S3 Ep111: äririsk, mis tuleneb labasest "alastusest filtri eemaldamisest" [heli + tekst] PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

S3 Ep111: äririsk, mis tuleneb labasest alastusest filtri eemaldamisest [heli + tekst]

ÄRIRISKID JÄRGMISEST TÖÖAEGA PAHAVARAST

Klõpsake ja lohistage allolevatel helilainetel mis tahes punkti hüppamiseks. Sa saad ka kuula otse Soundcloudis.

Koos Doug Aamothi ja Paul Duckliniga. Intro ja outro muusika autor Edith Mudge.

Saate meid kuulata Soundcloud, Apple Podcastid, Google Podcastid, Spotify, Stitcher ja kõikjal, kus leidub häid taskuhäälingusaateid. Või lihtsalt loobuge Meie RSS-kanali URL oma lemmik taskupüüdjasse.


LUGEGE TRAKTI

DOUG.  Karmid, nullpäevad ja Tik Toki porno.

Kõik see ja palju muud – Naked Security taskuhäälingusaates.

[MUUSIKAMODEEM]

Tere tulemast podcasti, kõik.

Mina olen Doug Aamoth; ta on Paul Ducklin.

Paul, palun vabanda mu häält.

Olen haige, aga tunnen end vaimselt teravana!


PART.  Suurepärane, Doug.

Nüüd loodan, et teil oli hea puhkenädal ja ma loodan, et tegite suurepärase musta reede.


DOUG.  Mul on liiga palju lapsi, et midagi meeldivat teha... nad on liiga noored.

Aga saime mustal reedel paar asja interneti kaudu.

Sest ma ei tea, ma ei mäleta, millal ma viimati poes käisin, aga ühel neist päevadest lähen ma tagasi.


PART.  Arvasin, et olete mustast reedest üle saanud, sellest ajast peale, kui teid 18. sajandil Nintendo Wii jaoks nurja läks, Doug?


DOUG.  See on tõsi, jah.

See kahkles järjekorra ette ja mõned daamid ütlesid: "Teil on vaja piletit", nähes järjekorra pikkust ja ütlesid: "OK, see pole minu jaoks."


PART.  [NAERAB] Pilet oli arvatavasti lihtsalt selleks, et saada *järjekorda*... siis saaksite teada, kas neil on tõesti midagi alles.


DOUG.  Jah, ja nad ei… spoiler!


PART.  "Härra liitub ainult eeljärjekorraga."


DOUG.  Jah.

Nii et mul ei olnud isu paljude inimestega võidelda.

Kõik need pildid, mida uudistes näete... need ei ole kunagi mina.

Meile meeldib etendust alustada See nädal tehnikaajaloos ja meil on sel nädalal topeltfunktsioon, Paul.

28. novembril 1948 tuli Polaroid Land Camera Model 95 müügile Jordan Marshi kaubamajas siinsamas Bostonis.

See oli esimene kaubanduslik kiirkaamera, 1948. aastal.

Ja siis ühel päeval (ja mitu aastat) hiljem, 29. novembril 1972, tutvustas Atari oma esimest toodet, väikest mängu nimega PONG.


PART.  Kui teatasite oma kavatsusest kuulutada välja Maakaamera kui Tehnika ajalugu, mõtlesin... "See oli 1968".

Võib-olla natuke varem – võib-olla 1950. aastate lõpus, omamoodi “Sputniku ajastu” moodi.

1948, ah?

Wow!

Selle aja kohta suurepärane miniatuur.

Kui mõelda, kui suured arvutid ikka olid, siis polnud vaja ainult ruume, vaid ka oma suuri hooneid!

Ja siin oli see peaaegu maagiline kaamera – keemia teie käes.

Minu vennal oli üks selline, kui ma olin väike laps, ja ma mäletan, et olin sellest täiesti üllatunud.

Kuid mitte nii hämmastunud, Doug, kui ta oli, kui ta avastas, et ma tegin paar pilti üleliigselt, et näha, kuidas see töötab.

Sest loomulikult maksis ta filmi eest [NAER].

Mis pole päris nii odav kui tavaliste kaamerate film.


DOUG.  Ei, härra!

Meie esimene lugu on teine ​​ajaloolist tüüpi lugu.

See oli 1987. aasta jõulupuu uss, tuntud ka kui CHRISTMA EXEC, mis oli kirjutatud REXX skriptikeeles:

Võrguuss CHRISTMA EXEC – 35 aastat ja see kasvab!

REXX... Ma polnud sellest kunagi varem kuulnud.

See joonistas ASCII-kunstiga jõulupuu ja levis e-posti teel, põhjustades tohutuid häireid suurarvutite töös kogu maailmas ning oli omamoodi eelkäija Ma armastan sind viirus, mis mõjutas IBMi personaalarvuteid.


PART.  Ma arvan, et paljud inimesed alahindasid nii IBMi võrkude ulatust 1980ndatel kui ka saadaolevate skriptikeelte (nt REXX) ​​võimsust.

Kirjutate programmi lihtsalt vana tekstina – teil pole vaja kompilaatorit, see on lihtsalt fail.

Ja kui panete failinime nimeks kaheksa tähemärki, seega JÕULUD, mitte JÕULUD (kuigi võite * tippida * JÕULUD, sest see lihtsalt ignoreeriks -S)…

…ja kui andsite failinimele laiendi EXEC (nii: CHRISTMA [tühik] EXEC), siis kui sisestasite käsureale sõna "jõulud", käivitub see.

See oleks pidanud olema hoiatuslask üle kõigi meie vibu, kuid ma arvan, et seda oli tunda väikese sähvatusena.

Kuni aasta hiljem…

…siis tuli Interneti-uss Doug, mis loomulikult ründas Unixi süsteeme ja levis kaugele:

Mälestused Interneti-ussist – 25 aastat hiljem

Ja siis arvan, et oleme kõik aru saanud: "Oh, see viiruste ja usside stseen võib osutuda üsna tülikaks."

Niisiis, jah, CHRISTMA EXEC… väga-väga lihtne.

See tõepoolest pani jõulupuu püsti ja see oli mõeldud tähelepanu hajutamiseks.

Vaatasite jõulupuud, nii et tõenäoliselt ei märganud te kõiki väikeseid silte oma IBM 3270 terminali allosas, mis näitavad kogu süsteemi tegevust, enne kui hakkasite neid jõulupuuteateid kümnetelt inimestelt tagasi saama.

[Naer]

Ja nii see läks, edasi ja edasi ja edasi.

"Väga häid jõule ja minu parimad soovid järgmiseks aastaks," ütles see kõik ASCII kunstis või võib-olla peaksin ütlema EBCDIC kunstis.

Lähtekoodi ülaosas on kommentaar: "Las see EXEC töötab ja naudi ennast".

Ja veidi allpool on märge, mis ütleb: "Selle faili sirvimine pole üldse lõbus."

Mis ilmselt, kui te pole programmeerija, on täiesti tõsi.

Ja selle all on kirjas: "Lihtsalt tippige käsureale Jõulud."

Nii nagu kaasaegne makropahavara, mis ütleb kasutajale: "Tere, makrod on keelatud, kuid teie "täiendava ohutuse" huvides peate need uuesti sisse lülitama... miks mitte klõpsata nuppu? Nii on palju lihtsam."

35 aastat tagasi [NAERAB] olid pahavara kirjutajad juba aru saanud, et kui paluda kasutajatel kenasti teha midagi, mis pole üldse nende huvides, siis mõned neist, võib-olla paljud neist, teevad seda.

Kui olete selle volitanud, sai see teie faile lugeda ja kuna see suutis teie faile lugeda, võis see teie nn hüüdnimede või NAMES-faili kaudu hankida kõigi inimeste loendi, kellega tavaliselt suhtlesite, ja avada end kõik nemad.


DOUG.  Ma ei ütle, et ma igatsen seda aega, kuid 20 aastat tagasi oli midagi veidralt lohutavat, kui Hotmaili käivitamine ja sadade e-kirjade nägemine inimestelt, kelle kontaktide loendis olen olnud...

... ja lihtsalt *teadmine*, et midagi on toimumas.

Nagu näiteks "Uss liigub selgelt", sest ma saan siin inimestelt lihtsalt tulva kirju.


PART.  Inimesed, kellest te pole paar aastat kuulnudki... äkki on neid kõikjal teie postkastis!


