2415

Пасхалка в Mr Robot S02E01.

Пасхалка в Mr Robot S02E01. Mr Robot, Хакеры, Сериалы, Пасхалка, Длиннопост, Habr
Пасхалка в Mr Robot S02E01. Mr Robot, Хакеры, Сериалы, Пасхалка, Длиннопост, Habr

В конце первой серии второго сезона Mr Robot есть сцена, где Дарлин генерирует троян-вымогатель с помощью модифицированного фреймворка SET (Social Engineer Toolkit). Мои пальцы просто зудели, чтобы попробовать IP-адрес 192.251.68.254, где вроде как располагается управляющий сервер трояна. Неудивительно, что WHOIS показал на владельца NBC-UNIVERSAL. Посмотрим, насколько глубока кроличья нора.

Пасхалка в Mr Robot S02E01. Mr Robot, Хакеры, Сериалы, Пасхалка, Длиннопост, Habr

Последняя страница http://i239.bxjyb2jvda.net/ выводит сообщение «YOUR PERSONAL FILES ARE ENCRYPTED» и начинает обратный отсчёт. Вы можете подождать 24 часа или просто проверить javascript, который управляет таймером обратного отсчёта, где вы найдёте строку, закодированную в base64.



PGRpdiBjbGFzcz0ib3ZlciI+PGRpdj4iSSBzaW5jZXJlbHkg


YmVsaWV2ZSB0aGF0IGJhbmtpbmcgZXN0YWJsaXNobWVudHM


gYXJlIG1vcmUgZGFuZ2Vyb3VzIHRoYW4gc3RhbmRpbmcgYXJta


WVzLCBhbmQgdGhhdCB0aGUgcHJpbmNpcGxlIG9mIHNwZW5k


aW5nIG1vbmV5IHRvIGJlIHBhaWQgYnkgcG9zdGVyaXR5LCB1bm


RlciB0aGUgbmFtZSBvZiBmdW5kaW5nLCBpcyBidXQgc3dpbmRs


aW5nIGZ1dHVyaXR5IG9uIGEgbGFyZ2Ugc2NhbGUuIjwvZGl2Pjx


kaXYgY2xhc3M9ImF1dGhvciI+LSBUaG9tYXMgSmVmZmVyc29u


PC9zcGFuPjwvZGl2PjwvZGl2Pg==

После раскодирования выходит:


Я искренне полагаю, что банковские институты более опасны для свободы, нежели регулярные армии, и что принцип тратить деньги за счёт потомков, под названием «финансирование», ничто иное как жульничество за счёт будущего в крупном масштабе.


– Томас Джефферсон



Кстати, изучив SSL-сертификат веб-сервера NBC-UNIVERSAL, я обнаружил массу других доменов, которые имеют отношение к Mr Server., указанных в поле Subject Alternative Names.



DNS Name=www.racksure.com


DNS Name=racksure.com


DNS Name=*.serverfarm.evil-corp-usa.com


DNS Name=www.e-corp-usa.com


DNS Name=iammrrobot.com


DNS Name=www.conficturaindustries.com


DNS Name=www.iammrrobot.com


DNS Name=*.seeso.com


DNS Name=*.evil-corp-usa.com


DNS Name=e-corp-usa.com


DNS Name=*.bxjyb2jvda.net


DNS Name=whoismrrobot.com


DNS Name=seeso.com


DNS Name=fsoc.sh


DNS Name=www.fsoc.sh


DNS Name=conficturaindustries.com


DNS Name=whereismrrobot.com


DNS Name=www.whoismrrobot.com


DNS Name=www.whereismrrobot.com


DNS Name=evil-corp-usa.com


DNS Name=www.seeso.com


В начале первой серии второго сезона вы также заметите, как Эллиот логинится на bkuw300ps345672-cs30.serverfarm.evil-corp-usa.com по SSH.


Что касается задачки на https://fsoc.sh:

Если посмотрите на эту страничку, то заметите, что курсор мигает через разные интервалы.


