamenn:matrix.bestflowers247.online
аа нихуя даже так
2024-05-03 12:41:05
@usernamenn:matrix.bestflowers247.online
image.png
2024-05-03 12:42:08
Black Basta
угу
2024-05-03 12:42:14
Black Basta
я вахуя когда зашел на фску
2024-05-03 12:42:34
Black Basta
ну так то тут нечему удивляться, так будет и дальше... Они нас будут ждать все больше и больше.
2024-05-03 12:45:30
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> ну так то тут нечему удивляться, так будет и дальше... Они нас будут ждать все больше и больше.
2024-05-03 12:45:35
@usernamenn:matrix.bestflowers247.online
легче точно не будет
2024-05-03 12:47:04
Black Basta
+++
2024-05-03 12:54:29
Black Basta
0xa0A7d2C6b288927cf73a5cf59970373262ea73c6 это мой кошелек USDT
2024-05-03 12:54:37
Black Basta
давай нанчем с соксов
2024-05-03 12:54:58
@lapa:matrix.bestflowers247.online
+
2024-05-03 12:55:08
@lapa:matrix.bestflowers247.online
запрошиваю кошелек
2024-05-03 12:55:23
Black Basta
usdt erc20
2024-05-03 12:55:25
Black Basta
запроси
2024-05-03 12:55:28
@lapa:matrix.bestflowers247.online
+
2024-05-03 12:55:35
Black Basta
а у соксов что за сервис ?
2024-05-03 12:55:52
@lapa:matrix.bestflowers247.online
https://proxs.ru
2024-05-03 12:56:59
@lapa:matrix.bestflowers247.online
TEaN5TqDja3SjceyYfNV5rw5CpwF1RXA6i 800 usdt
2024-05-03 12:57:02
Black Basta
vip берем ?
2024-05-03 12:57:16
Black Basta
TEaN5TqDja3SjceyYfNV5rw5CpwF1RXA6i 800 usdt
2024-05-03 12:57:28
@lapa:matrix.bestflowers247.online
UNLIMITED RATES (no traffic restrictions) вот этот я беру
2024-05-03 12:57:33
@lapa:matrix.bestflowers247.online
780 он стоит
2024-05-03 12:57:56
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> TEaN5TqDja3SjceyYfNV5rw5CpwF1RXA6i 800 usdt
2024-05-03 12:57:57
@lapa:matrix.bestflowers247.online
верно
2024-05-03 12:58:03
@lapa:matrix.bestflowers247.online
может тогда битком?
2024-05-03 12:58:12
Black Basta
давай
2024-05-03 12:58:34
@lapa:matrix.bestflowers247.online
bc1qvwntvw5sxtsavaya85up958pjn2eysaqcflffe 0.01334 BTC
2024-05-03 12:59:01
@lapa:matrix.bestflowers247.online
и для чекера мыло и пасса скоро сброшу кошелек на оплату
2024-05-03 13:00:11
@lapa:matrix.bestflowers247.online
bc1qn0z8etys62cljzwjxl80k9y5nag7pq42s9lyes 0.01167 BTC
2024-05-03 13:01:00
Black Basta
> <@lapa:matrix.bestflowers247.online> bc1qvwntvw5sxtsavaya85up958pjn2eysaqcflffe 0.01334 BTC
2024-05-03 13:01:10
@usernameww:matrix.bestflowers247.online
```
2024-05-03 13:01:40
Black Basta
> <@lapa:matrix.bestflowers247.online> bc1qn0z8etys62cljzwjxl80k9y5nag7pq42s9lyes 0.01167 BTC
2024-05-03 13:01:42
Black Basta
все
2024-05-03 13:01:47
@lapa:matrix.bestflowers247.online
+
2024-05-03 13:01:56
@lapa:matrix.bestflowers247.online
основной сейчас тогда опатим?
2024-05-03 13:01:59
Black Basta
основной сервак до какого ?
2024-05-03 13:02:09
@lapa:matrix.bestflowers247.online
ну до 10го нужно оплатить
2024-05-03 13:02:21
Black Basta
сколько там usdt ?
2024-05-03 13:02:27
@lapa:matrix.bestflowers247.online
скоро скажу
2024-05-03 13:03:18
Black Basta
кошель сразу запроси
2024-05-03 13:04:28
@lapa:matrix.bestflowers247.online
https://pay.coingate.com/invoice/45965349-9a9c-45ef-a3bd-a20daf98da8f
2024-05-03 13:04:43
@lapa:matrix.bestflowers247.online
image.png
2024-05-03 13:04:48
@lapa:matrix.bestflowers247.online
а то у меня блочит тор
2024-05-03 13:05:02
@lapa:matrix.bestflowers247.online
открывается у вас?
2024-05-03 13:05:21
Black Basta
image.png
2024-05-03 13:05:22
Black Basta
какой ?
2024-05-03 13:05:44
@lapa:matrix.bestflowers247.online
`socia@tured.net`
2024-05-03 13:14:03
Black Basta
___
2024-05-03 13:14:06
Black Basta
https://cloud.holtservicesinc.com/logon/LogonPoint/index.html:jjames:Spring2024!
2024-05-03 13:14:14
Black Basta
28м
2024-05-03 13:14:20
@manager880:colorado.su
привет
2024-05-03 13:14:21
@manager880:colorado.su
Paul Miller: ты используешь впн который я тебе выдал?
2024-05-03 13:14:28
@usernameww:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> https://cloud.holtservicesinc.com/logon/LogonPoint/index.html:jjames:Spring2024!
2024-05-03 13:14:57
@iamnurnazarov:matrix.org
привет
2024-05-03 13:15:25
@iamnurnazarov:matrix.org
с сервером россии некорректно работает
2024-05-03 13:16:49
@iamnurnazarov:matrix.org
* с сервером россии зохо некорректно работает
2024-05-03 13:19:23
Black Basta
c971ab7c-45bb-4806-9460-ba93933fa631_encrypt_release_allsystem_x64.zip
2024-05-03 13:19:24
Black Basta
c4bb9751-1e96-4427-9f53-10f6bcfb3907_encrypt_release_allsystem_x64.zip
2024-05-03 13:19:24
Black Basta
bfb1f9ed-4c84-4154-9569-b2a77cc6bd62_encrypt_release_allsystem_x64.zip
2024-05-03 13:19:24
Black Basta
b6dd6f53-b6b4-4e81-baf3-97414c6d6286_encrypt_release_allsystem_x64.zip
2024-05-03 13:19:25
Black Basta
a020263e-5839-429d-9f7b-be80daae2d12_encrypt_release_allsystem_x64.zip
2024-05-03 13:19:44
@usernameww:matrix.bestflowers247.online
++
2024-05-03 13:23:43
@manager880:colorado.su
используешь какойто публичный?
2024-05-03 13:23:47
@manager880:colorado.su
или без
2024-05-03 13:26:17
@iamnurnazarov:matrix.org
нет, без ВПН
2024-05-03 13:38:10
@usernameww:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> https://cloud.holtservicesinc.com/logon/LogonPoint/index.html:jjames:Spring2024!
2024-05-03 13:39:37
@lapa:matrix.bestflowers247.online
ну вроде оплатили
2024-05-03 13:39:39
@lapa:matrix.bestflowers247.online
все ок
2024-05-03 13:45:53
Black Basta
да да
2024-05-03 13:45:55
Black Basta
все оплатил
2024-05-03 13:46:00
Black Basta
сейчас сижу думаю
2024-05-03 13:46:05
Black Basta
как еще креды можно собрать от впнок
2024-05-03 13:46:16
Black Basta
они же должны нам давать креды
2024-05-03 13:46:21
Black Basta
когда мы их на фейк послыаем
2024-05-03 13:46:47
Black Basta
почему первые два теста были успешные по кредам а по входам с этих кред нет
2024-05-03 13:49:19
@lapa:matrix.bestflowers247.online
ну там кто-то вводил еще и херню
2024-05-03 13:49:53
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> почему первые два теста были успешные по кредам а по входам с этих кред нет
2024-05-03 13:50:24
@lapa:matrix.bestflowers247.online
там же дан вроде шлет такое?
2024-05-03 13:50:32
@lapa:matrix.bestflowers247.online
у него разве всегда пассы подходят?
2024-05-03 13:52:08
@nickolas:talks.icu
не убегай плз далеко
2024-05-03 13:53:07
Black Basta
0xa0A7d2C6b288927cf73a5cf59970373262ea73c6
2024-05-03 13:53:12
Black Basta
сейчас придет тебе.
2024-05-03 13:53:23
@nickolas:talks.icu
Поднялся сокс, будешь добивать вчершнюю сеточку ?
