Таблица лидеров
-
в Сообщения
- Все области
- Adverts
- Advert Questions
- Advert Reviews
- Файлы
- Комментарии к файлам
- Отзывы к файлам
- Записи блога
- Комментарии блога
- Изображения
- Комментарии к изображениям
- Отзывы к изображению
- Альбомы
- Комментарии к альбому
- Отзывы к альбому
- События
- Комментарии к событиям
- Отзывы к событиям
- Сообщения
- Статусы
- Ответы на статус
-
Пользовательская дата
-
Всё время
9 октября 2021 - 10 сентября 2025
-
Год
10 сентября 2024 - 10 сентября 2025
-
Месяц
10 августа 2025 - 10 сентября 2025
-
Неделя
3 сентября 2025 - 10 сентября 2025
-
Сегодня
10 сентября 2025
-
Пользовательская дата
09.02.2023 - 09.02.2023
-
Всё время
Популярные публикации
Отображаются публикации с наибольшей репутацией на 09.02.2023 в Сообщения
-
1 баллПродам топливные карты Лукойл - Бензин/Дизельное топливо. Это предоплаченные топливные карты которые принимают на любом АЗС компании Лукойл, по ним можно заправлять любой автомобиль без предоставления каких либо документов и доказательств в пределах баланса на карте. Лимита на обналичивание нету. Карты добываем дампами и штампуем сами. Цена карт: Топливные карты для физических лиц: 40% от стоимости оплаченного топлива на карте. Минимальный заказ: баланс карты 50 000 рублей Карты и топливные талоны для юридических лиц: 25% от стоимости оплаченного топлива на карте. Минимальный заказ: баланс карты 300 000 рублей Доставка карт, возможна закладкой в Москве, Санкт - Петербурге, либо доставим курьерской службой в любую точку РФ Связь со мной только через личные сообщения т.к. участились случаи угона ICQ/JID. Предупреждаем!Вы идете на свой страх и риск,так как карты добываются серым способом!
-
1 балл
-
1 баллНужны данные для открытия вертефицированного кошелька киви , кто то может помочь с этим вопросом ?
-
1 баллВступление Контрабанда - достаточно сложный период моей жизни. Сложнее всего не провести товар через границу - сложнее всего продать товар и остаться чистым. Сейчас идет речь конечно же о больших объемах. Есть разные виды контрабанды и сейчас я расскажу Вам про действительно самые интересные и действенные. Думаю у вас появляется резонный вопрос: откуда я знаю? Отвечу прямо - опыт был. Я расскажу про контрабанду с СНГ в Европу. Естественно, я расскажу Вам как этим занимаются простые люди. Те деньги, которые зарабатывают обычные люди - пылинка, по сравнению с тем, сколько на этом делают деньги политики. Почему люди этим занимаются? Причина та же, почему люди с СНГ идут работать в Европу. Деньги. За одну "ходку" можно заработать около 5 млн рублей чистыми. На эти деньги можно жить пол жизни. Почему так получается? В России и Украине средняя цена сигарет - 50 рублей. Оптом - 20-30 рублей. Обычно из этих стран они и возятся. В Германии средняя цена за сигареты - 5 евро (350 рублей). Контрабандированные оптом берут по цене от 2 до 2.5 евро, смотря кто. Бизнес с наркотиками - намного круче, но я располагаю только данными о том, как это делается в ЕС. Но если возить наркотики из СНГ в ЕС вы станете круче чем Эскобар. Почему всё не так радужно? К сожалению или к счастью - за контрабанду садят в тюрьму. Ведь это незаконно - перевозить через границу много сигарет. Даже если у вас обнаружат несколько лишних пачек, вас ждёт штраф. Если повезет - с вас возьмут 20 евро, если таможеннику не дала жена - может взять с вас и 100-200 евро. Если речь идет о больших объемах (например, 20 000 пачек), то вам могут впаять пожизненное. Как можно заработать на контрабанде? Есть несколько способов, который вы можете выбрать (возьмём только деятельность, связанную с табачными изделиями). Все заработки, описанные ниже - уже чистые полученный деньги с учётом затрат. Вы - директор завода по производству сигарет. Вы забираете товар себе, как буд-то бы он "брак" и продаете оптом по цене чуть ниже оптовой. Возможный заработок зависит от того, сколько товара вы конфисковали. На 10 000 конфискованных пачек можно заработать около 3000 евро. Вы - дроп. Вы возите через границу сигареты. Схема проста: вам дают сигареты, вы их везете через границу и отдаёте на другой стороне. За одну пачку в среднем вам заплатят 30-50 евроцентов (20-35 рублей). Откуда берутся дропы: - Дипломаты. Да, такова суровая реальность. Могу Вас уверить - они выступают дропами чаще всех остальных. Дело в том, что у них дипломатическая неприкосновенность и их не проверяют на границе (если ты дипломат и видишь как к тебе на границе бежит собака - убегай: машину будут проверять). Обычно возят по 50 ящиков (25 000 пачек - напихивают всю машину). Средний заработок за одну ходку - 10 000 евро. - Парни на дельтаплане. Я их всех отнесла к одной категории - это ребята, которые перевезут Вам сигареты через границу любым весёлым путём: пророют туннель лопатой (такие туннели до сих пор работают), купят недвижимость прямо рядом с границей и будут кидать через забор, либо пролетят на дельтаплане, сбросят ящик и вернутся в свою страну. Обычно возят не более 1000 пачек, так что средний заработок: 500 евро за ходку. - Сын маминой подруги. У этих ребят родственники работают на таможне. Им назначают время (обычно 4 часа утра, когда на границе мало людей) и они проходят без проверки. Возить они могут как 1 ящик так и напихивать не меньше чем дипломаты. Но они отсыпают больше 50% своим родственникам на таможне. По этому средний заработок: от 200 до 4000 евро за ходку, смотря сколько они взяли с собой. Вы - продаете контрабандированный товар перекупщикам, либо местным. Вас могут сдать полиции. В Европе очень много стукачей. По этому лучше всего стоит продавать сигареты надёжным перекупщикам. Затраты на одну пачку: 1 евро (50 евроцентов на покупку + 50 евроцентов дропу). Перекупщики обычно берут по 1.50-1.80 за пачку. Средний заработок продавцов составляет 15 000 - 20 000 евро за одну продажу. Вы - перекупщик. Вы скупаете контрабандированный товар, делаете фейковые лицензии и перепродаете его местным. Самое сложное в этой работе - наклеить акцизы и наклейки, так как в ЕС другой дизайн сигарет. Либо есть другой вариант - распаковать все пачки и вручную вставлять в коробки. Геморроя конечно очень много. Но я не жаловалась. Затраты на 1 пачку: 2 евро (1.5 евро на покупку у продавцов и 50 центов на коробки либо наклейки). С лицензией можно спокойно толкать эти сигареты местным супермаркетам по цене 2.5 - 3.5 евро за пачку. Обычно мы скупали по 100 000 пачек и за неделю всё переклеивали. Средний заработок за неделю выходит примерно 125 000 евро.
-
1 балл
-
1 балл1) Рентген-аппарат. Просвечивают багаж, который вы ставите на ленту. Оператор перед экраном видит картинку в цветах, отображающих плотность предметов. Значит это, что оператор может увидеть более плотное в менее плотном — например, нож внутри пластикового корпуса ноутбука. Или свёрток с веществами, зашитый в пуховик. Как обойти рентген? Благодаря различной "пропускной способности" различных материалов на мониторах, а их два, программа делит все на органику и не органику. Органика вся просвечивается напрочь. А вот неорганика, как металлы (толстостенные) просвечивается плохо, особенно свинец. То есть, если вы повезете затворную рамку от ПМ между двух ступиц ВАЗ 2108 есть шанс провезти. Ах да, мед не просвечивается практически совсем! Но на счет меда инструкция - ПРОТЫКАТЬ. Совет. 2) Вас могут ощупать и попросить выложить всё из карманов. В багаже могут рыться в поисках интересных им предметиков, вроде сигарет, оружия, лекарств. Людей с теми же целями только ощупывают, и если что-то показалось — могут увести и проверить глубже, ага. Поводом может стать то, что вы как ебланы нервничаете, очень заинтересованно разглядываете процесс проверок, выглядите не как все, неопрятны, пьяны, вы не европеоидной расы. Как обойти обыск? Не ссать и не подавать виду, тем более не везти ничего в одежде или в своем организме. 3) Собаки, сканеры и газоанализаторы. Сканеры установлены практически во всех аэропортах мира, на наземных границах они встречаются намного реже. Ищут спрятанные предметы. Производители заявляют, что сканер способен обнаружить наклеенный на тело лист бумаги, а ложные срабатывания бывают на пот подмышками, как на гелеобразную взрывчатку. Портативные газоанализаторы чуют следовые (очень маленькие) количества веществ в воздухе. Как обойти собак и газоанализаторы? Усложнить работу можно: упаковывать стафф в несколько слоёв майлара, в одноразовых перчатках, после каждого слоя переходя в другое помещение, меняя перчатки и протирая всё растворителем. Да, уж, не просто. Вывод: если службы стараются, а вы не знаете досконально принципов их работы, шансы на успех невысокие. Если не стараются, то шансы пронести небольшой вес должны быть около 99%, если думать головой. Успешных примеров — множество. Но не считаю обоснованным рисковать с шансом 1/1000 (да хоть 1 на 100 тысяч) ради небольшого веса.
-
1 баллЕще с 90-х годов, с началом Коммерции, все люди которые из малого бизнеса переходили на ступень выше, в более серьезный по обьему финансов и работников бизнес, сталкивались с проблемой организации обхода уплаты налога, ибо наше государство всегда ущимляло людей, тем более в финансовом плане. От сюда и стали появляться "Обнальщики" - люди, которые берут на себя ваш груз отвественности за обход уплаты налогов, совсем за небольшой процент от обналичиваемой суммы ( раньше от 8% до 14%, на сегодняшний день цифры не переваливают 4%, при условии что они работают по новым системам обнала ). К месту говоря, заниматься Услугами "Обнала" (финансовые операции вывода средств с предприятия с целью обхода уплаты налога) довольно таки прибыльное дело, тем более при честной работе с клиентами, ваш доход, финансовый оборот и клиентура будут расти с каждым днём. Поэтому сегодня мы с вами разберём какие на сегодняшний день существуют системы обнала, какие системы устарели, как самому сделать свой центр обнала, а так же обсудим вопросы безопастности данной деятельности. Какая система на сегодняшний день является более безопастной для работы. Существует много способов, как обналичить финансы, от самых глупых с високим риском сесть за решетку, заканчивая "идеальными схемами", которые все органы самоуправления знают, но не могут доказать грязную деятельность. 1. Итак первая система - Однодневки: Данная система работает с 90-х годов, заканчивая сегодняшним днём. Принцип работы простой: Вы находите человека, который добровольно за энную сумму денег, соглашаеться открыть на себя фирму и счёт в банке. Далее клиент переводит на эту фирму необходимую сумму, и ваш человек под вашим присмотром выводит деньги со счёта банка. Как правило для работы на сегодняшний день по такой схеме, вам необходимо иметь "друзей" в органах и банке. Такую фирму закрывают в тот же день после вывода финансов, поэтому её и называют "Однодневка". Сама система имеет повышенный характер риска, поэтому использовать данную систему НЕ рекоммендуется! 2. Система "Договор займа": Эта система так же предусматривает разовую работу, хотя по ней можно работать и на постоянной основе. Для работы по этой системе, вам необходимо открыть одну фирму, опять таки на 2-х или более "левых людей, которые по документам будут являться учредителями. Фирма должна иметь минимальный уставной капитал, хотябы 1000$ и иметь за спиной от полугода активной деятельности - это для чистоты работы. После Клиент заключает с Вашей фирмой контракт на Кредит, клиент даёт ту сумму, которую хочет обналичить. Как правило после получения финансов на ваш счёт фирмы, деньги выводяться частями ежемесячно. Сама система неплохая, но так же устаревшая и подвергает риску как и система "Однодневка". Работать по данной системе НЕ рекоммендую! 