Kritos Industries LTD.
رفتن به کانال در Telegram
✔️ Админ: @Kr1ts 🗣 Dungeon Labs: https://discord.gg/vsYZBXA5G5 🗣 Ссылка для друзей: @KritosLTD 🗣 Чат: @KritosLTD_chat 🗣Редактор: @tothemoon_17
نمایش بیشتر4 568
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-167 روز
-8630 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مه '25
مه '25
+19
در 0 کانالها
آوریل '25
+47
در 0 کانالها
Get PRO
مارس '25
+93
در 0 کانالها
Get PRO
فوریه '25
+735
در 15 کانالها
Get PRO
ژانویه '25
+138
در 1 کانالها
Get PRO
دسامبر '24
+129
در 7 کانالها
Get PRO
نوامبر '24
+68
در 2 کانالها
Get PRO
اکتبر '24
+57
در 0 کانالها
Get PRO
سپتامبر '24
+61
در 0 کانالها
Get PRO
اوت '24
+41
در 1 کانالها
Get PRO
ژوئیه '24
+98
در 9 کانالها
Get PRO
ژوئن '24
+102
در 0 کانالها
Get PRO
مه '24
+105
در 2 کانالها
Get PRO
آوریل '24
+110
در 0 کانالها
Get PRO
مارس '24
+96
در 1 کانالها
Get PRO
فوریه '24
+122
در 3 کانالها
Get PRO
ژانویه '24
+189
در 1 کانالها
Get PRO
دسامبر '23
+166
در 3 کانالها
Get PRO
نوامبر '23
+135
در 4 کانالها
Get PRO
اکتبر '23
+148
در 1 کانالها
Get PRO
سپتامبر '23
+233
در 0 کانالها
Get PRO
اوت '23
+388
در 0 کانالها
Get PRO
ژوئیه '23
+480
در 0 کانالها
Get PRO
ژوئن '23
+307
در 0 کانالها
Get PRO
مه '23
+338
در 0 کانالها
Get PRO
آوریل '23
+51
در 0 کانالها
Get PRO
مارس '23
+112
در 0 کانالها
Get PRO
فوریه '23
+242
در 0 کانالها
Get PRO
ژانویه '23
+48
در 0 کانالها
Get PRO
دسامبر '22
+22
در 0 کانالها
Get PRO
نوامبر '22
+36
در 0 کانالها
Get PRO
اکتبر '22
+172
در 0 کانالها
Get PRO
سپتامبر '22
+45
در 0 کانالها
Get PRO
اوت '22
+67
در 0 کانالها
Get PRO
ژوئیه '22
+107
در 0 کانالها
Get PRO
ژوئن '22
+53
در 0 کانالها
Get PRO
مه '22
+651
در 0 کانالها
Get PRO
آوریل '22
+82
در 0 کانالها
Get PRO
مارس '22
+263
در 0 کانالها
Get PRO
فوریه '22
+162
در 0 کانالها
Get PRO
ژانویه '22
+165
در 0 کانالها
Get PRO
دسامبر '21
+333
در 0 کانالها
Get PRO
نوامبر '21
+942
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 25 مه | +1 | |||
| 24 مه | 0 | |||
| 23 مه | 0 | |||
| 22 مه | +1 | |||
| 21 مه | +1 | |||
| 20 مه | +1 | |||
| 19 مه | 0 | |||
| 18 مه | +1 | |||
| 17 مه | +1 | |||
| 16 مه | +2 | |||
| 15 مه | +4 | |||
| 14 مه | 0 | |||
| 13 مه | 0 | |||
| 12 مه | +1 | |||
| 11 مه | 0 | |||
| 10 مه | 0 | |||
| 09 مه | 0 | |||
| 08 مه | +2 | |||
| 07 مه | 0 | |||
| 06 مه | +2 | |||
| 05 مه | +1 | |||
| 04 مه | 0 | |||
| 03 مه | 0 | |||
| 02 مه | +1 | |||
| 01 مه | 0 |
پستهای کانال
Прошло чуть больше месяца с момента запуска и за такой короткий период времени мы достигли отметки в 1 тысячу пользователей,, спасибо. что выбираете Proxyshard.com🚀
В честь этого мы дарим вам промокод - 1k, который даёт скидку 20% до 3 марта.
