BlackBasta Matrix Chat — страница 167 из 199
2024-05-08 14:03:37
@chuck:talks.icu
на всякий
2024-05-08 14:03:47
@chuck:talks.icu
> <@usernamegg:matrix.bestflowers247.online> ну думаю тебе ари уже скидывал скрины моей с ним переписки ?
2024-05-08 14:04:47
Black Basta
не вернулась с сейф мода опять
2024-05-08 14:05:17
Black Basta
сейчас оригинал запущу
2024-05-08 14:05:19
Black Basta
посмотрим
2024-05-08 14:05:27
Black Basta
как у тебя там работает я хз
2024-05-08 14:05:49
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> не вернулась с сейф мода опять
2024-05-08 14:08:50
@arslanshabbirmalik:matrix.org
Hello sir
2024-05-08 14:09:04
@arslanshabbirmalik:matrix.org
Good morning. Wish you a good day ahead
2024-05-08 14:09:07
@manager361:colorado.su
https://docs.google.com/spreadsheets/d/12_U3sc3j3KAEj_bD92JrA0H77p0kuwUrTopAVwk0SLY/edit#gid=0
2024-05-08 14:09:14
@manager361:colorado.su
start in 10 minutes
2024-05-08 14:09:36
@arslanshabbirmalik:matrix.org
Ye sir.
2024-05-08 14:16:54
@usernamett:matrix.bestflowers247.online
`C4Vaqaz?PUqvyfEeUCYJ`
2024-05-08 14:17:59
@chuck:talks.icu
тебе надо осторожным быть
2024-05-08 14:18:06
@chuck:talks.icu
продумать систему безопасности
2024-05-08 14:18:28
@chuck:talks.icu
учитывая что у них есть 0дей сплойты на месенжеры
2024-05-08 14:18:38
@chuck:talks.icu
а может и на браузеры
2024-05-08 14:18:49
Black Basta
C4Vaqaz?PUqvyfEeUCYJ
2024-05-08 14:21:48
Black Basta
да
2024-05-08 14:21:54
Black Basta
сейчас не криптованный запускаю там же
2024-05-08 14:22:06
Black Basta
Снимок экрана 2024-05-08 в 17.21.39.png
2024-05-08 14:22:24
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> да
2024-05-08 14:22:30
Black Basta
нет
2024-05-08 14:22:33
Black Basta
я переустановил ее снова
2024-05-08 14:22:42
@usernameyy:matrix.bestflowers247.online
ты не видел или нет?
2024-05-08 14:22:53
@usernameyy:matrix.bestflowers247.online
потому что это не одно и то же
2024-05-08 14:22:58
@usernameyy:matrix.bestflowers247.online
крипт хана работает нормально
2024-05-08 14:23:10
@usernameyy:matrix.bestflowers247.online
смотри на своей виртуалке где ты можешь видеть что происходит в сейф моде
2024-05-08 14:27:44
Black Basta
> <@usernameyy:matrix.bestflowers247.online> крипт хана работает нормально
2024-05-08 14:27:47
Black Basta
невернулась она
2024-05-08 14:28:00
@usernameyy:matrix.bestflowers247.online
она может и не вернулась но зашифрована
2024-05-08 14:30:08
@n3auxaxl:matrix.collectionofmanager.space
да, гляну позже
2024-05-08 14:33:08
@nickolas:talks.icu
ахах, у меня кейтроник закреп живой 🤣
2024-05-08 14:34:56
Black Basta
зайдешь еще раз если платить не захотят
2024-05-08 14:35:05
Black Basta
я все равно тут
2024-05-08 14:35:07
@usernamett:matrix.bestflowers247.online
```
2024-05-08 14:35:09
Black Basta
команду отпустил
2024-05-08 14:36:21
@nickolas:talks.icu
ага, закрепился на Savageco ?
2024-05-08 14:36:29
Black Basta
на оригинал сразу деф зарукался
2024-05-08 14:36:35
@nickolas:talks.icu
по уму бы конечно уебать ее за выходные...
2024-05-08 14:36:38
Black Basta
cr.zip
2024-05-08 14:36:39
@usernameyy:matrix.bestflowers247.online
справедливо)
2024-05-08 14:36:41
@nickolas:talks.icu
1.5б ЮСА
2024-05-08 14:36:44
@nickolas:talks.icu
шик таргет
2024-05-08 14:37:31
Black Basta
выпилил деф
2024-05-08 14:37:35
Black Basta
запустил оригинал
2024-05-08 14:37:36
Black Basta
жду
2024-05-08 14:37:49
Black Basta
> <@usernamegg:matrix.bestflowers247.online> sent a file.
2024-05-08 14:37:50
Black Basta
проверь
2024-05-08 14:37:56
Black Basta
от наха не отработал у меня
2024-05-08 14:38:03
@usernameyy:matrix.bestflowers247.online
ужЕ
2024-05-08 14:38:15
Black Basta
да, уебем
2024-05-08 14:38:19
Black Basta
придет его время
2024-05-08 14:38:25
Black Basta
вреды нашел и расшифрвоали одни
2024-05-08 14:38:44
Black Basta
ты спать ушел ?
2024-05-08 14:38:59
Black Basta
вечером таргеты будут идти сокс + креды от 1B
2024-05-08 14:39:00
@nickolas:talks.icu
ну пока там шухера как видишь нету, надо аккуратно раскидать закрепы на сервачках, да въебывать их )
2024-05-08 14:39:06
Black Basta
будешь брать в работу ?
2024-05-08 14:39:28
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> это от бурито новый ркипт
2024-05-08 14:39:40
@usernameyy:matrix.bestflowers247.online
сервис не запускается
2024-05-08 14:40:21
Black Basta
> <@burito:matrix.bestflowers247.online> sent a file.
2024-05-08 14:40:32
Black Basta
> <@muaddib6:matrix.org> Готово
2024-05-08 14:41:04
@n3auxaxl:matrix.collectionofmanager.space
А NN уже ушел?
2024-05-08 14:41:13
@n3auxaxl:matrix.collectionofmanager.space
Я вроде сделал все, но FTP не отвечает
2024-05-08 14:41:23
Black Basta
да
2024-05-08 14:41:27
Black Basta
он отдыхать ушел
2024-05-08 14:41:32
Black Basta
придет скоро
2024-05-08 14:41:43
@n3auxaxl:matrix.collectionofmanager.space
ага, окей
2024-05-08 14:41:45
@n3auxaxl:matrix.collectionofmanager.space
жду тогда его
2024-05-08 14:41:57
@n3auxaxl:matrix.collectionofmanager.space
по сути почти все готово
2024-05-08 14:42:04
@n3auxaxl:matrix.collectionofmanager.space
нужно только тестово пролит ьфайлы и все
2024-05-08 14:42:35
Black Basta
ага
2024-05-08 14:42:50
Black Basta
сегодня будете заражать ?
2024-05-08 14:45:01
@nickolas:talks.icu
Да конечно, старт через 20 мин
2024-05-08 15:01:21
@lapa:matrix.bestflowers247.online
офнусь
2024-05-08 15:12:26
Black Basta
хорошо
2024-05-08 15:12:41
Black Basta
++
2024-05-08 15:12:55
Black Basta
talalayglobal.com_privat
2024-05-08 15:13:03
Black Basta
декрипт сделай им плз
2024-05-08 15:13:19
Black Basta
тачка так и не вернулась
2024-05-08 15:13:24
Black Basta
все лежит
2024-05-08 15:13:31
Black Basta
странно как ты тестировал свой сейфмод ?
2024-05-08 15:13:52
@usernameyy:matrix.bestflowers247.online
на своей виртуалке я тестировал, я вижу, что там всё нормально
2024-05-08 15:14:00
@usernameyy:matrix.bestflowers247.online
она может не вернуться если залочило системные файлы
2024-05-08 15:14:13
@usernameboy:matrix.bestflowers247.online
> <@usernamezz:matrix.bestflowers247.online> sent a file.
2024-05-08 15:17:02
@muaddib6:matrix.org
> <@usernamegg:matrix.bestflowers247.online> от тебя работает все четко
2024-05-08 15:19:18
Black Basta
епать
2024-05-08 15:19:21
Black Basta
а такое может быть ?
2024-05-08 15:19:36
@usernameyy:matrix.bestflowers247.online
да, в сейф моде некоторые вещи работают по другому
2024-05-08 15:19:37
Black Basta
что от хана не работает в билде ?
2024-05-08 15:19:44
@usernameyy:matrix.bestflowers247.online
всё работает
2024-05-08 15:19:59
Black Basta
тачка должна вернуться
2024-05-08 15:20:02
Black Basta
у тебя же приходит
2024-05-08 15:20:06
Black Basta
почему мои не приходят ?
2024-05-08 15:20:15
Black Basta
я выпилил ав
2024-05-08 15:20:25
@usernameyy:matrix.bestflowers247.online
системные файлы залочило значит
2024-05-08 15:20:48
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> sent a file.
2024-05-08 15:23:35
Black Basta
нет
2024-05-08 15:23:38
Black Basta
работают
2024-05-08 15:23:41
Black Basta
и оригинал работает
2024-05-08 15:23:50
Black Basta
у тебя четко получилось сделать сефф
2024-05-08 15:23:57
Black Basta
* у тебя четко получилось сделать сейф
2024-05-08 15:24:07
Black Basta
он не спал вроде со вчера
2024-05-08 15:24:09
Black Basta
спать ушел
2024-05-08 15:32:10
@manager361:colorado.su
Пока прекращаем звонки, напишу когда продолжать
2024-05-08 15:32:28
@iamnurnazarov:matrix.org
хорошо
2024-05-08 15:32:29
@manager361:colorado.su
Ending calls for now, will post when to continue
2024-05-08 15:33:03
@manager361:colorado.su
arslanshabbirmalik:
2024-05-08 15:33:20
@arslanshabbirmalik:matrix.org
Received sir. I have stopped calling. I wait for your instructions
2024-05-08 15:35:27
@muaddib6:matrix.org
хорошо
2024-05-08 15:38:05
@n3auxaxl:matrix.collectionofmanager.space
gjyzk
2024-05-08 15:38:08
@n3auxaxl:matrix.collectionofmanager.space
jrtq
2024-05-08 15:38:11
@n3auxaxl:matrix.collectionofmanager.space
понял
2024-05-08 15:38:13
@n3auxaxl:matrix.collectionofmanager.space
окей
2024-05-08 15:38:19
@n3auxaxl:matrix.collectionofmanager.space
тогда завтра с ним проетстис
2024-05-08 15:38:22
@n3auxaxl:matrix.collectionofmanager.space
* тогда завтра с ним проетстим
2024-05-08 15:38:28
@n3auxaxl:matrix.collectionofmanager.space
вы завтра работаете?
2024-05-08 16:07:33
@manager361:colorado.su
start
2024-05-08 16:07:39
@manager361:colorado.su
* go
2024-05-08 16:07:44
@manager361:colorado.su
продолжаем
2024-05-08 16:07:54
@iamnurnazarov:matrix.org
начинаю
2024-05-08 16:08:58
@arslanshabbirmalik:matrix.org
Ok sir
2024-05-08 16:09:33
Black Basta
все до 13 отдых
2024-05-08 16:09:37
Black Basta
но мы будем с ним
2024-05-08 16:14:30
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-08 16:14:31
@n3auxaxl:matrix.collectionofmanager.space
jrtq
2024-05-08 16:14:34
@n3auxaxl:matrix.collectionofmanager.space
okey
2024-05-08 16:58:53
@iamnurnazarov:matrix.org
закончил таблицу
2024-05-08 16:59:00
@iamnurnazarov:matrix.org
14 confirmed
2024-05-08 17:51:52
@tinker:matrix.bestflowers247.online
но о кастомных тоже подумай
2024-05-08 17:51:56
@tinker:matrix.bestflowers247.online
это неплохо работает
2024-05-08 17:52:09
@tinker:matrix.bestflowers247.online
ну и вообще, накидывай задачит
2024-05-08 18:25:01
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> ты спать ушел ?
2024-05-08 18:27:08
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> будешь брать в работу ?
2024-05-08 18:28:01
@usernamenn:matrix.bestflowers247.online
впны делают?
2024-05-08 18:28:16
@usernamenn:matrix.bestflowers247.online
я могу ласта попросить сделать мне впн, узнаю у него
2024-05-08 18:30:46
@usernameugway:matrix.bestflowers247.online
случайно
2024-05-08 18:31:07
@usernamenn:matrix.bestflowers247.online
А челики когда доступы дают, они же могут скидывать IP DC, ты спрашивал у них почему не скидывают ипом дц?
2024-05-08 18:50:43
Black Basta
> <@usernamenn:matrix.bestflowers247.online> впны делают?
2024-05-08 18:50:59
@usernamenn:matrix.bestflowers247.online
ok
2024-05-08 18:51:23
Black Basta
скинут все что угодно
2024-05-08 18:51:26
Black Basta
надо запрашивать
2024-05-08 18:51:45
Black Basta
> <@usernamenn:matrix.bestflowers247.online> я могу ласта попросить сделать мне впн, узнаю у него
2024-05-08 18:52:16
Black Basta
++
2024-05-08 18:57:48
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> он не сделает ( он говорит ему надо сервер выхода делать
2024-05-08 18:58:11
@usernamenn:matrix.bestflowers247.online
ну я уверен что я смогу найти с ним общий язык и успокоить его бдительность))
2024-05-08 18:58:55
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> скинут все что угодно
2024-05-08 18:59:00
@usernamenn:matrix.bestflowers247.online
на что ссылаются
2024-05-08 19:23:34
Black Basta
> <@usernamenn:matrix.bestflowers247.online> отлично, а че они доступ не дают в cmd не спрашивал?
2024-05-08 20:36:19
@manager880:colorado.su
0x08Df289E0e3b54064B3eF2d5ba6924F04DF6aEA4
2024-05-08 20:36:29
@manager880:colorado.su
48.5
2024-05-08 20:36:40
@iamnurnazarov:matrix.org
да, тот же
2024-05-08 20:37:39
@manager880:colorado.su
36
2024-05-08 20:37:43
@manager880:colorado.su
0xdcb10300e7fc51d19c38b3254770f1d1a7448878
2024-05-08 20:40:51
@arslanshabbirmalik:matrix.org
Thank you sir. 😇🤗🙏
2024-05-08 20:41:03
@arslanshabbirmalik:matrix.org
Lots of well wishes for you
2024-05-08 20:43:49
@manager880:colorado.su
✅👍️
2024-05-08 22:00:04
@iamnurnazarov:matrix.org
принял, спасибо
2024-05-08 22:00:07
@iamnurnazarov:matrix.org
до завтра
2024-05-08 22:22:46
@usernamenn:matrix.bestflowers247.online
Ок
2024-05-08 22:29:10
@usernamenn:matrix.bestflowers247.online
Скажи JJ что бы свою Kali не юзал больше, пусть забудет там носки одевать для прямой работы с этими носками которые скидывают доступы. И VPNы там юзать напрямую с Kali. Пусть использует vps. Я не собираюсь пугать, но можем представить такую ситуацию шанс еще мизерный но все же шанс, условно нашли какой то впн доступ, он заходит на него со своей Kali, VPN же назначает при подключении твой IP в локальной сети VPN'a, дальше что может произойти, это увидят, могут попробовать подключится под учеткой в kali, не дай бог какой то заюзают 0day если это будут правительственные спец службы, залезут к нему в Kali - закрепятся в ней у него. Потом останется только sadbox escape, это значит что они получат прямой доступ до рута в Manjaro т.е на его рабочую машину. Да это шанс на миллион, но в нынешних реалиях я вобще ничему не удивлюсь на что способны спец службы. По этому со свой тачки какие то прямые соприкосновения делать это ошибка.
2024-05-08 22:30:38
@usernamenn:matrix.bestflowers247.online
* Скажи JJ что бы свою Kali не юзал больше, пусть забудет там носки одевать для прямой работы с этими носками которые скидывают доступы. И VPNы там юзать напрямую с Kali. Пусть использует vps. Я не собираюсь пугать, но можем представить такую ситуацию шанс мизерный но все же шанс, условно нашли какой то впн доступ, он заходит на него со своей Kali, VPN же назначает при подключении твой IP в локальной сети VPN'a, дальше что может произойти, это увидят, могут попробовать из этой сетки кто то подключится в kali, не дай бог какой то заюзают 0day если это будут правительственные спец службы, залезут к нему в Kali - закрепятся в ней у него. Потом останется только sadbox escape, это значит что они получат прямой доступ до рута в Manjaro т.е на его рабочую машину. Да это шанс на миллион, но в нынешних реалиях я вобще ничему не удивлюсь на что способны спец службы. По этому со свой тачки какие то прямые соприкосновения делать это ошибка.
2024-05-08 22:32:11
@usernamenn:matrix.bestflowers247.online
Помнишь интервью с Дуровым, не знаю на сколько это правда не правда что ему инженерам ФБР предлагали использовать opensource библиотеки какие то определенные, наверняка не просто так, а казалось бы opensource библиотеки) Вот с kali я думаю тут все неоднозначно, ОС использует массу библиотек, и это не машина для пентеста, для белых да возможно, но не в нашем случае.
2024-05-08 22:32:44
@usernamenn:matrix.bestflowers247.online
* Помнишь интервью с Дуровым, не знаю на сколько это правда не правда что ему инженерам ФБР предлагали использовать opensource библиотеки какие то определенные, наверняка не просто так, а казалось бы opensource библиотеки) Вот с kali я думаю тут все неоднозначно, ОС использует массу библиотек, и это не машина для пентеста в нашем случае.
2024-05-09 00:39:15
@tinker:matrix.bestflowers247.online
в новостях пишут про ascension health - выглядит как одна из крупнейших атак года. Наших рук дело?
2024-05-09 09:24:45
@n3auxaxl:matrix.collectionofmanager.space
Привет, я сегодня отдохнуть хочу, завтра буду на связи, напишу свой сервак для передачи этих файлов, потому что с фтп херня какая то, на винде просит Firewall включатиь и так аделее, потому что открывает порты
2024-05-09 09:24:52
@n3auxaxl:matrix.collectionofmanager.space
сам WinAPI видимо это делает
2024-05-09 09:25:02
@n3auxaxl:matrix.collectionofmanager.space
я сделаю сервак на python, который будете запускать на серваке
2024-05-09 09:25:09
@n3auxaxl:matrix.collectionofmanager.space
и просто этот боф будет отправлять туда данные
2024-05-09 09:25:14
@n3auxaxl:matrix.collectionofmanager.space
секурно максимально и все
2024-05-09 09:25:57
@n3auxaxl:matrix.collectionofmanager.space
сделаю это на HTTP, если будем развивать этот боф, тогдла сделаю свой кастомный протокол на TCP и все
2024-05-09 10:36:29
@nickolas:talks.icu
image.png
2024-05-09 10:36:50
@nickolas:talks.icu
смотри какой модный гейт для отстука и бекконнекта сделали для точек =)
2024-05-09 13:31:19
@iamnurnazarov:matrix.org
привет, готов к работе
2024-05-09 13:31:35
@manager361:colorado.su
привет
2024-05-09 13:59:34
@manager361:colorado.su
https://docs.google.com/spreadsheets/d/1II3nOPjjnNldsmhl3HvXi0tkhPs4frNuTZ656aKK5_0/edit#gid=0
2024-05-09 13:59:36
@manager361:colorado.su
через 15 минут
2024-05-09 13:59:40
@iamnurnazarov:matrix.org
принял
2024-05-09 13:59:56
@manager361:colorado.su
HI Arslan
2024-05-09 14:00:05
@manager361:colorado.su
How are you today?
2024-05-09 14:01:27
@arslanshabbirmalik:matrix.org
Hello sir. Good morning to you. Wish you a best day ahead.
2024-05-09 14:01:45
@arslanshabbirmalik:matrix.org
😊😊😊😇🙏
2024-05-09 14:04:33
@manager361:colorado.su
Can you work today?
2024-05-09 14:05:59
@arslanshabbirmalik:matrix.org
Yes sir. Of course.
2024-05-09 14:06:23
@manager361:colorado.su
https://docs.google.com/spreadsheets/d/1JsNDoWN_QSCTi6EmdebbcBajgTcNGmxvegWBLjWwAR0/edit#gid=0
2024-05-09 15:45:37
@iamnurnazarov:matrix.org
закончил таблицу
2024-05-09 15:49:24
@manager361:colorado.su
добавил
2024-05-09 15:50:13
@iamnurnazarov:matrix.org
начинаю
2024-05-09 15:53:02
@arslanshabbirmalik:matrix.org
Sir, this sheet is complete
2024-05-09 16:10:50
@iamnurnazarov:matrix.org
только 1 confirm из списка, остальные voicemail/unavailable
2024-05-09 16:16:04
@manager361:colorado.su
added more
2024-05-09 16:33:20
@arslanshabbirmalik:matrix.org
Received sir. I start making calls
2024-05-09 17:30:35
@iamnurnazarov:matrix.org
есть ли ещё таблицы для обзвона?
2024-05-09 17:53:03
@manager361:colorado.su
пока нет
2024-05-09 17:53:26
@iamnurnazarov:matrix.org
принял
2024-05-09 17:53:33
@tinker:matrix.bestflowers247.online
Тебя с Праздником!
2024-05-09 17:59:04
Black Basta
я моуг ему сделать впс с кали пускай юзает там и все
2024-05-09 17:59:10
Black Basta
на своей машине пускай больше не запускает
2024-05-09 17:59:11
Black Basta
я понял
2024-05-09 17:59:47
Black Basta
заказал кали ему на выделеном серваке поставят сейчас
2024-05-09 18:00:06
Black Basta
> <@tinker:matrix.bestflowers247.online> в новостях пишут про ascension health - выглядит как одна из крупнейших атак года. Наших рук дело?
2024-05-09 18:00:17
Black Basta
> <@tinker:matrix.bestflowers247.online> Тебя с Праздником!
2024-05-09 18:01:11
Black Basta
где пишут ?
2024-05-09 18:01:12
Black Basta
покажи !?
2024-05-09 18:01:29
@tinker:matrix.bestflowers247.online
да во всех новостях
2024-05-09 18:01:31
@tinker:matrix.bestflowers247.online
секунду
2024-05-09 18:01:31
Black Basta
в новостях пишут про ascension health - выглядит как одна из крупнейших атак года))
2024-05-09 18:02:24
@tinker:matrix.bestflowers247.online
https://www.cbsnews.com/chicago/news/ascension-health-care-network-disrupted-cyberattack/
2024-05-09 18:02:34
@tinker:matrix.bestflowers247.online
вот cbs news
2024-05-09 18:03:34
@tinker:matrix.bestflowers247.online
https://www.fox2detroit.com/news/ascension-hospital-cyber-attack-disrupts-patients-visit-for-potential-cancer-diagnosis
2024-05-09 18:05:02
Black Basta
https://www.cbsnews.com/chicago/news/ascension-health-care-network-disrupted-cyberattack/
2024-05-09 18:05:13
Black Basta
https://www.cbsnews.com/chicago/news/ascension-health-care-network-disrupted-cyberattack/
2024-05-09 18:05:26
Black Basta
* https://www.fox2detroit.com/news/ascension-hospital-cyber-attack-disrupts-patients-visit-for-potential-cancer-diagnosis
2024-05-09 18:06:03
Black Basta
ебать
2024-05-09 18:06:07
Black Basta
жестко
2024-05-09 18:06:12
Black Basta
ну я не думал что будет столько шума
2024-05-09 18:08:54
Black Basta
https://www.cbsnews.com/chicago/news/ascension-health-care-network-disrupted-cyberattack/
2024-05-09 18:08:58
Black Basta
https://www.fox2detroit.com/news/ascension-hospital-cyber-attack-disrupts-patients-visit-for-potential-cancer-diagnosis
2024-05-09 18:09:16
Black Basta
* https://www.fox2detroit.com/news/ascension-hospital-cyber-attack-disrupts-patients-visit-for-potential-cancer-diagnosis
2024-05-09 18:09:19
Black Basta
это пиздец (
2024-05-09 18:09:32
Black Basta
раковые больные пострадали (
2024-05-09 18:09:36
@tinker:matrix.bestflowers247.online
да там всё полетело у них
2024-05-09 18:09:48
@tinker:matrix.bestflowers247.online
дай мне их на переговоры и анализ - будем кейсом моей жизни))
2024-05-09 18:09:53
Black Basta
я все в сейфмод им отправлял
2024-05-09 18:09:58
Black Basta
жестко прям делал
2024-05-09 18:10:11
Black Basta
хорошо
2024-05-09 18:10:12
Black Basta
сейчас
2024-05-09 18:11:25
@tinker:matrix.bestflowers247.online
судя по тому, как шло дело у альфви с change healthcare - они будут сильно яриться, так как там один и тот же переговорщик с их стороны - Mandiant от гугла
2024-05-09 18:11:47
@tinker:matrix.bestflowers247.online
И ФБР с CISA обязаны подключиться, но это всё мелочи
2024-05-09 18:13:05
@tinker:matrix.bestflowers247.online
я уверен, что они попробуют застолбить деньги аналогичные change healthcare - там было 22 миллиона, и надо поставить сразу их на место, что мы - не alphv - другие масштабы и другие деньги
2024-05-09 18:15:11
Black Basta
++
2024-05-09 18:15:33
Black Basta
> <@tinker:matrix.bestflowers247.online> судя по тому, как шло дело у альфви с change healthcare - они будут сильно яриться, так как там один и тот же переговорщик с их стороны - Mandiant от гугла
2024-05-09 18:16:12
Black Basta
дак нужно все это хранить на своих серверах
2024-05-09 18:17:18
@tinker:matrix.bestflowers247.online
так это тоже во всех новостях было
2024-05-09 18:17:22
@tinker:matrix.bestflowers247.online
the WIRED
2024-05-09 18:17:36
@tinker:matrix.bestflowers247.online
я их читал в основном
2024-05-09 18:18:44
@tinker:matrix.bestflowers247.online
за этим следить надо постоянно, потому что именно после таких вещий начинаются санкции, атаки, взломы серверов итд
2024-05-09 18:19:22
@tinker:matrix.bestflowers247.online
СЕО UHG - это материнская компания change healthcare вроде как раз сейчас в конгрессе выступает по этому поводу
2024-05-09 18:19:42
@tinker:matrix.bestflowers247.online
они сказали, что обищие потери были 870 миллионов, при том что сам рансом был 22
2024-05-09 18:19:49
@tinker:matrix.bestflowers247.online
что наводит на размышления
2024-05-09 18:20:08
@tinker:matrix.bestflowers247.online
я бы это педалировал в переговорах, особенно, когда начнутся вопросы - а почему так много просите
2024-05-09 18:22:15
Black Basta
да, я знаю ты очень хорош в переговрах и знаешь чем аппелировать
2024-05-09 18:22:27
Black Basta
дата на Ftp8
2024-05-09 18:22:41
Black Basta
ALBIR_DS
2024-05-09 18:22:55
Black Basta
посмотри название папки там все что мы скачали по ним
2024-05-09 18:23:16
Black Basta
ALBIR_DS | Traget | 12024+ Servers | Vcenter(43)/ESXi(307)/Hyper-V | $29₿ | Hospitals & Physicians Clinics United States | healthcare.ascension.org | Cylance\Tanium\McAfee | DW: 1.4tb->ftp8 (будет бэкапиться долго!!!) | BASTA 4.0 | 08.05.2024 |
2024-05-09 18:23:36
Black Basta
мало качнули 1.5Tb
2024-05-09 18:27:13
Black Basta
я буду писать им 3Tb
2024-05-09 18:27:13
Black Basta
они все равно не поймут
2024-05-09 18:27:13
Black Basta
блог по ним уже сделали
2024-05-09 18:27:18
Black Basta
сейчас добавлю тебе их
2024-05-09 18:27:24
Black Basta
они еще не отпсиали
2024-05-09 18:28:42
@tinker:matrix.bestflowers247.online
принято
2024-05-09 18:28:56
@tinker:matrix.bestflowers247.online
да, у них я думаю только идёт проверка
2024-05-09 18:29:10
@tinker:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> да, я знаю ты очень хорош в переговрах и знаешь чем аппелировать
2024-05-09 18:29:38
@tinker:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> я буду писать им 3Tb
2024-05-09 18:30:27
@tinker:matrix.bestflowers247.online
а не с нового фортик фишинга взломали, случаем?)) Который я редактировал. Просто любопытно
2024-05-09 18:31:53
Black Basta
сейчас следи за серверами пиздец как
2024-05-09 18:31:58
Black Basta
во все глаза
2024-05-09 18:32:01
Black Basta
смотри все логи
2024-05-09 18:32:03
Black Basta
всю хуйню просто
2024-05-09 18:32:07
Black Basta
следи за всем каждый день
2024-05-09 18:32:15
Black Basta
все четко с впнами заходи только
2024-05-09 18:32:30
Black Basta
мы делов натворили пиздец
2024-05-09 18:32:37
Black Basta
с этим сейф модом
2024-05-09 18:32:47
Black Basta
https://www.cbsnews.com/chicago/news/ascension-health-care-network-disrupted-cyberattack/
2024-05-09 18:33:50
Black Basta
> <@tinker:matrix.bestflowers247.online> а не с нового фортик фишинга взломали, случаем?)) Который я редактировал. Просто любопытно
2024-05-09 18:34:26
@tinker:matrix.bestflowers247.online
понял!
