BIT Nerds©
Inovação e tecnologia em BITs Mineradoras de Bitcoin, Infraestrutura de rede , Internet, Ciência de Dados, Livros Games e muito mais..
terça-feira, 25 de agosto de 2026
DETRAN Falso derrubado : https://detran.net.co/!!!!
Dados do Incidente:
Informo a identificação de infraestrutura ativa de phishing direcionada ao roubo de dados pessoais e golpes financeiros envolvendo a marca oficial Gov.br e órgãos de trânsito estaduais.
* URL Principal: [https://detran.net.co/](https://detran.net.co/)
* Recursos Identificados:
* Bundle da Aplicação: [https://detran.net.co/assets/index-D5SyhLci.js](https://detran.net.co/assets/index-D5SyhLci.js)
* Redirecionamento SPA: Servidor configurado para responder com HTTP 200 (index.html com marca Gov.br) para rotas genéricas.
* Resumo da Atividade: A aplicação utiliza interface moderna em Single Page Application (React/Vite) para simular consultas de débitos e CPF, induzindo o usuário ao erro ao unificar a identidade visual do Gov.br com a marca do Detran sob um domínio .co.
* Ação Solicitada: Inclusão da URL nas listas de bloqueio nacionais e apoio na coordenação de takedown junto às entidades responsáveis.
Dados do Phishing:
MALWARE
Entrada:MENSAGEM DE TEXTO 29091
DETRAN: Prezado(a) xxx, constam encargos em sua CNH. Atente-se ao PRAZO VIGENTE, acesse http://eej.at/bEY4mrau
Apontou para: http://tftbtr.site
[Salto 2] Status: 301
Veio de: http://tftbtr.site
Apontou para: https://detcdn.net.co/
[=>] Destino Final: https://detcdn.net.co/
[=>] Status Final: 200
=== CAPTURANDO O RG DO SERVIDOR ===
[+] Domínio da Vítima/Alvo: detcdn.net.co
[+] IP de Parada Final: 104.21.55.148
[+] Servidor declarado: cloudflare
=============================================================
1. Endpoint: http://localhost
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• (Sem resposta de Headers)
----------------------------------------------------------------------
2. Endpoint: http://www.w3.org/1999/02/22-rdf-syntax-ns#
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:22:55 GMT
• Content-Type: text/html; charset=iso-8859-1
• Transfer-Encoding: chunked
----------------------------------------------------------------------
3. Endpoint: http://www.w3.org/1999/xlink
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:22:55 GMT
• Content-Type: text/html; charset=utf-8
• Transfer-Encoding: chunked
----------------------------------------------------------------------
4. Endpoint: http://www.w3.org/2000/svg
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:22:56 GMT
• Content-Type: text/html; charset=iso-8859-1
• Transfer-Encoding: chunked
----------------------------------------------------------------------
5. Endpoint: https://cdnjs.cloudflare.com/ajax/libs/pdfobject/2.1.1/pdfobject.min.js
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:22:57 GMT
• Content-Type: application/javascript; charset=utf-8
• Content-Length: 2018
----------------------------------------------------------------------
6. Endpoint: https://reactjs.org/docs/error-decoder.html?invariant=
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Access-Control-Allow-Methods: OPTIONS, GET, HEAD
• Access-Control-Allow-Origin: *
• Age: 0
----------------------------------------------------------------------
7. Endpoint: http://www.w3.org/XML/1998/namespace
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:22:59 GMT
• Content-Type: application/xhtml+xml; charset=utf-8
• Content-Length: 0
----------------------------------------------------------------------
8. Endpoint: https://static.cloudflareinsights.com/beacon.min.js/v4513226cdae34746b4dedf0b4dfa099e1781791509496
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:22:59 GMT
• Content-Type: text/javascript;charset=UTF-8
• Transfer-Encoding: chunked
----------------------------------------------------------------------
9. Endpoint: http://www.w3.org/1999/xhtml
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:23:00 GMT
• Content-Type: text/html; charset=utf-8
• Transfer-Encoding: chunked
----------------------------------------------------------------------
10. Endpoint: http://www.w3.org/1998/Math/MathML
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:23:00 GMT
• Content-Type: text/html; charset=iso-8859-1
• Transfer-Encoding: chunked
----------------------------------------------------------------------
11. Endpoint: https://detcdn.net.co/api/vencimento
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:23:01 GMT
• Connection: keep-alive
• X-Powered-By: Express
----------------------------------------------------------------------
12. Endpoint: https://cloudflareinsights.com/cdn-cgi/rum
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• Date: Mon, 24 Aug 2026 22:23:01 GMT
• Content-Type: text/html; charset=UTF-8
• Transfer-Encoding: chunked
----------------------------------------------------------------------
13. Endpoint: http://jspdf.default.namespaceuri/
Métodos: [GET] [POST] [PUT] [DELETE]
Headers Principal:
• (Sem resposta de Headers)
-------------------------------------------------------------------------------------
Alvo configurado: https://detcdn.net.co
[+] Analisando cabeçalhos HTTP de segurança...