3. Система "Благотворительность": Данная система предусматривает долгострочную работу, но как правило для работы по этой системе необходимо обязательно иметь своего человека с Государственной Безопастности. Суть системы следующая: Вы открываете Благотворительный фонд, и все ваши Клиенты переводят необходиммые для обнала суммы на ваш фонд. Конечно же лучше тоже открывать Благотворительный фонд на "левого" человека. Отследить распределение финансов вашего фонда очень трудно, но некоторым отделам по борьбе с экономическими преступлениями с Государственной безопастности это удаёться, поэтому необходимо иметь своего человека или прикормить его. Работать по данной схеме не рекоммендуется, высокая сложность организации и средняя степень риска, не окупается и в конечном итоге у вас будет головная боль. Теперь опишу хорошие, работающие, и с низким риском системы и выделю одну особую, которая по моему мнению и большинству серьёзных обнальщиков является лучшей: 4. Система "Частный Предприниматель (ЧП)": Если на крупные предприятия по закону накладывается высокое налогообложение, то на ЧП накладывается "единый налог", который в разы меньше налогов крупных предприятий. Суть системы такова, что вы находите людей, на которых оформляется ЧП, ваши Клиенты распределяют на всех ваших ЧПешников или на одного ЧПешника свои финансы для обнала, и после поступления на счет финансов, они их выводят по Очень низкому проценту налога, по закону эта система чиста, и единственная угроза это ваши ЧПешники и клиенты, у которых имеется язык, но доказать вашу предчастность практически нереально. По этой системе Рекоммендуется работать, но работы у вач будет много, так как организовать сеть ЧПешников, времязатратное и финансовозатратное задание, но начинать можно и с одного ЧП. 5. Система "Услуги": Система которую проверить органам тяжело, но при тчательной проверке, вам прийдется раскашелиться. Суть состоит в том, что ваши Клиенты заключают договор с Вашей фирмой на использование Ваших услуг, этл могут быть транспортные услуги, услуги обработки чего-либо, или просто интелектуальные услуги. При открытие фирмы, в уставе необходимо указать максимально много направлений услуг, так как ваши клиенты будут разные, и под каждого будет подходить индивидуальная услуга. Вот пример работы схемы: вы открыли фирму, заключили договор с Вашим клиентом на исполнение определенных услуг, вам перевели средства и вы их вывели. Схема хороша, но не идеальная. По этой системе рекоммендуется работать. Итак та самая лучшая система работы: 6. Система "Международные финансовые операции": Эта система работает хорошо сейчас и будет работать в дальнейшем, прекратить работу данной системы невозможно. Суть системы следующая: Вы открываете в вашей стране фирму по предоставлению услуг, и так же открываете фирму за границей ( сейчас самые дешевые фирмы в Польше, Литве, Испании, Италии, Германии ), чтобы открыть фирму за границей необходимо выбрать контору которая займется вашими юридическими процессамм оформления, как правило до 1000 евро вы откроете фирму. Сначало ваши Клиенты переводят деньги на вашу фирму внутри страны, после этого вы переводите на международную фирму, к которой доступа у ваших властей нету, после этого вы переводите с заграничной фирмы деньги на свой заграничный счёт или на счёт международнародной бирже, и после на свой банковский счет. Эта система является лучше потому что доказать вашу незаконную деятельность невозможно, а затраты состоят только в открытие фирмы за бугром и оплаты услуг банка (0,5% в среднем от суммы). Рекоммендую работать по этой системе, она Лучшая. Создать фирму за бугром можно и самому, что выйдет на порядок дешевле, но эти хлопоты того не стоят и лучше отдать их в руки профессионалам. Всем Удачной работы, и помните, что лучше потратить время и финансы для создание серьезной платформы Обнала, нежели работать по прямым ( тупым ) схемам и подвергнуть себя проблемам с законам.
-
1 баллНу тут СИ нужна хорошо развитая , что бы эти 300 рублей они тебе на киви скинули
-
1 балл
-
1 баллОсторожно: майнеры на JavaScript теперь могут быть встроены в рекламу, которую вам показывает YouTube и другие рекламные сети
-
1 балл
-
1 баллЛюбимая позиция халявщиков рассуждать следующим образом: «Он добился успеха, потому что ему помогли и были связи!». Вы поймите, всё это тоже работа, такое на халяву не приваливает. Если, конечно, ты сразу не родился сыном Дональда Трампа. Если человек изначально собой ничего не представляет, и на его жизненном пути появятся люди с ресурсами, у него всё равно ничего не получится, и никто ничего не даст. Только со стороны кажется, что тем или иным людям дают «за просто так» и на халяву. На самом деле, перед этим была проделана существенная работа. Никто никогда никому ничего не делает за просто так. Вы можете выйти на улицу и первому встречному дать приличную сумму денег? Обычно происходит либо пересечение интересов и ресурсов, либо сотрудничество, и только в этом случае тебе могут что-то сделать те, у кого больше ресурсов. Бывают примеры, когда чувак ехал в купе поезда, и его попутчиком был какой-то генерал. Они познакомились, поболтали, и потом генерал устроил его на тёпленькое место. Но опять же не надо думать, что на месте этого чувака может оказаться кто угодно. Если бы в том купе был я, то мог этому генералу вообще не понравиться и никак не подойти. Он, скорее всего, видит в том парне тот потенциал, который может быть ему полезен в определённой деятельности. Он это видит с высоты своего опыта. Соответственно, этот парень в своё время долго занимался каким-то делом, работал над собой, и тут обстоятельства сложились таким образом, что они оказались в одном купе. Но это не значит, что