На самом деле несложно понять, что это код Морзе, но я крайне плох в решении таких загадок вручную. Поэтому решил применить более техничный способ.



https://www.fsoc.sh/assets/main.js

addHandlers: function() {
var t = this;
this.$(".eye__form").on("submit", this.handleSubmit), this.textView.on("typingEnded", function() {
t.appendEye(), t.startCursor("MzkzMzUzNTM5NTMzMzk1Mzc5OTUzNzMzMzM1MzUzOTM1Mw==")
})
},


startCursor: function(t) {
var e = this;
e.$(".eye__cursor").css("opacity", 0).removeClass("typing"), setTimeout(function() {
e.handleBlinkTime(window.atob(t), 0)
}, 500)
},
handleBlinkTime: function(t, e) {
var n = 300,
r = t.charAt(e),
i = 0,
o = n;
switch (r) {
case "9":
i = 3 * n;
break;
case "3":
i = n;
break;
case "5":
o = 3 * n;
break;
case "7":
o = 7 * n
}
var u = this;
i && u.$(".eye__cursor").css("opacity", 1), setTimeout(function() {
u.$(".eye__cursor").css("opacity", 0), setTimeout(function() {
t.length > e + 1 ? u.handleBlinkTime(t, e + 1) : setTimeout(function() {
u.handleBlinkTime(t, 0)
}, 4e3)
}, o)
}, i)

Собственно, скорость мерцания курсора контролирует t.startCursor("MzkzMzUzNTM5NTMzMzk1Mzc5OTUzNzMzMzM1MzUzOTM1Mw=="), и если конверитровать в ASCII, то получается 3933535395333953799537333353539353.



3 это точка "."


5 разделяет буквы " "


7 представляет собой разделитель "/" в коде Морзе


а 9 это тире "-"



3933535395333953799537333353539353


.-…. .- ...- ./-- ./…. .-.. == LEAVE ME HERE


Нужно добавить, что во втором сезоне сериал сохранил крайнюю реалистичность компьютерных сцен. Каждый взлом и операция выполняются в правильной последовательности и с использованием корректных инструментов. В первом сезоне мы видели операционку Kali Linux, использование уязвимости bashdoor (shellshock) для получения файла /etc/passwd, взлом автомобильной CAN-шины с использованием утилиты candump, сканирование окружающих устройство с активным Bluetooth утилитой btscanner из комплекта Kali Linux, использование снифера bluesniff для MiTM-атаки с последующим запуском оболочки Meterpreter.


В первой серии второго сезона все технические тонкости — фреймворк SET, ransomware, логи IRC, клиент BitchX и прочее — тоже показаны вполне достоверно.


Ремарка: В одном из кадров мелькает QR-код, который указывает на один из доменов списка, приведённого выше: http://www.conficturaindustries.com.

Пасхалка в Mr Robot S02E01. Mr Robot, Хакеры, Сериалы, Пасхалка, Длиннопост, Habr

Код плохо распознаётся с кадра, вот чёткая копия:

Пасхалка в Mr Robot S02E01. Mr Robot, Хакеры, Сериалы, Пасхалка, Длиннопост, Habr

Судя по всему, будущие серии Mr Robot тоже не останутся без пасхалок.


Технические консультанты Mr Robot из хакерского сообщества: @KorAdana, @ryankaz42, @AndreOnCyber, @MOBLAgentP, @IntelTechniques, @marcwrogers.

Мистер Робот / Mr. Robot

7 постов285 подписчиков

Правила сообщества

Вопрос в том, что из этого правда. Может, правды вовсе нет? Может, кроме наших мыслей ничего нет? (с)

Запрещены фейки без соответствующей пометки в заголовке поста + все правила ресурса Пикабу также должны соблюдаться.

4
Автор поста оценил этот комментарий

@kliMaster а не хочешь запилить серию постов по то как стать кулхацером? Какими знаниями должен обладать хакер, что он должен уметь, как взламываются те или иные системы в нашем мире в теории(!) =) ОЧень интересно было бы почитать.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

@kliMaster а не хочешь запилить серию постов по то как стать кулхацером? Какими знаниями должен обладать хакер, что он должен уметь, как взламываются те или иные системы в нашем мире в теории(!) =) ОЧень интересно было бы почитать.

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

также советую для того чтобы развеяться прослушать аудио файлы в ВК с названиям:

Искусство взлома 01 02 03 04  К. Митник Б. Саймон

Автор поста оценил этот комментарий

Кто-нить кроме меня ненавидит код форматированный курсивом?

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

я

0
Автор поста оценил этот комментарий
Ну тогда пошел просить открывать школу хакеров...
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не стоит злоупотреблять доверием) Ты модер в 2 сообществах + админ в своем. Бери ношу по себе) Ну если очень хочется, дерзай мой друг.

показать ответы
2
Автор поста оценил этот комментарий
Присоединяюсь. А разве можно быть админом 2-х сообществ?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

как видишь можно)

показать ответы
0
Автор поста оценил этот комментарий

Готово :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну тогда поехали и до связи :) хорошего дня!

