2022-05-04, 03:34
  #145
Bannlyst
Citat:
Ursprungligen postat av kalleboool
Ja, alltsom wuseman skriver låter ju som någon hög på svamp snarare än en IT-expert om vi säger så. Yrar om adb och att man kan läsa av touch koordinaterna över adb efter man själv har kört adb push för att installera ett virus på sin egen telefon? Helt förvirrat.

Hallå! Kalla mig INTE it expert.

https://imgur.com/a/2nWwTXP

Det ända jag vill det är att prata om it säkerhet, hacking och hur pegasus funkar. Ingenting annat egentligen, tro på mig nästa gång och gör du inte det. Prova själv, och skulle jag ha fel så får du mer en gärna säga till mig direkt i tråden så lovar jag att skall åtgärda det, jag önska andra var likadana tillbaka. Men nu vet du det tills nästa gång. Tack min vän.

Svajp Svajp

Till nästa person som skrev, sorry om jag kanske är svår att förstå men ja, jag är verkligen inte en person som är duktig på skriva bloggar och förklara därför brukar jag visa med videos hur man gör eller bilder och jag brukar vara väldigt seriös när jag skriver mmen här på flashback verkar ju den som kan minst verkar vara den som är mest dryg också. Harre gud. Skulle personerna skirva såhär i vissa kanaler där några riktiga topp lirare som knäcker kod sitter så hade dom blivit kickade på ögon och böj. Respekt och ödmjukhet är viktigt , inte minst inom it-säkerhet

Men jag skiter i att förklara mig i framtiden, nu har jag gjort det iaf men jag hoppas folk kan ändra bilden på vilka dom skall vara försiktiga med för deras egen skull, svts facebook grupperr hackades ju för ett tagsen, tog 3 minuter att hitta dom men svt nyhets sitter har fortfarande inte gjort, lol - Det jag vill säga med detta är. Det är också barn inga it säkerhetsexperter, lol .. Kolla screenshotesen .. Opera VPN? Har dom åkt fast? Har svt hittat dom?

https://imgur.com/a/OxNegM2
https://imgur.com/a/HcI9omh

Folk sitter och snackar om dunder krypteringar och ögonscanners och skit om pegasus 2013????

De är för fan inte science fiction.
__________________
Senast redigerad av wuseman 2022-05-04 kl. 04:33.
Citera
2022-05-04, 05:18
  #146
Bannlyst
Det är äkta pegasus som finns att få tag på här i tråden tidigare, skrev training men det är alltså äkta pegasus dom har fått tag på. För dom som kanske inte förstod det.

Originalet är från jonathandata1 och vx-underground hostar dom. Slänger med virustotal länk denna gången.

https://github.com/jonathandata1/pegasus_spyware
https://www.virustotal.com/gui/file/f6f0170d41075766b5ea18508453fa68dc946b8c58eaea4281 b36207a32c7ade

Citat:
How did such code end up public ? Isn't it supposed to be secret and super expensive and owned only by a few government agencies beside the company itself?
Just fyi! ^

Citat:
Just a heads up to all, my machine has been flagged by Enterprise Defender as containing ransomware with files from this download being detected.

Not sure if this signature matching the source code or this is a Trojan but i'd be wary of downloading this without sand boxing first.

pegasus_spyware/sample4/recompiled_java/resources/classes.dex - One of the files quarantined by Defender.
Från reddit, är inte bara på flashback tror att de ska vara svindyrt. Vilka skall dessa företagen vara menar dom? Dom tror verkligen att staten har några super agenter som utvecklare allt detta. Jag får ta en paus från att läsa runt på nätet, fan man blir ju helt snurrig.

Hade dom viljat som skapade programmet hade dom redan snott alla pengar, vadfan Dom har nog skills att fixa sina egna pengar om dom vill men alla drivs inte av att få en fetare bil eller eller glänsa på krogen, när fan skall dom ha råd att åka sin bil?

Dom knäcker nog kod så det glöder fingertopparna och ni tror dom vill ha era pengar

Samma med ransomware grupperna, tror haha folk betalar alla pengar dom "vill" enligt media? Det kan väl vara som så att det är för att jävlas också?

Kod:
[+] What guarantees? [+] 
Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our] work and liabilities - nobody will not cooperate with us. Its not in our interests. To check the ability of returning files, You should go to our website. There you can decrypt 1-5 files for free. That is our guarantee. If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause just we have the private key. In practise - time is much more valuable than money. 

Haha, det är ett litet socialt spel jag tycker verkligen det är rätt nice för jag hålller med dom till 100% . Företaget ni använde skiter i säkerheten fullständigt och ljuger hela tiden och pratar sina jävla pengar precis exakt samma som ni gör ni här på flashback ni pratar era miljoner och pengar, och slösar dom på skit antivirus som företagen råkat ut för men dom tar era pengar och säger att ni skall akta er för dom? Gulligt.