любой, кто бы ни оказался на этом месте и выпил с этим генералом, также всё получил легко и просто. В реальной жизни никто просто так не помогает. Что-то я не видел, чтобы миллионеры ходили по улице и помогали всем подряд. Если вы хотите найти полезные связи, то должны понимать и знать, как грамотно подкатить. В первую очередь вы должны подумать, как помочь ресурсному человеку в его деле или решить его проблему. И не просить ничего ни при каких обстоятельствах. Тех, кто у них постоянно что-то просит, их огромное количество, как паразитов. Как только у человека появляется большое количество денег, у него тут же обнаруживается куча друзей, родственников, и прочих подхалимов и всех остальных желающих подмазаться, что его начинает просто тошнить от такого отношения. Успешные и богатые люди зачастую стремятся к изоляции и одиночеству. Если вам попался такой знакомый, и если он почувствует, что вы ничего не можете ему дать, у вас даже мышление не работает в этом направлении, а работает по принципу «помоги, у тебя же и так дофига всего есть, от тебя не убудет!», то забудьте, что вы с этим человеком хотя бы ещё раз встретиться. Он сделает всё, чтобы вас от себя изолировать. Паразитическое, потребительское и приспособленческое мышление — это стандарт поведения большинства людей, особенно бедных и неуспешных. Подход с позиции получить на халяву проявляется во всем. Мне часто задают вопросы в личке или через почту, это происходит так: «У меня такие-то проблемы, помоги решить!». Никто никогда не думает, с чего вдруг тебе кто-то должен помогать и решать твои проблемы. Никто не задумывается, а что он сам в первую очередь может сделать для этого человека, чтобы ему было интересно пообщаться и как-то помочь. Успешные люди открытые и общительные, но только с теми в ком не видят приспособленцев и халявщиков. Они, как правило, все очень открытые. Но обычно на контакт с ними пытаются выходить по идиотский и по принципу «сейчас я попробую что-то от него поиметь!», чтобы за просто так. Типа «от него не убудет, и так богатый, подумаешь, отвалит мне пару лямов, а я зато счастливым стану, заживу!». Чем больше подход, по принципу «я весь такой несчастный, ранимый, помоги, мне очень плохо, у меня депрессия, мне так тяжело, а тебе ничего не стоит, протяни мне руку помощи и у меня сразу жизнь наладится, пожалуйста, тебе же не сложно, моя жизнь на волоске», тем сильнее успешные состоявшиеся люди ненавидят таких просящих. Сколько раз я видел, как они реагируют на такие просьбы — у всех всегда негатив. Казалось бы странно, человеку плохо, он просит о помощи, почему бы и не помочь, ведь это по всем канонам и нормам библии и религии только приветствуется и поощряется. Успешные люди просто знают, из какого теста сделан человек, и знают не только цену своим деньгам, но и видят жизнь такой, какая она есть, поэтому всегда призирают симулянтов и халявщиков, которые из себя изображают бедных овечек и несчастных страдальцев. Чем навязчивее и жалостливее их просишь, тем больше вероятность, что тебе не просто не помогут, а попробуют устроить ещё большую жопу, чтобы ты, наконец, перестроил своё мышление. Потому что они понимают, что люди с паразитическим мышлением никогда не изменятся, и ничего у них в жизни не наладится. К богатым успешным людям очень часто обращаются малознакомые или совсем не знакомые люди, с тупыми и бесперспективными «деловыми» предложениями, или с позицией выехать за его счёт и попытаться выманить инвестиции. У них на глазах тут же появляется циничная ненависть, потому что они устали слушать этих нытиков и попрошаек. А больше всего они ненавидят родственников и старых друзей, потому что те просят больше всех, типа «помоги, ты же сват, брат, муж моей сестры, сделай мне ремонт, ты же миллионер, купи мне машину». Они ненавидят этих паразитов. Эти люди сами нелёгким трудом добились своей цели, и знают цену, которую они заплатили, тернии, через которые прошли. Только они пытаются начать пожинать плоды и наслаждаться результатами своего адского труда (а это всегда колоссальная работа над психикой, и цена этому надломленное здоровье), как тут же приходят какие-то халявщики, которые не выстрадали от его работы даже десятой доли процента, и хотят то же самое получить на халяву. У них к этим халявщикам просыпается настоящая ненависть. Через некоторое время они становятся бронебойными циничными пофигистами. Могут помочь разве что бабушкам на улице, а умирающему молодому парню не помогут, таких они на дух не переносят. Они ненавидят вот это приспособленческое мышление, и говорят «если есть руки и ноги, то иди работай, нечего просить!».
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 баллИнстант выплаты. % зависит от предлагаемого гифта и объёмов. Процент на основные позиции: Amazon -75% Itunes-70% Xbox-55% Victoria Secret-70% Покупаю--> Forever,Walmart,Target,Cabelas Sears и МНОГИЕ ДРУГИЕ ШОПЫ. Скупаю по оч выгодному проценту. Происхождение гифтов не важно. Выплата на BTC / WMZ / PM Всегда открыт к новым предложениям! Также скупаю ликвид стафф в USA на моих дропов, процентом не обижу. По всем вопросам писать в жабу: estofip@exploit.im
-
1 баллЗакрыть тему на проверку НЕВОЗМОЖНО т.к проверить данную услугу просто нереально Настоятельно рекомендую всем пользоваться гарант-сервисом
-
1 баллС 22 числа находился под жестким ddos!4 раза атаковали базу данных!Началось выяснение кто ложил сайт!Всем желаю дальнейшей работы! Извините за не удобства!