показать ответы
8
Автор поста оценил этот комментарий

Слышал очень много негатива про второй сезон, стоит ли смотреть? Или не портить впечатление?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

я проследил интересную картину 1. Отрицание, 2. Злость, 3. Торг, 4. Депрессия, 5. Смирение, скорее на 6 сезоне всё закончится. Уже анонсировали 3 сезон на октябрь 2017, так что лучше посмотреть второй, однозначно.

показать ответы
1
Автор поста оценил этот комментарий

@astrobeglec, @chaynick2008, @BOMBERuss, Господа Энтузиасты как Вы смотрите на то, чтобы присоединиться ко мне и здесь?

показать ответы
1
Автор поста оценил этот комментарий

ну тогда поехали и до связи :) хорошего дня!

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

@greendex, погляди)

показать ответы
0
Автор поста оценил этот комментарий

Хорошо, аргументы приняты, если хотите, давайте попробуем. Жду ответа.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

+

показать ответы
0
Автор поста оценил этот комментарий

Здравствуйте, рады вас видеть в добром здравии :)

К сожалению, админку не могу вам передать после последнего инцидента #comment_92647005
"Замечательное" сообщество Информационная безопасность

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

"В данной ситуации кандидатур / оппозиции нет, и вопрос стоял только в том, что в сообществе случилось несколько блокировок и оскорблений. Если бы @klimaster не устал от сообщества и мог бы вести себя более нейтрально, то после корректировок правил успешно продолжил бы руководить сообществом.


Сейчас подходящей сменой для @klimaster видится @astrobeglec, он разбирается в тематике и способен к адекватному сотрудничеству. В настоящее время нет причины запускать выборы, большинство подписчиков сообщества не в теме, и либо не проголосуют вообще, либо не будут знать, кого предложить.


Если что, то по умолчанию кандидатурами на выборах становятся модераторы сообщества и популярные на момент выборов авторы.


P.S. Мы не можем менять админов в сообществе за каждый "чих". Это ни к чему хорошему не приведет, и в итоге никто не захочет быть админом в таком сообществе." Ваша цитата. Чек лист Админа и Модератора.

И заметьте, этот пост более новый чем тот на который вы ссылаетесь.

0
Автор поста оценил этот комментарий

Здравствуйте, рады вас видеть в добром здравии :)

К сожалению, админку не могу вам передать после последнего инцидента #comment_92647005
"Замечательное" сообщество Информационная безопасность

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Здравствуйте. Я надеюсь вы понимаете, что в последней ссылке и особенно в коментах ниже, просто бубнеж и провокация, без пруфов, вот то что мне писали в ВК я это доказать могу скринами в почту, а вот то что я там кому то что то писал, это ложь. Ну собственно админку я спрашивал на Мистера Робота, ну раз пусть лучше не будет тут админа вообще чем буду я. Что ж ваш ресурс и то как вам его развивать, вам видней. И за здравие спасибо, всегда был в добром, просто с разными людьми, и разговор складывается по разному, независимо от здравия.

показать ответы
0
Автор поста оценил этот комментарий

@SupportCommunity, ищите админа, если да, рассмотрите мою кандидатуру)

показать ответы
30
DELETED
Автор поста оценил этот комментарий

Блять.... Это просто пример. просто.. сука.. пример.... что в сериале консультировались со специалистами прежде чем снять сцену со взломами и тому подобное, а не использовали кастовые коды. Но нет БЛЯТЬ!! Понабежало умников.. Я знаю что любое сетевое. знаю что 198 это локалка.. я СУКА привел. Тупо Пример!! Блять...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, бро, спокойно)))

2
Автор поста оценил этот комментарий
Вот и я читаю и после первого предложения понимаю что слог знаком мне этот. И что читал уже я текст и так повеяло. Старым текстом без указания источника.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Технические консультанты Mr Robot из хакерского сообщества: @KorAdana, @ryankaz42, @AndreOnCyber, @MOBLAgentP, @IntelTechniques, @marcwrogers.

А ты кликать на слово сообщества, не пробывал? умник.

показать ответы
2
Автор поста оценил этот комментарий
Да, пробовал. И даже правил свой комментарий пытаясь указать на свою оплошность. Но другой умник ответил на него. И потому все останется как есть. А что бы негатива не призывать, стоит указывать незавуалировано источники.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Стоит внимательно изучать что-либо самому, прежде чем учить других. Ок. на этом и закончим.