2024-05-03 13:53:58
@iamnurnazarov:matrix.org
начать использовать? могу платный приобрести
2024-05-03 13:53:59
Black Basta
> <@lapa:matrix.bestflowers247.online> хз, наверное вводили какой-то другой пасс
2024-05-03 13:54:09
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> 0xa0A7d2C6b288927cf73a5cf59970373262ea73c6
2024-05-03 13:54:12
@nickolas:talks.icu
DOMAIN:UNIGROUPINC
2024-05-03 13:54:14
Black Basta
и они к нам приходили с домеными кредами в пику или квака
2024-05-03 13:54:17
@nickolas:talks.icu
проверяй коннект
2024-05-03 13:54:39
Black Basta
они просто не ввходили в группу впн но креды свои доменнные вводили
2024-05-03 13:54:40
@manager880:colorado.su
да тут сугубо твое личное дело
2024-05-03 13:54:41
Black Basta
на изи
2024-05-03 13:54:44
Black Basta
а значит
2024-05-03 13:55:24
@iamnurnazarov:matrix.org
можем на выходных тогда к KZ привязать?
2024-05-03 13:55:28
@iamnurnazarov:matrix.org
или когда удобно
2024-05-03 13:55:45
Black Basta
нужено делать такой фейк и слать все равно по ним ту же обманку форти , циско, цитрикс и так же просить обманку вводить дайнные с фейка но что бы после прогружалось ему файл типа msi и он его устанавливал как типа клиента vpa
2024-05-03 13:55:47
Black Basta
понял ?
2024-05-03 13:55:58
Black Basta
слушай
2024-05-03 13:56:25
@lapa:matrix.bestflowers247.online
ну хз
2024-05-03 13:56:28
@lapa:matrix.bestflowers247.online
это же тоже самое
2024-05-03 13:56:30
@lapa:matrix.bestflowers247.online
что слать msi
2024-05-03 13:56:35
@lapa:matrix.bestflowers247.online
а мы уже слали
2024-05-03 13:56:39
@lapa:matrix.bestflowers247.online
не один раз
2024-05-03 13:56:49
Black Basta
мы сможем сделать такой фейкпо по которому они будут вводить креды для скачивания msi и вводить будут свои креды для форти
2024-05-03 13:56:52
@nickolas:talks.icu
image.png
2024-05-03 13:56:58
@nickolas:talks.icu
К впнке подключены
2024-05-03 13:57:48
Black Basta
фейк надо хороший
2024-05-03 13:57:52
Black Basta
который будет подкачивать
2024-05-03 13:58:03
Black Basta
я тут
2024-05-03 13:58:11
@lapa:matrix.bestflowers247.online
так мы же вроде слали msi
2024-05-03 13:58:13
@lapa:matrix.bestflowers247.online
по ответам
2024-05-03 13:58:13
@manager880:colorado.su
да, напомни только0
2024-05-03 13:58:17
@manager880:colorado.su
* да, напомни только0)
2024-05-03 13:58:21
@manager880:colorado.su
* да, напомни только)
2024-05-03 13:58:23
@nickolas:talks.icu
Добивай пожалуйста вчерашний таргет, пригласили его на аудиенцию с тобой )
2024-05-03 13:58:25
@lapa:matrix.bestflowers247.online
просто msi на сетках нужно проверить
2024-05-03 13:58:30
Black Basta
DOMAIN:UNIGROUPINC
2024-05-03 13:58:37
@lapa:matrix.bestflowers247.online
и кажись вы вроверяли, там запустить не могут без админ пасса
2024-05-03 13:58:45
Black Basta
++
2024-05-03 13:59:07
@nickolas:talks.icu
Как проверишь сокс, отпишись плз, но цмдшка у меня поднялась
2024-05-03 13:59:09
Black Basta
image.png
2024-05-03 13:59:17
Black Basta
к впнке подключены
2024-05-03 13:59:49
Black Basta
да , им же креды надо что бы запустить
2024-05-03 14:00:03
Black Basta
я думаю эти креды можно и указывать по каким они ходят
2024-05-03 14:00:14
Black Basta
прилетят таргеты только с правами Да
2024-05-03 14:00:20
Black Basta
админы
2024-05-03 14:00:21
@nickolas:talks.icu
Хорошее ревеню
2024-05-03 14:00:26
Black Basta
ну и обычые
2024-05-03 14:00:31
Black Basta
надо пробовать все равно
2024-05-03 14:00:33
@nickolas:talks.icu
я в тебя верю =)
2024-05-03 14:00:44
Black Basta
будет результат пока не допрет до нас как лучше это делать
2024-05-03 14:00:55
Black Basta
на маленьких объемах каждый день тренить
2024-05-03 14:01:28
Black Basta
++
2024-05-03 14:02:38
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> я думаю эти креды можно и указывать по каким они ходят
2024-05-03 14:03:07
@lapa:matrix.bestflowers247.online
ну просто мы просоали вроде 200к, кредов ввели вообще мало
2024-05-03 14:03:13
@lapa:matrix.bestflowers247.online
для такого количества
2024-05-03 14:03:32
@lapa:matrix.bestflowers247.online
ну и msi на хороших сетках думаю тупо не запустится
2024-05-03 14:04:35
@lapa:matrix.bestflowers247.online
у нас же вроде в ситрикс только получилось один войти?
2024-05-03 14:04:42
@lapa:matrix.bestflowers247.online
но там 2аф было
2024-05-03 14:06:00
@lapa:matrix.bestflowers247.online
я еще думаю, что можно конечно вощле формы отображать лого компании
2024-05-03 14:06:29
@lapa:matrix.bestflowers247.online
но, пользователи авторизуюся в впн не через сайт, а через дестопное приложение
2024-05-03 14:06:51
@lapa:matrix.bestflowers247.online
т.е. форму авторизации в форти думаю они вообще особо не видят
2024-05-03 14:06:59
@lapa:matrix.bestflowers247.online
может поэтому и она и пугает
2024-05-03 14:07:03
@lapa:matrix.bestflowers247.online
и не хотят воодить
2024-05-03 14:07:25
@lapa:matrix.bestflowers247.online
* я еще думаю, что можно конечно возле формы отображать лого компании
2024-05-03 14:07:38
@lapa:matrix.bestflowers247.online
* но, пользователи авторизуюся в впн не через сайт, а через десктопное приложение
2024-05-03 14:07:42
Black Basta
тоже хорошая аналитика
2024-05-03 14:07:49
@usernamess:matrix.bestflowers247.online
`5546e4116a85d5d79074281a77d7cef5`
2024-05-03 14:08:00
Black Basta
есть % правды в этом
2024-05-03 14:08:05
@lapa:matrix.bestflowers247.online
ну у меня знакомый в крупной компании
2024-05-03 14:08:08
@lapa:matrix.bestflowers247.online
у них впн
2024-05-03 14:08:17
@lapa:matrix.bestflowers247.online
и они же не через сайт авторизуются)
2024-05-03 14:08:28
Black Basta
Снимок экрана 2024-05-03 в 17.08.15.png
2024-05-03 14:08:30
@lapa:matrix.bestflowers247.online
а через десктопное приложение впн
2024-05-03 14:08:33
Black Basta
это который нам рисовал уже
2024-05-03 14:08:40
Black Basta
в телегу типа 2фа будет лететь
2024-05-03 14:08:58
@lapa:matrix.bestflowers247.online
погодите
2024-05-03 14:09:03
@lapa:matrix.bestflowers247.online
вроде же кто-то уже слал
2024-05-03 14:09:05
Black Basta
> <@lapa:matrix.bestflowers247.online> и они же не через сайт авторизуются)
2024-05-03 14:09:22
Black Basta
> <@lapa:matrix.bestflowers247.online> вроде же кто-то уже слал
2024-05-03 14:09:41
@lapa:matrix.bestflowers247.online
ну нам все никак не могут поднять панельку
2024-05-03 14:09:43
@lapa:matrix.bestflowers247.online
с 2аф
2024-05-03 14:09:59
@lapa:matrix.bestflowers247.online
ее бы прослать
2024-05-03 14:10:04
@lapa:matrix.bestflowers247.online
хотя там что-то так тянут
2024-05-03 14:10:06
@lapa:matrix.bestflowers247.online
что странно
2024-05-03 14:11:04
Black Basta
> <@lapa:matrix.bestflowers247.online> ну нам все никак не могут поднять панельку
2024-05-03 14:13:08
@arslanshabbirmalik:matrix.org
Hello sir good morning to you
2024-05-03 14:13:28
@lapa:matrix.bestflowers247.online
чет мне кажется не будут они особо вводить креды, потому что формы авторизации для них не знакомы
2024-05-03 14:13:38
@lapa:matrix.bestflowers247.online
но еще попробуем конечно
2024-05-03 14:14:02
@lapa:matrix.bestflowers247.online
просто получается эти фейк формы никто не слал?
