DevSecOps Step-by-step guide hack Gamma Group

  • Thread starter Thread starter root
  • Ngày gửi Ngày gửi

root

Moderator
Một tác giả ẩn danh tự xưng là hacker đã thâm nhập công ty Gamma Group International (cty chuyên bán các malware và các công cụ hacking cho các Chính Phủ) và công khai 40GB dữ liệu công ty này đã đăng một bài viết hướng dẫn dành cho các hacker trên trang pastebin.com.

Bài ngắn nhưng chứa nhiều thông tin giúp cho những ai đang ấp ủ làm hacker hay security researcher có được một hình dung cụ thể các bước mà một hacker thực hiện khi hack một hệ thống nào đó

http://pastebin.com/cRYvK4jb



“Tôi không viết nó để khoe khoang về một mã 31337 h4xOr hay những điều không tưởng từ công ty Gamma. Tôi viết nó để làm sáng tỏ vấn đề hacking, để cho thấy được nó đơn giản như thế nào, và mong muốn cung cấp cũng như truyền cảm hứng cho bạn ra ngoài và hack những thứ vớ vẩn. Nếu bạn ko có kinh nghiệm trong lập trình hay trong hacking, những dòng dưới đây có thể giống như tiếng nước ngoài. Theo dõi những nguồn cuối bài viết sẽ giúp bạn bước ban đầu”

– Tác giả cũng cho rằng truy cập trái phép vào dữ liệu người dùng là bất hợp pháp.
Bài viết hướng dẫn này giải thích cách hacker có thể sắp đặt một cách toàn diện để truy cập vào một hệ thống, quyét lỗ hổng dịch vụ và khai thác bất cứ thứ gì tìm được.
- Nó cũng liệt kê những phương án thường dùng nhất để các hacker bảo vệ địa chỉ IP của chúng và những cách để xóa các dấu vết của cuộc tấn công.
- Giữa những thứ đó, bài viết đưa ra lời khuyên cài đặt Whonix bên trong những dữ liệu ẩn đã được mã hóa bởi TrueCrypt và thực hiện tất cả thao tác từ đó. Nó cũng khuyên không dùng Tor và thay vào đó hacker nên sử dụng những máy chủ đã bị hack. Nhắc lại một lần nữa, những điều này là bất hợp pháp.
"Chưa thể xác nhận được tác giả trên có liên quan gì đến vụ xâm nhập vào dữ liệu của công ty Gamma Group. Một báo cáo của chính phủ Bahrain đã sử dụng phần mềm FinFisher của công ty Gamma Group để giám sát người dân là sai sự thật. Với 40GB thư điện tử và dữ liệu khác bị rò rỉ sẽ kéo theo rất nhiều các vấn đề khác. Bài viết hướng dẫn trên là vô cùng có giá trị cho bất cứ ai làm việc về bảo mật. Bao gồm cả các hacker mũ đen và hacker mũ trắng."​
 
Back
Top