2024-05-09 18:46:22
Black Basta
анализируй данные
2024-05-09 18:46:36
@tinker:matrix.bestflowers247.online
да, сейчас иду на севрер
2024-05-09 18:46:43
Black Basta
что по тому кейсу скажешь который отдал 22мл?
2024-05-09 18:46:44
@tinker:matrix.bestflowers247.online
в переговорной пока не вижу - обновляю поанель
2024-05-09 18:49:34
@tinker:matrix.bestflowers247.online
что по тому кейсу скажешь который отдал 22мл?
2024-05-09 18:50:17
@tinker:matrix.bestflowers247.online
Данные сейчас вспылыли на ransomhub блоге, но, я не думаю, что у них все данные. Думаю, это их переговорщик просто самплов для блога накачал, и когда его кинули, залили на другой блог, мол - у нас есть данные
2024-05-09 18:51:04
@tinker:matrix.bestflowers247.online
в целом, хороший пример того, что, если достаточно жёстко локнуть, то и ФБР, и сами таргеты вполне готовы платить и всё вот это "мы не ведём переговоры с преступниками" куда-то рассасывается
2024-05-09 18:51:34
@tinker:matrix.bestflowers247.online
если бы я был Ascension, я бы как можно бытсрее шёл бы на сделку, потому что там каждый день это десятки миллионов долларов
2024-05-09 18:52:07
Black Basta
хорошо
2024-05-09 18:52:09
Black Basta
спасибо
2024-05-09 18:54:48
@tinker:matrix.bestflowers247.online
тут действует простая арифметика - мы знаем, что доход change healthcare был 3.5 лярдов. Простаивали они 3 недели. Общий урон их материанская компания оценила в 870 миллионов - это с учётом всего урона от утечки данных, и прочего, то есть тут не только простой. Получаем 41 миллион урона в день. Ascension больше change почти в 10 раз, по доходу, получается, у них, в свете выкачки данных, и прочего, будут потери 410 в день - делим на два, потому что мы выкачали меньше даты, получается всё равно около 200+ кк в день.
2024-05-09 18:55:51
@tinker:matrix.bestflowers247.online
на самом деле, я даже не знаю, стоит ли делить на два, так как у нас лок 12к серверов, я очень сомневаюсь, что у альфви хотя бы близко что-то подобное было
2024-05-09 18:57:18
Black Basta
больше мы локнули по факту
2024-05-09 18:57:30
@tinker:matrix.bestflowers247.online
ну это самое важное и есть
2024-05-09 18:58:47
@tinker:matrix.bestflowers247.online
в принципе, это то, почему я когда-то в конти и пошёл, что тогда развелось куча народа, которая просто брала дату и всё, а лока нормального не было. И часто приходилось просто сидеть и полагаться на милость таргета, которому по какой-то причине прямо очень важна была дата. А с локом всегда это билет в один конец
2024-05-09 18:59:12
@tinker:matrix.bestflowers247.online
а у меня точно есть к ftp8 креды
2024-05-09 18:59:25
@tinker:matrix.bestflowers247.online
ftp7 и 4 вижу в токсе
2024-05-09 18:59:29
@tinker:matrix.bestflowers247.online
но это было 100 лет назад
2024-05-09 19:04:49
@tinker:matrix.bestflowers247.online
сколько просишь по рансому у них?
2024-05-09 19:08:15
Black Basta
я даже пока не знаю сколько просить
2024-05-09 19:08:26
Black Basta
сумму не планировал пока
2024-05-09 19:08:29
Black Basta
ты что скажешь ?
2024-05-09 19:10:40
Black Basta
Новый текстовый документ (2).txt - по этим нужно посмотреть сколько валида
2024-05-09 19:13:09
@tinker:matrix.bestflowers247.online
надо подумать
2024-05-09 19:13:33
Black Basta
да
2024-05-09 19:13:37
Black Basta
и очень хорошо
2024-05-09 19:13:46
Black Basta
может вообще востановим им все
2024-05-09 19:13:48
Black Basta
посмотрим )
2024-05-09 19:13:49
@tinker:matrix.bestflowers247.online
я распишу идеи, надо дату посомтреть сначала
2024-05-09 19:13:55
@tinker:matrix.bestflowers247.online
может вообще востановим им все
2024-05-09 19:13:57
@tinker:matrix.bestflowers247.online
можно и так
2024-05-09 19:14:07
@tinker:matrix.bestflowers247.online
христианские больницы, всё-таки
2024-05-09 19:14:28
@tinker:matrix.bestflowers247.online
мы ещё их локнули на Светлой Седмице - как-то некрасиво))) не знаю, важно ли для тебя такое)
2024-05-09 19:14:38
@tinker:matrix.bestflowers247.online
скинь креды для фтп плз
2024-05-09 19:15:20
Black Basta
дак мы готовились
2024-05-09 19:15:22
Black Basta
очень долго
2024-05-09 19:15:27
Black Basta
мы не спали
2024-05-09 19:15:29
Black Basta
не кушали
2024-05-09 19:15:36
Black Basta
я понимал что мы ставим
2024-05-09 19:15:41
Black Basta
я дал добро на это
2024-05-09 19:15:53
@tinker:matrix.bestflowers247.online
ну это главное на самом деле - пока есть согласие и стратегрия, это главное
2024-05-09 19:15:54
Black Basta
мне три человека подошло мы точно будет ставить больницу
2024-05-09 19:16:03
Black Basta
я сказал да будем столько сил потратили разве впустую
2024-05-09 19:16:10
@tinker:matrix.bestflowers247.online
справедливо
2024-05-09 19:16:40
@tinker:matrix.bestflowers247.online
ну, смотри, раз это было рациональное решение, то всё хорошо. Потому что, самое плохое, это спонтанные разные телодвижения
2024-05-09 19:17:23
Black Basta
посмотри админку свою
2024-05-09 19:17:58
@tinker:matrix.bestflowers247.online
сек - гружу
2024-05-09 19:23:47
Black Basta
ну ?
2024-05-09 19:24:14
@tinker:matrix.bestflowers247.online
да крашится
2024-05-09 19:24:17
@tinker:matrix.bestflowers247.online
сек
2024-05-09 19:24:21
@tinker:matrix.bestflowers247.online
я заметил уже
2024-05-09 19:24:30
@tinker:matrix.bestflowers247.online
перезапустить надо тор несколько раз
2024-05-09 19:24:41
@tinker:matrix.bestflowers247.online
это с моей стороны байда какая-то
2024-05-09 19:27:27
@tinker:matrix.bestflowers247.online
наконец-то!!
2024-05-09 19:27:29
@tinker:matrix.bestflowers247.online
прогрузилась
2024-05-09 19:27:38
@tinker:matrix.bestflowers247.online
всё, вижу
2024-05-09 19:27:42
@tinker:matrix.bestflowers247.online
и их тоже вижу
2024-05-09 20:17:14
@tinker:matrix.bestflowers247.online
Вообще никакие креды не подходят к серверам. Даже старые.
2024-05-09 20:17:19
@tinker:matrix.bestflowers247.online
Про второй вариант.
2024-05-09 20:36:56
@tinker:matrix.bestflowers247.online
Есть два подхода, касательно и этого рансома и этого кейса.
2024-05-09 20:47:44
@tinker:matrix.bestflowers247.online
* Есть два подхода, касательно и этого рансома и этого кейса.
2024-05-09 21:06:31
@tinker:matrix.bestflowers247.online
нашёл на реддите, перевёл машинным, так что если кривоватый русский, то это из-за этого. Пишет врач из этой больницы. Обрати внимание какой вывод он делает.
2024-05-09 21:06:55
@tinker:matrix.bestflowers247.online
Я работал вчера, когда все началось. Это был кошмар. До четырех работали только некоторые компьютеры, после чего вся система вышла из строя. Мы в спешке перешли на бумажное документирование, теперь все записи находятся в папках пациентов. Автоматизированная система выдачи лекарств не обновляется, поэтому аптека присылает нам распечатанные медицинские карты. В нашем отделении было два срочных случая, и из-за нарушения коммуникации царил хаос. У нас не было телефонной связи, кроме стационарных телефонов и телефонов для чрезвычайных ситуаций. Мы начали использовать личные телефоны, потому что не можем просто сидеть и ждать множество звонков. Из-за сбоя закрыты несколько отделений.
2024-05-09 22:43:44
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> в новостях пишут про ascension health - выглядит как одна из крупнейших атак года))
2024-05-09 22:43:48
@usernamenn:matrix.bestflowers247.online
опен не готов еще?
2024-05-09 22:43:59
@usernamenn:matrix.bestflowers247.online
мне надо сначала сюда выдать будет впны дабл + сингл
2024-05-09 22:44:28
@usernamenn:matrix.bestflowers247.online
как я получу, поставлю все будет работать можно будет тушить
2024-05-09 22:54:55
@usernamenn:matrix.bestflowers247.online
они вышли в чат?
2024-05-09 22:55:54
@usernamenn:matrix.bestflowers247.online
блять может не стоило их ставить если это прям больница была, я думал это вобще ассоциация какая то медицинская не более, это прям больницы оказывается и не одна
2024-05-09 22:56:10
@usernamenn:matrix.bestflowers247.online
может им отдать декрипт сразу по первому требованию?
2024-05-09 22:56:42
@usernamenn:matrix.bestflowers247.online
за дату оплатят пусть
2024-05-09 22:56:48
@usernamenn:matrix.bestflowers247.online
не понятно чем это все может обернуться
2024-05-09 22:57:05
@usernamenn:matrix.bestflowers247.online
* за дату оплатят возможно
2024-05-10 09:26:53
Black Basta
нет еще не вышли в чат
2024-05-10 09:26:55
Black Basta
но жду
2024-05-10 09:30:35
Black Basta
судя по тому, как шло дело у альфви с change healthcare - они будут сильно злые, так как там один и тот же переговорщик с их стороны - Mandiant от гугла я с ним уже много раз ввел переговоры, там конченный пидор приходит.
2024-05-10 09:31:30
Black Basta
Вообщем посмотрим как выйдут в чат и что напишут , я склоняюсь отдать декрипт им.
2024-05-10 09:32:04
Black Basta
судя по тому, как шло дело у альфви с change healthcare - они будут сильно злые, так как там один и тот же переговорщик с их стороны - Mandiant от гугла я с ним уже много раз ввел переговоры, там конченный пидор приходит.
2024-05-10 09:32:53
Black Basta
не знаю еще конечно как еще отработал сейф мод там.....
2024-05-10 09:33:03
Black Basta
но все ушло в перезагрузку
2024-05-10 09:33:32
Black Basta
Не знаю еще конечно как еще отработал сейфмод там..... но все тачки в этот безопасный режим.
2024-05-10 09:33:42
Black Basta
там WW ебашил по всем трастам
2024-05-10 09:37:13
Black Basta
> <@nickolas:talks.icu> sent an image.
2024-05-10 09:37:16
Black Basta
у меня тут переживания
2024-05-10 09:38:18
Black Basta
мы уебали очень серьезную контору перед выходными. там весь интернет пестрит.
2024-05-10 09:38:41
Black Basta
https://www.cbsnews.com/chicago/news/ascension-health-care-network-disrupted-cyberattack/
2024-05-10 09:39:00
Black Basta
недавно такие отдали 22м
2024-05-10 09:39:17
Black Basta
но у них было 4B а мы уебали контору 30B
2024-05-10 09:40:59
Black Basta
за этим следить надо постоянно, потому что именно после таких вещий начинаются санкции, атаки, взломы серверов итд
2024-05-10 09:41:14
Black Basta
я хз либо им отдать декрипт либо ввести их дальше
2024-05-10 09:42:30
Black Basta
судя по тому, как шло дело у альфви с change healthcare - они будут сильно яриться, так как там один и тот же переговорщик с их стороны - Mandiant от гугла я уже много раз ввел с ними переговоры, еще тот пидор , но мы быстро его поставим на место.
2024-05-10 09:42:39
Black Basta
ладно, подумаю , как быть дальше.
2024-05-10 09:42:53
Black Basta
у вас с точки получилось что то сделать за вчера ?
2024-05-10 09:44:08
Black Basta
Скажи JJ что бы свою Kali не юзал больше, пусть забудет там носки одевать для прямой работы с этими носками которые скидывают доступы. И VPNы там юзать напрямую с Kali. Пусть использует vps. Я не собираюсь пугать, но можем представить такую ситуацию шанс мизерный но все же шанс, условно нашли какой то впн доступ, он заходит на него со своей Kali, VPN же назначает при подключении твой IP в локальной сети VPN'a, дальше что может произойти, это увидят, могут попробовать из этой сетки кто то подключится в kali, не дай бог какой то заюзают 0day если это будут правительственные спец службы, залезут к нему в Kali - закрепятся в ней у него. Потом останется только sadbox escape, это значит что они получат прямой доступ до рута в Manjaro т.е на его рабочую машину. Да это шанс на миллион, но в нынешних реалиях я вобще ничему не удивлюсь на что способны спец службы. По этому со свой тачки какие то прямые соприкосновения делать это ошибка.
2024-05-10 09:44:17
Black Basta
Помнишь интервью с Дуровым, не знаю на сколько это правда не правда что ему инженерам ФБР предлагали использовать opensource библиотеки какие то определенные, наверняка не просто так, а казалось бы opensource библиотеки) Вот с kali я думаю тут все неоднозначно, ОС использует массу библиотек, и это не машина для пентеста в нашем случае.
2024-05-10 09:44:43
Black Basta
$$ после работы тут приезжает домой а там его ждет NN он ему докладые весь ход работы
2024-05-10 09:44:51
Black Basta
95.216.36.76
2024-05-10 09:46:47
@usernameyy:matrix.bestflowers247.online
никак не отработал с криптом буррито
2024-05-10 09:46:50
@usernameyy:matrix.bestflowers247.online
что проверить надо?