-
1 баллВредонос .IptabLex & .IptabLes ELF DDoS malware создан криминальной группировкой China DDoSer и прекрасно себя чувствует на самых различных архитектурах на базе ОС Linux. Троян, появившийся в 2014 году, нацелен на Linux-системы с низким уровнем безопасности и распространяется через уязвимость в протоколе SSH . Так уж сложилось, что впервые вредонос был обнаружен нашей группой (MalwareMustDie) в мае 2014 года и получил имя Linux .Iptablesx|s. На эту тему 15-го июня 2014 года мы выпустили специальную заметку MMD-0025-2014. Поскольку в то время инфекция распространялась настолько быстро, а информации было настолько мало, что 4-го сентября 2014 года нами был создан специальный репозиторий, где выкладывались образцы вредоносов и другие полезные сведения, чтобы сдержать скорость распространения и повысить осведомленность индустрии. В 2014 году троян .IptableS|X поучаствовал в огромном количестве DDoS-атак и в сентябре 2014 года был удостоен вниманием таких уважаемых организаций как Prolexic (ссылка) и Akamai (ссылка). Последняя ссылалась на бюллетень, выпущенный компанией Prolexic. До октября 2014 года вредонос .IptableS / .IptablesX все еще погуливал в дикой природе, но с ноября был вытеснен другими экземплярами троянов от китайских производителей, которые мы также успешно отлавливали. В январе 2015 года мы полагали, что развитие популяции .IptabLes|x полностью прекратилось. Однако 27-го июня 2015 года мой друг @TinkerSec через твиттер рассказал мне о своем подозрении на появление заразы Linux/ChinaZ, после чего состоялась наша душещипательная беседа и анализ находки. Затем член нашей команды обнаружил полезную нагрузку, очень похожую на ранее обнародованные образцы и распространяемую посредством уязвимости shellshock. Я копнул немного поглубже и с удивлением обнаружил, что имею дело с вариацией вредоноса Linux IptableS /.IptablesX. Несколько раз перепроверив свои догадки и разобравшись, почему вначале мне показалось, что я имею дело с вредоносом Linux/ChinaZ, я написал заметку о возобновлении угрозы 2014 года, связанной с DDoS атаками вредоноса IptableS|X. Детали ниже. Shellshock, ChinaZ, .IptabLes|x и BillGates В этом отчете не будет подробного технического анализа образцов вредоноса, поскольку я уже делал это раньше (образцы опубликованы на kernelmode и VirusTotal). Я расскажу о схеме заражения, чтобы прояснить, в чем конкретно заключается угроза. Кроме того, я приведу некоторую информацию, которая может помочь правоохранительным органам добраться до злоумышленников, стоящих за этими атаками. В разное время я получил два независимых отчета о двух случаях атаки при помощи уязвимости shellshock. Еще раз спасибо @tinkersec и @benkow. Рисунок 1: Две попытки атаки через уязвимость shellshock Для более удобного восприятия немного причешем код (мы же не какие-то жулики, а вполне приличные люди). В командах, приведенных выше, есть довольно много знакомых признаков: Рисунок 2: Структурированная версия инфицированной команды В коде указан IP-адрес злоумышленников. В обоих случаях атаки осуществлялись с IP-адреса 58.213.123.107. Сама структура кода довольно типична, когда через User-agent() выполняются команды bash, а прямые GET-команды содержат строки, используемые при эксплуатации уязвимости shellshock. Кроме того, из кода видно, что нехорошие ребята из ChinaZ, кажется, пытаются впарить нам свою полезную нагрузку. Идем дальше. Обе атаки произошли на разных континентах и в разное время (26-го июня и 30-го июня) у двух незнакомых друг с другом людей, однако используемая полезная нагрузка в формате ELF была идентичной. Рисунок 3: Контрольные суммы полезных нагрузок Довольно странно то, что в течение 3 дней полезная нагрузка сохраняла ту же самую контрольную сумму, поскольку в распоряжении создателей вредоноса Linux/ChinaZ находятся исходные тексты и инструменты для сборки. А теперь посмотрите, что еще я нашел в том образце полезной нагрузки: Рисунок 4: Сигнатуры вредоноса Linux/.IptableS|X На рисунке выше показаны сигнатуры вредоноса Linux/.IptableS|X. В исходном коде вредоноса ChinaZ отсутствуют интерактивные команды остановки и перезагрузки IptabLes|x. Смотрите, как кодер пытается сокрыть эти команды внутри настоящей связки команд для остановки сервиса iptables (обратите внимание на разные символы в конце). Это вполне согласуется с наличием команды closefirewall(), предназначенной для остановки службы iptables на компьютере жертвы, чтобы потом можно было заразить систему вредоносом IptabLes|x: Рисунок 5: Содержимое команды closefirewall() Наконец-то многое прояснилось. Но почему злоумышленники так поступили? Почему используется IptabLes|x? Возможны две версии. Либо ребята из ChinaZ начали активно распространять свою первоначальную полезную нагрузку (потому что мы провели глубокий реверс-инжиниринг и опубликовали результаты), либо кто-то пытается от имени ChinaZ распространять вредонос IptablesS|X. Ну, хорошо. Давайте копнем чуть глубже и исследуем панель, используемую в качестве источника заражения. Рисунок 6: Место хранения полезных нагрузок На IP-адресе 202.103.243.104 висит китайская версия модифицированного веб-сервера HFS (хороший и легитимный веб-сервер, который я постоянно использую в своей работе). На сервере хранятся 32- и 64-х битные версии вредоноса Iptables|X, а также вредонос Linux/BillGates ELF DDoS. Обратите внимание на огромное количество (более 4000) загрузок 32-х битной версии, что говорит об эффективности распространения заразы при помощи уязвимости shellshock. На IP-адресе злоумышленника висит бот, пытающийся заразить все возможные сервера на базе ОС Linux. Ниже представлена информация об IP-адресе: 58.213.123.107||4134 | 58.208.0.0/12 | CHINANET | CN | chinatelecom.com.cn ChinaNet Jiangsu Province Network { "ip": "58.213.123.107", "hostname": "No