2024-05-03 14:14:28
Black Basta
> <@lapa:matrix.bestflowers247.online> чет мне кажется не будут они особо вводить креды, потому что формы авторизации для них не знакомы
2024-05-03 14:14:33
Black Basta
звоним
2024-05-03 14:14:37
Black Basta
в компанию
2024-05-03 14:14:48
Black Basta
придумывае легенду для разговора
2024-05-03 14:14:53
Black Basta
что бы закинуть им документы
2024-05-03 14:14:58
Black Basta
они нам все сами расскажут
2024-05-03 14:15:02
Black Basta
если точечно
2024-05-03 14:15:14
Black Basta
по сути 5-10 целовых таргетов день и все
2024-05-03 14:15:19
Black Basta
именно те кто нам нужны а не все подрят
2024-05-03 14:15:24
Black Basta
мы сами можем выбирать
2024-05-03 14:15:25
Black Basta
звонить
2024-05-03 14:15:27
Black Basta
разводить
2024-05-03 14:15:33
Black Basta
просить почту и пулять им письмо
2024-05-03 14:15:38
Black Basta
они сами там все введут
2024-05-03 14:15:46
Black Basta
если еще звонком ввести их
2024-05-03 14:16:01
Black Basta
звонила на проводе и скидывает нам почту мы туда ему закидываем что нужно
2024-05-03 14:16:06
@lapa:matrix.bestflowers247.online
ну да, со звонком конечно будет лучше
2024-05-03 14:17:23
@username777:matrix.bestflowers247.online
5546e4116a85d5d79074281a77d7cef5:AdMin9Ws
2024-05-03 14:17:31
@usernamess:matrix.bestflowers247.online
> <@username777:matrix.bestflowers247.online> 5546e4116a85d5d79074281a77d7cef5:AdMin9Ws
2024-05-03 14:18:33
Black Basta
СОКС
2024-05-03 14:18:35
Black Basta
проверь
2024-05-03 14:18:42
Black Basta
опять отвал похоже
2024-05-03 14:18:49
@nickolas:talks.icu
сокс работает!
2024-05-03 14:18:51
Black Basta
могли выпилить его
2024-05-03 14:18:53
@nickolas:talks.icu
коннект вижу
2024-05-03 14:19:03
@nickolas:talks.icu
ничего не выпилили
2024-05-03 14:19:09
Black Basta
так
2024-05-03 14:19:12
Black Basta
смотрю
2024-05-03 14:20:04
Black Basta
не конектит по рдп с него
2024-05-03 14:20:25
@nickolas:talks.icu
эмммм
2024-05-03 14:20:28
Black Basta
к носку есть конект а от него нет
2024-05-03 14:20:34
Black Basta
может бот отключился от впнки ?
2024-05-03 14:20:35
Black Basta
посмотри
2024-05-03 14:20:43
Black Basta
что там
2024-05-03 14:21:05
@nickolas:talks.icu
да нет, подключен
2024-05-03 14:21:45
@nickolas:talks.icu
дай какой нибудь хост в сети, я пингану его
2024-05-03 14:22:40
@nickolas:talks.icu
image.png
2024-05-03 14:22:47
@nickolas:talks.icu
Все норм, я вижу их днс сервер
2024-05-03 14:23:46
Black Basta
пингани
2024-05-03 14:23:53
@usernamess:matrix.bestflowers247.online
`PRDD384A.unigroupinc.com`
2024-05-03 14:23:58
Black Basta
PRDD384A.unigroupinc.com
2024-05-03 14:23:58
@nickolas:talks.icu
давай хост кого пингануть
2024-05-03 14:24:07
Black Basta
вот
2024-05-03 14:24:08
Black Basta
выше
2024-05-03 14:24:36
@usernamess:matrix.bestflowers247.online
Deva255.unigroupinc.com
2024-05-03 14:25:09
@nickolas:talks.icu
image.png
2024-05-03 14:25:31
Black Basta
image.png
2024-05-03 14:25:37
@usernamess:matrix.bestflowers247.online
CA2.unigroupinc.com
2024-05-03 14:25:42
Black Basta
CA2.unigroupinc.com
2024-05-03 14:25:47
Black Basta
вот этот еще
2024-05-03 14:25:54
Black Basta
Deva255.unigroupinc.com
2024-05-03 14:25:58
Black Basta
и этот
2024-05-03 14:26:13
@nickolas:talks.icu
image.png
2024-05-03 14:26:38
@nickolas:talks.icu
image.png
2024-05-03 14:26:52
Black Basta
Снимок экрана 2024-05-03 в 17.26.37.png
2024-05-03 14:27:31
Black Basta
image.png
2024-05-03 14:27:55
Black Basta
ща попробую другой вариант
2024-05-03 14:28:26
Black Basta
можно сокс переподнять ?
2024-05-03 14:28:29
Black Basta
другой
2024-05-03 14:28:35
Black Basta
ебет он голову
2024-05-03 14:28:38
Black Basta
я точно тебе говорю
2024-05-03 14:28:43
Black Basta
переподнимите сокс
2024-05-03 14:29:01
@nickolas:talks.icu
Не, перезапустить ничего не выйдет.
2024-05-03 14:29:13
@nickolas:talks.icu
Объясни в чем проблема, мы в последствии попытаемся исправить
2024-05-03 14:29:37
Black Basta
у меня нет конекта к этим тачкам с этого сокса
2024-05-03 14:29:42
Black Basta
я не могу подключится
2024-05-03 14:29:50
Black Basta
ни через лдам ни по рдп
2024-05-03 14:29:56
Black Basta
изолировали меня
2024-05-03 14:29:59
Black Basta
полностью
2024-05-03 14:30:03
Black Basta
все работало и перестало
2024-05-03 14:30:35
Black Basta
какой фонкционал еще есть для этого бота, что можешь сделать ?
2024-05-03 14:30:36
@nickolas:talks.icu
щас попробуем сделать
2024-05-03 14:31:17
@nickolas:talks.icu
сокс и реверс цмд
2024-05-03 14:31:18
@nickolas:talks.icu
все
2024-05-03 14:31:40
Black Basta
что все ?
2024-05-03 14:31:50
@nickolas:talks.icu
больше нету ничего, сокс и реверс цмд.
2024-05-03 14:32:09
Black Basta
шелл код мой сможешь запустить ?
2024-05-03 14:32:11
Black Basta
от сокс бота
2024-05-03 14:32:20
Black Basta
ты тут ?
2024-05-03 14:32:25
@usernameyy:matrix.bestflowers247.online
да
2024-05-03 14:32:28
@nickolas:talks.icu
если мы щас запустим что то не то, наш софт убьет )
2024-05-03 14:32:30
Black Basta
какой ты там шеллкод писал для сокс бота ?
2024-05-03 14:32:39
Black Basta
дай мне креды и ШК
2024-05-03 14:32:41
@nickolas:talks.icu
пингую, что бы сокс посмотрели, может переподняли
2024-05-03 14:32:57
@usernameyy:matrix.bestflowers247.online
креды к панели?
2024-05-03 14:33:07
@usernameyy:matrix.bestflowers247.online
ща уточню
2024-05-03 14:33:07
Black Basta
давай
2024-05-03 14:33:51
@usernameyy:matrix.bestflowers247.online
```
2024-05-03 14:33:55
@usernameyy:matrix.bestflowers247.online
сейчас шелл сгенерю
2024-05-03 14:33:59
Black Basta
давай
2024-05-03 14:34:05
@nickolas:talks.icu
image.png
2024-05-03 14:34:11
@nickolas:talks.icu
Там сентинел и дефендер адвансед
2024-05-03 14:34:47
Black Basta
image.png
2024-05-03 14:34:51
Black Basta
Там сентинел и дефендер адвансед
2024-05-03 14:35:02
Black Basta
у свой софт
2024-05-03 14:35:14
@usernameyy:matrix.bestflowers247.online
payload.bin
2024-05-03 14:35:14
Black Basta
генерю шк для поднятия сокса
2024-05-03 14:35:15
Black Basta
запустите
2024-05-03 14:35:19
@usernameyy:matrix.bestflowers247.online
443 порт сделал
2024-05-03 14:35:25
Black Basta
payload.bin
2024-05-03 14:35:28
Black Basta
++
2024-05-03 14:35:30
Black Basta
443 порт сделал
2024-05-03 14:35:53
@usernameyy:matrix.bestflowers247.online
```
2024-05-03 14:35:58
@usernameyy:matrix.bestflowers247.online
вот гайд если что как самому делать
2024-05-03 14:36:48
@nickolas:talks.icu
не уверен, что мы сможем доставить шк и тем более его запустить )
2024-05-03 14:37:01
Black Basta
епать
2024-05-03 14:37:02
@nickolas:talks.icu
у нас функции только сокс и реверс цмд
2024-05-03 14:37:05
@nickolas:talks.icu
даже файл менеджера нету
2024-05-03 14:37:11
Black Basta
ну давай какие еще варианты ?
2024-05-03 14:37:16
Black Basta
ехе ?
2024-05-03 14:37:33
Black Basta
++
2024-05-03 14:37:33
@nickolas:talks.icu
подожди щас переподнимем
2024-05-03 14:37:43
Black Basta
давай
2024-05-03 14:37:48
@nickolas:talks.icu
да сентинел ехе убьет твой )
2024-05-03 14:38:16
Black Basta
может быть да
2024-05-03 14:38:31
@nickolas:talks.icu
и сокс убьет по цепочке )))
2024-05-03 14:38:38
@nickolas:talks.icu
и писец все проебем )
2024-05-03 14:39:11
Black Basta
ну бинарник если бы можно было бы заинжектить в память то все было бы супер
2024-05-03 14:39:28
@nickolas:talks.icu
не не, нет таких функций
2024-05-03 14:39:37
@nickolas:talks.icu
мы же на коленке напилили, что бы был сокс и реверс цмд
2024-05-03 14:39:46
@nickolas:talks.icu
и что бы держалось хорошо
2024-05-03 14:39:59
@nickolas:talks.icu
все эти инжектирования, левые процессы, итп, нахуй они нужны
2024-05-03 14:40:19
@nickolas:talks.icu
смотри, а мы псексом можем легитимный софт стартануть на удаленной тачке через цмд ?
2024-05-03 14:40:42
@nickolas:talks.icu
у тебя есть креды, напрмер берем какой нибудь вайз или другой легетимник, и стартуем на сервере где тебе нужно.
2024-05-03 14:44:02
@nickolas:talks.icu
ну видимо еще псекс нужно будет подлить и курлом скачать
2024-05-03 14:44:17
@nickolas:talks.icu
если идти по такому сценарию
2024-05-03 14:44:37
Black Basta
лучше сокс переподнять
2024-05-03 14:44:39
Black Basta
и будет все ок
2024-05-03 14:44:49
Black Basta
я сам туда зайду куда нужно
2024-05-03 14:44:50
Black Basta
и все
2024-05-03 14:45:45
@nickolas:talks.icu
щас, очухался чак
2024-05-03 14:47:15
@nickolas:talks.icu
щас, пробуем
2024-05-03 14:48:16
Black Basta
++
2024-05-03 14:49:34
Black Basta
переподняли ?
2024-05-03 14:49:41
@nickolas:talks.icu
переподнял
2024-05-03 14:49:48
@nickolas:talks.icu
пробуй
2024-05-03 14:50:01
Black Basta
++
2024-05-03 14:52:41
@manager361:colorado.su
Hi Arslan
2024-05-03 14:52:47
@manager361:colorado.su
Ready to work?
2024-05-03 14:52:48
Black Basta
а ты на ip сможешь реализовать поднятие сокса5 ?
2024-05-03 14:53:37
@nickolas:talks.icu
работает ?
2024-05-03 14:53:46
Black Basta
пока да
2024-05-03 14:53:51
@nickolas:talks.icu
ок
2024-05-03 14:54:01
@nickolas:talks.icu
ну я могу перезагружать, разобрались как это делать правильно
2024-05-03 14:54:05
@arslanshabbirmalik:matrix.org
Hello sir. Yes sir.
2024-05-03 14:56:39
@manager361:colorado.su
https://docs.google.com/spreadsheets/d/1ETJ71NJJ_tQytHsUeRcpAmlDHqgfyk8eDqmvMZQTbZ8/edit#gid=0
2024-05-03 14:56:43
@manager361:colorado.su
через 10 минут
2024-05-03 14:57:04
@manager361:colorado.su
https://docs.google.com/spreadsheets/d/17USbM5UyOtTKk1-1KETv1VAYU2S8Ten8xdbooF5D31w/edit#gid=0
2024-05-03 14:57:11
@manager361:colorado.su
start in 5 minutes
2024-05-03 14:57:41
@iamnurnazarov:matrix.org
принял
2024-05-03 14:57:42
@arslanshabbirmalik:matrix.org
Received sir
2024-05-03 15:13:19
Black Basta
+ Microsoft Outlook RCE (CVE-2024-21413) - private and upgraded version (added suport for unautheticated SMTP servers)
2024-05-03 15:13:34
Black Basta
есть вот такие еще эксплойты сейчас в продаже
2024-05-03 15:13:39
Black Basta
посмотри пока
2024-05-03 15:13:42
Black Basta
+ Microsoft Outlook RCE (CVE-2024-21413) - private and upgraded version (added suport for unautheticated SMTP servers)
2024-05-03 15:13:51
Black Basta
эксплойты сейчас есть такеие в продаже
2024-05-03 15:14:29
@nickolas:talks.icu
Я так понимаб, все хорошо, раз не пишешь аларм, аларм =))
2024-05-03 15:15:44
Black Basta
процессы снимаю
2024-05-03 15:16:36
@nickolas:talks.icu
Поставь себе рммки плз
2024-05-03 15:16:50
@nickolas:talks.icu
что бы уже наверняка был закреп у тебя
2024-05-03 15:16:52
Black Basta
да стоит
2024-05-03 15:17:08
@nickolas:talks.icu
ну, супер, то есть если упадет наш сокс, ты уже в сети )
2024-05-03 15:17:12
@nickolas:talks.icu
Это хорошие новости
2024-05-03 15:17:47
Black Basta
https://app.level.io
2024-05-03 15:17:59
Black Basta
нет я им еще не потсавил
2024-05-03 15:18:49
@nickolas:talks.icu
аа, ну блин воткни плз, мало ли сокс умрет. потеряем коннект (
2024-05-03 15:19:12
Black Basta
да куда
2024-05-03 15:19:15
Black Basta
некуда еще
2024-05-03 15:19:25
@nickolas:talks.icu
окей, понял.
2024-05-03 15:20:02
Black Basta
я передам сейчас ее в работу
2024-05-03 15:20:06
Black Basta
мне отойти нужно
2024-05-03 15:20:08
Black Basta
на 30 минут
2024-05-03 15:20:29
@nickolas:talks.icu
просто как быть, если нужно будет чего - то переподнять.
2024-05-03 15:20:47
Black Basta
админа локнули
2024-05-03 15:20:50
Black Basta
ее не раскрутить
2024-05-03 15:20:51
@nickolas:talks.icu
может еще вам что то отгрузим сегодня, так как вот прямо сейчас стартуем работу по звонкам.
2024-05-03 15:20:57
Black Basta
аккаунт дизеблет
2024-05-03 15:21:08
@nickolas:talks.icu
Один админ в сетке ?
2024-05-03 15:21:53
Black Basta
нет
2024-05-03 15:21:57
Black Basta
не которые получил
2024-05-03 15:22:08
Black Basta
после синка локнули креды
2024-05-03 15:22:23
@nickolas:talks.icu
а ну блин, синк палевная штука )
2024-05-03 15:22:43
Black Basta
ну там вариантов не было
2024-05-03 15:23:03
Black Basta
у тебя как по режиму сейчас ?
2024-05-03 15:23:20
Black Basta
ты в какое время встаешь и ложишься ?
2024-05-03 15:23:22
@nickolas:talks.icu
Что тогда мы с ней делаем ?)
2024-05-03 15:23:31
Black Basta
смотрим дальше
2024-05-03 15:23:33
Black Basta
терпение
2024-05-03 15:23:54
@nickolas:talks.icu
окей.
2024-05-03 15:23:57
Black Basta
сейчас еще админа дерну ща
2024-05-03 15:24:02
Black Basta
если креды дц не поменяли
2024-05-03 15:24:40
@nickolas:talks.icu
+++
2024-05-03 15:26:57
@nickolas:talks.icu
было бы конечно супер ее раскрутить, сетка хорошая )
2024-05-03 15:28:39
@usernamess:matrix.bestflowers247.online
```
2024-05-03 15:34:40
Black Basta
++
2024-05-03 15:35:15
@tinker:matrix.bestflowers247.online
да, есть как минимум один без работы. Напишу ему сейчас
2024-05-03 15:39:56
@lapa:matrix.bestflowers247.online
GlobalProtect RCE (CVE-2024-3400)
2024-05-03 15:39:56
@lapa:matrix.bestflowers247.online
A command injection as a result of arbitrary file creation vulnerability in the GlobalProtect feature of Palo Alto Networks PAN-OS software for specific PAN-OS versions and distinct feature configurations may enable an unauthenticated attacker to execute arbitrary code with root privileges on the firewall. Cloud NGFW, Panorama appliances, and Prisma Access are not impacted by this vulnerability.
2024-05-03 15:40:02
@lapa:matrix.bestflowers247.online
ну по описанию норм
2024-05-03 15:41:41
@lapa:matrix.bestflowers247.online
Fortinet FortiOS RCE (CVE-2024-21762)" "A out-of-bounds write in Fortinet FortiOS versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0.13, 6.4.0 through 6.4.14, 6.2.0 through 6.2.15, 6.0.0 through 6.0.17, FortiProxy versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.8, 7.0.0 through 7.0.14, 2.0.0 through 2.0.13, 1.2.0 through 1.2.13, 1.1.0 through 1.1.6, 1.0.0 through 1.0.7 allows attacker to execute unauthorized code or commands via specifically crafted requests
2024-05-03 15:41:43
@lapa:matrix.bestflowers247.online
тоже норм
2024-05-03 15:42:37
@lapa:matrix.bestflowers247.online
ScreenConnect RCE (CVE-2024-1709)" ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.