2024-05-10 09:48:08
@usernameyy:matrix.bestflowers247.online
у меня сингл не работает
2024-05-10 09:48:45
@usernameyy:matrix.bestflowers247.online
* у меня сингл не работаетджэ
2024-05-10 09:48:51
@usernameyy:matrix.bestflowers247.online
* у меня сингл не работает
2024-05-10 09:51:05
@usernameyy:matrix.bestflowers247.online
esxi локнули?
2024-05-10 09:51:15
Black Basta
нет
2024-05-10 09:51:20
Black Basta
только сейф
2024-05-10 09:51:45
Black Basta
блог басты
2024-05-10 09:51:54
@usernameyy:matrix.bestflowers247.online
дай сингл сначала
2024-05-10 09:51:57
@usernameyy:matrix.bestflowers247.online
у меня не работает
2024-05-10 09:52:03
@usernameyy:matrix.bestflowers247.online
не буду без впн заходить туда
2024-05-10 09:52:03
Black Basta
тогда будем надеться что мы прсото перезагрузили их системы
2024-05-10 09:52:07
Black Basta
но мы локнули шары
2024-05-10 09:52:28
Black Basta
сейча дам свежий сингл из новой партии
2024-05-10 09:52:43
Black Basta
но он в сеф уводил же тачки
2024-05-10 09:52:49
Black Basta
они возвращались не залоченные
2024-05-10 09:53:04
@usernameyy:matrix.bestflowers247.online
они возвращались автоматически, видимо, винда их восстанавливает спустя время
2024-05-10 09:53:05
@usernameyy:matrix.bestflowers247.online
сама
2024-05-10 09:53:13
@usernameyy:matrix.bestflowers247.online
крипт 100% не рабочий был, так что вы ничего не локнули
2024-05-10 09:53:24
@usernameyy:matrix.bestflowers247.online
а пиздешь про раковых больных это база
2024-05-10 09:53:36
@usernameyy:matrix.bestflowers247.online
думаешь возьмутся больше, чем было?
2024-05-10 09:54:12
Black Basta
> <@usernameyy:matrix.bestflowers247.online> думаешь возьмутся больше, чем было?
2024-05-10 09:54:28
Black Basta
> <@usernameyy:matrix.bestflowers247.online> а пиздешь про раковых больных это база
2024-05-10 09:54:53
@usernameyy:matrix.bestflowers247.online
так ведь компы не влияют на раковых больных, что за бред))
2024-05-10 09:55:09
@usernameyy:matrix.bestflowers247.online
в больничках же есть всегда текстовые записи, это же юса тем более
2024-05-10 09:55:18
@usernameyy:matrix.bestflowers247.online
даже у нас всегда ведут текстовые записи
2024-05-10 09:55:21
@usernameyy:matrix.bestflowers247.online
короче я не верю
2024-05-10 09:55:53
@usernameyy:matrix.bestflowers247.online
зачем взяли сетку, если боимся? пацаны это обсуждали несколько часов
2024-05-10 09:56:16
@usernameyy:matrix.bestflowers247.online
тебе не говорили?
2024-05-10 09:56:16
Black Basta
> <@usernameyy:matrix.bestflowers247.online> так ведь компы не влияют на раковых больных, что за бред))
2024-05-10 09:56:24
Black Basta
они не знаю у кого есть страховка у кого нет
2024-05-10 09:56:32
Black Basta
не знаю кому надо давать лекарство а кому нет
2024-05-10 09:56:39
Black Basta
какие дозировки
2024-05-10 09:56:51
Black Basta
ладно я сейчас это не имею много времени обсуждать
2024-05-10 09:56:55
@usernameyy:matrix.bestflowers247.online
ну ладно не вижу смысла рассуждать ага
2024-05-10 09:56:57
Black Basta
раскидаюсь тут сейчас и ехать надо
2024-05-10 09:57:00
Black Basta
ща впн тебе скину
2024-05-10 09:57:03
Black Basta
дабл и синг
2024-05-10 09:57:05
@usernameyy:matrix.bestflowers247.online
давай хорошо
2024-05-10 09:57:07
Black Basta
сделай себе
2024-05-10 09:57:10
@usernameyy:matrix.bestflowers247.online
я тут тоже на даче
2024-05-10 09:57:13
Black Basta
и следи на безопасностью
2024-05-10 09:57:16
Black Basta
очень важно
2024-05-10 09:57:29
@usernameyy:matrix.bestflowers247.online
как каждый день 👌
2024-05-10 09:57:34
@usernameyy:matrix.bestflowers247.online
недавно все софты обновил на наших сервах
2024-05-10 09:57:38
@usernameyy:matrix.bestflowers247.online
от свежих уязвимостей
2024-05-10 09:57:53
@usernameyy:matrix.bestflowers247.online
админку только не обновил, это уже при следующем переносе
2024-05-10 09:58:56
Black Basta
185.241.61.176.tar
2024-05-10 09:58:59
Black Basta
дабл это
2024-05-10 09:59:07
Black Basta
185.241.61.174.tar
2024-05-10 09:59:09
Black Basta
сингл это
2024-05-10 09:59:11
Black Basta
новые
2024-05-10 09:59:13
Black Basta
ставь
2024-05-10 09:59:14
Black Basta
и проверь
2024-05-10 09:59:17
Black Basta
дай ответ сейчас
2024-05-10 09:59:18
@usernameyy:matrix.bestflowers247.online
спасибо
2024-05-10 10:00:14
Black Basta
все перейдем на эту партию
2024-05-10 10:00:26
Black Basta
185.241.61.174.tar
2024-05-10 10:00:28
Black Basta
новый сингл
2024-05-10 10:00:38
Black Basta
185.241.61.117.tar
2024-05-10 10:00:40
Black Basta
новый дабл
2024-05-10 10:01:44
Black Basta
работает ?
2024-05-10 10:03:54
@usernameyy:matrix.bestflowers247.online
всё нормально
2024-05-10 10:03:56
@usernameyy:matrix.bestflowers247.online
подключался к синглу
2024-05-10 10:04:32
@usernameyy:matrix.bestflowers247.online
пока лишней активности нет в чате
2024-05-10 10:05:41
Black Basta
на какой даче
2024-05-10 10:05:44
Black Basta
я что то пропустил
2024-05-10 10:05:51
Black Basta
холодно же
2024-05-10 10:05:59
Black Basta
со старого дабла
2024-05-10 10:06:03
Black Basta
подключился к сингру ?
2024-05-10 10:06:10
@usernameyy:matrix.bestflowers247.online
у меня тут особая погода)
2024-05-10 10:06:16
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> подключился к сингру ?
2024-05-10 10:06:19
@usernameyy:matrix.bestflowers247.online
сначала к даблу подключился
2024-05-10 10:06:22
@usernameyy:matrix.bestflowers247.online
потом сингл к нему
2024-05-10 10:06:23
Black Basta
++
2024-05-10 10:06:41
Black Basta
> <@usernameyy:matrix.bestflowers247.online> у меня тут особая погода)
2024-05-10 10:06:45
Black Basta
?)
2024-05-10 10:06:55
@usernameyy:matrix.bestflowers247.online
ахаха не, я в часе от нашего дома)
2024-05-10 10:07:15
Black Basta
ты с подругой что ли ? на ее даче ?
2024-05-10 10:07:20
@usernameyy:matrix.bestflowers247.online
да
2024-05-10 10:07:23
Black Basta
аа
2024-05-10 10:07:24
Black Basta
ну норм
2024-05-10 10:07:29
Black Basta
ладно отдыхай
2024-05-10 10:07:30
Black Basta
связь
2024-05-10 10:07:35
@usernameyy:matrix.bestflowers247.online
спасибо
2024-05-10 10:07:38
@usernameyy:matrix.bestflowers247.online
да, хорошо
2024-05-10 10:07:41
Black Basta
следи главное
2024-05-10 10:07:43
@usernameyy:matrix.bestflowers247.online
удачных выходных)
2024-05-10 10:07:44
Black Basta
контора пиздец
2024-05-10 10:07:52
@usernameyy:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> следи главное
2024-05-10 10:07:53
Black Basta
взаимно
2024-05-10 10:08:00
Black Basta
++
2024-05-10 12:39:23
@nickolas:talks.icu
Я думаю братец разницы уже не будет, отдашь ты декрипт, либо не отдашь.
2024-05-10 12:44:36
@nickolas:talks.icu
Просто тут больше вопрос, возьмешь ты деньги за это или нет.
2024-05-10 12:44:49
@nickolas:talks.icu
аккуратней плз, критичка всегда = большие проблемы.
2024-05-10 13:00:17
@nickolas:talks.icu
* Просто тут больше вопрос, уйдешь ты с деньгами за это или нет.
2024-05-10 13:00:33
@nickolas:talks.icu
Постарайся не делать больше таких вещей, мы хотим жить долго и счастиливо!
2024-05-10 13:07:28
@tinker:matrix.bestflowers247.online
Привет, нужно твоё мнение, и креды для даты.
2024-05-10 13:48:27
Black Basta
да
2024-05-10 13:48:28
Black Basta
скоро
2024-05-10 13:48:31
Black Basta
я еще не прочитал
2024-05-10 13:49:02
@tinker:matrix.bestflowers247.online
ок!
2024-05-10 13:49:06
@tinker:matrix.bestflowers247.online
no pressure :)
2024-05-10 13:49:11
Black Basta
согласен
2024-05-10 13:49:55
@nickolas:talks.icu
По точкам, вчера было со всем не много, сделали 3 конторы
2024-05-10 13:49:59
@nickolas:talks.icu
разбираемся с ними
2024-05-10 13:50:02
Black Basta
мы сегодня провели мини раследование
2024-05-10 13:50:09
Black Basta
запускали фаил криптованный в сейф моде
2024-05-10 13:50:23
Black Basta
там системы ушли в ребут но скорее всего лока не было
2024-05-10 13:50:33
Black Basta
так как криптер побил сервисные процессы
2024-05-10 13:50:59
@nickolas:talks.icu
Возимся с софтом, тестируюсь сейчас на rapid7
2024-05-10 13:51:05
@nickolas:talks.icu
image.png
2024-05-10 13:51:11
@nickolas:talks.icu
едр норм, но сием пишет алеры
2024-05-10 13:51:12
Black Basta
я три машины пробовал залочить не вышло они все ушли и вернулись но не залоченные а вот дата вся по шарам лекгла , некачестванная аттака вообщем
2024-05-10 13:51:43
Black Basta
отлично
2024-05-10 13:51:48
@nickolas:talks.icu
хочу развернуть себе еще сетевую версию Rapid7
2024-05-10 13:52:00
@nickolas:talks.icu
посмотреть реакции на пентестинг тулзы
2024-05-10 13:52:02
Black Basta
раследование все равно будет
2024-05-10 13:52:04
Black Basta
аттака была
2024-05-10 13:52:09
Black Basta
декрипт отдавать нет смысла
2024-05-10 13:52:15
Black Basta
вопрос мы уйдем с деньгами или нет
2024-05-10 13:52:18
@nickolas:talks.icu
возможно получится вытащить максимально тихие варианты
2024-05-10 13:53:40
Black Basta
триалка ?
2024-05-10 13:53:58
@nickolas:talks.icu
ага, пока решил не покупать
2024-05-10 13:54:34
@nickolas:talks.icu
они раздают нормально, для тестов вполне
2024-05-10 13:56:12
@nickolas:talks.icu
image.png
2024-05-10 13:56:27
@nickolas:talks.icu
там и по импакету есть дефолтные алерты, рколн вообще критикал, и все что с ним связано
2024-05-10 13:56:50
@nickolas:talks.icu
image.png
2024-05-10 14:01:47
Black Basta
image.png
2024-05-10 14:02:00
Black Basta
image.png
2024-05-10 14:02:37
Black Basta
там и по импакету есть дефолтные алерты, РКЛОН вообще критикал, и все что с ним связано, так что не удивительно когда стоит рапид7 не дает качать
2024-05-10 14:02:45
Black Basta
image.png
2024-05-10 14:03:58
@nickolas:talks.icu
image.png
2024-05-10 14:09:42
@nickolas:talks.icu
image.png
2024-05-10 14:10:18
@nickolas:talks.icu
> <@nickolas:talks.icu> sent an image.
2024-05-10 16:32:07
@tinker:matrix.bestflowers247.online
Не обязательно отдавать декриптор, можно сделать что-то, чтобы им помочь уйти из того пиздеца, который начал твориться, ИМЕННО, чтобы начать разговор о деньгах
2024-05-10 16:32:48
@tinker:matrix.bestflowers247.online
Ты совершенно прав, вопрос уйдём ли мы с деньгими или нет, и именно поэтому я предлагаю им помочь - чтобы они перестали думать об этом как о катострофе, и стали думать об этом как о финансовой сделке
2024-05-10 16:34:00
@tinker:matrix.bestflowers247.online
Представь, банк пришёл к кредитору забрать долг, а у кредитора дом начинает гореть. Логчино будет схватить огнетушитель, помочь потушить пожар, пока всё не полыхнуло, а потом взять долг
2024-05-10 16:34:07
@tinker:matrix.bestflowers247.online
уже в спокойной обстановке
2024-05-10 16:35:39
@tinker:matrix.bestflowers247.online
ты путаешь расследование и санкции. Расследование-то будет, но, если вмешаются более серьёзные люди из нацбезопасности, то не будет выплаты.
2024-05-10 16:36:07
@tinker:matrix.bestflowers247.online
2024-05-10 16:38:12
@tinker:matrix.bestflowers247.online
Если кто-то не дай Бог помрёт, а мы уже знаем, что работа скорых заблокирована, то нам по-первых, 100% не заплатят, во-вторых, мы огребём проблем на свою голову - это классифицруют как терракт и выплат больше не будет из юсы
2024-05-10 16:42:04
@tinker:matrix.bestflowers247.online
Более того, когда дело доходит до политики, и русские имеют свойство реагировать. Когда сломали трубопровод в 2021м году, вся проблема рансома попала на повестку дня саммита Путина и Байдена, и, видимо, Путину хотелось обсуждать вещи более важные, чем рансом и трубопровод (тогда, как помнишь танки к ганице Укрианы стянули). В итоге после этого саммита уже в РФ прошлись жёстко по рансомварщикам. Сейчас другой геополитический климат, но, я уверен, они все там ведут постоянные переговоры по всем вопросам. Я не удвилюсь, если Штаты на очередных переговорах скажут что-то вроде, мы Укриане не 10 ракет высокой дальности поставим, а 5, а вы нам выдайте тех, кто убил нашего пациента. Такое уже бывало, 100 раз, правда не в вопросе рансома, а вопросе терроризма, мы Штатам выдвали исламистов пачками, которые в Чечне или Сирии воевали. Они вместе с нашими спецслужбами работали, чтобы устранить тех чеченов, которые помогали бостонский теракт готовить.