Добавление новых регионов затянулось из-за некоторых юридических проблем, но мы практически решили их и в марте будут запущены две новые локации - Нидерланды и Украина.
Для инфлюенсеров напоминаю, что у нас действует двухуровневая реферальная система на индивидуальных условиях. Для уточнения деталей обращайтесь в лс @Kr1ts
P.s На скриншоте айпи датацентр проксей
| 2 | Вскрылась ещё одна интересная деталь, которая позволяет получить полный доступ к системе.
Всё так же по старой схеме - человек заходит на сайт, злоумышленник получает доступ ко всем профилям жертвы, но за место того чтобы копаться с расширениями через любой запущенный профиль, либо он сам может открыть профиль и загрузить любой файл на компьютер. В системные директории, тот же Startup, загрузить не получится, но можно загрузиться на рабочий стол или в любую другую папку, которая не требует админ прав.
Эта дыра открывает огромное количество возможностей для злоумышленника, склепать бинарник и замаскировать его под любое приложение (гугл, телега, дискорд и тд) и закинуть его на рабочий стол, чтобы жертва его открыла, - не проблема
Советую всем кто до сих пор пользуется ADS заменить его на некоторое время чем-нибудь другим, либо не посещать сомнительные сайты. Чтобы быть атакованным достаточно открыть сайт в любом браузере, хроме, мозиле и тд, не только в ADS
P.s на скрине попытка загрузить файл в Startup, в него загрузить нельзя, но в другие директории можно | 6 653 |
| 3 | Какая версия адс была у вас? | 3 592 |
| 4 | Кого задрейнили, проголосуйте, нужно проверить теорию, если подтвердится, то будем дальше это двигать | 3 445 |
| 5 | Какая версия адс была у вас? | 1 |
| 6 | Для тех кто задаётся вопросом - что делать если меня не задрейнили?
Если вы собираетесь использовать ADS после того как команда даст анонсы и проведёт аудиты, то до этого момента не стоит запускать ADS, либо заходить на левые сайты, либо временно удалить оттуда все кошельки и аккаунты бирж, т.к до сих пор есть уязвимость, при помощи которой можно получить доступ к профилю так же через сайт-прослойку и puppeteer | 5 042 |
| 7 | UPD. Для тех кто сомневается в том что реально с сайта на локал хост достучаться, отправил тестовый сайт с инжектом через iframe в комментарии к посту выше.
Сайт будет работать только час, залил на фри хост | 5 696 |
| 8 | Это пиздец
Решил я сегодня покопаться в ADS, чтобы разобраться из-за чего могла произойти утечка кошельков.
Вариант со взломом серверов сразу отбросил, т.к шанс этого крайне мал, и не зря.
Сразу вспомнил про массовый дрейн летом 23 года и их локальную апишку. Тогда я нашёл локальную апишку, которая запускается из под процесса AdsPower на localhost:50325 , но не придал уделил особого внимания, т.к подумал что это апи для управления через puppeteer.
Сейчас решил сразу проверить её и просканить её роуты, сразу же попал на роут /status, сразу смутило то что на нём не было никакой авторизации.
После этого вскрыл asar файл и нашёл все остальные роуты этой апи - "/api/v1/browser/start","/api/v1/browser/stop","/api/v1/browser/active","/api/v1/browser/local-active" и все они так же работали без авторизации, но это не самое интересное, у этой апи были роуты - "/api/v1/browser/cloud-active","/api/v1/user/create","/api/v1/user/update","/api/v1/user/delete", которые сейчас удалены из локал апи в последних версиях ADS.
Эти и другие роуты давали полный доступ к управлению профилями и самый пиздец в том, что они не имеют проверку авторизации. Это даёт возможностью любому человеку поднять сайт, который будет инжектить js/wasm скрипт и в обход CORS обращаться к этой локальной апи из браузера и вносить какие-то изменения в профиль или собирать данные и отправлять на сервер злоумышленника.
На текущий момент все самые опасные роуты вырезаны, но я не исключаю возможность заражения машин, на которых был задрейнен ADS, т.к методы для создания профилей работают с файлововой системой напрямую и есть вероятность что там тоже была какая-то дыра.