2024-05-03 15:42:49
@lapa:matrix.bestflowers247.online
ну тут не понятно доступ к какой конфеденциальной информации
2024-05-03 15:43:39
@lapa:matrix.bestflowers247.online
Microsoft Outlook RCE (CVE-2024-21413)" Microsoft Outlook Remote Code Execution Vulnerability
2024-05-03 15:43:47
@lapa:matrix.bestflowers247.online
тоже вроде норм
2024-05-03 15:53:37
@lapa:matrix.bestflowers247.online
> <@lapa:matrix.bestflowers247.online> "ScreenConnect RCE (CVE-2024-1709)" ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.
2024-05-03 15:53:41
@lapa:matrix.bestflowers247.online
> <@lapa:matrix.bestflowers247.online> "ScreenConnect RCE (CVE-2024-1709)" ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.
2024-05-03 15:54:46
@lapa:matrix.bestflowers247.online
ну да, мы его делали же
2024-05-03 15:55:19
@lapa:matrix.bestflowers247.online
короч можно брать эксплоит эти, если продаются
2024-05-03 15:55:26
@lapa:matrix.bestflowers247.online
офнусь пока, через пару часов буду
2024-05-03 16:13:26
@nickolas:talks.icu
все, спалили вас!
2024-05-03 16:15:55
@nickolas:talks.icu
навели вы видмо шухера, когда дссинк делали (
2024-05-03 16:16:23
@nickolas:talks.icu
успели где то зарепиться ?
2024-05-03 16:16:54
Black Basta
да
2024-05-03 16:16:58
Black Basta
мы сикнали уже потому что
2024-05-03 16:17:32
@nickolas:talks.icu
ну то есть у вас доступ в сеть остался ?
2024-05-03 16:18:09
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> а ты на ip сможешь реализовать поднятие сокса5 ?
2024-05-03 16:18:20
@n3auxaxl:matrix.collectionofmanager.space
это типо чтобы ты прям к этому IP подрубался?
2024-05-03 16:18:39
Black Basta
хорошо возьму вот эти два
2024-05-03 16:18:40
@nickolas:talks.icu
потому, что там сейчас уже кипишь, раз добрались до наших кред и комп обрубили через который мы сидели.
2024-05-03 16:18:46
Black Basta
GlobalProtect RCE (CVE-2024-3400)
2024-05-03 16:18:59
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> + Microsoft Outlook RCE (CVE-2024-21413) - private and upgraded version (added suport for unautheticated SMTP servers)
2024-05-03 16:19:03
Black Basta
не
2024-05-03 16:19:07
@n3auxaxl:matrix.collectionofmanager.space
я же тогда сделал
2024-05-03 16:19:19
Black Basta
там ребутнули они машину
2024-05-03 16:19:24
Black Basta
блять столо мне отойти
2024-05-03 16:19:27
Black Basta
и все
2024-05-03 16:19:31
Black Basta
шороху навели сразу
2024-05-03 16:19:35
Black Basta
ну ебаный пиздец
2024-05-03 16:19:36
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> а ты на ip сможешь реализовать поднятие сокса5 ?
2024-05-03 16:19:44
@n3auxaxl:matrix.collectionofmanager.space
у меня есть на го софт же такой
2024-05-03 16:19:46
@nickolas:talks.icu
ребут нас не убьет )
2024-05-03 16:19:51
@n3auxaxl:matrix.collectionofmanager.space
его можно под любую ось сбилдить
2024-05-03 16:19:52
Black Basta
> <@n3auxaxl:matrix.collectionofmanager.space> это типо чтобы ты прям к этому IP подрубался?
2024-05-03 16:19:52
@nickolas:talks.icu
там креды залочили
2024-05-03 16:20:12
@n3auxaxl:matrix.collectionofmanager.space
windows, linux ( x86, x64, arm, arm64 )
2024-05-03 16:20:16
Black Basta
надо что бы у нас пике по кнопке включался
2024-05-03 16:20:19
@n3auxaxl:matrix.collectionofmanager.space
главное чтобы порты были открыти
2024-05-03 16:20:19
@nickolas:talks.icu
я проверил, креды, утром они живые были, а щас после того как бот ушел в офф, я чекаю креды и они уже мертвые (
2024-05-03 16:20:21
@n3auxaxl:matrix.collectionofmanager.space
это самое важное
2024-05-03 16:20:24
Black Basta
а ты какую им нагрузку даешь запутить ?
2024-05-03 16:20:32
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> надо что бы у нас пике по кнопке включался
2024-05-03 16:20:33
Black Basta
* а ты какую им нагрузку даешь запустить ?
2024-05-03 16:20:36
@n3auxaxl:matrix.collectionofmanager.space
он может не торчат
2024-05-03 16:20:40
@n3auxaxl:matrix.collectionofmanager.space
ну сам IP
2024-05-03 16:20:42
@nickolas:talks.icu
да батник обычный
2024-05-03 16:20:47
@nickolas:talks.icu
мы сами его запускаем руками
2024-05-03 16:20:50
@n3auxaxl:matrix.collectionofmanager.space
то есть порты могут быть не открыты
2024-05-03 16:21:02
@n3auxaxl:matrix.collectionofmanager.space
или провадйер блочит доступ к портам этим
2024-05-03 16:21:07
@nickolas:talks.icu
оно живет отлично, все четко, в авторане поднимается
2024-05-03 16:21:13
@nickolas:talks.icu
ав на него не орет
2024-05-03 16:21:18
@nickolas:talks.icu
все там заебись с нагрузкой
2024-05-03 16:21:22
@n3auxaxl:matrix.collectionofmanager.space
если бы так можно было, то я бы сразу мог на каждой тачке свой прокси сервер поднимать
2024-05-03 16:21:34
@n3auxaxl:matrix.collectionofmanager.space
а так надо заходить на роутер и ставить там правила маршрутизации на порты
2024-05-03 16:21:41
@n3auxaxl:matrix.collectionofmanager.space
то есть разрешать порты
2024-05-03 16:21:46
@n3auxaxl:matrix.collectionofmanager.space
делать это надо через HVNC
2024-05-03 16:21:54
@n3auxaxl:matrix.collectionofmanager.space
но я могу просто прогружать ваш EXE
2024-05-03 16:22:00
@n3auxaxl:matrix.collectionofmanager.space
то есть вам просто в сокс прогружать и все
2024-05-03 16:22:10
@n3auxaxl:matrix.collectionofmanager.space
допустим мы просто свой EXE сокса прогруажете
2024-05-03 16:22:12
@n3auxaxl:matrix.collectionofmanager.space
и все
2024-05-03 16:22:14
@n3auxaxl:matrix.collectionofmanager.space
и все будет работать
2024-05-03 16:22:16
Black Basta
ну да
2024-05-03 16:22:18
@n3auxaxl:matrix.collectionofmanager.space
помнишь мы так уже делали
2024-05-03 16:22:26
Black Basta
вот не всегда на 443 поднимает на других поднимает
2024-05-03 16:22:30
Black Basta
надо открывать еще порты
2024-05-03 16:22:37
@nickolas:talks.icu
ладно едем дальше, мы новых уже ботов делаем, надеюсь пару сеток сделаю.