Fattar ni aldrig att dom skiter i era pengar? Ser ni inte vad dom står? Varför pratar folk om sina pengar?Ser ni inte själva budskapet? Nej, tydligen inte, skitsamma nu ger jag upp här finner jag ingen ro längre. Det är som jag skrev igår, hur berättar man om säkerhetsbrist till ett företag utan att riskera att hamna i fängelse? Hur mycket är företagen villiga att betala? Är detta ända sättet att få betalt? Varför samarbetar inte företagen FÖRE någon måste skicka in ransomware - Det är våran/eran säkerhet dom vill skall höjas? Företagen skiter ju i det?

OBS för framtida läsare! Aanvänd en vm maskin när ni leker med malware om ni är oerfarna och framförallt. Använd det aldrig mot någon, då är du ingen hacker då är du en nolla och skall sitta inne. Du kommer torska ändå, du vet ju inte hur det funkar från grund så ge upp. Be nice!

Det är äkta pegasus på länken till github i detta inlägget

!!!!! Du behöver inte köpa ransomware skydd för flera hundra - dom skiter i era pengar -- sluta klicka på fel länkar så är allt fine!!!!!!

Dom ända som vill ha era pengar, är dom som lurar er att ni behöver ransomware skydd. Klickar inte på fel länk så får ni inget ransomware eller malware.

https://github.com/wuseman - Nr1.nu \o - All kärlek

Bye vänner.
__________________
Senast redigerad av wuseman 2022-05-04 kl. 06:07.
Citera
2022-05-04, 09:31
  #147
Medlem
Citat:
Ursprungligen postat av Methos
Vi vet att micen redan är på för djämnan då man alltid får riktad reklam om saker man nyss pratade om i rummet.
.. Vilket är debunked som FUD för länge sen.
Citera
2022-05-04, 09:55
  #148
Medlem
Citat:
Ursprungligen postat av wuseman
Då är jag med.

Pegasus skickar iväg ett sms med info om IMSI, IMEI, Cell, Area, Country, Op, ack_id . Det gör den om simkortet ändras eller tappar nätverksanlutning eller flygplansläget triggas te.x
Fast dessa IMSI, IMEI, Cell, Area, Country, är ju också nåt man kan plocka bara med en rtlsdr sticka. Mycket mera grovmaskigt iofs då man bara får data från sin antenns räckvidd.
Gör Pegasus mer, t ex låter en lyssna in på samtal från telefon?
Citera
2022-05-04, 10:16
  #149
Medlem
Citat:
Ursprungligen postat av CockWitch
Tack för länkarna. Stödjer det alla appar förresten? Jag kommer inte använda så mycket appar men typ busskort app och sånt.
I stort sett alla appar fungerar. Bankappar fungerar i Sverige vad jag läst + provat själv. Swedbank fungerar 10/10, Swish, SL, BankID också.

Det som inte fungerar är Google Pay, och vissa appar som använder "ctsProfileMatch" för att kontrollera om operativsystemet är registrerat hos Google. Vilket det då alltså inte är, och således misslyckas den kontrollen. Det är vanligt hos banker i Amerika men är ett icke-problem för oss i Sverige.
Citera
2022-05-04, 12:35
  #150
Medlem
Citat:
Ursprungligen postat av wuseman
Hallå! Kalla mig INTE it expert.

https://imgur.com/a/2nWwTXP

Det ända jag vill det är att prata om it säkerhet, hacking och hur pegasus funkar. Ingenting annat egentligen, tro på mig nästa gång och gör du inte det. Prova själv, och skulle jag ha fel så får du mer en gärna säga till mig direkt i tråden så lovar jag att skall åtgärda det, jag önska andra var likadana tillbaka. Men nu vet du det tills nästa gång. Tack min vän.

Svajp Svajp

Till nästa person som skrev, sorry om jag kanske är svår att förstå men ja, jag är verkligen inte en person som är duktig på skriva bloggar och förklara därför brukar jag visa med videos hur man gör eller bilder och jag brukar vara väldigt seriös när jag skriver mmen här på flashback verkar ju den som kan minst verkar vara den som är mest dryg också. Harre gud. Skulle personerna skirva såhär i vissa kanaler där några riktiga topp lirare som knäcker kod sitter så hade dom blivit kickade på ögon och böj. Respekt och ödmjukhet är viktigt , inte minst inom it-säkerhet

Men jag skiter i att förklara mig i framtiden, nu har jag gjort det iaf men jag hoppas folk kan ändra bilden på vilka dom skall vara försiktiga med för deras egen skull, svts facebook grupperr hackades ju för ett tagsen, tog 3 minuter att hitta dom men svt nyhets sitter har fortfarande inte gjort, lol - Det jag vill säga med detta är. Det är också barn inga it säkerhetsexperter, lol .. Kolla screenshotesen .. Opera VPN? Har dom åkt fast? Har svt hittat dom?

https://imgur.com/a/OxNegM2
https://imgur.com/a/HcI9omh

Folk sitter och snackar om dunder krypteringar och ögonscanners och skit om pegasus 2013????

De är för fan inte science fiction.

