@akirsanov а где директория backdoor? есть и другие архивы? 😳
Это я к тому, что инфа об EQ от ЛК - это лишь то, с чем встречались ЛК, совсем не всё, чем занимается и обладает группа. А это малварь-бекдоры и CC к ним - вот что видит ЛК. Накопить опыт по анализу инцидентов с сетевым оборудованием намного сложнее, на порядок сложнее. Поэтому ЛК видит то, что мелькает в KSN. Возможно то, что реверсила ЛК, лежит в остаточном архиве в соседней папке, нам же слили firewall/
А возможно и не лежит, и это качественный фейк.