Все скриншоты с расследования будут в комментариях, включая тест вызова локальной апи с сайта, как и вероятно производилась атака | 14 963 |
| 9 | Наступил момент запуска первого этапа🚀
https://dashboard.proxyshard.com
На данный момент доступны дц прокси, Германия в ограниченном количестве, ждём рассмотрение заявки на распределения у провайдера, и резидентские.
В течении января будет добавлено минимум 2 локации, Нидерланды и Сингапур/Индия.
Лендинг и реферальная система пока недоступны, будут запущены в течении следующей недели.
P.s Резидентские прокси подходят для любых депинов. | 1 915 |
| 10 | Итоги 2024 года
Долго думал, стоит ли писать этот пост, так как уже больше полутора лет полностью забил на крипту, уйдя в глубокое изучение сетевого и низкоуровневого системного программирования (включая работу с драйверами и тд),. Но, забрасывать канал не хочется. Поэтому планирую заняться написанием статей на темы, которые изучал последние два года, с упором на безопасность - в нашем деле это особенно важно.
Ошибки года
Начну с ошибок, а точнее, с одной главной.
Многие видели мини-биф с травой aka Travchis. Кто не в курсе: я с ним работал с конца 2023 года по весну 2024 года, разрабатывая в соло сервис proxywing. Вдаваться в подробности тут не буду, скажу кратко — это максимально мерзкий и жадный человек. На первый взгляд может показаться немного другое, на что я и попался. Впоследствии из-за его жадности сервис превратился в помойку.
Чем я занимался весь год
Кто подписан на мой щитпост-канал, видели вбросы, которые я делал для байта и подрыва жопы травы.
В марте этого года запустили процесс регистрации своей компании, закупки оборудования, заключения договоров с региональными регистраторами, интернет-провайдерами и крупнейшими операторами мира. Всё это для того, чтобы предоставлять по-настоящему чистые и индивидуальные прокси, а не псевдо-индивидуальные, как у многих СНГ сервисов и у ранее названного, где на одном айпи может быть от 5 пользователей, ебало травы к осмотру.
ДЦ айпи и так имеют заниженный скор, а если к этому добавить крысиный шейринг, по-другому это не назвать, то думаю все понимают что может быть с вашими аккаунтами из-за использования таких прокси.
Разработка своего сервиса продолжается до сих пор. Могу с уверенностью сказать, что это самый сложный проект, который я когда-либо делал, т.к задача была непростой - построить максимально стабильный и полностью автономный сервис.
О проблемах, с которыми мы столкнулись, можно рассказывать очень долго, особенно про бюрократию и многомесячные переговоры. Например, больше месяца договаривались с хостингом об аренде мест в стойке, а после подписания документов выяснилось, что места есть только в соседнем ДЦ. Менеджер "ошибся", подумав, что они находятся в одном кампусе.
Если будет интересно, после запуска сделаю пост о том как происходил весь этот процесс.
Что дальше?
В 2025 году мы наконец-то запустим прокси-сервис, над которым работали почти год и постараемся занять лидирующие позиции не только среди криптокомьюнити, но и за его пределами.
Параллельно я постараюсь оживить канал. К криптоконтенту я навряд ли вернусь, но постараюсь сделать что-то полезное и интересное для всех.
Наконец заберу военник и слетаю с командой в какую-нибудь азиатскую страну, чтобы отдохнуть и обсудить планы на будущее. Идей много, но о вектор дальнейшего развития пока не могу сказать. Когда придём к чему-то конкретному, начнём искать талантливых девов в команду. Конечно, это не команда мечты якобы из 20+ человек, где 90% — менеджеры и саппорты, но и так сойдёт 😁
И под конец вопрос ко всем: была бы вам интересна рубрика "Хостинг-патруль", где я со стороны подкованного человека в данной сфере буду разбирать популярные хостинги?
К сожалению, в этой сфере не всё так хорошо. Например, Contabo, где сисы хуй клали на настройку сети. У кого есть там сервера, советую проверить ARP-запросы. Во многих локациях proxy ARP настроен криво, и ARP-запросы получают все пользователи в локальной сети хостинга. Это означает, что любой человек в цепочке может представиться вашим сервером, перехватить запросы, которые шли к вашему серверу, и устроить MITM-атаку.
