Ответить
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11352

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11352
    # 22 апреля 2026 09:33

    на выходных удалось перенести историю вайбера х3 с покофона на хуавей y72S, если кому вдруг интересно
    раньше на хуавее требовало строго бэкап на хуавей клауде

    IT сантехник-ассенизатор
  • tsitan Member
    офлайн
    tsitan Member

    382

    16 лет на сайте
    пользователь #209180

    Профиль
    Написать сообщение

    382
    # 22 апреля 2026 10:24

    На выходных тоже выскочило сканирование кода на заблокированном телефоне. Или сбой или кто-то по куче номеров пробежался

  • buckster Member
    офлайн
    buckster Member

    130

    17 лет на сайте
    пользователь #144928

    Профиль
    Написать сообщение

    130
    # 22 апреля 2026 16:49

    тоже на 2 номера сегодня приходит запрос на сканирование QR

    странно

  • 3733606 Senior Member
    офлайн
    3733606 Senior Member

    3023

    2 года на сайте
    пользователь #3733606

    Профиль
    Написать сообщение

    3023
    # 22 апреля 2026 17:23

    Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода

  • Marabu Senior Member
    офлайн
    Marabu Senior Member

    31410

    23 года на сайте
    пользователь #9980

    Профиль
    Написать сообщение

    31410
    # 22 апреля 2026 17:25

    3733606,

    ... Интересует реакция официального представителя Вайбера...

    :trollface:

    Имей совесть и живи, как хочешь © М.Жванецкий
  • oldq Senior Member
    офлайн
    oldq Senior Member

    16792

    13 лет на сайте
    пользователь #777772

    Профиль
    Написать сообщение

    16792
    # 22 апреля 2026 17:32
    3733606:

    Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода

    так вы для начала напишите в техподдержку viber, а не на onliner

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11352

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11352
    # 22 апреля 2026 19:36 Редактировалось Compiller, 1 раз.
    3733606:

    Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода

    откуда здесь офф представители израильского мессенджера с японской пропиской?

    IT сантехник-ассенизатор
  • Marabu Senior Member
    офлайн
    Marabu Senior Member

    31410

    23 года на сайте
    пользователь #9980

    Профиль
    Написать сообщение

    31410
    # 22 апреля 2026 20:52 Редактировалось Marabu, 1 раз.

    Compiller,

    3733606:

    Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода

    откуда здесь офф представители израильского мессенджера с японской пропиской?

    блажен, кто верует...! © :trollface:

    Имей совесть и живи, как хочешь © М.Жванецкий
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11352

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11352
    # 22 апреля 2026 21:01
    3733606:

    Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода

    https://psv4.userapi.com/s/v1/d/Xl7zsQRoNDjjFZPsXlTF-oCgwXUCu2URO ... sodmin.gif

    IT сантехник-ассенизатор
  • A.Z. Dogs Team
    офлайн
    A.Z. Dogs Team

    76709

    22 года на сайте
    пользователь #21204

    Профиль
    Написать сообщение

    76709
    # 22 апреля 2026 22:22
    3733606:

    Интересует реакция официального представителя Вайбера на эти странные запросы сканирования кода

    это 5
    в мемориз

    Реформы у нас что чирей — никогда не знаешь, в каком месте выползет в следующий раз (с) Хрюн Моржов.
  • lonely_phantom Мяу team
    офлайн
    lonely_phantom Мяу team

    23345

    17 лет на сайте
    пользователь #152363

    Профиль
    Написать сообщение

    23345
    # 26 апреля 2026 12:54

    Выяснилось, в итоге, откуда эти куары полезли?

  • savloni Member
    офлайн
    savloni Member

    113

    14 лет на сайте
    пользователь #471753

    Профиль
    Написать сообщение

    113
    # 22 мая 2026 08:25

    С недавнего времени на всех ПК в локальной сети предприятия вайбер начал писать что нет подключения к интернету. Все порты с официального сайта проброшены на маршрутизаторе. Если для ПК открыть все порты, то вайбер начинает работать. Похоже разработчики добавили какой-то незадокументированный порт. Может кто-то в курсе, какой?

  • Vitalik8800 Senior Member
    офлайн
    Vitalik8800 Senior Member

    4983

    11 лет на сайте
    пользователь #1276205

    Профиль
    Написать сообщение

    4983
    # 22 мая 2026 08:37

    savloni, Я вообще за NAT и все порты закрыты, вайбер работает :-?