DOUG.  Olgu, liigume edasi uue, tänapäeva juurde…

…ja see TikToki "Nähtamatu väljakutse":

TikToki "Invisible Challenge" porno pahavara seab meid kõiki ohtu

Mis on põhimõtteliselt TikToki filter, mida saate rakendada ja mis muudab teid nähtamatuks... nii et loomulikult oli esimene asi, mida inimesed tegid: "Miks ma ei võta kõik riided seljast ja vaata, kas see muudab mind tõesti nähtamatuks?"

Ja siis muidugi on hulk pettureid nagu: "Paneme välja mingi võltstarkvara, mis teeb "nähtamatuks" alasti inimesed.

Kas mul on see õigus?


PART.  Jah, kahjuks, Doug, see on nii pikk kui lühike.

Ja kahjuks osutus see suurele hulgale võrgus olevatele inimestele väga ahvatlevaks peibutuseks.

Olete kutsutud selle Discordi kanaliga liituma, et rohkem teada saada… ja et alustada, peate GitHubi lehte meeldima.

Nii et see kõik on see isetäituv ennustus….


DOUG.  See osa sellest on (ma vihkan kasutada B-sõna [hiilgav])… see aspekt on peaaegu B-sõna väärt, sest te seadustate selle ebaseadusliku projekti, lihtsalt sellega, et kõik hääletavad selle poolt.
.


PART.  Absoluutselt!

"Hääletage see kõigepealt ja * siis* räägime teile sellest kõigest, sest ilmselgelt saab see olema suurepärane, sest "tasuta porno".

Ja projekt ise on kõik valede pakk – see lihtsalt lingib teistesse hoidlatesse (ja see on avatud lähtekoodiga tarneahela stseenis üsna tavaline)... need näevad välja nagu legitiimsed projektid, kuid põhimõtteliselt on need ühega legitiimsete projektide kloonid. rida muudetud, mis töötab installimise ajal.

Muide, see on suur punane lipp, isegi kui selles poleks porno teemat "riietuge lahti inimesed, kes seda kunagi ei kavatsenud".

Võite saada legitiimse tarkvara, mis on tõeliselt installitud GitHubist, kuid installimise protsess, kõigi sõltuvuste rahuldamine, kõigi vajalike bittide toomine ... *see* protsess on see, mis pahavara tutvustab.

Ja täpselt nii juhtus siin.

Seal on üks rida hägustatud Pythonit; kui selle deobfuskeerida, on see põhimõtteliselt allalaadija, mis läheb ja tõmbab veel Pythonit, mis on ülimalt skrambleeritud, nii et pole üldse selge, mida see teeb.

Idee seisneb sisuliselt selles, et kelmid saavad installida kõike, mis neile meeldib, sest see allalaadija läheb veebisaidile, mida kelmid juhivad, nii et nad saavad allalaadimiseks panna kõike, mida soovivad.

Ja tundub, et peamine pahavara, mida kelmid tahtsid juurutada (kuigi nad oleksid võinud installida mida iganes), oli andmeid varastav troojalane, mis põhineb minu arvates WASP-i nime all tuntud projektil…

... mis põhimõtteliselt otsib teie arvutis olevaid huvitavaid faile, sealhulgas selliseid asju nagu krüptomündi rahakotid, salvestatud krediitkaardid ja mis kõige tähtsam (olete ilmselt arvanud, kuhu see läheb!) teie Discordi parool, teie Discordi mandaat.

Ja me teame, miks kelmid armastavad sotsiaalmeediat ja kiirsõnumite paroole.

Sest kui nad saavad teie parooli ja saavad otse teie sõprade, pereliikmete ja töökaaslastega suletud rühmas ühendust võtta…

…on palju usutavam, et uute ohvrite meelitamisel peab neil olema palju parem edukus kui pihustatavate asjadega, nagu meil või SMS.


DOUG.  OK, me hoiame sellel silma peal – see alles areneb.

Kuid lõpuks mõned head uudised: see "Cryptoromi" pettus, mis on krüpto-/romantikapettus...

...meil on mõned vahistamised, suured vahistamised, eks?

USA-s konfiskeeriti mitme miljoni dollari väärtuses CryptoRomi kelmuse saidid, kahtlusalused arreteeriti


PART.  Jah.

Sellest teatas USA justiitsministeerium [DOJ]: seitse nn Cryptoromi petturitega seotud saiti võeti maha.

Ja see aruanne viitab ka asjaolule, et minu arvates arreteeriti USA-s hiljuti 11 inimest.

