на выходных удалось перенести историю вайбера х3 с покофона на хуавей y72S, если кому вдруг интересно
раньше на хуавее требовало строго бэкап на хуавей клауде
на выходных удалось перенести историю вайбера х3 с покофона на хуавей y72S, если кому вдруг интересно
раньше на хуавее требовало строго бэкап на хуавей клауде
На выходных тоже выскочило сканирование кода на заблокированном телефоне. Или сбой или кто-то по куче номеров пробежался
Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода
3733606:Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода
так вы для начала напишите в техподдержку viber, а не на onliner
3733606:Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода
откуда здесь офф представители израильского мессенджера с японской пропиской?
Compiller,
3733606:Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода
откуда здесь офф представители израильского мессенджера с японской пропиской?
блажен, кто верует...! © 
3733606:Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода
https://psv4.userapi.com/s/v1/d/Xl7zsQRoNDjjFZPsXlTF-oCgwXUCu2URO ... sodmin.gif
3733606:Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода
это 5
в мемориз
|
офлайн
lonely_phantom
Мяу team
|
|
|
23345 |
17 лет на сайте Город:
|
С недавнего времени на всех ПК в локальной сети предприятия вайбер начал писать что нет подключения к интернету. Все порты с официального сайта проброшены на маршрутизаторе. Если для ПК открыть все порты, то вайбер начинает работать. Похоже разработчики добавили какой-то незадокументированный порт. Может кто-то в курсе, какой?
|
офлайн
Vitalik8800
Senior Member
|
|
|
4983 |
11 лет на сайте Город:
|
savloni, скорее всего там обход натов, как в древнем скайпе
или вариации webrtc для голосовых звонков
а с документацией у вайбера исторически всё плохо...
savloni:С недавнего времени на всех ПК в локальной сети предприятия вайбер начал писать что нет подключения к интернету. Все порты с официального сайта проброшены на маршрутизаторе. Если для ПК открыть все порты, то вайбер начинает работать. Похоже разработчики добавили какой-то незадокументированный порт. Может кто-то в курсе, какой?
Добрый вечер! Удалось решить проблему?
savloni:С недавнего времени на всех ПК в локальной сети предприятия вайбер начал писать что нет подключения к интернету. Все порты с официального сайта проброшены на маршрутизаторе. Если для ПК открыть все порты, то вайбер начинает работать. Похоже разработчики добавили какой-то незадокументированный порт. Может кто-то в курсе, какой?
dst.ip
3.64.250.185
dst.port
22
dst.ip
3.64.250.185
dst.port
443
dst.ip
3.64.250.185
dst.port
80
dst.ip
3.64.250.185
dst.port
1377
Очень сильно смущает 22 и 1377 порт
И еще не типичное поведение Viber:
process.path
C:\Users\username\AppData\Local\Viber\Viber.exe
proto
tcp
rule.name
technique_id=T1036,technique_name=Masquerading
source
Microsoft-Windows-Sysmon
process.path
C:\Users\username\AppData\Local\Viber\Viber.exe
proto
tcp
rule.name
technique_id=T1021,technique_name=Remote Services
source
Microsoft-Windows-Sysmon
dst.hostname
ec2-3-64-250-185.eu-central-1.compute.amazonaws.com
dst.ip
3.64.250.185
dst.port
22
Compiller:странный вайбер, больше на троян похож
Сам viber.exe имеет цифровую подпись, хэши валидные.
Надо смотреть шарком в трафик на 22 порт, если там баннер ssh, то я в ахере.
viber скачан из офф источника.
а кто мешает вирусу в ОЗУ ему (вайберу) навесить сверху любую хрень?
не меняя exe на диске?
ну или подменить одну из dll QT или рекламных в составе вайбера?
Compiller:а кто мешает вирусу в ОЗУ ему (вайберу) навесить сверху любую хрень?
Добавлено спустя 13 секундне меняя exe на диске?
Добавлено спустя 37 секундну или подменить одну из dll QT или рекламных в составе вайбера?
Вот по этому и реагирует SIEM когда видит логи SysMon.
technique_id=T1036,technique_name=Masquerading
Но самое замечательное, что ни одно антивирусное ПО не видит ничего подозрительного.