насчёт архива - там лежат пока ещё не известные инструменты, для преодоления барьера сетевого железа, о которых не было в отчётах и на мексиканской конференции (не помню как конфа называется - там GREAT впервые объявили об Equation)
Да. В ресерче Eq они не попадались. Хотя характерные сигнатуры RC5/RC6 внутри почти каждого ELF-а из архива как бы намекают.
У ведущих онолитегов м спасителей плонеты любой файл с 0x29а вордом внутри это малварь от 29А, я после этого вообще никаким маразмам в плане attribution-a не удивляюсь
Сейчас у trendmicro наблюдаются зайчатки разума в плане анализа именно эксплойтов, но в остальном аналитика от ав компаний это про медийные вбросы а не про собственно аналитику