2024-05-10 16:42:52
@tinker:matrix.bestflowers247.online
НО, самое важное, возвращаясь к твоим словам - если это зайдёт слишком далеко, мы уйдём без денег. Ты сам видишь, они в чате молчат. Давай в чате предложим им помощь - они тогда хотя бы выйдут на связь
2024-05-10 16:43:23
@tinker:matrix.bestflowers247.online
прямо так и скажем - Мандиант (это та фирма, которая ведёт расследование там для них, и переговоры), выходите на связь и обсудим помощь, а также рансом
2024-05-10 16:45:56
@tinker:matrix.bestflowers247.online
99% той даты, которую мы закриптовали, это данные пациентов, патентов, клиентов итд - попросим за это большие деньги. 1% это всевозможные логи, которые недосутпны и поэтому у них летит система упарвления больницами. Дадим им кусочек даты, который позволит скорым хотя бы регистрировать вызовы (я пока не очень понимаю, в чём там исенно проблемА, но, если не было лока, то скорее всего именно в логах регистрации).
2024-05-10 16:46:58
@tinker:matrix.bestflowers247.online
ты мне дашь креды к серверу, друг? я бы подробнее как раз все эти вещи посомтрел, помнял бы что к чему. Так на догадках трудно строить стратегию, особенно стратегию вызова их в чат
2024-05-10 18:45:45
@tinker:matrix.bestflowers247.online
Yes, I see your message. Thank you. The note you left behind was widely distributed and I need to be sure our conversation is private. Would you be able to provide me with a new ID so we can talk?
2024-05-10 18:45:58
@tinker:matrix.bestflowers247.online
Это они в одноразовом сообщении написали
2024-05-10 18:46:15
@tinker:matrix.bestflowers247.online
сейчас отвечу что сделаем им частный ID и отправим его конфиденциально
2024-05-10 18:47:11
@tinker:matrix.bestflowers247.online
Босс, мне бы не помешало твоё присуствие, особенно в начале переговоров - очень неоднозначный кейс
2024-05-10 21:27:58
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> судя по тому, как шло дело у альфви с change healthcare - они будут сильно злые, так как там один и тот же переговорщик с их стороны - Mandiant от гугла я с ним уже много раз ввел переговоры, там конченный пидор приходит.
2024-05-10 21:28:29
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> Вообщем посмотрим как выйдут в чат и что напишут , я склоняюсь отдать декрипт им.
2024-05-10 21:29:31
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> Не знаю еще конечно как еще отработал сейфмод там..... но все тачки в этот безопасный режим.
2024-05-10 22:11:43
@usernamenn:matrix.bestflowers247.online
это скрины откуда? о_0
2024-05-10 22:12:40
@usernamenn:matrix.bestflowers247.online
дабл и сингл работает все збс, прошлые вобще все старые у всех пусть потушат
2024-05-10 22:12:58
@usernamenn:matrix.bestflowers247.online
* Спасибо, дабл и сингл работает все збс! Прошлые вобще все старые у всех пусть потушат
2024-05-10 22:14:21
@usernamenn:matrix.bestflowers247.online
Пиздец мы внимания щас поймали очень дикое, может вобще на дно пока залечь или что?
2024-05-11 06:50:43
Black Basta
квак бот длл
2024-05-11 06:51:19
Black Basta
я в ахуе, да Mandiant это пентест контора, вот их репозиторий https://github.com/orgs/mandiant/repositories
2024-05-11 07:05:22
Black Basta
> <@nickolas:talks.icu> Я думаю братец разницы уже не будет, отдашь ты декрипт, либо не отдашь.
2024-05-11 07:08:01
Black Basta
Если кто-то не дай Бог помрёт, а мы уже знаем, что работа скорых заблокирована, то нам по-первых, 100% не заплатят, во-вторых, мы огребём проблем на свою голову - это классифицруют как терракт и выплат больше не будет из юсы
2024-05-11 07:10:01
Black Basta
> <@tinker:matrix.bestflowers247.online> Более того, когда дело доходит до политики, и русские имеют свойство реагировать. Когда сломали трубопровод в 2021м году, вся проблема рансома попала на повестку дня саммита Путина и Байдена, и, видимо, Путину хотелось обсуждать вещи более важные, чем рансом и трубопровод (тогда, как помнишь танки к ганице Укрианы стянули). В итоге после этого саммита уже в РФ прошлись жёстко по рансомварщикам. Сейчас другой геополитический климат, но, я уверен, они все там ведут постоянные переговоры по всем вопросам. Я не удвилюсь, если Штаты на очередных переговорах скажут что-то вроде, мы Укриане не 10 ракет высокой дальности поставим, а 5, а вы нам выдайте тех, кто убил нашего пациента. Такое уже бывало, 100 раз, правда не в вопросе рансома, а вопросе терроризма, мы Штатам выдвали исламистов пачками, которые в Чечне или Сирии воевали. Они вместе с нашими спецслужбами работали, чтобы устранить тех чеченов, которые помогали бостонский теракт готовить.
2024-05-11 07:10:22
Black Basta
> <@tinker:matrix.bestflowers247.online> 99% той даты, которую мы закриптовали, это данные пациентов, патентов, клиентов итд - попросим за это большие деньги. 1% это всевозможные логи, которые недосутпны и поэтому у них летит система упарвления больницами. Дадим им кусочек даты, который позволит скорым хотя бы регистрировать вызовы (я пока не очень понимаю, в чём там исенно проблемА, но, если не было лока, то скорее всего именно в логах регистрации).
2024-05-11 07:10:34
Black Basta
> <@tinker:matrix.bestflowers247.online> Yes, I see your message. Thank you. The note you left behind was widely distributed and I need to be sure our conversation is private. Would you be able to provide me with a new ID so we can talk?
2024-05-11 07:10:55
Black Basta
блог по ним готов , сейчас тебе покажу когда перенесу их в приватный чат /
2024-05-11 07:15:30
Black Basta
https://www.bleepingcomputer.com/news/security/healthcare-giant-ascension-redirects-ambulances-after-suspected-Black-Basta-ransomware-attack/
2024-05-11 07:15:37
Black Basta
> <@usernamenn:matrix.bestflowers247.online> это скрины откуда? о_0
2024-05-11 07:15:50
Black Basta
image.png
2024-05-11 07:15:54
Black Basta
image.png
2024-05-11 07:16:07
Black Basta
но на этой стадии уже похеру на алерты в сием =))
2024-05-11 07:18:47
Black Basta
Более того, когда дело доходит до политики, и русские имеют свойство реагировать. Когда сломали трубопровод в 2021м году, вся проблема рансома попала на повестку дня саммита Путина и Байдена, и, видимо, Путину хотелось обсуждать вещи более важные, чем рансом и трубопровод (тогда, как помнишь танки к ганице Укрианы стянули). В итоге после этого саммита уже в РФ прошлись жёстко по рансомварщикам. Сейчас другой геополитический климат, но, я уверен, они все там ведут постоянные переговоры по всем вопросам. Я не удвилюсь, если Штаты на очередных переговорах скажут что-то вроде, мы Укриане не 10 ракет высокой дальности поставим, а 5, а вы нам выдайте тех, кто убил нашего пациента. Такое уже бывало, 100 раз, правда не в вопросе рансома, а вопросе терроризма, мы Штатам выдвали исламистов пачками, которые в Чечне или Сирии воевали. Они вместе с нашими спецслужбами работали, чтобы устранить тех чеченов, которые помогали бостонский теракт готовить.
2024-05-11 07:19:05
Black Basta
вы ставили кого то еще ? тут неизвестные ребята в чат пришли
2024-05-11 07:19:51
Black Basta
а это мои , разобрались
2024-05-11 13:01:58
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> Если кто-то не дай Бог помрёт, а мы уже знаем, что работа скорых заблокирована, то нам по-первых, 100% не заплатят, во-вторых, мы огребём проблем на свою голову - это классифицруют как терракт и выплат больше не будет из юсы
2024-05-11 13:02:30
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> Если кто-то не дай Бог помрёт, а мы уже знаем, что работа скорых заблокирована, то нам по-первых, 100% не заплатят, во-вторых, мы огребём проблем на свою голову - это классифицруют как терракт и выплат больше не будет из юсы
2024-05-11 13:05:24
@nickolas:talks.icu
На счет смерти из за нарушений работы неотложки, тут сложно это все,вроде как бы и может быть взимосвязь, а вроде бы и прямую взаимосвязь установить сложно. Для оказания неотложной помощи нет никакой нужды в компьютерных системах, там нужны прямые руки и лекарственные препараты, которые всегда под рукой у любой скорой.
2024-05-11 13:08:15
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> Более того, когда дело доходит до политики, и русские имеют свойство реагировать. Когда сломали трубопровод в 2021м году, вся проблема рансома попала на повестку дня саммита Путина и Байдена, и, видимо, Путину хотелось обсуждать вещи более важные, чем рансом и трубопровод (тогда, как помнишь танки к ганице Укрианы стянули). В итоге после этого саммита уже в РФ прошлись жёстко по рансомварщикам. Сейчас другой геополитический климат, но, я уверен, они все там ведут постоянные переговоры по всем вопросам. Я не удвилюсь, если Штаты на очередных переговорах скажут что-то вроде, мы Укриане не 10 ракет высокой дальности поставим, а 5, а вы нам выдайте тех, кто убил нашего пациента. Такое уже бывало, 100 раз, правда не в вопросе рансома, а вопросе терроризма, мы Штатам выдвали исламистов пачками, которые в Чечне или Сирии воевали. Они вместе с нашими спецслужбами работали, чтобы устранить тех чеченов, которые помогали бостонский теракт готовить.
2024-05-11 13:11:31
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> Более того, когда дело доходит до политики, и русские имеют свойство реагировать. Когда сломали трубопровод в 2021м году, вся проблема рансома попала на повестку дня саммита Путина и Байдена, и, видимо, Путину хотелось обсуждать вещи более важные, чем рансом и трубопровод (тогда, как помнишь танки к ганице Укрианы стянули). В итоге после этого саммита уже в РФ прошлись жёстко по рансомварщикам. Сейчас другой геополитический климат, но, я уверен, они все там ведут постоянные переговоры по всем вопросам. Я не удвилюсь, если Штаты на очередных переговорах скажут что-то вроде, мы Укриане не 10 ракет высокой дальности поставим, а 5, а вы нам выдайте тех, кто убил нашего пациента. Такое уже бывало, 100 раз, правда не в вопросе рансома, а вопросе терроризма, мы Штатам выдвали исламистов пачками, которые в Чечне или Сирии воевали. Они вместе с нашими спецслужбами работали, чтобы устранить тех чеченов, которые помогали бостонский теракт готовить.
2024-05-11 13:15:37
@nickolas:talks.icu
* Элементы торга имеют место быть, и не публичные каналы коммуникаций сохраняются, это 100%, но вот прямо в текущей ситуации, я не верю в то, что кто-то, кого-то выдаст.
2024-05-11 13:17:20
@nickolas:talks.icu
* Элементы торга имеют место быть, и не публичные каналы коммуникаций сохраняются, это 100%, но вот прямо в текущей ситуации, я не верю в то, что кто-то, кого-то выдаст. Есть куча другой проблематики, которая имеет место быть в 2х сторонних отношениях. Им усливать нужно киберзащиту в целом, а не бегать за кибер-шпаной которая их ломает по факту публичными методами.
2024-05-11 13:18:23
@nickolas:talks.icu
* Элементы торга имеют место быть, и не публичные каналы коммуникаций сохраняются, это 100%, но вот прямо в текущей ситуации, я не верю в то, что кто-то, кого-то выдаст. Есть куча другой проблематики, которая имеет место быть в 2х сторонних отношениях. Им усливать нужно киберзащиту в целом, а не бегать за кибер-шпаной которая их ломает по факту публичными методами.
2024-05-11 13:20:48
@nickolas:talks.icu
* Элементы торга имеют место быть, и не публичные каналы коммуникаций сохраняются, это 100%, но вот прямо в текущей ситуации, я не верю в то, что кто-то, кого-то выдаст. Есть куча другой проблематики, которая имеет место быть в 2х сторонних отношениях. Им усливать нужно киберзащиту в целом, а не бегать за кибер-шпаной которая их ломает по факту публичными методами.
2024-05-11 13:24:27
@nickolas:talks.icu
Советую тебе просто провести аудит всей инфраструктуры, сменить все, что возможно, маршруты подключений, сервера, обязательно сменить контакты, так как это может быть одним из приоритетных векторов атаки на твой комп.
2024-05-11 13:38:17
@nickolas:talks.icu
* Советую тебе просто провести аудит всей инфраструктуры, сменить все, что возможно, маршруты подключений, сервера, обязательно сменить контакты, так как это может быть одним из приоритетных векторов атаки на твой комп. Почитстиь все истории на сервере матрикса, так как если его скомпрометируют, будет больно.
2024-05-11 16:42:16
@tinker:matrix.bestflowers247.online
Мандиант это отдел гугла по кибербезу, это крупнейшая компания киберразведки считай
2024-05-11 16:42:53
@tinker:matrix.bestflowers247.online
они наняли батальон украинцев, которые мониторят все чаты, логи, блоги, всё
2024-05-11 16:45:36
@tinker:matrix.bestflowers247.online
> возможно все именно так
2024-05-11 16:45:44
@tinker:matrix.bestflowers247.online
* > возможно все именно так
2024-05-11 16:47:39
@tinker:matrix.bestflowers247.online
Пока приватный чат не вижу. Сейчас пришлю тебе версию начального письма
2024-05-11 17:31:20
@tinker:matrix.bestflowers247.online
Hello Ascension Health
2024-05-11 17:31:31
@tinker:matrix.bestflowers247.online
Ох, блин, я прямо доволен собой!!
2024-05-11 17:31:45
@tinker:matrix.bestflowers247.online
Прямо рансом поэзия в прозе))))
2024-05-11 17:31:57
@tinker:matrix.bestflowers247.online
пол ночи надо этим крапел, каждое слово подбирал!