Hostname", "city": "Nanjing", "region": "Jiangsu", "country": "CN", "loc": "32.0617,118.7778", "org": "AS4134 No.31,Jin-rong Street" } Необходимо в кратчайшие сроки остановить атаки с этого IP-адреса. Информация об IP-адресе, на котором находятся полезные нагрузки: 202.103.243.104||4134 | 202.103.192.0/18 | CHINANET | CN | chinatelecom.com.cn ChinaNet Guangxi Province Network { "ip": "202.103.243.104", "hostname": "bbs.gliet.edu.cn", "city": "Guilin", "region": "Guangxi", "country": "CN", "loc": "25.2819,110.2864", "org": "AS4134 No.31,Jin-rong Street" } Оба IP-адреса принадлежат одной и той же организации (AS4134 No.31,Jin-rong Street). Ниже показан домен, на котором висит панель. Это может быть взломанный сервер какого-то образовательного учреждения, либо просто взломанный домен. Рисунок 7: Домен, на котором висит панель с полезными нагрузками Анализ вредоноса Проделанный мной ранее технический анализ во время беседы с @TinkerSec в твиттере полностью корректен, и больше мне добавить нечего. Приведу лишь информацию об управляющем сервере: "domain: v8.f1122.org IP: 61.160.212.172 port 1122 " Информация о сервере получена в ходе исследования вредоноса: Рисунок 8: Информация об управляющем сервере Детальная информация о домене и IP-адресе управляющего сервера Информация об IP-адресе: 61.160.212.172| - |23650 | 61.160.212.0/24 | CHINANET-JS-AS | CN | chinatelecom.com.cn ChinaNet Jiangsu Province Network { "ip": "61.160.212.172", "hostname": "v8.f1122.org", "city": "Nanjing", "region": "Jiangsu", "country": "CN", "loc": "32.0617,118.7778", "org": "AS23650 AS Number for CHINANET jiangsu province backbone" } Информация о регистрации домена (похоже, что на данный момент домен заблокирован): "Domain Name:F1122.ORG Domain ID: D174941520-LROR Creation Date: 2015-01-03T06:46:16Z Updated Date: 2015-03-05T03:45:24Z Registry Expiry Date: 2016-01-03T06:46:16Z Sponsoring Registrar:GoDaddy.com, LLC (R91-LROR)" Sponsoring Registrar IANA ID: 146 WHOIS Server: Referral URL: Domain Status: clientDeleteProhibited -- http://www.icann.org/epp#clientDeleteProhibited Domain Status: clientRenewProhibited -- http://www.icann.org/epp#clientRenewProhibited Domain Status: clientTransferProhibited -- http://www.icann.org/epp#clientTransferProhibited Domain Status: clientUpdateProhibited -- http://www.icann.org/epp#clientUpdateProhibited Registrant "ID:CR184376377" Registrant "Name:xihuang li" Registrant Organization: Registrant "Street: shanxishengdatongshibeijie23hao" Registrant "City:shanxishengdatongshi" Registrant "State/Province:shanxisheng" Registrant Postal Code:037000 Registrant Country:CN Registrant "Phone:+86.3522036283" Registrant Phone Ext: Registrant Fax: Registrant Fax Ext: Registrant "Email:wendingba@163.com" Электронная почта WENDINGBA@163.COM связана с именем Xihuang Li и пятью другими именами. Общее количество найденных доменов – 1382, большинство из которых зарегистрированы в GoDaddy и ENOM. Ниже показана информация о 20 первых доменах. Рисунок 9: Информация о некоторых доменах, используемых злоумышленниками Вредонос Linux/BillGates ничем не отличается от остальных (можете посмотреть другие наши статьи по этой теме). Ниже показана информация об управляющем сервере: Domain: udp.f1122.org IP: 61.160.213.18 Port: 25001 Обратный вызов к управляющему серверу для загрузки конфигурационного файла: socket(PF_INET, SOCK_STREAM, IPPROTO_IP sendto(5, "W\204\1\0\0\1\0\0\0\0\0\0\3udp\5f1122\3org\0\0\1\0\1", 31, 0, {sa_family=AF_INET, sin_port=htons(53), sin_addr=inet_addr("DNS")}, 16) recvfrom(5, "W\204\201\200\0\1\0\1\0\2\0\n\3udp\5f1122\3org\0\0\1\0\1\300"..., 1024, 0, {sa_family=AF_INET, sin_port=htons(53), sin_addr=inet_addr("DNS")}, [16]) connect(4, {sa_family=AF_INET, sin_port=htons(25001), sin_addr=inet_addr("61.160.213.18")}, 16) open("/XXXX/conf.n", O_RDWR|O_CREAT, 0644) write(5, "\0\364\1\0\0002\0\0\0\350\3\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\1\1\2\0\0\0"..., 69) close(5) Факт установления соединения вредоноса и управляющего сервера: $ date Wed Jul 1 15:25:44 JST 2015 (snips) 28443 28453 txt REG 8,6 1223123 1048605 /sudp 28443 28453 0u CHR 1,3 0t0 1192 /dev/null 28443 28453 1u CHR 1,3 0t0 1192 /dev/null 28443 28453 2u CHR 1,3 0t0 1192 /dev/null 28443 28453 3uW REG 8,1 5 261598 /tmp/gates.lod 28443 28453 4u "IPv4 127246603 0t0 TCP MMD:32977->61.160.213.18:25001 (ESTABLISHED)" Информация о DNS для IP-адреса, указанного выше: ;; QUESTION SECTION: ;udp.f1122.org. IN A ;; ANSWER SECTION: udp.f1122.org. 600 IN A 61.160.213.18 ;; AUTHORITY SECTION: f1122.org. 600 IN NS f1g1ns1.dnspod.net. f1122.org. 600 IN NS f1g1ns2.dnspod.net. ;; ADDITIONAL SECTION: f1g1ns1.dnspod.net. 350 IN A 113.108.80.138 f1g1ns1.dnspod.net. 350 IN A 125.39.208.193 f1g1ns1.dnspod.net. 350 IN A 180.153.9.189 f1g1ns1.dnspod.net. 350 IN A 182.140.167.166 f1g1ns1.dnspod.net. 350 IN A 111.30.132.180 f1g1ns2.dnspod.net. 1015 IN A 115.236.137.40 f1g1ns2.dnspod.net. 1015 IN A 115.236.151.191 f1g1ns2.dnspod.net. 1015 IN A 182.140.167.188 f1g1ns2.dnspod.net. 1015 IN A 101.226.30.224 f1g1ns2.dnspod.net. 1015 IN A 112.90.82.194 Информация об IP-адресе: 61.160.213.18| - |23650 | 61.160.213.0/24 | CHINANET-JS-AS | CN | chinatelecom.com.cn ChinaNet Jiangsu Province Network { "ip": "61.160.213.18", "hostname": "udp.f1122.org", "city": "Nanjing", "region": "Jiangsu", "country": "CN", "loc": "32.0617,118.7778", "org": "AS23650 AS Number for CHINANET jiangsu province backbone" } Как и предполагалось, вредонос Linux/BillGates использует тот же самый домен (f1122.org), а IP-адрес находится в той же самой сети, что и управляющий сервер вредоноса IptableS|X. Очевидно, что обоими серверами управляют одни и те же лица. После того как я подсоединился к серверу, соединение тут же было закрыто. В предыдущем отчете о вредоносе ChinaZ мы выяснили, что управляющий сервер был зарегистрирован на электронную