Stránka 8 z 8

Napsal: 21 črc 2024, 11:33
od samponek
Víš, to "nic nedělání" je účelové, čím víc jim to blokuješ, tak všechno vidí a zvyšuje to aktivitu, tvrdý format je neutrální, tam nevidí vůbec nic, jenom to, že jim na mivocloud nic nechodí a nejde jim odposlech, jenže tím zmizí Siggen úplně a tím už nejde znovu pustit a to není dobrý.

A taky jsem na IT těžkej fušer, vůbec mě to nebaví a když už musím něco s počítačem provést tak na principu pokusů typu jede, nejede a když je odposlech, zmáčknu format C a zároveň se neumím zbavit odposlechu jinak, než zmáčknutím formát C, proto jsem se ptal, jestli může fungovat i alternativní dočasné umlčení a opět puštění bez zmáčknutí format C, který zruší Siggen úplně a je patrné, že byl zásah, protože jim na mivocloud přestanou chodit záznamy.

Nejvíc by mě pasovalo, kdyby Siggen byl jako normálně, ale s vypínačem, abych mohl ovládat, co pustím na mivocloud a co už ne, ale to asi není v praxi tak jednoduché, proto nechávám Siggen co nejvíc aktivní, abych nezvyšoval jejich aktivitu, proto by se hodil ten skrytý vypínač, tak aby jim na mivocloud normálně něco chodilo, ale ne úplně všechno.

Napsal: 22 črc 2024, 21:39
od samponek
Basic properties
MD5
5e142850f6d08395e576825b9b63a639
SHA-1
a7faf2630c922d5dcea2f9dedf2931fd327068be
SHA-256
6213a5707b827a1a0794362c0755a5dfcc0e4c3d42da26c17d72a336c069235b
SSDEEP
768:8SX9kngP1bWlp+LBPF352ZrOiI7j2Ov6pOoX9:9KngP8gD34Z5IBv6pOoX9
TLSH
T137037ECA45644483EB665A609A95CC26EC38E3C73710D6D730ADF6D40B87BD2937E12F
File type
DOS EXE
executable
dos
mz

Magic
MS-DOS executable, MZ for MS-DOS
TrID
DOS Executable Generic (100%)
Magika
PEBIN
File size
37.14 KB (38032 bytes)

Napsal: 23 črc 2024, 18:45
od matahari
Ten soubor je čistý, ani jeden ze 66 antivirů v něm nic nenašel, což jsi nějak zapomněl zmínit a link jsi schválně nepřipojil viz. https://www.virustotal.com/gui/file/621 ... 36c069235b

Čím zachytáváš síťovou komunikaci? Ulož někde vzorek ke stažení (tady se určitě vleze), jak se ten truesight.sys připojuje na ten mivocloud.

Napsal: 23 črc 2024, 19:09
od samponek
Nevyznám se v tom, jsem na IT fušer a vůbec mě to nebaví. Všude byly zelený fajfky, ale ty jsou i na jinejch souborech.
Komunikaci zachytávám tak, že mačkám netstat -f a tam se objevuje mivocloud a vím že mivocloud je ten odposlech a tuesight.sys se vždycky změní.

Napsal: 23 črc 2024, 23:34
od matahari
Jen to shrnu. Žádný keylogger se v truesight.sys nepotvrdil a zatím netušíš, který proces navazuje spojení s mivocloud. Dej k netstat -f ještě -b a ukáže ti to proces/aplikaci, která tuto komunikaci uskutečňuje.

Napsal: 24 črc 2024, 15:17
od samponek
Takže zápis bude vypadat takhle ?
netstat -f-b ?
Protože když dám jenom -b, tak se neukazuje mivocloud, ale jenom čísla.

Napsal: 24 črc 2024, 17:19
od matahari
Buď

Kód: Vybrat vše

netstat -f -b

nebo

Kód: Vybrat vše

netstat -fb

nápověda je

Kód: Vybrat vše

netstat /?

ale ideální by byl Wireshark.

Napsal: 28 črc 2024, 13:58
od samponek
mivocloud

Napsal: 28 črc 2024, 14:46
od matahari
Stále není jasné, co se připojuje na mivocloud.
Až to objevíš, tak to projeď na Virustotal a připoj aktuální link, aby bylo jasné, že je to napadené keyloggerem, který tě odposlouchává.

Napsal: 08 srp 2024, 18:48
od RX-20
samponek píše:.... Jindy když jsem policajty vyfotil na zahradě, potom přišli znovu a přes střechu ze sousedního domu v noci vlezli na balkón a z balkonu vlezli dovnitř a odebrali kartu z foťáku
a k tomu policejní dron.
Vidiš to a teď už brzo brzičko budeš mít aplikaci digitální občanky v mobilku Huawei. Budeš muset nosit huawejku s sebou, protože bez občanky ven nemůžeš a budeš stále sledován kamkoliv se pohneš. Všechny smsky a hovory budou monitorovány. :D :D

Napsal: 08 srp 2024, 18:55
od RX-20
Wolfik píše:RX-20
Založ si linkedin, pokud ho ještě nemáš, a koukej po zahraničních korporátech...
Nechápu, co řešíš pořád...
Nejsem socka, teda nejsem na sockových sítích. Nic neřeším, jen hledám zajímavý projekty. Momentálně mám něco v základním výzkumu pro frantíky.

Napsal: 08 srp 2024, 19:10
od RX-20
DedVseved píše: Altium má cloud Altium 365 https://www.altium365.com a ten je hostovaný u AMAZON-AES v USA viz. https://en.wikipedia.org/wiki/Amazon_Web_Services
Playground (ne Payground) má cloud https://www.edaplayground.com , který je hostovaný u DIGITALOCEAN-ASN v USA viz. https://en.wikipedia.org/wiki/DigitalOcean

Máš ve svých poznámkách ještě nějaké další cloudy v Číně?
Kromě nějakých teploměrů, vlhkoměrů, tlakoměrů, kouřoměrů, světloměrů a jiných bezvýznamných cetek z AliExpressu, kdy každý musí tušit, co a za kolik kupuje, kde se potom vyskytují taková data a jaké aplikace si kvůli nim musí nainstalovat do telefonu.
A jestli si dobrovolně koupíš osciloskop, který bude ukládat data v Číně, tak je to jenom tvá volba. Jinak není problém přidat pravidlo do firewallu, aby zahazoval všechna data směřující na peking.cloud.cn nebo kamkoliv jinam.
Altium má vícero cloudů, také v HongKongu. Ale podstatné je kdo to provozuje. Altium patří firmě Altium LCC (Limited Liason Company) registrované v Kalifornii. Firmy LLC jsou firmy amerických neresidentů, čili cizinců. Neplatí daně v USA, pouze franchízing tax. Altium LLC patří čínským občanům žijícím mimo USA. Každý, kdokoliv kdo nemá americké občanství a nežije v USA, si může v USA založit firmu LLC. Dálkově přes internet, za pár USD.

Ta druhá část tvé poznámky, také značkové měřící přístroje už dnes "jedou" přes cloudy. Je to výhodné pro výrobce. Nemusí dodávat software a má přehled. Začala doba cloudovská. Ostatně, četl jsem před pár dny na stránkách českého rozhlasu, že prý české ministerstvo vnitra provozuje cloud v Holandsku a tam má veškeré informace o českých občanech. Ale v Holandsku přece měla také sídlo Babišova firma, co vyvážela z Česka ty rostlinné přísady do pohonných hmot. Asi ještě má...

Napsal: 08 srp 2024, 19:25
od rnbw
LLC je Limited Liability Company a to je americka verzia nasej s.r.o. :roll:

P.S. Preco mas zase dalsie konto?

Napsal: 08 srp 2024, 19:57
od DedVseved
Důkaz o tom, že fabriky navrhují a vyvíjejí na cloudech umístěných v Číně jsi RX-20 nedal. Taky kdo by riskoval velký čínský firewall.
Navíc si nemyslím, že by důležité soubory opravdu někdo hostoval na jakémkoliv cloudu, ani v USA. Tak naivní ty firmy nebo vývojáři nebudou, jak se je RX-20 snaží vykreslit.