Size: a a a

2016 August 15

AK

Anton Kirsanov 🇲🇪 in APTLeak
я не уверен, что это ипшники
источник

AL

Arkadiy Litvinenko in APTLeak
на Антона вышли и заставили удалить его(
источник

NR

Nikita Remezov in APTLeak
:)
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
cat EXPLOITS/EXBA/versions/*|grep my_ret_addr_snmp
источник

U

User in APTLeak
Не могу, я разворачивал есть ханипотов на хакнутых устройствах а это намного незаконно)
источник

U

User in APTLeak
* сеть
источник

U

User in APTLeak
* немного
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
в целом ты считаешь что мониторить точесные единичные инциденты  неизвестным вектором довольно таки несложно?
источник

U

User in APTLeak
Да, это нот а биг дил, создавать новые технологии которых пока что не существует для этой задачи не требуется
источник

AB

Andrew Bednoff in APTLeak
Anton Kirsanov 🇲🇪
Это я к тому, что инфа об EQ от ЛК - это лишь то, с чем встречались ЛК, совсем не всё, чем занимается и обладает группа.  А это малварь-бекдоры и CC к ним - вот что видит ЛК. Накопить опыт по анализу инцидентов с сетевым оборудованием намного сложнее, на порядок сложнее. Поэтому ЛК видит то, что мелькает в KSN. Возможно то, что реверсила ЛК, лежит в остаточном архиве в соседней папке, нам же слили firewall/
А возможно и не лежит, и это качественный фейк.
есть тут ребята из Москвы или Питера, кто-нибудь из GREAT или SALD? 😆😂 Признавайтесь - нужно экспертное мнение про Equation (сам термин GREAT придумали)

про наш чатик уже в твитерах ретвитают 😂
@akirsanov Антон, а ты где его пиарил? 😄
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
я не пиарил, просто распаковал архив на сервак и кинул знакомым
источник

AB

Andrew Bednoff in APTLeak
хорошие знакомые 😄👍
источник

U

User in APTLeak
Нужна просто достаточно большая сеть сенсоров, это пожалуй главная тонкость
источник

U

User in APTLeak
Если ип твоего ханипота не попадает в интересный сабнет -- то его и хакать не будут
источник

NR

Nikita Remezov in APTLeak
Вот это скоре всего IP  - my_ret_addr_snmp = "173.58.17.9"
источник

A

Alis in APTLeak
Andrew Bednoff
есть тут ребята из Москвы или Питера, кто-нибудь из GREAT или SALD? 😆😂 Признавайтесь - нужно экспертное мнение про Equation (сам термин GREAT придумали)

про наш чатик уже в твитерах ретвитают 😂
@akirsanov Антон, а ты где его пиарил? 😄
Какое именно экспертное мнение нужно по Eq?
источник

U

User in APTLeak
Заниматься large scale анализом обычной малвари мне показалось сложнее короче
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Детали с my_ret_addr_snmp надо смотреть в шеллкоде. Визуально, конечно, похоже на IP, но надо смотреть шеллкод.
200.38.160.9 - Infotec Centro de Investigacion e Innovacion en Tecnologias de la Informacion Y Comunicacion
25.71.20.9 -  UK Ministry of Defence
источник

NR

Nikita Remezov in APTLeak
а остальное - это служеюбное что-тт
источник

AB

Andrew Bednoff in APTLeak
Alis
Какое именно экспертное мнение нужно по Eq?
насчёт архива - там лежат пока ещё не известные инструменты, для преодоления барьера сетевого железа, о которых не было в отчётах и на мексиканской конференции (не помню как конфа называется - там GREAT впервые объявили об Equation)
источник