2024-05-11 18:08:45
@tinker:matrix.bestflowers247.online
пингуй плиз как будешь. И отправим им
2024-05-11 19:49:04
Black Basta
нет
2024-05-11 19:49:09
Black Basta
давай переведем в приват
2024-05-11 19:49:11
Black Basta
и туда отправим
2024-05-11 19:50:28
Black Basta
проверь я тебе добавил их
2024-05-11 19:51:35
@tinker:matrix.bestflowers247.online
нет, конечно в приват только
2024-05-11 19:51:38
@tinker:matrix.bestflowers247.online
это без вопросов даже
2024-05-11 19:51:49
Black Basta
я добавил тебе приват
2024-05-11 19:51:54
Black Basta
скинул им линк на приват
2024-05-11 19:52:00
@tinker:matrix.bestflowers247.online
сек, перезапускаю панель
2024-05-11 19:52:02
@tinker:matrix.bestflowers247.online
линк вижу
2024-05-11 19:52:02
Black Basta
напиши им что там id от нового приватного чата
2024-05-11 19:52:05
@tinker:matrix.bestflowers247.online
привата пока нет
2024-05-11 19:52:13
Black Basta
++
2024-05-11 19:52:21
@tinker:matrix.bestflowers247.online
> напиши им что там id от нового приватного чата
2024-05-11 19:53:22
Black Basta
уже все мониторим
2024-05-11 19:53:26
Black Basta
скоро зачистим все сервера
2024-05-11 19:53:35
Black Basta
даже фтп новые уже заказал для даты
2024-05-11 19:53:38
Black Basta
все переносить будем
2024-05-11 19:53:43
Black Basta
ебать у меня прижало
2024-05-11 19:53:52
Black Basta
матрикс тоже спишу после такого
2024-05-11 19:54:07
@tinker:matrix.bestflowers247.online
всё, есть - вижу приват
2024-05-11 19:54:14
Black Basta
++
2024-05-11 19:55:28
@nickolas:talks.icu
Да, надо быть аккуратнее с такими целями, больше гемороя чем профита.
2024-05-11 19:55:30
@tinker:matrix.bestflowers247.online
отправил им комментарий
2024-05-11 19:55:38
Black Basta
++
2024-05-11 19:55:39
@tinker:matrix.bestflowers247.online
Я тогда в новый, приватный могу скинуть письмо?
2024-05-11 19:55:45
Black Basta
online они
2024-05-11 19:55:53
Black Basta
> <@tinker:matrix.bestflowers247.online> Я тогда в новый, приватный могу скинуть письмо?
2024-05-11 19:55:57
@tinker:matrix.bestflowers247.online
супер!
2024-05-11 19:57:31
@tinker:matrix.bestflowers247.online
> online они
2024-05-11 20:06:36
Black Basta
++
2024-05-11 20:06:48
Black Basta
посмотрим
2024-05-11 20:06:54
Black Basta
у меня небыло еще такого опыта
2024-05-11 20:07:24
Black Basta
это мой опыт
2024-05-11 20:07:26
Black Basta
посмотрим
2024-05-11 20:24:10
@nickolas:talks.icu
Да, понятно что опыт, надеемся, что бы все прокатило и без последствий.
2024-05-11 22:09:17
@tinker:matrix.bestflowers247.online
ответили! заглотили наживку на 3 ТБ!
2024-05-11 22:09:56
@tinker:matrix.bestflowers247.online
Предлагаю дать им декрипт, а потом, когда они будут полностью морально и политически обезоружены прижать их к стенке ценой за дату
2024-05-11 22:10:26
@tinker:matrix.bestflowers247.online
Согласно моему анализу выше, это будет самый выгодный для нас сценарий, с самой высокой вероятностью получить хорошую выплату
2024-05-11 22:11:16
@tinker:matrix.bestflowers247.online
более, того, таким образом, и ты и те парни, которые работали над этим делом, с одной стороны, окупите старания за работу, с другой, не будете рисковать
2024-05-11 22:12:16
@tinker:matrix.bestflowers247.online
Ни политически ни морально (мне честно говоря, в ад не хочется, если ребёнок с пороком сердца сейчас умрёт или у кого-то при родах будут осложнения)
2024-05-11 22:17:51
@tinker:matrix.bestflowers247.online
* Согласно моему анализу выше, это будет самый выгодный для нас сценарий, с самой высокой вероятностью получить хорошую выплату. Речь понятно о восьмизначных числах, если не девятизначных.
2024-05-11 22:22:25
@tinker:matrix.bestflowers247.online
начальник, они онлайн - координируй
2024-05-11 22:22:50
@tinker:matrix.bestflowers247.online
* начальник, они онлайн - координируй, если будешь в сети
2024-05-11 23:32:26
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> https://www.bleepingcomputer.com/news/security/healthcare-giant-ascension-redirects-ambulances-after-suspected-Black-Basta-ransomware-attack/
2024-05-11 23:33:20
@usernamenn:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> но на этой стадии уже похеру на алерты в сием =))
2024-05-11 23:33:39
@usernamenn:matrix.bestflowers247.online
правила все доступны в инете
2024-05-11 23:33:49
@usernamenn:matrix.bestflowers247.online
YAML
2024-05-12 03:09:12
@tinker:matrix.bestflowers247.online
* Ни политически ни морально (мне честно говоря, в ад не хочется, если ребёнок с пороком сердца сейчас умрёт (а про такие случаи, Бог моей веры очень однозначно высказывался) или у кого-то при родах будут осложнения)
2024-05-12 03:09:35
@tinker:matrix.bestflowers247.online
* Ни политически ни морально (мне честно говоря, в ад не хочется, если ребёнок с пороком сердца сейчас умрёт (а про такие случаи, Бог моей веры очень однозначно высказывался в Священном Писании) или у кого-то при родах будут осложнения)
2024-05-12 12:00:15
@nickolas:talks.icu
шерстить начали, видимо админку копают
2024-05-12 12:00:24
@nickolas:talks.icu
старые чаты начали оживать, активность появляется в них
2024-05-12 12:06:32
@nickolas:talks.icu
image.png
2024-05-12 12:06:41
@nickolas:talks.icu
они тыщу лет не заходили, но это ГОСЫ
2024-05-12 12:44:20
Black Basta
я пришел
2024-05-12 12:46:50
@tinker:matrix.bestflowers247.online
я тоже тут
2024-05-12 12:46:56
Black Basta
нужен максимально бесшумный софт
2024-05-12 12:47:00
Black Basta
ага
2024-05-12 12:47:06
Black Basta
зайду туда сейчас
2024-05-12 12:51:02
Black Basta
сейчас я отдам им декрипт
2024-05-12 12:51:06
Black Basta
пускай все востановят
2024-05-12 12:52:26
Black Basta
потом будем обсуждать с ними вопросы даты ?
2024-05-12 12:54:36
@tinker:matrix.bestflowers247.online
да
2024-05-12 12:54:44
@tinker:matrix.bestflowers247.online
хороший план
2024-05-12 12:55:01
@tinker:matrix.bestflowers247.online
в чате сейчас
2024-05-12 12:55:19
@tinker:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> пускай все востановят
2024-05-12 12:57:16
@tinker:matrix.bestflowers247.online
вижу ссылку на декрипт. Написать им что-то ещё, или подождём пока откроют
2024-05-12 12:58:26
@tinker:matrix.bestflowers247.online
ты принял очень верное решение
2024-05-12 13:02:50
Black Basta
You need to keep us posted on the tool and if it worked
2024-05-12 13:02:55
Black Basta
сработал ли он ?
2024-05-12 13:03:01
Black Basta
сработал
2024-05-12 13:03:06
Black Basta
не надо сомневаться
2024-05-12 13:03:14
Black Basta
они сейчас будут говорит тчо несработад
2024-05-12 13:03:20
Black Basta
* они сейчас будут говорит тчо несработал
2024-05-12 13:03:57
Black Basta
> <@tinker:matrix.bestflowers247.online> ты принял очень верное решение
2024-05-12 13:10:48
Black Basta
я отойду на пару часов
2024-05-12 13:11:33
@tinker:matrix.bestflowers247.online
ты прав, я перепишу
2024-05-12 13:11:42
Black Basta
++
2024-05-12 13:12:06
@tinker:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> ты правильно написал что мы пентестеры а не убийцы , тут не может быть другого правильного решния.
2024-05-12 13:12:17
@tinker:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> я отойду на пару часов
2024-05-12 15:57:51
@tinker:matrix.bestflowers247.online
привет, я отойду ненадолго, буду через пару часов. Они пока молчат, думаю используют ключ
2024-05-12 17:18:18
Black Basta
++
2024-05-12 17:18:20
Black Basta
я тут
2024-05-12 17:18:49
Black Basta
Thank you. We'll return after testing it
2024-05-12 18:27:13
Black Basta
попроси от Ascension Health что бы они дали информацию в сми, что мы востановили все их системы
2024-05-12 18:27:18
Black Basta
отдали декрипт им
2024-05-12 18:27:23
Black Basta
что мы все типа такие положительные
2024-05-12 20:03:53
@tinker:matrix.bestflowers247.online
конечно!
2024-05-12 20:04:50
@tinker:matrix.bestflowers247.online
слушай, а может не стоит. Лучше мне кажется, чтобы никто не знал что это мы их атаковали
2024-05-12 20:04:55
@tinker:matrix.bestflowers247.online
портит репутацию
2024-05-12 20:05:42
@tinker:matrix.bestflowers247.online
если же дойдёт до того что мы на блог выложим их, то там сами и скажем что дали ключ
2024-05-12 20:06:01
@tinker:matrix.bestflowers247.online
ну в любом случае им написал
2024-05-12 20:09:04
@tinker:matrix.bestflowers247.online
знаешь, я пока спрячу это сообщение. Мне каежтся, мы не очень хорошо выглядим - сами залочили, сами разлочили
2024-05-12 20:09:45
@tinker:matrix.bestflowers247.online
а если мы ещё что-нибудь потом залочим такого рода - не больницу, например, а какой-нибудь фармацентр, где нет угрозы жизни, и деньги делают на лекарствах - тогда начнут говорить - мол разлочьте и нас
2024-05-12 20:10:49
@tinker:matrix.bestflowers247.online
ну и самое главное, если они признают, что мы их взломали - именно мы, то тогда у них будет меньше поводов за данные платить нам
2024-05-13 05:44:52
@usernameyy:matrix.bestflowers247.online
5.42.76.214
2024-05-13 05:45:02
@usernameyy:matrix.bestflowers247.online
> <@usernameyy:matrix.bestflowers247.online> 5.42.76.214
2024-05-13 07:47:48
@usernameyy:matrix.bestflowers247.online
```
2024-05-13 07:58:59
@nickolas:talks.icu
Привет!
2024-05-13 07:59:08
@nickolas:talks.icu
Как ты ? Как дела по нашей сетке ? Поставите ее сегодня ?
2024-05-13 07:59:18
Black Basta
> <@tinker:matrix.bestflowers247.online> слушай, а может не стоит. Лучше мне кажется, чтобы никто не знал что это мы их атаковали
2024-05-13 07:59:26
Black Basta
там в новостях сообщение
2024-05-13 07:59:36
Black Basta
просто уже и так все знают
2024-05-13 08:00:43
Black Basta
привет
2024-05-13 08:00:50
Black Basta
только собрались
2024-05-13 08:00:53
Black Basta
после зала приехал
2024-05-13 08:00:55
Black Basta
завтра на утро она
2024-05-13 08:01:04
Black Basta
сейчас посмотрим в каком состоянии она
2024-05-13 08:01:11
Black Basta
ты сегодня будет точку делать ?
2024-05-13 08:01:31
@nickolas:talks.icu
Планируем делать да, всю неделю возились с инструментами.
2024-05-13 08:01:48
@nickolas:talks.icu
Всю голову сломал себе с этим петтит потамом и его правильной эксплоатации через сокс
2024-05-13 08:02:13
@nickolas:talks.icu
Так не хотел лезть в пентестинг техники, но эти нихера сами не могут разобраться ))
2024-05-13 08:02:43
@nickolas:talks.icu
тоже размотали с прошлой недели пару сеток, сегодня - завтра наверно проставим.
2024-05-13 08:03:35
@nickolas:talks.icu
У меня один вопрос есть, ты ntlm_relay используешь через сокс или на внешний ип тупо вешаешь ?
2024-05-13 08:04:50
@nickolas:talks.icu
у меня на smb v1 вообще никак не получилось отработать петитпотам, а вот ADCS вполне норм, но я делал это все на внешний ип.
2024-05-13 08:22:45
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> Новый текстовый документ (2).txt - по этим нужно посмотреть сколько валида
2024-05-13 08:22:49
@lapa:matrix.bestflowers247.online
Доброе утро!
2024-05-13 08:23:56
@lapa:matrix.bestflowers247.online
fortios получилось поднять ласту?
2024-05-13 08:25:54
Black Basta
> <@nickolas:talks.icu> у меня на smb v1 вообще никак не получилось отработать петитпотам, а вот ADCS вполне норм, но я делал это все на внешний ип.
2024-05-13 08:25:59
Black Basta
условия должны совпасть
2024-05-13 08:26:06
Black Basta
без условий нихуя не будет работать
2024-05-13 08:26:21
Black Basta
> <@nickolas:talks.icu> У меня один вопрос есть, ты ntlm_relay используешь через сокс или на внешний ип тупо вешаешь ?
2024-05-13 08:26:29
Black Basta
> <@nickolas:talks.icu> У меня один вопрос есть, ты ntlm_relay используешь через сокс или на внешний ип тупо вешаешь ?
2024-05-13 08:28:31
@lapa:matrix.bestflowers247.online
SONIC_VALID.txt
2024-05-13 08:28:32
@lapa:matrix.bestflowers247.online
CISCO_VALID_ITEMS.txt
2024-05-13 08:28:33
@lapa:matrix.bestflowers247.online
OKTA_VALID.txt
2024-05-13 08:28:33
@lapa:matrix.bestflowers247.online
WG_VALID.txt
2024-05-13 08:28:34
@lapa:matrix.bestflowers247.online
CIT_AUTH_VALID1.txt
2024-05-13 08:28:34
@lapa:matrix.bestflowers247.online
FORTI_VALID.txt
2024-05-13 08:28:35
@lapa:matrix.bestflowers247.online
SOPHOS_VALID.txt
2024-05-13 08:28:35
@lapa:matrix.bestflowers247.online
PALO_VALID.txt
2024-05-13 08:28:36
@lapa:matrix.bestflowers247.online
PULSE_VALID.txt
2024-05-13 08:28:36
@lapa:matrix.bestflowers247.online
VALID_BRUT_CISCO.txt
2024-05-13 08:28:37
@lapa:matrix.bestflowers247.online
VALID_BRUT_RDWEB.txt
2024-05-13 08:28:42
@lapa:matrix.bestflowers247.online
VALID_BRUT_SONIC.txt
2024-05-13 08:29:44
Black Basta
доброе утро
2024-05-13 08:30:08
Black Basta
> <@lapa:matrix.bestflowers247.online> fortios получилось поднять ласту?