Всех с наступающим новым годом и новых профитов🎆 | 2 060 |
| 11 | Возможно многие слышали про набирающую популярность фармилки memehash.
Фармится она только на ЦПУ и в последнее время не особо хорошо, т.к пришло много новых пользователей. В общем за пару минут откопал и адаптировал шейдер WGSL чтобы заставить её работать на ГПУ. Но есть одно но, мне было влом и не было времени чтобы лезть в саму аппку и полностью ревёрсить её в итоге просто заменил метод генерации sha256 своим посредством инжекта кода на сайт через BLOB и дальнейшей подменой для вызова нужной мне функции, из-за того что основная функция управляющая "майнером", который подгружается с апи, спавнит постоянно потоки и WebGpu вылетает в out of memory.
Если будут желающие покопаться, то дам наводку, эту проблему можно решить при помощи инжекта воркера, который будет в порядке очереди управлять одним инстансом WebGL, или же лезть глубже в ревёрс апки и там переделывать работу с воркерами. Ну или ещё один вариант для задротов - выносить всю механику из браузера и уже вне него спокойно работать, если кто-то такое сделает, то могу подогнать шейдер WGSL адаптированный под wgpu (rust, на m3 max 40мс на обработку 8кк хешей)
Для желающих покопаться - апка находится по адресу, чтобы авторизоваться нужно зайти через web telegram, в dev tools достать payload из /auth запроса и уже на самом сайте поставить точку остановки на моменте с отправкой этого же запроса и в консоли прописать a = "key" и деактивировать точку доступа. Для инжекта/подмены можно использовать Burp/Requestly и подобные программы.
Чтобы запустить свой генератор на WGSL нужно в функции "майнера" (processNonceRange) заменить вызов calculateHash на sha256(input), как выглядит input можно посмотреть в calculateHash
Я бы покопался побольше в этом, но нету сколько свободного времени, т.к завершаю финальные детали над одним проектом, скоро будут новости и новый движ😎 | 2 126 |
| 12 | Кто ещё не обновился или полностью не отключил ipv6 на своих пк/серверах под управлением Windows советую поторопиться, одна из хакерских группировок из СНГ слила код для эксплуатации этой уязвимости | 2 468 |
| 13 | UPD. apk билдер пошёл по рукам и сейчас его продают на многих форумах, в ближайшее время скамеры начнут активно работать по мануалам, предупредите родителей, бабушек и остальных, кто ничего не понимает в этом и находится в потенциальной зоне риска | 3 343 |
| 14 | В общем, это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, только в данном случае замаскировать можно файл практически любого типа под mp4.
RCE билдер и итоговый заражённый видео файл уже передал в поддержку телеграмма, на сколько быстро это пофиксят неизвестно, по этому предупредите всех родных и близких. Код исполняется только при попытке открытия "изображения" и достаточно просто не открывать изображения от неизвестных вам людей или на время перейти на веб версию/клиенты со встроенной виртуальной машиной | 3 105 |
| 15 | В общем это что-то похожее на старый RCE где из-за опечатки отправляли замаскированные под изображение/видео pywz файлы, только в данном случае замаскировать можно файл практически любого типа под mp4.
RCE билдер и итоговый заражённый видео файл уже передал в поддержку телеграмма, на сколько быстро это пофиксят неизвестно, по этому предупредите всех родных и близких. Код исполняется только при попытке открытия "изображения" и достаточно просто не открывать изображения от неизвестных вам людей или на время перейти на веб версию/клиенты со встроенной виртуальной машиной | 1 |
| 16 | Информация о возможности атаки на Windows версию Telegram Desktop клиент подтвердилась. Однако при исполнении RCE будет предупреждение о запуске приложения, поэтому массово заражать устройства не получится, только единичные цели.
В Android приложении такого предупреждения нет, и можно внедрить не только APK файлы, но и любой исполняемый скрипт, попавшись на такое вы даже можете не узнать об этом
Прилагаю комментарий от разработчика одного из упаковщиков, использующих этот RCE.