2024-05-03 16:22:40
@n3auxaxl:matrix.collectionofmanager.space
да, конечно
2024-05-03 16:22:40
Black Basta
отдельный сервер должен отвечать за сокс бота в софте
2024-05-03 16:22:44
@n3auxaxl:matrix.collectionofmanager.space
но это гемор дикий
2024-05-03 16:23:02
@nickolas:talks.icu
Главное кипиша не наводить, аккрутано крутить
2024-05-03 16:23:08
@n3auxaxl:matrix.collectionofmanager.space
поэтому и делают все бекконект прокси
2024-05-03 16:23:09
@n3auxaxl:matrix.collectionofmanager.space
а не по хосту
2024-05-03 16:23:17
Black Basta
сорян что так ну я сдела все как есть
2024-05-03 16:23:19
@n3auxaxl:matrix.collectionofmanager.space
на каждой тачке очень слонжо так поднимать
2024-05-03 16:23:24
@n3auxaxl:matrix.collectionofmanager.space
тем более роутеры же авторизацию просят
2024-05-03 16:23:31
@nickolas:talks.icu
ну чего поделать, едем дальше )
2024-05-03 16:23:34
@n3auxaxl:matrix.collectionofmanager.space
не всегда креды можешь подобрать, найти или еще что то
2024-05-03 16:23:50
@nickolas:talks.icu
они дц щас защищают пиздец как :)
2024-05-03 16:24:05
Black Basta
Там сентинел и дефендер, адвансед, рапида7, мониторинг
2024-05-03 16:24:10
Black Basta
там сразу пиздец
2024-05-03 16:24:27
@nickolas:talks.icu
я знаю, у нас сети пиздец щас по защите )
2024-05-03 16:24:45
@nickolas:talks.icu
да в целом, щас все нормальные сети под хорошим контролем
2024-05-03 16:25:21
@nickolas:talks.icu
Что бы было проще, нужно брать небольшие сетки )))
2024-05-03 16:27:48
Black Basta
[19:08:39] Anunac: https://mega.nz/file/yAkDTJSA#Ngzvp47jywh8gORn3Loz2Xs4qU5blzCI4heVHQ_uJJo
2024-05-03 16:27:56
Black Basta
вот нужно все поставить на чек
2024-05-03 16:28:05
Black Basta
понял
2024-05-03 16:28:15
Black Basta
ладно будем наши ехе запускать
2024-05-03 16:29:59
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-03 16:30:05
@n3auxaxl:matrix.collectionofmanager.space
я могу просто проливать его
2024-05-03 16:30:07
@n3auxaxl:matrix.collectionofmanager.space
или поднять свой
2024-05-03 16:30:16
@n3auxaxl:matrix.collectionofmanager.space
у меня есть кпленый сокс бот
2024-05-03 16:30:21
@n3auxaxl:matrix.collectionofmanager.space
от привохи
2024-05-03 16:30:25
@n3auxaxl:matrix.collectionofmanager.space
или как его там
2024-05-03 16:30:30
@n3auxaxl:matrix.collectionofmanager.space
точно такой же как у вас
2024-05-03 16:30:42
@n3auxaxl:matrix.collectionofmanager.space
я могу его сделат ьтак чтобы он как стилак синхронизировался
2024-05-03 16:30:57
Black Basta
ладно
2024-05-03 16:31:07
Black Basta
надо подумать над фейками впнов
2024-05-03 16:31:22
Black Basta
что бы креды собирать и через фейк им грузить msi для установки впна
2024-05-03 16:31:30
Black Basta
они очень уж активно вводили креды свои ъ
2024-05-03 16:32:42
@n3auxaxl:matrix.collectionofmanager.space
и да, если что после лета будет уже не пика, будет по другому называться, я полностью все буду переписывать, будет другая парадигма бота чутка, он будет кардинально по другому работать, сделаю его одновременно удобным и с можно сказать частью возможостей как у кобы
2024-05-03 16:32:48
@n3auxaxl:matrix.collectionofmanager.space
там будет несколько уровней нагрузок
2024-05-03 16:32:53
@n3auxaxl:matrix.collectionofmanager.space
чтобы я легко мог чистить 1 стейдж
2024-05-03 16:32:57
Black Basta
они нас ждут
2024-05-03 16:33:02
Black Basta
и с каждым годом все будет хуже
2024-05-03 16:33:06
@n3auxaxl:matrix.collectionofmanager.space
ибо остальные стеджы будут только на нужных нам ботов проливаться
2024-05-03 16:33:15
Black Basta
> <@nickolas:talks.icu> Что бы было проще, нужно брать небольшие сетки )))
2024-05-03 16:33:19
Black Basta
обрадую тебя
2024-05-03 16:33:21
@n3auxaxl:matrix.collectionofmanager.space
будет не 1 сишный исходник
2024-05-03 16:33:28
@nickolas:talks.icu
да мне в целом пофигу на сентик )
2024-05-03 16:33:31
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> что бы креды собирать и через фейк им грузить msi для установки впна
2024-05-03 16:33:45
@arslanshabbirmalik:matrix.org
Hello sir. Need your guidance. Sir I am calling the second column. Numbers are with extension. Sometimes extension connects. Some times the same operator picked up the call.
2024-05-03 16:33:52
@nickolas:talks.icu
нам же не нужно на эндпоинте что то криминального делать
2024-05-03 16:34:02
@n3auxaxl:matrix.collectionofmanager.space
если можно будет сразу и дату собирать и еще на тачку к ним, это все упрощает сразу
2024-05-03 16:34:29
@nickolas:talks.icu
Keytronic
2024-05-03 16:34:33
@nickolas:talks.icu
электронщиков вот сделали )
2024-05-03 16:34:44
@n3auxaxl:matrix.collectionofmanager.space
ну да, и сразу прогружэать сокс
2024-05-03 16:34:49
@n3auxaxl:matrix.collectionofmanager.space
чтобы IP как у него был
2024-05-03 16:34:54
@n3auxaxl:matrix.collectionofmanager.space
вообще четко
2024-05-03 16:35:21
@manager361:colorado.su
If you have already reached several people through an operator connection. skip the other numbers if the number is again with an operator.
2024-05-03 16:35:24
@n3auxaxl:matrix.collectionofmanager.space
и слушай, я смогу сделать msi, как у фортика к примеру
2024-05-03 16:35:33
@n3auxaxl:matrix.collectionofmanager.space
или как у другого инсталер
2024-05-03 16:35:38
@n3auxaxl:matrix.collectionofmanager.space
ну скопировать все, все файлы и так далее
2024-05-03 16:35:46
@n3auxaxl:matrix.collectionofmanager.space
чтобы как буд то реально инсталлер качался
2024-05-03 16:35:58
@n3auxaxl:matrix.collectionofmanager.space
просто как бы в этом установщике и мы были сразу
2024-05-03 16:36:03
@n3auxaxl:matrix.collectionofmanager.space
чтобы они вообще ничего не поняли
2024-05-03 16:36:06
Black Basta
https://www.driver-group.com/en/europe/
2024-05-03 16:36:09
@n3auxaxl:matrix.collectionofmanager.space
то есть впн реально усстановиться
2024-05-03 16:36:10
Black Basta
https://jvdriver.com
2024-05-03 16:36:18
@n3auxaxl:matrix.collectionofmanager.space
* то есть впн реально установиться
2024-05-03 16:36:23
@n3auxaxl:matrix.collectionofmanager.space
* то есть впн реально установится
2024-05-03 16:36:27
@n3auxaxl:matrix.collectionofmanager.space
и мы там в системе будет
2024-05-03 16:36:31
@arslanshabbirmalik:matrix.org
Received sir. It happened only twice. Most of the time extension connects.
2024-05-03 16:36:32
@usernamenn:matrix.bestflowers247.online
я тут
2024-05-03 16:36:33
@n3auxaxl:matrix.collectionofmanager.space
сразу в этом установленом VPN
2024-05-03 16:37:04
Black Basta
https://www.zoominfo.com/c/driver-group-plc/37391389
2024-05-03 16:37:47
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> у тебя как по режиму сейчас ?
2024-05-03 16:37:51
@usernamenn:matrix.bestflowers247.online
сегодня только лег поздно
2024-05-03 16:38:44
Black Basta
ooo
2024-05-03 16:38:48
Black Basta
пришел
2024-05-03 16:38:49
Black Basta
я тебе звонил
2024-05-03 16:38:59
@usernamenn:matrix.bestflowers247.online
у меня инет потух
2024-05-03 16:39:01
@usernamenn:matrix.bestflowers247.online
без звука стояло
2024-05-03 16:39:06
Black Basta
аа
2024-05-03 16:39:12
@usernamenn:matrix.bestflowers247.online
симки без оплаты теперь 2-3 дня живут
2024-05-03 16:39:17
@usernamenn:matrix.bestflowers247.online
раньше партии были недели 2 работали
2024-05-03 16:39:20
@usernamenn:matrix.bestflowers247.online
хуйня стало
2024-05-03 16:39:30
Black Basta
ты бы новые взял
2024-05-03 16:39:33
@usernamenn:matrix.bestflowers247.online
я думал опять впн ебнулся
2024-05-03 16:39:35
Black Basta
тут хорошие пришли
2024-05-03 16:39:42
Black Basta
там тариф
2024-05-03 16:39:47
Black Basta
обновляешь и поехали дальше
2024-05-03 16:39:54
Black Basta
высживаешь трафик значит
2024-05-03 16:39:59
@usernamenn:matrix.bestflowers247.online
ну без оплаты раньше у меня симки работали недели 2
2024-05-03 16:39:59
Black Basta
у меня мтс просто
2024-05-03 16:40:17
@usernamenn:matrix.bestflowers247.online
а щас 2-3 дня получается из новых партий
2024-05-03 16:40:23
Black Basta
хз
2024-05-03 16:40:31
Black Basta
я тебе дам потом другие симки
2024-05-03 16:40:32
Black Basta
попроубешь
2024-05-03 16:41:03
Black Basta
тут бывают сетки которы сокс и креды + тебе буду их скидывать
2024-05-03 16:41:17
Black Basta
вот и узнавал твой режим
2024-05-03 16:41:23
Black Basta
когда ты вообще бываешь
2024-05-03 16:41:31
@usernamenn:matrix.bestflowers247.online
аа
2024-05-03 16:41:45
@usernamenn:matrix.bestflowers247.online
че за такие сетки интересные только сокс и креды
2024-05-03 16:41:52
Black Basta
доменные
2024-05-03 16:41:54
Black Basta
креды
2024-05-03 16:41:58
Black Basta
со звонков
2024-05-03 16:42:08
Black Basta
я пойду поем
2024-05-03 16:42:09
@usernamenn:matrix.bestflowers247.online
а сокс то откуда
2024-05-03 16:42:11
Black Basta
ща приду
2024-05-03 16:42:15
@usernamenn:matrix.bestflowers247.online
Ок давай приятного
2024-05-03 16:42:20
Black Basta
с лоадера
2024-05-03 16:42:22
Black Basta
спс
2024-05-03 16:50:19
@nickolas:talks.icu
ESET32 =)
2024-05-03 16:50:32
@nickolas:talks.icu
щас попробуем свои техники, может отдам тебе )
2024-05-03 17:05:32
@nickolas:talks.icu
видимо щас дам еще 1 сетку )
2024-05-03 17:07:47
@nickolas:talks.icu
тук тук тук
2024-05-03 17:15:14
@nickolas:talks.icu
алярм алярм
2024-05-03 17:15:28
@nickolas:talks.icu
Давай ломать электриков
2024-05-03 17:20:13
@n3auxaxl:matrix.collectionofmanager.space
С наступающими праздниками кстати!