почту bm18801463268@163.com. В этот раз использовался адрес wendingba@163.com. Я уверен, что за обоими вредоносами стоят одни и те же люди. Мы связались с администратором домена 163.com, но полученная информация будет сообщена только правоохранительным органам. Доказательства того, что сервер 58.221.254.153 принадлежит ChinaZ Наша команда также нашла подтверждение тому, что IP-адрес 58.221.254.153 связан с вредоносом ChinaZ. Там хранится сборщик ChinaZ (win-приложение), в котором содержится код ChinaZ и код управляющего сервера для ChinaZ. Доказательство #1: сборщик ChinaZ: --> [результаты сканирования Virus Total] Рисунок 10: Содержимое архива сборщика Если запустить сборщик, во вложенных папках начнется поиск бинарных шаблонов под формат ELF (x32 / x64), либо win (x32). Затем появится диалоговое окно с возможностью сборки пакета под нужный IP-адрес. Номер порта фиксированный (29136). В шаблонах используется шифрование, что не позволяет изменить номер порта. Именно поэтому мы понимаем, что злоумышленник – не программист, а простой исполнитель. Рисунок 11: Диалоговое окно сборщика Анализ кода показал, что сборщик работает и не вредит системе. Из-за загруженности на работе я не стал сильно углубляться в детали. Ниже показаны пути, где сборщик ищет шаблоны для компиляции вредоноса. Если путь не найдется, сборщик работать не будет. Рисунок 12: Пути, где сборщик ищет шаблоны Доказательство #2: внутри шаблона используется код ChinaZ: -->[VT] и [VT] Я взял шаблон (ELF x32) «\\Arch32\\DDosClientTemp32», чтобы проверить, присутствует ли там код ChinaZ. В прошлой статье о ChinaZ был выявлен аккаунт на GitHub, который использовался для разработки вредоноса. Наш друг @benkow посоветовал посмотреть соответствия в исходниках и в бинарном файле полезной нагрузки. Ниже показаны некоторые функции и переменные, используемые вредоносом: Рисунок 13: Часть исходного кода вредоноса ChinaZ Некоторые участки исходного кода полностью совпадают со строками в бинарном файле \\Arch32\\DDosClientTemp32 Рисунок 14: Часть строк в бинарном шаблоне совпадает с исходным кодом ChinaZ Доказательство #3: управляющий сервер для ChinaZ -->[VT] В том же архиве был найден софт и лог управляющего сервера: Рисунок 15: Перечень файлов, имеющих отношение к управляющему серверу После запуска исполняемого файла сервер будет ожидать подключения вредоносов на определенном порту: Рисунок 16: Интерфейс управляющего сервера После всех доказательств, приведенных выше, не остается сомнений, что хост 58.221.254.153, при помощи которого заражаются Linux-системы через уязвимость shellshock, имеет прямое отношение людям, использующим ChinaZ. Соответственно, вся информация, имеющая отношение к IP-адресам и серверам, имеет прямое отношение к злоумышленникам. Образцы полезных нагрузок и результаты сканирования в Virus Total Ниже показаны различные версии полезных нагрузок и результаты сканирования в сервисе Virus Total: 1122.32.ELF.IptableX.DDoS 58eefd9183ac89a1b99dda02e0ab4092 1122.64.ELF.IptableX.DDoS 8d18ddc23603726181ebb77931aa11f3 sudp.Elf.BillGates.DDoS 84d431618cbbbf56fe0cc3d34f62a655
-
1 баллНабирам учеников,для коллективного обучения!До мая месяца скидка на обучение 20%!
-
1 баллПомогите пожалуйста определиться.какую лучше ставить вертуалку для работы с paypal?Слыхал что лучше mac os ставить
-
1 баллВсем добрый день. Летом мой приятель едет жить на некторое время в ЮСА, вот хотел бы узнать, чем его можно запрячь (чтобы без особых последствий)...? Лить - сразу могут прекрыть... стафф - вот здесь тоже свои +/-, ведь тут многое от холдера зависит...
-
1 баллДоброго времени суток! Появился вопрос по поводу привязки кредитных карт в палке, что будет если на ру палку привязывать юса кредитку? и можно ли вообще ее привязать, или только ру кредитки привязываются к ру палке? Заранее спасибо
-
1 балл
-
1 баллВладимир Чащин скоро предстанет перед федеральным судом Нью-Йорка по обвинению в преступном сговоре, интернет-мошенничестве и отмывании денег. США подозревают, что он является главой группы кибермошенников, запустившей вредоносные программы примерно в 4 млн. компьютеров более чем в 100 странах. От рук В.Чащина потерпело и космическое агентство НАСА, которому пришлось потратить на ремонт своих компьютеров более 65 тыс. долларов. Сообщниками 34-летнего В.Чащина считают и других граждан граждан Эстонии: Тимура Герасименко, Валерия Алексеева, Дмитрия Егорова, Константина Полтева и Антона Иванова .Они были арестованы эстонскими властями одновременно с Чащиным и выданы американским властям ранее.
-
1 баллАмериканские власти задержали русского хакера, которого подозревают в краже данных с сотен тысяч пластиковых карт. Роману Селезневу также инкриминируют продажу полученной информации за сумму, составляющую как минимум $2 млн. Если россиянина признают виновным хотя бы по одному из пунктов обвинения, ему грозит тюремное заключение сроком на 30 лет. Роман Селезнев был арестован на Мальдивах. Задержание хакера проводила Секретная служба США. Преступной деятельностью россиянин занимался, согласно опубликованной информации, в период с 2009 по 2011 годы. Его называют главным администратором ресурса carder.su, где велась незаконная торговля банковскими данными клиентов финансовых учреждений мира. Российский МИД назвал задержание Селезнева и его дальнейший вывоз на территорию США похищением. Однако пресс-секретарь госдепартамента США Джен Псаки заявила, что подозреваемый в мошенничестве гражданин России Роман Селезнев был не похищен, а задержан. Отец молодого человека – депутат Госдумы России от фракции ЛДПР Валерий Селезнев – в данный момент не может связаться с сыном. Между тем, он утверждает, что Роман – не хакер, а инвалид (серьезно пострадал в апреле 2011 года во время теракта в Марокко) и пользуется компьютером на уровне обычного пользователя. Источник: Tech.Onliner.by.