Кому не влом, отправьте письмо Telegram с кратким описанием проблемы или прикрепите ссылку на пост об этом.
security@telegram.org | 3 065 |
| 17 | У кого телефоны Android отключайте автоматическую загрузку изображений и возможность отправки сообщений от незнакомых людей. В телеграм нашли RCE уязвимость которая позволяет при открытии изображения выполнить запуск вшитого туда приложения.
Пока что удалось воспроизвести на Android с apk файлами, но на форумах и в локальных чатах находятся пострадавшие, которые были заражены через стикеры/изображения и не только на Android, а ещё на Windows и iOS, про последние две системы информация не подтверждённая, но вы находитесь в зоне потенциального риска.
Апдейты до полного разбирательства в этом будут у во втором канале | 9 182 |
| 18 | Расскажи мне, где я говорил об этом и так же ответь на вопрос выше.
Или я что-то не так понимаю и просьба написать мне в дс, которая была адресована его же фейку, с которого он высирал в чате, чтобы поставить точку в этом бессмысленном диалоге с ним, = тому что он написал у себя в дсе?😁
P.s Кто не читал чат, этот долбаёб не придумал ничего более умного чем зайти из под твинка его жены и начать срач, попутно обвиняя меня в чём-то, а когда осознал что обосрался, то поудалял и отредактировал много сообщений.
Почему же я так уверен в том, что это именно его аккаунт?
Тут всё просто.
1. Первое что меня смутило - этот клоун пишет мне в лс что я якобы чищу чат, а спустя 2-3 минуты это же пишет "совершенно случайный" пользователь, допустим что это просто совпадение. Так же думаю понятно что это совершенно пустой аккаунт, который с 22 года написал 2-3 сообщения в паре чатов
2. Никнейм @Soffyluck, Soffy - София, так зовут его жену
3. @ibhldr_bot Многие знают про этого бота, при поиске по этому аккаунту мы увидим Аргентину, Буэнос-Айрес, там же живёт тревчис
4. После того как я рассказал о трёх предыдущих пунктах этот "гений" решил добавить в описание профиля ссылку на магазин похожий на никнейм аккаунта - SoffyAvm. Этот магазин находится в Турции и его владелец 66 летний турок - Fatma Akirmak Ferhat.
5. И в заключении "диалога" с ним мне так и никакой русскоговорящий клиент не написал, хотя уже прошло более 12 часов
Может уже перестанешь перекидывать ответственность и разводить клоунаду? | 1 953 |
| 19 | Расскажи мне, где я говорил об этом и так же ответь на вопрос выше.
Или я что-то не так понимаю и просьба написать мне в дс, которая была адресована его же фейку, с которого он высирал в чате, чтобы поставить точку в этом бессмысленном диалоге с ним, = тому что он написал у себя в дсе?😁
P.s Кто не читал чат, этот долбаёб не придумал ничего более умного чем зайти из под твинка его жены и начать срач, попутно обвиняя меня в чём-то, а когда осознал что обосрался, то поудалял и отредактировал много сообщений.
Почему же я так уверен в том, что это именно его аккаунт?
Тут всё просто.
1. Первое что меня смутило - этот клоун пишет мне в лс что я якобы чищу чат, а спустя 2-3 минуты это же пишет "совершенно случайный" пользователь, допустим что это просто совпадение. Так же думаю понятно что это совершенно пустой аккаунт, который с 22 года написал 2-3 сообщения в паре чатов
2. Никнейм @Soffyluck, Soffy - София, так зовут его жену
3. @ibhldr_bot Многие знают про этого бота, при поиске по этому аккаунту мы увидим Аргентину, Буэнос-Айрес, там же живёт тревчис
4. После того как я рассказал о трёх предыдущих пунктах этот "гений" решил добавить в описание профиля ссылку на магазин похожий на никнейм аккаунта - SoffyAvm. Этот магазин находится в турции и его владелец 66 летний турок - Fatma Akirmak Ferhat.
5. И в заключении "диалога" с ним мне так и никакой русскоговорящий клиент не написал, хотя уже прошло более 12 часов
Может уже перестане | 1 |
| 20 | Какие-то двойные стандарты, почему же ты, инициатор всех этих действий с нодой после её закрытия не соизволил возвращать деньги? | 2 192 |