Nüüd, Cryptorom, see on nimi, mille SophosLabi teadlased sellele konkreetsele küberkuritegevuse skeemile andsid, sest nagu te ütlete, sobib see romantikapetturite kasutatava lähenemisviisiga (st otsib teid tutvumissaidilt, loo võltsprofiil, saab teiega sõpradeks) krüptoraha petmisega.

Selle asemel, et "Hei, ma tahan, et sa minusse armuksid; abiellume; nüüd saatke mulle viisa jaoks raha" selline pettus...

...kelmid ütlevad: "Noh, võib-olla meist ei saa kaubaks, aga me oleme ikkagi head seltsimehed. [DRAMAATILINE HÄÄL] Kas mul on teile investeerimisvõimalus!

Seega on järsku tunne, et see tuleb kelleltki, keda võid usaldada.

See on pettus, mille käigus kutsutakse teid üles installima turuvälist rakendust, isegi kui teil on iPhone.

“See on alles väljatöötamisel; see on nii uus; sa oled nii tähtis; sa oled asja tuumas. See on alles väljatöötamisel, seega registreeruge beetaprogrammi TestFlighti kasutajaks.

Või ütlevad nad: „Oh, me avaldame selle ainult inimestele, kes meie ettevõttega liituvad. Nii et andke meile mobiilseadmete halduse (MDM) juhtimine oma telefoni üle ja seejärel saate selle rakenduse installida. [SALAJAHÄÄL} Ja ärge rääkige sellest kellelegi. See ei ole rakenduste poes; sa oled eriline."

Ja loomulikult näeb rakendus välja nagu krüptovaluutaga kauplemisrakendus ja seda toetavad armsad graafikud, mis imelikul kombel aina ülespoole lähevad, Doug.

Teie investeeringud ei vähene kunagi... aga see kõik on pakk valesid.

Ja siis, kui soovite, et teie raha välja tuleks, noh (tavaline Ponzi või püramiidskeem), mõnikord lubavad nad teil natuke raha välja võtta ... te testite, nii et võtate natuke välja ja saate selle tagasi.

Muidugi annavad nad teile lihtsalt raha, mille olete juba tagasi pannud, või osa sellest.


DOUG.  [KUB] Jah.


PART.  Ja siis teie investeeringud kasvavad!

Ja siis on nad kõik sinu peal: “Kujutage ette, kui te pole seda raha välja võtnud? Miks sa seda raha tagasi ei pane? Hei, me laename sulle isegi raha juurde; paneme sulle midagi kaasa. Ja miks mitte oma kaaslasi sisse tuua? Sest midagi suurt on tulemas!”

Nii et paned raha sisse ja juhtub midagi suurt, näiteks hind tõuseb, ja ütlete: "Vau, mul on nii hea meel, et ma raha tagasi investeerisin!"

Ja sa mõtled endiselt: "See, et ma oleksin võinud selle tagasi võtta, peab tähendama, et need inimesed on legitiimsed."

Muidugi ei ole – see on lihtsalt suurem pakk valesid kui alguses.

Ja siis, kui sa lõpuks mõtled: "Ma parem raha välja võtan", on äkki kõikvõimalikud jamad.

"Noh, seal on maks," Doug, "Seal on valitsuse kinnipeetav maks."

Ja sina ütled: "Olgu, nii et ma lõikan 20% ülaosast."

Siis on lugu: "Tegelikult ei, see ei ole *tehniliselt* kinnipeetav maks." (See on koht, kus nad lihtsalt võtavad summast raha välja ja annavad teile ülejäänu)

"Tegelikult on teie konto *külmutatud*, nii et valitsus ei saa raha kinni pidada."

Sa pead tasuma maksu... siis saad kogu summa tagasi.


DOUG.  [VÕITTAMINE] Oh jumal!


PART.  Sa peaksid sel hetkel tundma roti lõhna… aga nad on kõikjal sinu peal; nad avaldavad sulle survet; nad rohivad; kui mitte rohida, siis nad ütlevad sulle: „Noh, sa võid hätta jääda. Valitsus võib sind jälitada!”

Inimesed panevad 20% sisse ja siis, nagu ma [artiklis] kirjutasin, loodan, et mitte ebaviisakalt: MÄNG LÕPPENUD, UUE MÄNGU ​​ALUSTAMISEKS SISSE MÜNT.