-
1 балл
-
1 балл
-
1 баллПродаю сканы паспортов - РФ, Украина, фото паспорт в руках, высылаю первым нужный вам образец, в зарисованном виде. скан паспорта + скан прописки скан паспорта + скан прописки + инн + сниилс + ву скан + прописка + фото человека в руках с пассом
-
1 баллУкраинский кардер получил срок в США после экстрадиции из Греции Украинский кардер, работавший в рамках хакерской группы Western Express Cybercrime Group, был признан американским судом виновным и теперь ему грозит от 14 до 40 лет тюремного заключения в федеральной тюрьме США. До этого в Нью-Йорке шли 2,5 месяца судебные слушания по делу кардеров. Согласно действующему в США законодательству, суд уровня штата определяет вилку тюремных сроков, когда как федеральный суд проводит обзор процесса и назначает точное наказание. 27-летний Егор Шевелев, также известный, как Eskalibur, был обвинен в управлении кардерской группой, которая похитила кредитных карт на сумму около $5 млн. Всего Шевелев, согласно утверждению суда, причастен к кражам данных о 95 000 карт с 2004 по 2007 годы. Он был арестован в Греции во время отпуска и позже передан властям США. В Штатах его признали виновным 13 июня. Вместе с ним по делу шли Дуглас Латта, известный как Realbusy, а также Анна Чиано, известная как Angela Perez. Они обвиняются в незаконном присвоении чужой собственности и организации преступных схем. Чиано получила 20-47 лет тюрьмы, Латта – 22-24 года. Дело хакеров слушало в суде Манхеттена. Также в процессе фигурировали и другие участники: 33-летний Вячеслав Васильев, 31-летний Владимир Карамаренко из Чехии (они были арестованы в Праге в июле 2008 года и в 2009 году выданы США), 28-летний Олег Ковелин из Молдовы, а также гражданин Беларуси Дмитрий Бурак. При этом, двое последних пока являются подозреваемыми. Сообщается, что указанная группа хакеров не только была причастна к воровству данных о банковских картах, но и организовала подпольную площадку International Association for the Advanced Criminal Activity, где ворованные данные продавались и обменивались. Власти США говорят, что Шевелев управлял форумом из своей квартиры в Киеве и провел сделки по продаже 95 000 ворованных карт, заработав более $600.000, которые были выведены через платежные системы E-Gold и Webmoney. Источник
-
1 балл
-
1 баллНет,никогда не соглашусь с тем,что такой высокий процент,по вашему мнению,нелегальных фирм-агентов.Смысла просто в этом нет.Что касается страховых компаний,то они тут ни при чем.Потому,как по новому законодательству существует понятие финансовых гарантий турфирм.Фирмы сами свои страховые случаи страхуют.своими собственными деньгами.
-
1 баллЧто дает статус адвоката? Не просто диплом юриста, а именно корочка адвоката...
-
1 баллконечно нотариус. У них же огромные комисии. Но и ответственности у них больше, номинально по крайней мере.
-
1 балли на самом деле это правильно. Потому что если предприниматель должен разбираться во всем, что предстоит в бизнесе - опухнет. Наусложняли процедур - черт ногу сломит.
-
1 балл
-
1 балл
-
1 баллЯ интересуюсь в общеобразовательных целях. Вот есть датинг скам - там все прикидываются бабами и разводят мужиков.Ну или,еще хуже - пидорасами и разводят сами понимаете. ) Нет желания тестить,теоретики и практики дейтинг сками,ответьте. Почему вы не прикидываетесь мужиками и не разводите женщин? Они более эмоциональные и склонны к импульсивным поступкам,более верят во всякий бред (ну сами думаю понимаете ) ). Вон альфонсов всяких сколько. Представьте себе жирная,тупая американка - а ее убеждает в том что она ангел - миллиардер который выбрал ее из миллиона. И всего то - что бы оказаться с ним рядом надо по каким то причинам отправить WU ну на 1-2к$. Дело в том что мой брат/сват/еще какой родственник - живет в СНГ и я сейчас находясь в собственном самолете - не могу отправить WU потому что буду лететь еще 9 часов,а своих друзей/знакомых не могу об этом попросить. (потому что я как минимум Дон Карлеоне,ну а лучше Пабло Эскобар и на меня охотятся все спец. службы мира - а тебя любимую они не учитывают ) Ну это пример,придумать можно сами понимаете...Есть целые мануалы по выносу мозгов бабам для других целей правда... Так почему по девушкам не работаете?
-
1 балл
-
1 балл
-
1 баллmr.KingDom, Таким девушкам проще сразу предложить, потому что они чаще всего сами разводят. И за не большую плату можно договориться, как вариант договориться с ней о том что ты будешь сливать у нее деньги. А она нам в замен фото, которые так нужны.
-
1 баллНу я сомневаюсь что после попадания воды можно будет данные вытащить...
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 баллРоссийский бизнесмен, член Совета Федерации Борис Шпигель, приехавший на неделю в отель Herods в израильском Эйлате для отдыха, стал жертвой ограбления, сообщает NEWSru Israel со ссылкой на газету "Едиот Ахронот". Из сейфа в номере Шпигеля украли миллион шекелей наличными и часы стоимостью в 300 тысяч шекелей. Миллион шекелей составляет около 280 тысяч долларов. Столь крупную сумму наличными Шпигель держал, чтобы рассчитаться за десятидневный отдых, включавший аренду яхты и другие дорогостоящие развлечения общей стоимостью около 30 тысяч долларов в день. О краже сообщил сам Шпигель, обратившийся к начальнику службы охраны отеля, который, в свою очередь, вызвал полицию. На данный момент следователи пытаются определить круг людей, знавших, что Шпигель хранил в сейфе столь крупную сумму наличными. Как заявила ответственная за связи с прессой сети гостиниц Herods Лиат Эриав, на данном этапе нельзя быть уверенным, что ограбление действительно имело место. "Пока мы вообще не знаем, что произошло. Расследованием происшествия занимается полиция, к ней и следует обращаться с вопросами. Мы окажем следствию всю необходимую помощь. И вообще - не стоит раздувать истерию, пока факты не проверены", - сказала она. Пресс-служба гостиницы отказалась сообщить, каким образом персоналу стало известно об ограблении. Остался без ответа и вопрос, были ли установлены у входа в номер Шпигеля камеры наблюдения.
-
1 баллПИН достать не сможешь никак, а вот обналить дампы посредством шопинга-вполне вариант.... Если интересно и актуально, могу помочь. Welcome to PM...