Size: a a a

2016 August 15

IO

Ivan Osipov in APTLeak
User
Сейчас у trendmicro наблюдаются зайчатки разума в плане анализа именно эксплойтов, но в остальном аналитика от ав компаний это про медийные вбросы а не про собственно аналитику
Dr.Web иногда публикует достойные результаты реверсов
источник

U

User in APTLeak
Anton Kirsanov 🇲🇪
делать то хуле. сидеть и ныть?
Если тебе эта тема интересна -- то стоит копать самому, если не -- то лучше просто не читать советских газет по утрам
источник

A

Alis in APTLeak
Вся 'годная' аналитика ушла в приватные репорты.
Забесплатно в основном остался маркетинговый  буллшит и поверхностные обзоры.
источник

U

User in APTLeak
Таки да :(
источник
2016 August 16

AK

Anton Kirsanov 🇲🇪 in APTLeak
где б тока семплы дергать, чтобы копать самому
источник

IO

Ivan Osipov in APTLeak
на VT, где ж еще
источник

U

User in APTLeak
На вирустотале
источник

U

User in APTLeak
Они крутые и охотно идут на контакт
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
я думал у них это бизнес и хочешь - покупай. а прайсы там сами знаете
источник

IO

Ivan Osipov in APTLeak
всякое есть.
источник

U

User in APTLeak
Нам однажды предоставили бесплатный доступ к базе в обмен на нашу коллекцию редких самплов
источник

U

User in APTLeak
Плюс тем кто предрставляет им тулзы и движки для анализа они тоже всякие ништяки дают
источник

AB

Andrew Bednoff in APTLeak
Alis
Да. В ресерче Eq они не попадались.
Хотя характерные сигнатуры RC5/RC6 внутри почти каждого ELF-а из архива как бы намекают.
это сигнатуры используемых блочных шифров RC5 и RC6, которые использовались для криптозащиты и сжатия бинарников каким-то runitme packer'ом... типа как UPX, ASPack, ASProtect или Themida, но не они...
источник

MS

Mark Strone in APTLeak
пздц))))
def exploit(self):
       self.log.info("Uploading and running payload...")
       ##

       ##

       self._run_cmd("rm -f /tmp/ht*;tar xzvf ls -c /tmp/cgi*|head -n 1 -C /tmp/ && chmod +x /tmp/ht*;/tmp/htpd",self.payload)
источник

NR

Nikita Remezov in APTLeak
источник

MS

Mark Strone in APTLeak
интересный сплойт😂
источник

AB

Andrew Bednoff in APTLeak
имхо, самые сильные группы APT - высокоорганизованные, с соблюдением процедур и протоколов, отлично прикрытые, с должным уровнем доступа - это только государственные службы безопасности и разведки и редко корпорации и компании (к слову нагибаемые теми же госслужбами)
так что, если кто-то equation скомпрометировал и слил исходники их тулкитов и тулсетов - только из своих же
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
да брось ты
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
миром правит распиздяйство
источник

A

Alis in APTLeak
Диванная аналитика:

One of the #ShadowBrokers leaked NSA Equation exploits does a callback to 30.40.50.60:9342, owned by "DoD Network Information Center"
источник