2

LokiCrypt — когда шифрование превращается в вандализм

Серия вирусология/безопасность

Забудьте про петю и ванакрай.Сегодня разберем цифрового маньяка который вселяет в ужас по сей день и имя ему LokiCrypt. Если тот же ванакрай просто закрывал дверь на ключ и просил деньги , то LokiCrypt уничтожал все что у вас когда то было и требует за это еще деньги.
1 Хитрость на уровне Ring 0 Шифровальщик названый в честь скандинавского бога обмана , и он оправдывает свое имя на все 100%. Он не просто какой то там шифровальщик, он стирает ваше прошлое уничтожая все что найдет.Первым делом он исполняет команду на удаления теневых копий( бэкапов) то есть все ваши точки восстановления исчезают.
2 Как он убивает систему? После уничтожения всех точек восстановления он начинает устраивать массовый геноцид всех файлов на вашем ПК, превращая вашу работу в бесполезный массив данных с разрешением Loki который уже не восстановить пока он уничтожает систему он параллельно, отключает антивирусы и правит конфигурацию загрузки чтобы вы не смогли зайти в безопасный режим и еще что самое издевательское , это то что тебя будут троллить записками издевками. 3 Почерк невидимки Чаще всего Loki залетает через взломанный RDP через этот порт (3398). Пока вы спите или заняты своими делами, ботнет на их серверах перебирает пароли, и заходит и уже самостоятельно активирует вирус. И если вы думаете что оплата вам как то поможет то это не факт что поможет ведь вы можете заплатить а в ответ получить тишину
4 Что же делать если вы подхватили данный вирус шансов на выкуп без ключа разблокировки стремится к нулю Единственное ваше спасение это бэкап на другом диске который не подключен к пк или ноутбуку.
Итог LokiCrypt — это лучший учитель цифровой гигиены. Один раз потеряв все данные, вы навсегда научитесь закрывать порты и делать бэкапы.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Как можно взломать рдп? Три-пять-сколько поставишь неудачных попыток входа - порт закрыт на n минут. Можешь взламывать хоть миллион лет даже простые пароли.

раскрыть ветку (14)
0
Автор поста оценил этот комментарий

Блокировка по попыткам обходится через Password Spraying: хакер пробует 1 популярный пароль на 10 000 разных логинов. Система не видит атаки на конкретный акк и никого не банит, а доступ в итоге находится.

раскрыть ветку (13)
0
Автор поста оценил этот комментарий

И еще Вспомни (CVE-2019-0708). Там пароль вообще не нужен. Эксплойт бьет в службу терминалов на уровне ядра и заходит с правами System до всяких авторизаций

раскрыть ветку (12)
Автор поста оценил этот комментарий

Сегодня какой год :)? Пароль перебором взломать невозможно.

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

Вроде бы 2026-й на дворе, а ты до сих пор веришь в неуязвимость паролей? :) Брутфорс это сейчас GPU-Ускорение Современные фермы на видеокартах перебирают миллиарды комбинаций в секунду. Простой пароль из 8 символов улетает за часы.словари и утечки Никто не гадает рандом. Берут базы слитых паролей и прогоняют их.

Брутфорс хешей если хакер каким то образом смог достать базу через уязвимость (а на RDP такое бывает), он ломает пароль оффлайн на своем сервере, и твои лимиты попыток ему вообще не мешают.

раскрыть ветку (10)
Автор поста оценил этот комментарий

Мне без разницы какая у тебя «база» , «хеши» и тд. Я на рдп поставлю отлуп на 5 минут при 5 неправильных попытках. Сколько за сутки сможешь проверить :)?

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

Бро, пока ты ставишь отлуп на 5 минут, хакер заходит не через твой пароль, а через соседнюю дыру В безопасности и твой отлуп просто меркнет с дырой в безопасности по типу CVE -2019-0708

раскрыть ветку (8)
Автор поста оценил этот комментарий

Я систер :). Вирусы бывают только у дураков. Ты опять приводишь в пример уязвимость 2019 Года :). Сегодня какой?

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

Погугли CVE-2024-38077 а то что насчет про вирусов у дураков Расскажи это админам крупных корпораций и госсектора, которых шифруют каждый месяц. Вирус залетает не потому, что кто-то дурак а потому что софт пишут люди, а людям свойственно ошибаться А сегодня модно юзать Zero-day и цепочки поставок (Supply Chain attacks). Пока ты ждешь брутфорса, твой сервер может заразиться через обновление легального софта с подписанным руткитом.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Два года назад опять. Есть что-то новое? Почему ты всегда старое в качестве аргумента приводишь?

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Бро, причём тут год? Замки на дверях тоже придумали сотни лет назад, но их до сих пор вскрывают.

Ты пойми простую вещь: пока ты считаешь секунды до блокировки пароля, хакеры заходят через дыры в самой программе. Это как если бы ты повесил на дверь пять замков, а я просто прошёл через дыру в стене, про которую ты даже не знал.

В 2024-2025 годах нашли кучу таких дыр в RDP, где твой пароль вообще не спрашивают. Система просто пускает вирус внутрь до того, как ты успеешь нажать хоть одну кнопку. Твой отлуп на 5 минут тут бесполезен — он защищает от дурака, а не от взломщика.

Иди проверь обновления, безопасник , а то Loki не будет ждать 2027 года.Раз ты такой уверенный — вот тебе реальная ситуация. На твою компанию идет атака: взломы идут одновременно с 5000 разных IP-адресов. С каждого адреса делается всего одна попытка входа в минуту. Твои Действия?

раскрыть ветку (4)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества