July 30

Опасность конфигов OpenVPN

Приветствую! На связи админ канала Falcon Bytes! Думаю многие из вас используют OpenVPN для разных целей. В этой небольшой статье я обращу ваше внимание на возможные риски использования сторонних конфигов опенвпн.

Существует много раздач/сайтов с конфигами, которые маловероятно что кто-то проверяет, в последствии могут получить зверька к себе на компьютер.

Как это происходит?

Вы качаете конфиг:

Дальше импортируете его в ваш OpenVPN:

И вроде бы все гладко, но у нас открывается странная хуйня.

В чем же основной прикол?
Откроем наш конфиг при помощи Блокнота

Не будем вдаваться в подробности, но в "Shell" может и оказаться наш Payload, который может дописать любой юзер.

Примерно так выглядит содержание такого вирусного конфига

Здесь, как вы могли заметить, открывается ссылка с файлом из облака. В файле может быть абсолютно любой исполняемый файл, в том числе и троян. Так что проверяйте файлы, которые качаете, чтобы не поймать неприятный сюрприз на ваше устройство.

На связи был админ канала Falcon Bytes. До новых встреч!