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11352

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11352
    # 22 мая 2026 08:39

    savloni, скорее всего там обход натов, как в древнем скайпе
    или вариации webrtc для голосовых звонков

    Добавлено спустя 40 секунд

    а с документацией у вайбера исторически всё плохо...

    IT сантехник-ассенизатор
  • LCA666 Member
    офлайн
    LCA666 Member

    251

    16 лет на сайте
    пользователь #252322

    Профиль
    Написать сообщение

    251
    # 22 мая 2026 21:40
    savloni:

    С недавнего времени на всех ПК в локальной сети предприятия вайбер начал писать что нет подключения к интернету. Все порты с официального сайта проброшены на маршрутизаторе. Если для ПК открыть все порты, то вайбер начинает работать. Похоже разработчики добавили какой-то незадокументированный порт. Может кто-то в курсе, какой?

    Добрый вечер! Удалось решить проблему?

  • StatsMe Junior Member
    офлайн
    StatsMe Junior Member

    37

    16 лет на сайте
    пользователь #237420

    Профиль
    Написать сообщение

    37
    # 26 мая 2026 11:02 Редактировалось StatsMe, 3 раз(а).
    savloni:

    С недавнего времени на всех ПК в локальной сети предприятия вайбер начал писать что нет подключения к интернету. Все порты с официального сайта проброшены на маршрутизаторе. Если для ПК открыть все порты, то вайбер начинает работать. Похоже разработчики добавили какой-то незадокументированный порт. Может кто-то в курсе, какой?

    dst.ip
    3.64.250.185
    dst.port
    22

    dst.ip
    3.64.250.185
    dst.port
    443

    dst.ip
    3.64.250.185
    dst.port
    80

    dst.ip
    3.64.250.185
    dst.port
    1377

    Очень сильно смущает 22 и 1377 порт

    И еще не типичное поведение Viber:
    process.path
    C:\Users\username\AppData\Local\Viber\Viber.exe
    proto
    tcp
    rule.name
    technique_id=T1036,technique_name=Masquerading
    source
    Microsoft-Windows-Sysmon

    process.path
    C:\Users\username\AppData\Local\Viber\Viber.exe
    proto
    tcp
    rule.name
    technique_id=T1021,technique_name=Remote Services
    source
    Microsoft-Windows-Sysmon
    dst.hostname
    ec2-3-64-250-185.eu-central-1.compute.amazonaws.com
    dst.ip
    3.64.250.185
    dst.port
    22

    Cyber Security
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11352

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11352
    # 26 мая 2026 11:38

    странный вайбер, больше на троян похож

    IT сантехник-ассенизатор
  • StatsMe Junior Member
    офлайн
    StatsMe Junior Member

    37

    16 лет на сайте
    пользователь #237420

    Профиль
    Написать сообщение

    37
    # 26 мая 2026 11:45
    Compiller:

    странный вайбер, больше на троян похож

    Сам viber.exe имеет цифровую подпись, хэши валидные.
    Надо смотреть шарком в трафик на 22 порт, если там баннер ssh, то я в ахере.
    viber скачан из офф источника.

    Cyber Security
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11352

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11352
    # 26 мая 2026 11:48

    а кто мешает вирусу в ОЗУ ему (вайберу) навесить сверху любую хрень?

    Добавлено спустя 13 секунд

    не меняя exe на диске?

    Добавлено спустя 37 секунд

    ну или подменить одну из dll QT или рекламных в составе вайбера?

    IT сантехник-ассенизатор
  • StatsMe Junior Member
    офлайн
    StatsMe Junior Member

    37

    16 лет на сайте
    пользователь #237420

    Профиль
    Написать сообщение

    37
    # 26 мая 2026 11:52
    Compiller:

    а кто мешает вирусу в ОЗУ ему (вайберу) навесить сверху любую хрень?

    Добавлено спустя 13 секунд

    не меняя exe на диске?

    Добавлено спустя 37 секунд

    ну или подменить одну из dll QT или рекламных в составе вайбера?

    Вот по этому и реагирует SIEM когда видит логи SysMon.
    technique_id=T1036,technique_name=Masquerading
    Но самое замечательное, что ни одно антивирусное ПО не видит ничего подозрительного.

    Cyber Security