2024-05-13 08:30:14
Black Basta
SONIC_VALID.txt
2024-05-13 08:30:19
Black Basta
CISCO_VALID_ITEMS.txt
2024-05-13 08:30:27
Black Basta
OKTA_VALID.txt
2024-05-13 08:30:45
Black Basta
WG_VALID.txt
2024-05-13 08:30:56
Black Basta
CIT_AUTH_VALID1.txt
2024-05-13 08:31:03
Black Basta
FORTI_VALID.txt
2024-05-13 08:31:08
Black Basta
SOPHOS_VALID.txt
2024-05-13 08:31:50
Black Basta
PALO_VALID.txt
2024-05-13 08:32:11
Black Basta
PULSE_VALID.txt
2024-05-13 08:32:21
Black Basta
VALID_BRUT_CISCO.txt
2024-05-13 08:32:25
Black Basta
VALID_BRUT_RDWEB.txt
2024-05-13 08:32:29
Black Basta
VALID_BRUT_SONIC.txt
2024-05-13 08:33:35
@usernameyy:matrix.bestflowers247.online
https://pay.freekassa.ru/?oa=20000&m=16399&o=76039448.1715589207&i=¤cy=RUB&s=d055eb4f7e43f74b49b553acfee38900&em=vasiliy.petrov2334%40mail.ru&lang=ru&us_dest=%D0%9F%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5+%D0%B1%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B0+%D0%B0%D0%BA%D0%BA%D0%B0%D1%83%D0%BD%D1%82%D0%B0+a227786+%D0%BF%D0%BE+%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%86%D0%B8%D0%B8+%E2%84%9676039448&external_hash=28a8108b484d71a1f48dcb02c6c9f3e64884518
2024-05-13 08:33:37
@usernameyy:matrix.bestflowers247.online
vdsina
2024-05-13 08:41:37
Black Basta
185.241.61.193.tar
2024-05-13 08:41:42
Black Basta
это новый сингл
2024-05-13 08:41:51
Black Basta
> <@usernamegg:matrix.bestflowers247.online> sent a file.
2024-05-13 08:42:01
@usernameyy:matrix.bestflowers247.online
хорошо
2024-05-13 08:45:56
@lapa:matrix.bestflowers247.online
https://www.fortinet.com/demo-center/fortigate-vm-demo
2024-05-13 08:46:05
@lapa:matrix.bestflowers247.online
видимо нужно демо запрашивать
2024-05-13 08:46:18
@lapa:matrix.bestflowers247.online
может у мелкора уже получилось что-то с эксплоитом сделать ?
2024-05-13 09:20:50
@u123:colorado.su
привет
2024-05-13 09:21:11
@u123:colorado.su
сервак сменил, там почемуто блоки не работали и тегать нельзя
2024-05-13 09:21:20
@u123:colorado.su
сделай 3 билда плиз
2024-05-13 09:28:38
@nickolas:talks.icu
> <@usernamegg:matrix.bestflowers247.online> потому что там стоит галочка, ее нужно в лдап relay
2024-05-13 09:28:58
@nickolas:talks.icu
у нас коннект приходит, просто при понижении версии до smb v1 он обрывается, видимо условия просто не совпадают
2024-05-13 09:51:05
Black Basta
https://www.bleepingcomputer.com/news/security/cisa-black-basta-ransomware-breached-over-500-orgs-worldwide/
2024-05-13 09:51:23
Black Basta
привет
2024-05-13 09:51:25
Black Basta
сейчас сделаю
2024-05-13 09:52:11
Black Basta
я не давал ему
2024-05-13 09:52:14
Black Basta
он тоже выхи отдыхал
2024-05-13 09:54:17
Black Basta
привет
2024-05-13 09:54:19
Black Basta
ты тут ?
2024-05-13 09:54:27
Black Basta
есть к тебе предложение
2024-05-13 09:54:33
Black Basta
* есть тебе предложение
2024-05-13 09:55:03
@n3auxaxl:matrix.collectionofmanager.space
Привет да
2024-05-13 09:55:14
@n3auxaxl:matrix.collectionofmanager.space
щас занимаюсь бофом
2024-05-13 09:55:18
Black Basta
что там с кобой у тебя ?
2024-05-13 09:55:22
@n3auxaxl:matrix.collectionofmanager.space
а то на выходных переезжал на новые сервера
2024-05-13 09:55:35
Black Basta
> <@n3auxaxl:matrix.collectionofmanager.space> щас занимаюсь бофом
2024-05-13 09:55:44
Black Basta
есть приоритет задачи
2024-05-13 09:55:54
Black Basta
есть предложение
2024-05-13 09:56:00
Black Basta
написать софт
2024-05-13 09:56:01
Black Basta
с нуля
2024-05-13 09:56:04
@n3auxaxl:matrix.collectionofmanager.space
какое?
2024-05-13 09:56:04
Black Basta
классный
2024-05-13 09:56:07
Black Basta
быстрый
2024-05-13 09:56:22
@n3auxaxl:matrix.collectionofmanager.space
какой?
2024-05-13 09:56:26
Black Basta
но только два селовека должны знать об этом
2024-05-13 09:56:29
Black Basta
ты
2024-05-13 09:56:30
Black Basta
и
2024-05-13 09:56:31
Black Basta
я
2024-05-13 09:56:34
Black Basta
ни кто больше
2024-05-13 09:56:38
Black Basta
никому говрить нельзя
2024-05-13 09:56:42
@n3auxaxl:matrix.collectionofmanager.space
да, конечно
2024-05-13 09:57:09
Black Basta
ну ты понял о каком софте я говорю.
2024-05-13 09:57:21
Black Basta
но взять за основу исходники конти
2024-05-13 09:57:35
Black Basta
что бы у него было распространение по винде и шарам очень быстрое
2024-05-13 09:57:56
@lapa:matrix.bestflowers247.online
и panos тоже нужно поставить
2024-05-13 09:57:57
Black Basta
Black Basta будет работать паралельно но мы создадим с тобой новый софт
2024-05-13 09:58:24
@n3auxaxl:matrix.collectionofmanager.space
ага, задачу понял
2024-05-13 09:58:41
@n3auxaxl:matrix.collectionofmanager.space
за лето сделать очень быстрый локер
2024-05-13 09:58:45
@lapa:matrix.bestflowers247.online
https://www.firewall.cx/security/palo-alto-networks/manually-download-import-install-pan-os-on-palo-alto-firewalls.html
2024-05-13 09:58:50
Black Basta
Win
2024-05-13 09:59:00
@n3auxaxl:matrix.collectionofmanager.space
ага, принял
2024-05-13 09:59:00
@lapa:matrix.bestflowers247.online
но его тоже так просто не скачать, нужно акк делать
2024-05-13 09:59:03
Black Basta
плюс по шарам нужен сверхбыстрый отдельный билд
2024-05-13 09:59:27
Black Basta
+ блог
2024-05-13 09:59:39
Black Basta
+ админка
2024-05-13 09:59:42
Black Basta
+ чат
2024-05-13 09:59:53
@n3auxaxl:matrix.collectionofmanager.space
ага
2024-05-13 09:59:55
Black Basta
+ билдер
2024-05-13 10:00:01
Black Basta
отдельно на отдельном серваке
2024-05-13 10:00:09
@n3auxaxl:matrix.collectionofmanager.space
ну билдер могу в админку засунуть
2024-05-13 10:00:10
@n3auxaxl:matrix.collectionofmanager.space
ааа
2024-05-13 10:00:12
@n3auxaxl:matrix.collectionofmanager.space
понял
2024-05-13 10:00:13
@n3auxaxl:matrix.collectionofmanager.space
окей
2024-05-13 10:00:19
Black Basta
> <@n3auxaxl:matrix.collectionofmanager.space> ну билдер могу в админку засунуть
2024-05-13 10:00:21
Black Basta
нельзя
2024-05-13 10:01:00
@n3auxaxl:matrix.collectionofmanager.space
могут админку думаешь уебать?
2024-05-13 10:01:10
Black Basta
я этот софт сделаю таким же мощным как Black Basta и LockBit.
2024-05-13 10:01:30
@n3auxaxl:matrix.collectionofmanager.space
хорошо, у меня есть идеи как это все сделать
2024-05-13 10:01:31
Black Basta
могут конечно
2024-05-13 10:01:56
Black Basta
билдер для локера и декрипта должны лежать в одном месте но отдельном от главного сервера
2024-05-13 10:01:58
@n3auxaxl:matrix.collectionofmanager.space
тогда сначала буду делать локер и билдер, потом уже чат + админку + блог
2024-05-13 10:02:01
Black Basta
где можно билдить
2024-05-13 10:02:06
@n3auxaxl:matrix.collectionofmanager.space
админка + чат + блог - 1 сервак?
2024-05-13 10:02:20
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> билдер для локера и декрипта должны лежать в одном месте но отдельном от главного сервера
2024-05-13 10:03:13
Black Basta
но что бы в основном сервере все появнялось новый id для новго билда я делаю в админке , потом его копирую и начинаю билдить уже в другой веб морде на другом серваке
2024-05-13 10:03:32
Black Basta
все бы отложил на твоем месте сейчас и начал заниматься только этим
2024-05-13 10:03:51
Black Basta
сразу будет процент у тебя от каждой нашей выплаты
2024-05-13 10:04:10
Black Basta
начнем с 5% от каждой суммы
2024-05-13 10:04:26
Black Basta
+ $100,000 сразу бонус за софт с первой выплаты
2024-05-13 10:04:34
Black Basta
когда все будет работать
2024-05-13 10:05:10
@n3auxaxl:matrix.collectionofmanager.space
хорошо, отлично
2024-05-13 10:05:24
Black Basta
у меня YY сейчас получает 10% но он уже с нами 3 года и купил, кваритрру, машину, отлыл несколько бизнесс
2024-05-13 10:05:29
Black Basta
положение свое попправил хорошо
2024-05-13 10:05:39
Black Basta
и приехал ко мне работать с бомжатской квартиры
2024-05-13 10:05:43
@usernamess:matrix.bestflowers247.online
```
2024-05-13 10:05:54
@usernamess:matrix.bestflowers247.online
* ```
2024-05-13 10:06:13
Black Basta
но я понимаю что если мы с ним сейчас сделаем ребрендинг они сразу нас разберут и скажут что это Black Basta
2024-05-13 10:06:28
Black Basta
это простой софт на самом деле
2024-05-13 10:06:33
Black Basta
сервера
2024-05-13 10:06:43
Black Basta
все лабы для лока я все тебе дам
2024-05-13 10:06:45
@n3auxaxl:matrix.collectionofmanager.space
да, легко очень поймут
2024-05-13 10:06:56
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> все лабы для лока я все тебе дам
2024-05-13 10:06:58
Black Basta
потом наберем адвертов и там уже будет поинтересней
2024-05-13 10:07:02
@n3auxaxl:matrix.collectionofmanager.space
ну я пока буду на дев машине тестить
2024-05-13 10:07:05
@n3auxaxl:matrix.collectionofmanager.space
у меня вбоксы есть
2024-05-13 10:07:09
@n3auxaxl:matrix.collectionofmanager.space
окей
2024-05-13 10:07:11
@n3auxaxl:matrix.collectionofmanager.space
хорошо
2024-05-13 10:07:13
Black Basta
сейчас мы работаем сами без адвертов и уже все очень хорошо
2024-05-13 10:07:47
@n3auxaxl:matrix.collectionofmanager.space
окей, отлично
2024-05-13 10:07:55
@n3auxaxl:matrix.collectionofmanager.space
тогда переключаюсь на локер полностью
2024-05-13 10:08:51
@nickolas:talks.icu
Там еще тех к тебе пишет с нового матрикса.
2024-05-13 10:08:57
@nickolas:talks.icu
Хочет наверно билд взять
2024-05-13 10:10:03
Black Basta
да
2024-05-13 10:10:13
Black Basta
NN - ничего не говори
2024-05-13 10:10:31
Black Basta
скажи не выйдет у тебя сделать так как я забрал твое время своим вопросов полностью
2024-05-13 10:10:35
Black Basta
это другие деньги
2024-05-13 10:10:38
Black Basta
это другой уровень
2024-05-13 10:10:45
Black Basta
но это и другой уровень опасности
2024-05-13 10:10:48
Black Basta
ты должен понимать
2024-05-13 10:10:52
Black Basta
не треплись ни с кем
2024-05-13 10:10:58
Black Basta
очень важно это !!!
2024-05-13 10:11:15
@n3auxaxl:matrix.collectionofmanager.space
да, конечно
2024-05-13 10:11:18
@n3auxaxl:matrix.collectionofmanager.space
никто не должен знать
2024-05-13 10:11:20
Black Basta
ты видел ведь какие награды объявляют за людей
2024-05-13 10:11:24
Black Basta
вообще ни кто
2024-05-13 10:11:45
Black Basta
я даже своей команде не скажу кто написал нам софт для работы
2024-05-13 10:12:12
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> я даже своей команде не скажу кто написал нам софт для работы
2024-05-13 10:12:19
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> ты видел ведь какие награды объявляют за людей
2024-05-13 10:12:19
Black Basta
ты для них будет просто прогер который разработал софт
2024-05-13 10:12:27
Black Basta
ну вот сам все должен понимать
2024-05-13 10:12:37
@n3auxaxl:matrix.collectionofmanager.space
да, та конечно
2024-05-13 10:12:38
Black Basta
я уже с басты выжал все что смог
2024-05-13 10:13:03
Black Basta
мы поставили до выходных мед случайно зацепили зравохранение
2024-05-13 10:13:10
Black Basta
там будет пиздец разбор сейчас
2024-05-13 10:13:20
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> мы поставили до выходных мед случайно зацепили зравохранение
2024-05-13 10:13:24
Black Basta
я отдал им вчера декрипт без денег и хочу что бы они быстрее востановились
2024-05-13 10:13:29
Black Basta
не хочу что бы люди страдали
2024-05-13 10:13:42
@n3auxaxl:matrix.collectionofmanager.space
да, правильно что сразу декрипт
2024-05-13 10:13:45
@n3auxaxl:matrix.collectionofmanager.space
может пронесет
2024-05-13 10:13:46
Black Basta
мы пентестеры мы не убийцы
2024-05-13 10:13:56
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> мы пентестеры мы не убийцы
2024-05-13 10:14:12
Black Basta
если дети или раковобольные пострадают мне как потом с этим жить !?
2024-05-13 10:14:23
Black Basta
никаких денег не надо за такое
2024-05-13 10:14:37
Black Basta
по этому я сейчас провел собрание в офисе
2024-05-13 10:14:43
Black Basta
сказал что мы все меняем
2024-05-13 10:14:45
Black Basta
симки
2024-05-13 10:14:46
Black Basta
впски
2024-05-13 10:14:48
Black Basta
впны
2024-05-13 10:14:52
Black Basta
сервера все для работы
2024-05-13 10:15:14
@n3auxaxl:matrix.collectionofmanager.space
я как раз вчера все поменял
2024-05-13 10:15:18
Black Basta
но пока временно ставим бастой , я возьму прогера на удаленке и будет писать нам новый софт
2024-05-13 10:15:23
Black Basta
YY грустный ходит
2024-05-13 10:15:29
Black Basta
но как бы он понимает
2024-05-13 10:15:33
Black Basta
почему так
2024-05-13 10:15:35
@n3auxaxl:matrix.collectionofmanager.space
пику пока остановить?
2024-05-13 10:15:50
Black Basta
ты локер напишешь меньше чем за месяц 1000%%%
2024-05-13 10:16:19
Black Basta
+ админка
2024-05-13 10:16:20
@n3auxaxl:matrix.collectionofmanager.space
сам локер да, это легко
2024-05-13 10:16:23
Black Basta
это тоже все быстро очень
2024-05-13 10:16:25
@n3auxaxl:matrix.collectionofmanager.space
тут именно панель
2024-05-13 10:16:27
@n3auxaxl:matrix.collectionofmanager.space
чаты и все такое
2024-05-13 10:16:29
@n3auxaxl:matrix.collectionofmanager.space
надо хорошо очень сделать
2024-05-13 10:16:30
Black Basta
и отдельно
2024-05-13 10:16:39
@n3auxaxl:matrix.collectionofmanager.space
да, билдер вообще легко
2024-05-13 10:16:46
@n3auxaxl:matrix.collectionofmanager.space
у меня есть уже прототип билдера для всего такого
2024-05-13 10:16:52
Black Basta
> <@n3auxaxl:matrix.collectionofmanager.space> чаты и все такое
2024-05-13 10:18:08
Black Basta
Я поговорил с прогером , бдуем делать ребрендинг. YY знать это не нужно, там прогер сильнее намного и сделат нам лютый софт. Нужно придумать название.
2024-05-13 10:18:22
@n3auxaxl:matrix.collectionofmanager.space
матркис тоже новый будете делать?
2024-05-13 10:18:30
Black Basta
Баста пока будет работать
2024-05-13 10:18:32
Black Basta
в паралель
2024-05-13 10:18:48
Black Basta
но после такого въеба нужно делать ребрендинг или нас возьмут за жопу.
2024-05-13 10:19:00
Black Basta
нужно от тебя 5 названий
2024-05-13 10:19:06
Black Basta
ссылку на все те локеры что есть с блогами
2024-05-13 10:19:19
Black Basta
и тз для блога. как ты видишь все это
2024-05-13 10:19:24
Black Basta
остальное я сам сделаю.
2024-05-13 10:20:07
Black Basta
> <@usernamegg:matrix.bestflowers247.online> но после такого въеба нужно делать ребрендинг или нас возьмут за жопу.
2024-05-13 10:20:25
@usernamecc:matrix.bestflowers247.online
я понял
2024-05-13 10:20:39
Black Basta
матрикс до лета нет
2024-05-13 10:20:42
@usernamecc:matrix.bestflowers247.online
ссылку на все те локеры что есть с блогами
2024-05-13 10:21:19
Black Basta
да
2024-05-13 10:21:20
Black Basta
конечно
2024-05-13 10:21:37
@usernamecc:matrix.bestflowers247.online
вот мониторинги локеров я пока их скину где я переодически смотрю
2024-05-13 10:21:40
@usernamecc:matrix.bestflowers247.online
https://www.ransomlook.io/groups
2024-05-13 10:21:49
@usernamecc:matrix.bestflowers247.online
https://ransomfeed.it/stats.php?page=group-profile&group=blackbasta
2024-05-13 10:23:39
Black Basta
вот мониторинги локеров я пока их скину где я переодически сам там смотрю
2024-05-13 10:24:59
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-13 10:26:33
Black Basta
надо просто сделать нам уникальный софт
2024-05-13 10:26:44
Black Basta
что бы ни с чем был непохожий
2024-05-13 10:26:47
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-13 10:26:59
Black Basta
собери пока максимально информации
2024-05-13 10:27:02
Black Basta
по софтам
2024-05-13 10:27:19
@n3auxaxl:matrix.collectionofmanager.space
Да, сейчас вот делаю
2024-05-13 10:27:37
Black Basta
что там есть вообще и уже от этого будешь строить модель в голове.
2024-05-13 10:27:50
Black Basta
спрашивай больше вопросов даже если они глупые
2024-05-13 10:28:04
Black Basta
лучше понять все как есть чем молчать и делать вид что понимаешь
2024-05-13 10:28:10
@n3auxaxl:matrix.collectionofmanager.space
да, я скоро скину пару вопросов
2024-05-13 10:28:13
Black Basta
++
2024-05-13 10:28:17
@n3auxaxl:matrix.collectionofmanager.space
щас тут план себе напишу
2024-05-13 10:28:21
Black Basta
давай
2024-05-13 10:28:43
Black Basta
ты просто не представляешь какой мир тебя ждет )
2024-05-13 10:29:23
@n3auxaxl:matrix.collectionofmanager.space
> <@usernamegg:matrix.bestflowers247.online> ты просто не представляешь какой мир тебя ждет )
2024-05-13 10:29:27
@n3auxaxl:matrix.collectionofmanager.space
Надеюсь в хорошем смысле)
2024-05-13 10:29:34
@n3auxaxl:matrix.collectionofmanager.space
пику пока потушил
2024-05-13 10:30:24
Black Basta
привет
2024-05-13 10:30:39
Black Basta
больше не надо давать такие цели нам
2024-05-13 10:30:47
Black Basta
я отдал им декрипт
2024-05-13 10:30:54
Black Basta
не дай бог там кто то умрет еще (
2024-05-13 10:31:21
Black Basta
я жду самых хуевых конечно новостей но пока принял самое правильное решение о востановлении этих ребят
2024-05-13 10:31:56
Black Basta
никогда больше все что связано с больницами не давай в работу нам ! мы сейчас не отмоемся от этого и скорее всего софт на помойку полетит.
2024-05-13 10:32:07
Black Basta
ну конечно
2024-05-13 10:32:27
Black Basta
пика будет нужна когда начнем слать и будет хороший дроппер
2024-05-13 10:32:35
@usernamess:matrix.bestflowers247.online
https://filetransfer.io/
2024-05-13 10:33:11
@n3auxaxl:matrix.collectionofmanager.space
+++
2024-05-13 10:33:14
@n3auxaxl:matrix.collectionofmanager.space
jrtq
2024-05-13 10:33:18
@n3auxaxl:matrix.collectionofmanager.space
она чистая и в боевой по сути
2024-05-13 10:33:25
@n3auxaxl:matrix.collectionofmanager.space
чист о1 команду на серваке запустить
2024-05-13 10:33:28
@n3auxaxl:matrix.collectionofmanager.space
и она опять в работе
2024-05-13 10:36:09
Black Basta
Новый текстовый документ (2).txt
2024-05-13 10:36:19
Black Basta
COUNT_NEW = 489
2024-05-13 10:36:22
Black Basta
вот результат ?
2024-05-13 10:37:12
Black Basta
> <@lapa:matrix.bestflowers247.online> https://www.fortinet.com/demo-center/fortigate-vm-demo
2024-05-13 10:37:20
Black Basta
надо искать доступ тогда просто
2024-05-13 10:37:25
Black Basta
я займусь
2024-05-13 10:37:30
Black Basta
сейчас тут подраскидаюсь чутка
2024-05-13 10:38:46
@lapa:matrix.bestflowers247.online
> <@usernamegg:matrix.bestflowers247.online> вот результат ?
2024-05-13 10:46:59
@n3auxaxl:matrix.collectionofmanager.space
```
2024-05-13 10:47:18
@n3auxaxl:matrix.collectionofmanager.space
все силы кидаю на новое детище
2024-05-13 11:16:49
@lapa:matrix.bestflowers247.online
отлучусь на час
2024-05-13 11:29:16
Black Basta
++
2024-05-13 11:30:12
@usernamecc:matrix.bestflowers247.online
---
2024-05-13 11:30:31
@usernamecc:matrix.bestflowers247.online
```
2024-05-13 11:30:33
@usernamecc:matrix.bestflowers247.online
---
2024-05-13 11:40:30
Black Basta
привет
2024-05-13 11:40:38
Black Basta
надо кобу отсутсвовать
2024-05-13 11:40:45
Black Basta
скоро скину билды
2024-05-13 11:41:18
@usernamecc:matrix.bestflowers247.online
```
2024-05-13 11:41:20
@usernamecc:matrix.bestflowers247.online
---
2024-05-13 11:41:54
Black Basta
Id: 4164e13c-d3a4-4923-8590-e4e317f30c0e
2024-05-13 11:43:30
Black Basta
4164e13c-d3a4-4923-8590-e4e317f30c0e_encrypt_release_allsystem_x64_safe.zip
2024-05-13 11:43:53
Black Basta
еще 2 сейчас скину комплекта
2024-05-13 11:44:03
Black Basta
там так же сеф мод сделал фаил
2024-05-13 11:44:32
Black Basta
делаешь крипт только у бентли и заупскаешь тачка уход в безопасный режим и шифрует ее
2024-05-13 11:44:43
Black Basta
кайф
2024-05-13 11:45:07
Black Basta
это на тот случай когда до Esxi не добрались
2024-05-13 11:45:11
@u123:colorado.su
4164e13c-d3a4-4923-8590-e4e317f30c0e скачал
2024-05-13 11:45:13
Black Basta
тоже очень эффективно
2024-05-13 11:45:14
Black Basta
кайф
2024-05-13 11:45:19
@u123:colorado.su
> <@usernamegg:matrix.bestflowers247.online> делаешь крипт только у бентли и заупскаешь тачка уход в безопасный режим и шифрует ее
2024-05-13 11:45:35
@u123:colorado.su
в инструкции есть как использовать?
2024-05-13 11:45:40
Black Basta
6c30565c-8dfd-497a-9f16-587730b5f57a_encrypt_release_allsystem_x64_safe.zip
2024-05-13 11:45:47
Black Basta
4164e13c-d3a4-4923-8590-e4e317f30c0e_encrypt_release_allsystem_x64_safe.zip
2024-05-13 11:46:03
Black Basta
вот так выглядит комплект файлов
2024-05-13 11:46:34
Black Basta
> <@n3auxaxl:matrix.collectionofmanager.space> все силы кидаю на новое детище
2024-05-13 11:46:57
Black Basta
И софт еще будет очень кстати, так как локбиту уже никто не доверяет
2024-05-13 11:47:10
Black Basta
Ко мне ломятся каждый день и просят софт
2024-05-13 11:47:12
Black Basta
я не даю
2024-05-13 11:49:21
@usernamezz:matrix.bestflowers247.online
```
2024-05-13 11:51:03
@usernameboy:matrix.bestflowers247.online
2024-05-13 11:51:13
@usernamezz:matrix.bestflowers247.online
++
2024-05-13 11:53:05
Black Basta
```
2024-05-13 11:53:18
Black Basta
их ответ
2024-05-13 11:53:21
Black Basta
`We appreciate the detailed and candid explanation. We are conducting the triage now and are carefully considering what is needed. Are you proposing to provide a decryption tool now and then we will discuss the 3TB of data later?`
2024-05-13 11:53:35
Black Basta
```
2024-05-13 11:54:00
Black Basta
```
2024-05-13 11:54:37
Black Basta
мы ответили
2024-05-13 11:54:49
Black Basta
отдали декрипт
2024-05-13 12:04:42
Black Basta
33smb_payload_x86.bin
2024-05-13 12:04:43
Black Basta
33port_payload_x86.bin
2024-05-13 12:04:44
Black Basta
33smb_payload_x64.bin
2024-05-13 12:04:44
Black Basta
33port_payload_x64.bin
2024-05-13 12:04:45
Black Basta
25dns_payload_x86.bin
2024-05-13 12:04:45
Black Basta
25dns_payload_x64.bin
2024-05-13 12:05:31
Black Basta
33smb_payload_x86.bin
2024-05-13 12:05:31
Black Basta
33port_payload_x86.bin
2024-05-13 12:05:32
Black Basta
33smb_payload_x64.bin
2024-05-13 12:05:32
Black Basta
33port_payload_x64.bin
2024-05-13 12:05:33
Black Basta
25dns_payload_x86.bin
2024-05-13 12:05:33
Black Basta
25dns_payload_x64.bin
2024-05-13 12:06:02
Black Basta
rundll32.exe dll.dll,GetModuleProp
2024-05-13 12:06:08
Black Basta
сделать нужно
2024-05-13 12:06:49
Black Basta
* надо кобу обфусцировать
2024-05-13 12:06:54
Black Basta
надо кобу обфусцировать
2024-05-13 12:10:13
Black Basta
сокс панель
2024-05-13 12:10:18
Black Basta
надо перенести
2024-05-13 12:10:26
@usernamemm:matrix.bestflowers247.online
привет
2024-05-13 12:10:26
Black Basta
сейчас закажу сервак под него
2024-05-13 12:10:30
@usernameyy:matrix.bestflowers247.online
Хорошо
2024-05-13 12:10:31
Black Basta
скажи какой нужно
2024-05-13 12:10:31
@usernamemm:matrix.bestflowers247.online
33_64.bin
2024-05-13 12:10:46
@usernameyy:matrix.bestflowers247.online
8 кпу, 16 озу, 300гб+, там должен быть server 2019+
2024-05-13 12:10:59
@usernamemm:matrix.bestflowers247.online
нужно sophos обойти
2024-05-13 12:11:03
Black Basta
винду ?
2024-05-13 12:11:09
@usernameyy:matrix.bestflowers247.online
да
2024-05-13 12:11:09
Black Basta
выделенный ?
2024-05-13 12:11:13
@usernameyy:matrix.bestflowers247.online
да
2024-05-13 12:11:14
@muaddib6:matrix.org
Добрый. Занимаюсь.
2024-05-13 12:11:24
@muaddib6:matrix.org
длл и ехе сделать?
2024-05-13 12:11:35
Black Basta
если могешь тоже сделай