2024-05-03 17:20:27
@nickolas:talks.icu
раз
2024-05-03 17:20:27
@nickolas:talks.icu
раз
2024-05-03 17:20:28
@nickolas:talks.icu
раз
2024-05-03 17:21:10
@iamnurnazarov:matrix.org
закончил таблицу
2024-05-03 17:21:47
@iamnurnazarov:matrix.org
у обеих компаний проблемы с телефонией, по 10-20 контактов подряд войсмейлы
2024-05-03 17:25:05
@manager361:colorado.su
почему думаешь что проблемы?\
2024-05-03 17:27:28
@iamnurnazarov:matrix.org
не знаю, из-за времени во сколько звоню думаю проблем нет, из-за чего просто поочередно все на войсмейлах
2024-05-03 17:27:57
@iamnurnazarov:matrix.org
* не знаю, из-за времени во сколько звоню думаю проблем нет, из-за то чего просто поочередно все на войсмейлах
2024-05-03 17:28:13
@iamnurnazarov:matrix.org
* не знаю, из-за времени во сколько звоню думаю проблем нет, из-за чего то просто поочередно все на войсмейлах
2024-05-03 17:28:14
@manager361:colorado.su
может не разговаривают по телефонам они, хз
2024-05-03 17:28:29
@iamnurnazarov:matrix.org
может быть
2024-05-03 17:29:12
@iamnurnazarov:matrix.org
пробовал пару потенциальных контактов первой компании второй раз обзвонить с разницей в час, такая же ситуация
2024-05-03 17:29:21
@iamnurnazarov:matrix.org
думаю проблема в самой компании
2024-05-03 17:31:49
@manager361:colorado.su
возможно
2024-05-03 17:36:24
Black Basta
да
2024-05-03 17:36:25
Black Basta
тут
2024-05-03 17:36:27
Black Basta
кушал
2024-05-03 17:36:37
@nickolas:talks.icu
там есть для тебя гиппопотам даже )
2024-05-03 17:36:48
@nickolas:talks.icu
давать сетку ?
2024-05-03 17:36:59
Black Basta
какая ?
2024-05-03 17:37:09
@nickolas:talks.icu
Keytronic
2024-05-03 17:37:21
@nickolas:talks.icu
ESET32
2024-05-03 17:38:37
Black Basta
да можно
2024-05-03 17:38:51
Black Basta
какими ?
2024-05-03 17:38:54
Black Basta
кушал
2024-05-03 17:38:58
Black Basta
что там зеленский ? )
2024-05-03 17:39:02
@nickolas:talks.icu
Как будто очередь стоит из желающих отдать сеть :-) :-)
2024-05-03 17:39:25
Black Basta
у меня много работы
2024-05-03 17:39:53
@nickolas:talks.icu
```
2024-05-03 17:40:00
@nickolas:talks.icu
* ```
2024-05-03 17:40:05
Black Basta
```
2024-05-03 17:40:13
@nickolas:talks.icu
ипконфиг тебе снять ?
2024-05-03 17:40:24
Black Basta
давай
2024-05-03 17:42:00
@manager361:colorado.su
закончил да с таблицей?
2024-05-03 17:42:13
@nickolas:talks.icu
image.png
2024-05-03 17:42:27
@nickolas:talks.icu
image.png
2024-05-03 17:42:33
@iamnurnazarov:matrix.org
да, закончил
2024-05-03 17:42:48
@iamnurnazarov:matrix.org
3-4 confirmed
2024-05-03 17:42:48
@nickolas:talks.icu
Что то еще хочешь ?
2024-05-03 17:42:49
Black Basta
image.png
2024-05-03 17:42:55
Black Basta
image.png
2024-05-03 17:42:56
@manager361:colorado.su
https://docs.google.com/spreadsheets/d/1YeYUS15Ms9c97P_O3QYFfo-5GJEsHDariP7OJ0RpWIA/edit#gid=0
2024-05-03 17:43:09
@iamnurnazarov:matrix.org
принял, начинаю
2024-05-03 17:43:32
Black Basta
++
2024-05-03 17:43:34
Black Basta
хватит
2024-05-03 17:43:54
@usernamezz:matrix.bestflowers247.online
```
2024-05-03 17:45:23
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> какими ?
2024-05-03 17:45:29
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> что там зеленский ? )
2024-05-03 17:45:34
@n3auxaxl:matrix.collectionofmanager.space
не сильно слежу честно говоря
2024-05-03 17:45:50
Black Basta
да да
2024-05-03 17:45:53
Black Basta
ты пост держал ?
2024-05-03 17:46:03
Black Basta
у меня тут пару ребят держали в офисе
2024-05-03 17:46:14
Black Basta
у нас готовит повар
2024-05-03 17:46:19
@nickolas:talks.icu
сокс работает ? все хорошо ?
2024-05-03 17:46:22
Black Basta
он им всегда пострную еду привозил
2024-05-03 17:46:33
Black Basta
такая вкусная
2024-05-03 17:46:45
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> ты пост держал ?
2024-05-03 17:46:54
@n3auxaxl:matrix.collectionofmanager.space
я песах сначала, а сейчас пасха вот
2024-05-03 17:47:13
Black Basta
ща пойму
2024-05-03 17:47:29
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> у нас готовит повар
2024-05-03 17:47:38
@n3auxaxl:matrix.collectionofmanager.space
у меня родители держали кстати
2024-05-03 17:48:05
@nickolas:talks.icu
ну у меня цмдшка пашет, значит и сокс ок, если что я перезапущу
2024-05-03 17:48:08
@n3auxaxl:matrix.collectionofmanager.space
надо будет кстати попробовать, говорят это очень сильно органзим чистит
2024-05-03 17:48:17
@nickolas:talks.icu
начни с петти потама, там есть уязвимые хостики текс сказал.
2024-05-03 17:48:32
@nickolas:talks.icu
у него там опять какие то сложно блять ;-((
2024-05-03 17:48:51
Black Basta
да
2024-05-03 17:48:53
Black Basta
согласен
2024-05-03 17:49:21
Black Basta
++
2024-05-03 17:50:00
Black Basta
начни с петти потама, там есть уязвимые хосты
2024-05-03 17:56:00
@usernamehunter:matrix.bestflowers247.online
6df6217f1f1f5ba3e9226593db1e00aa:Ccytslo23!
2024-05-03 17:56:56
@usernamezz:matrix.bestflowers247.online
++
2024-05-03 17:59:23
@usernamenn:matrix.bestflowers247.online
Российская биржа beribit.com не дает клиентам вывести средства и публикует персональные данные в своем тг канале https://t.me/BeribitNews/594 , еще и сумму рядом указывает. Отечественными банками и биржами не пользуемся)) Как обычно наебали всех. Аналогичная ситуация с Qiwi.
2024-05-03 17:59:39
@usernamenn:matrix.bestflowers247.online
это пост в телеге))
2024-05-03 17:59:45
Black Basta
креды неверные
2024-05-03 18:00:14
Black Basta
точно верные креды ?
2024-05-03 18:00:42
Black Basta
KEYTRONIC:kmahaffe:Binx2024!:Binx2024!:\\KNWDC03
2024-05-03 18:00:47
Black Basta
вот еще вид пароля
2024-05-03 18:01:03
@nickolas:talks.icu
то что пользователь отдал
2024-05-03 18:01:04
@usernamess:matrix.bestflowers247.online
```
2024-05-03 18:01:07
@nickolas:talks.icu
вроде как были валидные
2024-05-03 18:01:27
@nickolas:talks.icu
тех чекал креды, все было валидно
2024-05-03 18:02:29
Black Basta
пиздит
2024-05-03 18:02:35
Black Basta
либо креды запорол нам
2024-05-03 18:03:09
@nickolas:talks.icu
креды были валидные...
2024-05-03 18:03:25
@usernamejj:matrix.bestflowers247.online
image.png
2024-05-03 18:03:35
Black Basta
ну на дц по хостнейму не конектит
2024-05-03 18:03:38
Black Basta
неверны креды
2024-05-03 18:03:49
Black Basta
image.png
2024-05-03 18:03:54
@nickolas:talks.icu
да, видимо пасс сменила (
2024-05-03 18:04:43
@nickolas:talks.icu
он там делал нопак
2024-05-03 18:04:55
Black Basta
он там делал нопак
2024-05-03 18:04:55
@nickolas:talks.icu
все работало с этими кредами, а щас хер.