Ja men ser fortfarande inte hur ADB, det vill säga en normalt sett nedlåst funktion har någonting överhuvudtaget med hacking att göra. Om telefonen har adb avslaget kan du ju inte göra någonting över adb? Hela grejen är ju att man måste aktivt välja att aktivera adb?

ADB används ju främst av Android utvecklare för att debugga (android debugging bridge). Hittar man en telefon på gatan så har den förmodligen inte adb påslaget och man kan således inte skicka några adb shell kommandon.

Och hur ska man ansluta till en telefon med nedlåst adb över adb från andra sidan världen?

Ser inte alls kopplingen till resten av tråden och eventuella virus. Varför hacka över adb om du ändå hsr haft fysisk access till telefonen? Enklare att ordna root access och installera spyware?
__________________
Senast redigerad av kalleboool 2022-05-04 kl. 12:41.
Citera
2022-05-04, 12:47
  #151
Medlem
Citat:
Ursprungligen postat av Methos
Nåja, "lätt" är det inte ens för en operatör. Du måste fortfarande hitta telefonen i havet av signaler. Du måste fortfarande leta efter telefonen i det trunkerade systemet, även hos operatören.

E2EE är ju bara ännu en krypterad tunnel som är värdelös om du ger SIM en carrieinstruktion att totalt skita i att kryptera samtalet i din tunnel.

Öh va? Du krypterar och avkrypterar såklart på applikstionslagret? Det är alltså krypterat när det når modemet i telefonen och ingenting okrypterat kan fluga ut ur telefonen. Det blir ju på sin höjd ett krypterat meddelande inuti ett okrypterat meddelande?

Det som kan ske är däremot att man avlyssnar appens innehåll, dvs det du själv kan läsa på skärmen genom ex screenshot. Du måste spionera innan det krypteras eller efter det avkrypterats. Väl ute på telefonnätet säger jag lycka till till både polis och telenätsoperatörer.
__________________
Senast redigerad av kalleboool 2022-05-04 kl. 12:53.
Citera
2022-05-04, 12:52
  #152
Medlem
Citat:
Ursprungligen postat av kalleboool
Ja men ser fortfarande inte hur ADB, det vill säga en normalt sett nedlåst funktion har någonting överhuvudtaget med hacking att göra. Om telefonen har adb avslaget kan du ju inte göra någonting över adb? Hela grejen är ju att man måste aktivt välja att aktivera adb?
Tycker beskrivningen tidigare i tråden om att wuseman framstår som en tjackis som tagit svamp passar in ganska perfekt på just den här diskussionen.

ADB har såklart ingenting med Pegasus att göra, men likt förbaskat ska han dra in ADB för att visa på att "Android är osäkert" och "Mobilen kan hackas på under 1 sekund".

Men jag kan såklart ha fel, kanske slår Pegasus på ADB för att ta över mobilen? Låter sjukt osannlikt dock.
Citera
2022-05-05, 02:05
  #153
Medlem
Jag tycker vi släcker ner allt och går tillbaka till stenåldern
Citera
2022-05-05, 08:50
  #154
Medlem
Citat:
Ursprungligen postat av Batmanbegins
Tycker beskrivningen tidigare i tråden om att wuseman framstår som en tjackis som tagit svamp passar in ganska perfekt på just den här diskussionen.

ADB har såklart ingenting med Pegasus att göra, men likt förbaskat ska han dra in ADB för att visa på att "Android är osäkert" och "Mobilen kan hackas på under 1 sekund".

Men jag kan såklart ha fel, kanske slår Pegasus på ADB för att ta över mobilen? Låter sjukt osannlikt dock.
Låter mer sannolikt att ett malware aktiverar utgående anrop, som tex adb
Citera
2022-05-12, 19:04
  #155
Medlem
massuppfittarens avatar
Citat:
Ursprungligen postat av CockWitch
Men om jag har ett kontantkort från comviq tex och betalat kontant (så de inte kan kolla vem som äger kontokort) och inte har några uppgifter alls om vem som äger mobilen. Dvs gmail konto med fejk namn osv. Allt skapat på den mobil som har det oreggade kontantkortet. Då kan dom ju inte veta vem som äger telefonen? Och då blir det svårt att skicka Pegasus till just mig eftersom ingen vet vem som äger telefonen. Lägg till det att jag kör graphene och wickr och signal osv. Det måste bli rätt svårt att ha koll på mig då inte sant?
Ska du inte använda den när du är hemma/åker till jobbet/besöker föräldrarna? Stegräknaren ser vilken våning du är på osv. Bara såna saker gör väl att det går att identifiera dig till slut?

Hehe.. Du fick ju ett mycket bättre svar direkt efter. Jag är alldeles för korkad för detta och ska nog bara läsa..
__________________
Senast redigerad av massuppfittaren 2022-05-12 kl. 19:07.
Citera
2022-05-16, 18:18
  #156
Moderator
vhes avatar
Den här tråden har spårat ur rätt rejält. Försök hålla er till topic. Forumdelen rätt hög tolerans för utsvävningar, men det finns gränser även här.

Flashback är inte er personliga blog.

/Moderator
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in