• Servidor identificado: cloudflare
• Tecnologia exposta (X-Powered-By): Express
Verificação de Cabeçalhos Recomendados:
[AUSENTE] Strict-Transport-Security -> Protege contra ataques de downgrade/man-in-the-middle (HSTS).
[AUSENTE] Content-Security-Policy -> Previne execução de scripts não autorizados (XSS).
[AUSENTE] X-Frame-Options -> Protege contra Clickjacking.
[AUSENTE] X-Content-Type-Options -> Impede sniffing de MIME-type.
[AUSENTE] Referrer-Policy -> Controla vazamento de informações de referência no cabeçalho.
[AUSENTE] Permissions-Policy -> Restringe acesso a APIs do navegador (câmera, mic, etc).
[+] Verificando exposição de caminhos/arquivos sensíveis...
[EXPOSTO] https://detcdn.net.co/robots.txt (Status: 200 OK)
[EXPOSTO] https://detcdn.net.co/.env (Status: 200 OK)
[EXPOSTO] https://detcdn.net.co/.git/config (Status: 200 OK)
[EXPOSTO] https://detcdn.net.co/sitemap.xml (Status: 200 OK)
[EXPOSTO] https://detcdn.net.co/phpinfo.php (Status: 200 OK)
[EXPOSTO] https://detcdn.net.co/config.php (Status: 200 OK)
--- CONTEÚDO DO ARQUIVO .ENV ---
<!DOCTYPE html>
<html lang="pt-BR">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>CPF Brasil - Gov.br</title>
<link rel="icon" type="image/png" href="/assets/favicon.ico" />
<script type="module" crossorigin src="/assets/index-D5SyhLci.js"></script>
<link rel="stylesheet" crossorigin href="/assets/index-DwkZOEqY.css">
</head>
<body class="bg-gray-50">
<div id="root"></div>
</body>
</html>
--------------------------------
Esse relatório é de total responsabilidade do CivisCyberClubBrazil , ajudando a administração pública a melhorar a segurança digital ,garantindo segurança de Dados , Transparência e Acesso a Informação aos cidadãos. (Lei 13.460/2017)
Civis Cyber Club Brazil
Gilmar Almeida de Brito Junior,
Segurança da Informação .
P.S envio meu livro da Engenharia Reversa do Phishing Moderno para todos os servidores da cert
terça-feira, 14 de julho de 2026
As 7 propriedades da Luz
A primeira base da Viagem do Tempo é a luz a luz tem 7 propriedades que não são analisados ou descritos de forma equipadara pelas as ciências atuais.
As 7 propriedades são:
*Brilho (intenso ou fraco)
*Foco (direcionado ou experso)
*Espectral ( largo ou curto)
*Refletora ( direcional ou experso)
*Invasiva ( autorizada ou restrita)
*Circunscrita
* Refratária
quarta-feira, 10 de junho de 2026
Como fazer a Microsoft dá suporte para o seu Windows 7??
Como os servidores da Microsoft hoje exigem **TLS 1.2** e o Windows 7 tenta conectar usando o TLS 1.0 (que foi desativado por eles), a conexão morre.
Abra o seu **Prompt de Comando (CMD) como Administrador** e execute os blocos de comandos abaixo na força bruta:
### Passo 1: Habilitar o TLS 1.2 no Registro (Via CMD)
Copie e cole estes comandos de uma vez no CMD e dê Enter. Eles vão forçar o Windows a usar a criptografia moderna que a Microsoft exige para aceitar conexões:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" /v DisabledByDefault /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" /v Enabled /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" /v DisabledByDefault /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server" /v Enabled /t REG_DWORD /d 1 /f
### Passo 2: Forçar o WinHTTP a usar o canal correto
Muitos serviços do sistema (incluindo o svchost.exe com o wuauserv que vimos na sua lista) usam o componente WinHTTP para se conectar. Esse comando obriga o WinHTTP a usar o TLS 1.2:
```cmd
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp" /v DefaultSecureProtocols /t REG_DWORD /d 2048 /f
```
*(Se o seu Windows 7 for 64-bits, rode também este para garantir as aplicações de 32-bits):*
```cmd
reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp" /v DefaultSecureProtocols /t REG_DWORD /d 2048 /f
```
### Passo 3: Resetar o protocolo de rede e limpar o cache
Para destruir aquela conexão travada em SYN_SENT que puxamos nos seus primeiros prints e forçar o Windows a buscar uma rota nova e limpa, execute estes comandos em sequência:
```cmd
netsh winsock reset
netsh int ip reset
ipconfig /release
ipconfig /renew
ipconfig /flushdns
```
### Passo 4: Reiniciar os serviços da Microsoft afetados
Por fim, pare e reinicie os serviços de transferência e atualização para que eles herdem as novas configurações que você acabou de injetar:
```cmd
net stop wuauserv
net stop bits
net start bits
net start wuauserv
```
### 🔄 O que fazer agora?
Após rodar o último bloco, o serviço vai tentar restabelecer a conexão imediatamente. Você pode rodar o comando que usamos no início para conferir se o status mudou de SYN_SENT para ESTABLISHED:
```cmd
netstat -ano | findstr "135.233.45.220"
```
*(Ou use apenas netstat -bano para ver o comportamento geral do PID 396).*
Emoji da Bolinha ⚽ no Whatsapp vira bola oficial da Copa de 2026
Ao procurar o emoji da Bolinha ⚽ no whatsapp e esperar por alguns segundos vira a bola oficial da Copa do Mundo de 2026.
*Lembrando que esse efeito só vale para contas normais, contas comerciais não tem esse efeito
sexta-feira, 29 de maio de 2026
Cibercriminosos ultizam a Smartfit para aplicar golpe da regulação do imposto de renda.
HTTP/2 302
date: Sat, 30 May 2026 00:10:29 GMT
content-type: text/html; charset=UTF-8
location: https://www.smartfit.com.br/
server: cloudflare
x-powered-by: PHP/8.0.30
nel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
cf-cache-status: DYNAMIC
report-to: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=f1AwDN2qdHFl%2FMnsuz35Av%2BwkyH%2BDxzBP%2Fp%2BzwyYQJNeIq1ZOl8kTb1eU1ppViUJhm%2Bcd646pUMDDDeyEVCq4f8GhJzQ2xlr84ZIVnepPTqc%2FE9s6Dgn97MVNFEkpSdgj0GVrPy6%2BRuQ"}]}
cf-ray: a039841c9bce5224-UDI
HTTP/2 200
date: Sat, 30 May 2026 00:10:29 GMT
content-type: text/html; charset=utf-8
server: cloudflare
x-frame-options: SAMEORIGIN
x-xss-protection: 1; mode=block
x-content-type-options: nosniff
cache-control: public, max-age=14400
cf-cache-status: HIT
x-request-id: 546bd5b9-05a9-410d-bdad-50a471ab6450
x-runtime: 2.419862
strict-transport-security: max-age=15552000
vary: Origin, accept-encoding
age: 6176
expires: Sat, 30 May 2026 04:10:29 GMT
cf-ray: a039841faf768e32-GRU
alt-svc: h3=":443"; ma=86400
HTTP/2 302
date: Sat, 30 May 2026 00:45:19 GMT
content-type: text/html; charset=UTF-8
location: https://mex10.com/
server: cloudflare
x-powered-by: PHP/8.0.30
nel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
cf-cache-status: DYNAMIC
report-to: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=ICNj9ei09l9Uhw585g4PGpx2K3irsvnmxcaFdWWCZiLDWTkFiXEm2rnEmdQNRBdZXv9uHRZ83jNnr%2BNrA75ARkSWWKSk38FVtdqLHLJL1tS7IFC6cRau7bmpjGAhe%2BkrO0NbBUIQdbNS"}]}
cf-ray: a039b722ae6c9882-UDI
HTTP/2 200
cache-control: private
content-length: 112112
content-type: text/html; charset=utf-8
server: Microsoft-IIS/10.0
set-cookie: ASP.NET_SessionId=bxghdvep21x1cp3ps1jipy0v; path=/; HttpOnly
x-aspnet-version: 4.0.30319
x-powered-by: ASP.NET
date: Sat, 30 May 2026 00:45:19 GMT
HTTP/2 302
date: Sat, 30 May 2026 00:55:02 GMT
content-type: text/html; charset=UTF-8
location: https://mex10.com/
server: cloudflare
x-powered-by: PHP/8.0.30
nel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
cf-cache-status: DYNAMIC
report-to: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=HQzfiB3QXS%2FJtIfaA9Lqj37kfg1ZPPjndCGzRlzQ28WbWLBe8xdqiQTw8Xao%2BQRU3iKzqX5mp1A7Lm9oCeXLTYslMtlKT9urufh88ACLbQcPLUxX%2F1Mt8SPNt3C2UZrQj7cgAPH7zxPS"}]}
cf-ray: a039c5616f2c5221-UDI
HTTP/2 200
cache-control: private
content-length: 112112
content-type: text/html; charset=utf-8
server: Microsoft-IIS/10.0
set-cookie: ASP.NET_SessionId=tbjzcmlhpj5aoa30zfma3xm0; path=/; HttpOnly
x-aspnet-version: 4.0.30319
x-powered-by: ASP.NET
date: Sat, 30 May 2026 00:55:03 GMT
Assinar:
Postagens (Atom)