2024-05-03 18:05:04
Black Basta
все работало с этими кредами, а щас хер.
2024-05-03 18:07:32
Black Basta
зачем они публикуют данные
2024-05-03 18:07:36
Black Basta
что то пиздец какой то
2024-05-03 18:07:51
Black Basta
переводы откуда заведены средства показывают
2024-05-03 18:08:03
Black Basta
не понимаю логики
2024-05-03 18:08:11
Black Basta
зачем своих клиентов они так подставляют
2024-05-03 18:11:39
Black Basta
странно почему он ее тогда сам не сделал
2024-05-03 18:11:46
Black Basta
раз пеття у него был
2024-05-03 18:11:51
Black Basta
уязвим
2024-05-03 18:12:22
@nickolas:talks.icu
у него че то с коннектом на респондере
2024-05-03 18:12:24
@nickolas:talks.icu
разбирается
2024-05-03 18:15:26
Black Basta
позвоните ?
2024-05-03 18:15:36
Black Basta
узнаете у него новые креды ?
2024-05-03 18:15:43
@nickolas:talks.icu
не )
2024-05-03 18:15:46
@nickolas:talks.icu
так уже не выйдет
2024-05-03 18:15:47
Black Basta
будет шикарно )
2024-05-03 18:15:54
Black Basta
а как
2024-05-03 18:15:57
Black Basta
ты пробовал ?
2024-05-03 18:15:59
@nickolas:talks.icu
их не просто так поменяли, боюсь там и сокса уже не будет
2024-05-03 18:16:03
Black Basta
а ты не пробовал
2024-05-03 18:16:09
Black Basta
легенда нужна
2024-05-03 18:16:57
Black Basta
сетка LATEXINTL
2024-05-03 18:17:23
@nickolas:talks.icu
ну ты пойми, креды просто так не меняют, я позвонить могу, но а толку ?
2024-05-03 18:17:33
Black Basta
Slow Moving Items.xlsx
2024-05-03 18:17:42
@usernamecc:matrix.bestflowers247.online
сейчас мщу
2024-05-03 18:17:45
@usernamecc:matrix.bestflowers247.online
ищу*
2024-05-03 18:17:48
Black Basta
+++
2024-05-03 18:18:14
Black Basta
даст новый пасс
2024-05-03 18:18:53
@nickolas:talks.icu
Да я попробую, но это с 95% провал будет
2024-05-03 18:18:58
@nickolas:talks.icu
Креды не просто так меняют
2024-05-03 18:19:06
Black Basta
akdenizchemson.com
2024-05-03 18:19:09
Black Basta
трее по ним
2024-05-03 18:19:33
@nickolas:talks.icu
Ты без кред не сможешь что ли сделать сетку ?
2024-05-03 18:23:27
Black Basta
с одним соксом вариантов мало
2024-05-03 18:23:32
Black Basta
но смотрю
2024-05-03 18:23:51
@usernamecc:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> сетка LATEXINTL
2024-05-03 18:27:12
@usernamecc:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> akdenizchemson.com
2024-05-03 18:37:16
@usernamess:matrix.bestflowers247.online
Cylance
2024-05-03 18:37:54
Black Basta
You want EDR killer update. Bitdefender, Sentinel, Crowdstrike, Windows Defender 10/11, Webroot, Kaspersky, Symantec, Sophos. $10K for one month. All the time updated to keep killing in new versions of the EDRs.
2024-05-03 18:40:48
Black Basta
сканиурю пока
2024-05-03 18:40:49
Black Basta
ищу
2024-05-03 18:41:39
Black Basta
> <@nickolas:talks.icu> Ты без кред не сможешь что ли сделать сетку ?
2024-05-03 18:41:50
@nickolas:talks.icu
не отвечает она (
2024-05-03 18:41:53
@arslanshabbirmalik:matrix.org
Sir, this sheet is complete. I have skipped 4 numbers because of the same operator picking
2024-05-03 18:42:39
@arslanshabbirmalik:matrix.org
Screenshot_2024-05-03-21-41-50-894_com.google.android.apps.docs.editors.sheets.jpg
2024-05-03 18:42:43
@arslanshabbirmalik:matrix.org
Screenshot_2024-05-03-22-04-32-501_com.google.android.apps.docs.editors.sheets.jpg
2024-05-03 18:43:22
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> дак нет конечно ) я настроился на более легкий путь сокс + креды )
2024-05-03 18:57:39
@iamnurnazarov:matrix.org
закончил таблицу
2024-05-03 18:58:25
@iamnurnazarov:matrix.org
у обеих компаний проблемы с телефонией
2024-05-03 18:59:26
@iamnurnazarov:matrix.org
voicemail / number is not in service / unavailable / unable to connect
2024-05-03 18:59:37
@iamnurnazarov:matrix.org
не знаю как их набрать вообще
2024-05-03 19:03:03
@manager361:colorado.su
понял
2024-05-03 19:25:43
@nickolas:talks.icu
аууу
2024-05-03 19:25:46
@nickolas:talks.icu
ну чего пропал
2024-05-03 19:25:48
@nickolas:talks.icu
есть еще таргет
2024-05-03 19:29:54
Black Basta
я тут
2024-05-03 19:30:02
Black Basta
какой ?
2024-05-03 19:30:07
@nickolas:talks.icu
щас
2024-05-03 19:30:17
@nickolas:talks.icu
Ghirardelli Chocolate
2024-05-03 19:30:23
@nickolas:talks.icu
пасс придет и отдам тебе
2024-05-03 19:30:38
Black Basta
++
2024-05-03 19:31:02
@nickolas:talks.icu
5-7 минуток
2024-05-03 19:31:07
@nickolas:talks.icu
Что по таргету прошлому ?
2024-05-03 19:32:20
Black Basta
скан
2024-05-03 19:33:35
@nickolas:talks.icu
оке понял
2024-05-03 19:35:18
Black Basta
тут ?
2024-05-03 19:35:22
Black Basta
насканил ?
2024-05-03 19:35:29
@usernamejj:matrix.bestflowers247.online
да
2024-05-03 19:35:44
Black Basta
я уже напрягся а то
2024-05-03 19:35:50
@usernamejj:matrix.bestflowers247.online
делаю ее сейчас
2024-05-03 19:35:53
Black Basta
думал ты бросил сетку и поехал
2024-05-03 19:36:06
Black Basta
двинулся ?
2024-05-03 19:36:13
@usernamejj:matrix.bestflowers247.online
пока что креды нашел
2024-05-03 19:36:18
Black Basta
++
2024-05-03 19:36:24
Black Basta
молодец
2024-05-03 19:36:44
Black Basta
Ghirardelli Chocolate
2024-05-03 19:36:59
Black Basta
сейчас пасс придет
2024-05-03 19:37:05
Black Basta
5-7 минут
2024-05-03 19:37:14
Black Basta
есть еще одна
2024-05-03 19:37:29
Black Basta
кто есть на месте ?
2024-05-03 19:37:36
Black Basta
пас жду
2024-05-03 19:38:15
Black Basta
50.246.26.12:10443:lbrown:Winter2023
2024-05-03 19:38:20
Black Basta
вот такой еще пасс
2024-05-03 19:38:35
Black Basta
50kk Forti
2024-05-03 19:40:09
@usernameww:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> 50kk Forti
2024-05-03 19:45:15
@nickolas:talks.icu
195.123.233.55:3005
2024-05-03 19:45:26
@nickolas:talks.icu
GCC:tranj:baGELS123!::\\GHADS001
2024-05-03 19:45:28
@nickolas:talks.icu
погнали
2024-05-03 19:45:49
Black Basta
+++
2024-05-03 19:45:58
Black Basta
Ghirardelli Chocolate
2024-05-03 19:46:06
Black Basta
* ```
2024-05-03 19:46:32
Black Basta
по прошлой креды нашли
2024-05-03 19:46:37
Black Basta
в другом месте
2024-05-03 19:46:42
Black Basta
думаю куда двинуть
2024-05-03 19:46:46
Black Basta
креды валидные
2024-05-03 19:46:48
@nickolas:talks.icu
Ага, в базах майлпасс )
2024-05-03 19:46:51
@nickolas:talks.icu
Молодцы
2024-05-03 19:47:15
Black Basta
откуда ты такой проницательный
2024-05-03 19:47:33
@usernamess:matrix.bestflowers247.online
скрины домена будут?
2024-05-03 19:47:44
@nickolas:talks.icu
image.png
2024-05-03 19:47:45
Black Basta
ща
2024-05-03 19:47:58
Black Basta
image.png
2024-05-03 19:48:04
Black Basta
вот только хотел запросить
2024-05-03 19:48:30
Black Basta
еще скрины домена
2024-05-03 19:48:32
Black Basta
надо
2024-05-03 19:48:43
Black Basta
выше что там
2024-05-03 19:49:00
@nickolas:talks.icu
image.png