TGViewer
PURP PURP @purp_sec · 3.29K subscribers
Post #1557 1.4K
Так, я родился вернулся с какого-никакого отпуска, набрался сил и смог таки вытащить почти бездыханное тело @Lobrigate из SOC. Теперь осталось его реанимировать и снова приступать к вещанию разного. 🏃‍♀️

▶️ Начту с лайтового — Как сделать фейковую флешку на терабайт, и при чем тут BadUSB

Помните эксперимент с Wi-Fi-роутерами? Тут примерно то же самое, только с флешками с маркетплейсов на гиперпупер терабайт по цене в 20 апельсинок на карте Пятерочки. В статье описано, как делают «терабайтные» флешки.

Кроме того, такие вот штуки легко можно используют в BadUSB атаках:

▶️ накопитель при подключении представляется не только флешкой, но и клавиатурой HID;

▶️ комп автоматически доверяет этой «клавиатуре»;

▶️ устройство мгновенно вводит заложенные команды: открыть терминал, запустить скрипт, загрузить вредоносную программу или изменить настройки системы;

▶️ вредоносный код находится в прошивке контроллера, поэтому обычная проверка файлов антивирусом его не обнаружит.

#red_team
  • ❤ 11
  • 🔥 5
  • 🥰 2
  • 😱 2
  • 👍 1
More from @purp_sec
  1. Sep 29, 2026А если честно, дорогие читатели, мы довольно мало писали в блог последние месяцы. Нехороша…
  2. Sep 29, 2026Я гиперактивный чтобы меня не оптимизировали
  3. Sep 29, 2026Ты какой-то гиперактивный. Тебя что, оптимизировали?
  4. Sep 29, 2026Обходим DNS-логирование в Windows 🔍 Ребята из Red Hand описали несколько способов обойти…
  5. Sep 28, 2026CVE-2026-91765 (CVSS 7.5): Исчерпание стека и DoS в PHP ext/soap Приложения на PHP, исполь…
  6. Sep 18, 2026Мы там с Жучком этим не закончили, кстати. Продолжили ковырять вирус NYB. Смысл у него так…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →