сценарий: кража токенов
стилеры незаметно проникают в систему и собирают конфиденциальную информацию. в этом интерактивном туториале мы разберем процесс кражи сохраненных паролей браузера и файлов крипто-кошельков.
school cyber safety demo
Учебная визуальная среда о цифровых угрозах, признаках риска и базовых принципах защиты.
TUTORIAL_STEP: 1 / 4
стилеры незаметно проникают в систему и собирают конфиденциальную информацию. в этом интерактивном туториале мы разберем процесс кражи сохраненных паролей браузера и файлов крипто-кошельков.
ip: 192.168.1.144
os: windows 11
loot: 144 demo passwords, 2 demo wallets
TUTORIAL_STEP: 1 / 4
интерактивный туториал работы вируса-вымогателя (ransomware). он необратимо зашифровывает все пользовательские файлы и выводит экран с требованием выкупа за приватный ключ для их расшифровки.
ваши файлы были надёжно зашифрованы алгоритмом aes-256 + rsa-2048. любые попытки изменить файлы или перезагрузить пк могут привести к их потере.
DEMO-WALLET-ADDRESS
locker theory
В учебной модели показывается идея быстрого шифрования: один временный ключ используется для большого набора файлов. В реальных атаках это приводит к резкому росту нагрузки на процессор и диск.
Чтобы жертва не могла легко восстановить данные, ключ может быть дополнительно защищён асимметричной схемой. В демонстрации это только визуальная схема, без настоящего шифрования.
Если файлы повреждены или заблокированы, самый надёжный путь восстановления — заранее подготовленные резервные копии, хранящиеся отдельно от основной системы. Оплата выкупа не гарантирует возврат данных.
TUTORIAL_STEP: 1 / 3
project overview
SecurityTheory — это образовательный визуальный проект о цифровых угрозах, сценариях компрометации и принципах защиты. Здесь собраны интерактивные примеры, которые помогают понять общую логику атак, заметить подозрительное поведение и лучше ориентироваться в вопросах безопасности.
defense model
На этом этапе рассматривают цель атаки, возможные слабые места и условия, при которых пользователь может совершить ошибку. Для защиты важно заранее понимать сценарии риска и закрывать очевидные векторы.
Часто вредоносные файлы маскируются под документы, архивы, моды, установщики или “полезные” утилиты. Главная защита — не запускать неизвестные файлы и проверять источник.
Некоторые угрозы пытаются скрыть своё присутствие, уменьшить заметность и пережить перезагрузку. Пользователю важно следить за автозагрузкой, разрешениями приложений и подозрительными процессами.
В зависимости от типа угрозы злоумышленник может пытаться украсть данные, получить удалённый доступ или заблокировать файлы. Резервные копии, 2FA и обновления сильно снижают риск.
После подозрительного поведения нужно отключить устройство от сети, проверить систему, сменить пароли с чистого устройства и восстановить данные из безопасной резервной копии.
c / c++
Низкоуровневые языки дают прямой контроль над памятью и системными вызовами, поэтому часто встречаются в исследованиях безопасности. Для защитника это означает: такие программы требуют особенно внимательного анализа.
rust / go
Современные языки удобны для создания быстрых сетевых инструментов и кроссплатформенных приложений. В защитном контексте важно понимать, что скорость разработки может использоваться как в легальных, так и во вредоносных целях.
c# / .net
Экосистема .NET часто встречается в Windows-среде, поэтому её удобно изучать при анализе подозрительных программ. Защитнику полезно понимать типичные признаки таких приложений и их поведение.
маскировка процесса
Некоторые угрозы пытаются выглядеть как обычные системные процессы. Защитный подход — проверять путь запуска, подпись файла, сетевую активность и необычное потребление ресурсов.
загрузка в память
Часть вредоносной логики может работать без заметных файлов на диске. Поэтому важны поведенческий анализ, мониторинг процессов и контроль подозрительных сценариев запуска.
скрытие вызовов api
Некоторые программы стараются усложнить анализ своих действий. Для защиты помогают журналы событий, EDR-подходы, контроль разрешений и регулярное обновление системы.