Tegelikult võib teiega hiljem ühendust võtta keegi, kes lihtsalt imekombel, Doug, ütleb: "Hei, kas teid on Cryptoromi petturid petnud? Noh, ma uurin ja saan aidata teil raha tagasi saada.

See on kohutav asi, sest see kõik algab "rom" [romantika] osast.

Nad ei otsi tegelikult romantikat, kuid nad *on* pärast piisavalt sõprust, et tunnete, et võite neid usaldada.

Nii et te olete tegelikult sattumas millessegi „erilisse“ – seepärast ei kutsutud teie sõpru ega perekonda.


DOUG.  Oleme sellest loost varem korduvalt rääkinud, sealhulgas nõuandest, mis on siin artiklis.

Nõuannete veerus olev eemaldamine [peamine üksus] on järgmine: Kuulake avameelselt oma sõpru ja perekonda, kui nad üritavad teid hoiatada.

Psühholoogiline sõda, nagu oli!


PART.  Tõepoolest.

Ja teine ​​viimane on ka see, mida meeles pidada: Ärge laske end petta, sest lähete petturi veebisaidile ja see näeb välja nagu päris tehing.

Arvate: "Golly, kas nad saaksid endale lubada professionaalsetele veebidisaineritele maksta?"

Aga kui vaadata, kui palju raha need tüübid teenivad: [A] jah, nad võiksid ja [B] neil pole isegi tegelikult vaja.

Seal on palju tööriistu, mis loovad kvaliteetseid, visuaalselt sõbralikke veebisaite, millel on reaalajas graafikud, reaalajas tehingud, maagilise välimusega kaunid veebivormid...


DOUG.  Täpselt.

Tänapäeval on tõesti raske teha *halva välimusega veebisaiti.

Peate pingutama ekstra kõvasti!


PART.  Sellel on HTTPS-sertifikaat; sellel on piisavalt seadusliku välimusega domeeninimi; ja loomulikult on antud juhul see koos rakendusega, *mida teie sõbrad ei saa teie eest vaadata, laadides end App Store'ist alla* ja küsides: "Mida kuradit sa mõtlesid?"

Kuna see on "salajane erirakendus", mis läbib "super-spetsiaalseid" kanaleid, mis muudab kelmide jaoks lihtsamaks teid petta, vaadates enam kui piisavalt hea välja.

Nii et olge ettevaatlikud, inimesed!


DOUG.  Hoolitse!

Ja jäägem maha mahasurumise teema juurde.

See on veel üks suur mahasurumine – see lugu on minu jaoks tõesti intrigeeriv, nii et mul on huvi kuulda, kuidas te selle lahti harutate:

Häälpettuste sait "iSpoof" konfiskeeriti, massilise mahasurumise käigus arreteeriti 100 inimest

See on häälpettuste sait, mille nimi oli iSspoof… ja ma olen šokeeritud, et sellel lubati tegutseda.

See ei ole tumeveebisait, see on tavalises veebis.


PART.  Arvan, et kui teie sait teeb kõike, on see: "Pakume teile IP-häälteenuseid [VoIP], millele on lisatud lahedat väärtust, mis hõlmab teie enda helistamisnumbrite seadistamist"…

…kui nad avalikult ei ütle: "Selle esmane eesmärk on küberkuritegevuse toimepanemine", siis ei pruugi hostimisettevõttel olla juriidilist kohustust saiti maha võtta.

Ja kui sa seda ise korraldad ja sa oled kelm... See on vist üsna raske.

Lõpuks oli vaja kohtumäärust, mille FBI omandas ja justiitsministeerium täitis, et minna ja nõuda need domeenid ning panna [sõnum, mis ütleb] "See domeen on arestitud."

Nii et see oli üsna pikk operatsioon, nagu ma aru saan, püüdes lihtsalt selle taha pääseda.

Probleem on selles, et teil on väga lihtne käivitada pettusteenus, kus kellelegi helistades ilmub tema telefon tema High Streeti panga nimega, mille ta ise oli oma telefonikontaktide loendisse sisestanud. *panga enda veebileht*.

Kahjuks on helistaja ID või helistaja numbri tuvastamise protokollis vähe või üldse mitte autentimist.

Need numbrid, mis ilmuvad enne kõnele vastamist?

Need pole paremad kui vihjed, Doug.

Kuid kahjuks võtavad inimesed neid kui omamoodi evangeeliumitõde: „See ütleb, et see on pank. Kuidas saab keegi seda sepistada? See PEAB olema pank, kes mulle helistab.

Mitte tingimata!

Kui vaadata tehtud kõnede arvu… mis see oli, kolm ja pool miljonit ainuüksi Ühendkuningriigis?

10 miljonit kogu Euroopas?

Ma arvan, et see oli kolm ja pool miljonit kõnet; Neist 350,000 XNUMX-le vastati ja need kestsid siis üle minuti, mis viitab sellele, et inimene hakkas kogu võltsimist uskuma.

Seega: "Kanda raha valele kontole" või "Lugege ette oma kahefaktoriline autentimiskood" või "Las aitame teid tehnilise probleemi lahendamisel – alustame TeamVieweri installimisega" või mis tahes muu probleem.

Ja isegi kelmide poolt kutsutud: "Kui ei usu, vaadake numbrit!"


DOUG.  See viib meid küsimuseni, mis mul kogu selle artikli lugemise aeg oli, ja see sobib hästi meie lugeja nädala kommentaariga.

Lugeja Mahnn kommenteerib: "Telefonid peaksid saama õiglase osa süüdistusest oma võrgus võltsimise lubamise eest."

Niisiis, selles vaimus, Paul, kas telcod saavad selle peatamiseks midagi ette võtta?


PART.  Huvitaval kombel ütles järgmine kommenteerija (aitäh, John, selle kommentaari eest!) "Soovin, et oleksite maininud kahte asja, mida nimetatakse STIR ja SHAKEN."

Need on Ameerika algatused – kuna teile meeldivad oma taganimed, kas pole, nagu CAN-SPAM Act?


DOUG.  Me teeme!


PART.  Niisiis, STIR on "Turvalist telefoni identiteeti külastati uuesti".

Ja SHAKEN tähistab ilmselt (ära tulista mind, ma olen lihtsalt sõnumitooja, Doug!)… mis see on, "väidetava teabe allkirjapõhine töötlemine žetoonide abil".

Nii et see on põhimõtteliselt nagu ütlemine: "Me harjusime lõpuks kasutama veebisaitide jaoks TLS-i/HTTPS-i."

See ei ole täiuslik, kuid pakub vähemalt mõningaid meetmeid, et saaksite soovi korral sertifikaati kontrollida, ja see takistab kedagi teesklemast kellekski ja millal neile meeldib.

Probleem on selles, et need on minu teada vaid algatused.

Meil on selleks tehnoloogia olemas, vähemalt Interneti-telefoni puhul…

…aga vaadake, kui kaua meil kulus midagi nii lihtsat kui HTTPS-i hankimine peaaegu kõigil maailma veebisaitidel.

Selle vastu oli tohutu vastureaktsioon.


DOUG.  Jah!


PART.  Ja iroonilisel kombel ei tulnud see teenusepakkujatelt.

See tuli inimestelt, kes ütlesid: „Noh, ma haldan väikest veebisaiti, miks ma peaksin selle pärast vaeva nägema? Miks ma peaksin hoolima?"

Nii et ma arvan, et võib kuluda veel palju aastaid, enne kui sissetulevate telefonikõnedega seostub tugev identiteet…


DOUG.  OK, nii et see võib veidi aega võtta, [WRYLY], kuid nagu te ütlete, oleme valinud oma akronüümid, mis on väga oluline esimene samm.

Niisiis, me oleme selle teest kõrvale jätnud… ja vaatame, kas see lõpuks kuju võtab.

Nii et tänan sind, Mahnn, et selle sisse saatsid.

Kui teil on huvitav lugu, kommentaar või küsimus, mille soovite esitada, loeksime seda hea meelega taskuhäälingusaates.

Võite saata e-posti aadressil tips@sophos.com, kommenteerida mõnda meie artiklit või anda meile suhtlusvõrgustik: @NakedSecurity.

See on meie tänane saade; tänan väga kuulamast.

Paul Ducklini jaoks olen Doug Aamoth, tuletan teile meelde: järgmise korrani…


MÕlemad.  Ole turvaline.

[MUUSIKAMODEEM]


Ajatempel:

Veel alates Alasti turvalisus