2

LokiCrypt — когда шифрование превращается в вандализм

Серия вирусология/безопасность

Забудьте про петю и ванакрай.Сегодня разберем цифрового маньяка который вселяет в ужас по сей день и имя ему LokiCrypt. Если тот же ванакрай просто закрывал дверь на ключ и просил деньги , то LokiCrypt уничтожал все что у вас когда то было и требует за это еще деньги.
1 Хитрость на уровне Ring 0 Шифровальщик названый в честь скандинавского бога обмана , и он оправдывает свое имя на все 100%. Он не просто какой то там шифровальщик, он стирает ваше прошлое уничтожая все что найдет.Первым делом он исполняет команду на удаления теневых копий( бэкапов) то есть все ваши точки восстановления исчезают.
2 Как он убивает систему? После уничтожения всех точек восстановления он начинает устраивать массовый геноцид всех файлов на вашем ПК, превращая вашу работу в бесполезный массив данных с разрешением Loki который уже не восстановить пока он уничтожает систему он параллельно, отключает антивирусы и правит конфигурацию загрузки чтобы вы не смогли зайти в безопасный режим и еще что самое издевательское , это то что тебя будут троллить записками издевками. 3 Почерк невидимки Чаще всего Loki залетает через взломанный RDP через этот порт (3398). Пока вы спите или заняты своими делами, ботнет на их серверах перебирает пароли, и заходит и уже самостоятельно активирует вирус. И если вы думаете что оплата вам как то поможет то это не факт что поможет ведь вы можете заплатить а в ответ получить тишину
4 Что же делать если вы подхватили данный вирус шансов на выкуп без ключа разблокировки стремится к нулю Единственное ваше спасение это бэкап на другом диске который не подключен к пк или ноутбуку.
Итог LokiCrypt — это лучший учитель цифровой гигиены. Один раз потеряв все данные, вы навсегда научитесь закрывать порты и делать бэкапы.

Автор поста оценил этот комментарий

Сегодня какой год :)? Пароль перебором взломать невозможно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вроде бы 2026-й на дворе, а ты до сих пор веришь в неуязвимость паролей? :) Брутфорс это сейчас GPU-Ускорение Современные фермы на видеокартах перебирают миллиарды комбинаций в секунду. Простой пароль из 8 символов улетает за часы.словари и утечки Никто не гадает рандом. Берут базы слитых паролей и прогоняют их.

Брутфорс хешей если хакер каким то образом смог достать базу через уязвимость (а на RDP такое бывает), он ломает пароль оффлайн на своем сервере, и твои лимиты попыток ему вообще не мешают.

показать ответы
Автор поста оценил этот комментарий

Ты всё в кучу свалил. Номер 1 это самба (ей кто-то пользуется вообще?). Непонятно при чём тут рдп и перебор паролей. Я дальше читать не буду.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

сказать, что SMB никто не использует— это всё равно что сказать, что в машинах никто не использует колесы. На этом протоколе держатся все корпоративные сети и Windows-домены мира.

Автор поста оценил этот комментарий

Я не бро, систер, когда ты уже поймёшь? Пример есть?

Мои действия я описала: закрывать доступ. Взлом (проникновение внутрь системы) будет невозможен. Все атаки основаны на отказе в доступе.

Про «дыры» смешно. Их не было никогда глобальных. Иначе своровали бы всё и от таких систем отказались.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

1)Примеры? Лови: EternalBlue. Глобальнее некуда. Шифровальщики разнесли полмира через дыру в коде, вообще не спрашивая пароли и плевав на твои блокировки. (2) Как ты его закроешь, если атака идет с ботнета на 10 000 разных IP? Будешь вручную банить по одному в час ночи? Пока ты забанишь десятерых, остальные 9 990 уже будут внутри.

(3) Если в программе есть ошибка (а они есть везде, от Windows до Linux), хакер заходит через саму программу, а не через окно логина. Твой замок (пароль) остается закрытым, а хакер уже в Ring 0 удаляет твои бэкапы.

показать ответы
Автор поста оценил этот комментарий

Два года назад опять. Есть что-то новое? Почему ты всегда старое в качестве аргумента приводишь?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Бро, причём тут год? Замки на дверях тоже придумали сотни лет назад, но их до сих пор вскрывают.

Ты пойми простую вещь: пока ты считаешь секунды до блокировки пароля, хакеры заходят через дыры в самой программе. Это как если бы ты повесил на дверь пять замков, а я просто прошёл через дыру в стене, про которую ты даже не знал.

В 2024-2025 годах нашли кучу таких дыр в RDP, где твой пароль вообще не спрашивают. Система просто пускает вирус внутрь до того, как ты успеешь нажать хоть одну кнопку. Твой отлуп на 5 минут тут бесполезен — он защищает от дурака, а не от взломщика.

Иди проверь обновления, безопасник , а то Loki не будет ждать 2027 года.Раз ты такой уверенный — вот тебе реальная ситуация. На твою компанию идет атака: взломы идут одновременно с 5000 разных IP-адресов. С каждого адреса делается всего одна попытка входа в минуту. Твои Действия?

показать ответы
Автор поста оценил этот комментарий

Я систер :). Вирусы бывают только у дураков. Ты опять приводишь в пример уязвимость 2019 Года :). Сегодня какой?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Погугли CVE-2024-38077 а то что насчет про вирусов у дураков Расскажи это админам крупных корпораций и госсектора, которых шифруют каждый месяц. Вирус залетает не потому, что кто-то дурак а потому что софт пишут люди, а людям свойственно ошибаться А сегодня модно юзать Zero-day и цепочки поставок (Supply Chain attacks). Пока ты ждешь брутфорса, твой сервер может заразиться через обновление легального софта с подписанным руткитом.

показать ответы
Автор поста оценил этот комментарий

Мне без разницы какая у тебя «база» , «хеши» и тд. Я на рдп поставлю отлуп на 5 минут при 5 неправильных попытках. Сколько за сутки сможешь проверить :)?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Бро, пока ты ставишь отлуп на 5 минут, хакер заходит не через твой пароль, а через соседнюю дыру В безопасности и твой отлуп просто меркнет с дырой в безопасности по типу CVE -2019-0708

показать ответы
0
Автор поста оценил этот комментарий

Блокировка по попыткам обходится через Password Spraying: хакер пробует 1 популярный пароль на 10 000 разных логинов. Система не видит атаки на конкретный акк и никого не банит, а доступ в итоге находится.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

И еще Вспомни (CVE-2019-0708). Там пароль вообще не нужен. Эксплойт бьет в службу терминалов на уровне ядра и заходит с правами System до всяких авторизаций

показать ответы
Автор поста оценил этот комментарий

Как можно взломать рдп? Три-пять-сколько поставишь неудачных попыток входа - порт закрыт на n минут. Можешь взламывать хоть миллион лет даже простые пароли.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Блокировка по попыткам обходится через Password Spraying: хакер пробует 1 популярный пароль на 10 000 разных логинов. Система не видит атаки на конкретный акк и никого не банит, а доступ в итоге находится.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества