Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 May 08

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
Учитывая, что ключ получает по сети - без ключа не получится дллку расшифровать
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
То есть сделали дело - вырубили сервак. И после того как уже все спалят пусть хоть обанализируются там себе
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
ID:515035506
Я не собираюсь делиться своими наработками
А никто и не говорил, что делиться бесплатно😉
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
Повторюсь. После того как сделали дело вырубаем сервак
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
Это метод противостояния анализу, а не детекта в памяти
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
От детекта в памяти ничего не спасет
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
если траф не логировался, то ключ шифрования им не получить и следовательно пейлоад не расшифровать от слова совсем. Если, конечно, используются стойкие алгоритмы
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
их проблемы :)
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
есть легкие реализации шустрого Salsa20
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
Шустрее RC4 и по стойкости почти не уступает аесу
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
И тоже поточный
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
удобно бинарные данные шифровать. Также как и у рц4 выполняя salsa20(salsa20(text)) получим text
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
ключ, как я уже сказал, получаем по сети. Это будет своеобразная команда с C&C об активности кампании. Как все сделали  - сервак вырубаем. Если трафик не логировался, то и ключ не спалят. И пейлоад не достанут.
источник

NK

ID:515035506 in DCG#7812 DEFCON-RUSSIA
Все, сорри за флуд. Больше повторяться не буду. Я графоман, уж простите :)
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Прорвало чувака😉
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
На 2х акках гонял, полет нормальный был. Один личный, другой универа адрес. Зарегай мыло в мелкомягком домене, а не на гмэйле;)
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Переслано от Konstantin
Народ, кто-нибудь регал аккаунт на microsoft azure? Поделитесь опытом. Я на днях регал два разных аккаунта и оба заблочили - просто так. Через 20 мин. после регистрации.
источник

G

Gabriel in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Переслано от Konstantin
Народ, кто-нибудь регал аккаунт на microsoft azure? Поделитесь опытом. Я на днях регал два разных аккаунта и оба заблочили - просто так. Через 20 мин. после регистрации.
Я пробовал получить их халявные облачные машины. Они несколько дней возились, потом прислали общие слова типа "вы нарушает политику использования", и на этом всё  закончилось. Никаких подробностей не пояснили
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
Gabriel
Я пробовал получить их халявные облачные машины. Они несколько дней возились, потом прислали общие слова типа "вы нарушает политику использования", и на этом всё  закончилось. Никаких подробностей не пояснили
Если в саппорт написать то разбанят
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
чем вас амазон не устроил
источник