Size: a a a

2016 August 16

AK

Anton Kirsanov 🇲🇪 in APTLeak
Без конкретики, без того же ТАО
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
действительно, трем попсу
источник

U

User in APTLeak
на гос структуры работают самые разные хакеры, как минимум потому что у ЛЮБОЙ достаточно крупной ИБ компании есть гос контракты по оффенсиву
источник

B

Bu Bo in APTLeak
тот же касперский сливает все что возможно на серваки чуваки
источник

IO

Ivan Osipov in APTLeak
Alis
Я лично реальную APT встречаю раз в квартал где-то.
Раньше это было раз в год.
Быть может просто признаки APT стали более формализованные и упрощенные у вас?
источник

B

Bu Bo in APTLeak
даже сраные танчики могут испольнять произвольный код
источник

U

User in APTLeak
плюс, все кто занимаются 0дей эксплойтами в какой-то мере работают на госов
источник

B

Bu Bo in APTLeak
так что в игрухи написаные русскими лучше не играть))
источник

U

User in APTLeak
(потому что госы являются конечными потребителями 90% этих самых 0дей эксплойтов)
источник

A

Alis in APTLeak
Ivan Osipov
Быть может просто признаки APT стали более формализованные и упрощенные у вас?
Нет никаких признаков, иначе это было бы никакое не A уже.
источник

U

User in APTLeak
Этому чатику не хватает вайпа статьями из езина bhc
источник

NK

ID:174355508 in APTLeak
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Firewall/OPS/userscript.FW

# BG User script:
# Script to set up user env for BG
#
# Changelog:
# 6/23/10 -- Cleaned up script, as well as fixed error with multiple scripts being started
# 7/9/10 -- Changed the format of the log file created
# 7/8/11 -- Changed to support both Blatsting, BG and Bliar
# 11/9/12 -- Changed to support for BUZZLIGHTYEAR
# 3/11/13 -- Added BANALRIDE.
# 5/3/13 -- Changed BANALRIDE ASA location to BG3121.
# 6/11/13 -- Modified layout of disk so TPATHS have been updated...
# 7/25/13 -- Removed blockme rules and added in support for BG3121 as we move to merge
# 8/18/13 -- Updated paths to match the new directory structures

и там два файла, Firewall/OPS/userscript.FW и userscript.old  один как бы за 8/18/13, второй 6/11/13
дифами код отличается, видно внесение новой версии уязвимого ПО, исправлена опечатка.
Визуально конечно все выглядит как нормальный процесс разработки кода. За час поверхностного ковыряния фейком пахнет всё меньше и меньше,
источник

b

blackbox stuff in APTLeak
Большую и красную? Ты бы лучше описал путь до того момента, как он узнает, какую кнопку жать.
источник

NK

ID:174355508 in APTLeak
Anton Kirsanov 🇲🇪
Firewall/OPS/userscript.FW

# BG User script:
# Script to set up user env for BG
#
# Changelog:
# 6/23/10 -- Cleaned up script, as well as fixed error with multiple scripts being started
# 7/9/10 -- Changed the format of the log file created
# 7/8/11 -- Changed to support both Blatsting, BG and Bliar
# 11/9/12 -- Changed to support for BUZZLIGHTYEAR
# 3/11/13 -- Added BANALRIDE.
# 5/3/13 -- Changed BANALRIDE ASA location to BG3121.
# 6/11/13 -- Modified layout of disk so TPATHS have been updated...
# 7/25/13 -- Removed blockme rules and added in support for BG3121 as we move to merge
# 8/18/13 -- Updated paths to match the new directory structures

и там два файла, Firewall/OPS/userscript.FW и userscript.old  один как бы за 8/18/13, второй 6/11/13
дифами код отличается, видно внесение новой версии уязвимого ПО, исправлена опечатка.
Визуально конечно все выглядит как нормальный процесс разработки кода. За час поверхностного ковыряния фейком пахнет всё меньше и меньше,
там вообще есть файлы этого года, или все скрипты 13го?
источник

B

Bu Bo in APTLeak
так тебе и выложат во фри доступ посл файлы
источник

B

Bu Bo in APTLeak
копи бабло и учавствуй в аукционе
источник

B

Bu Bo in APTLeak
тут выкинули инфу для лохов
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
ну по дате файлов я не ориентировался, смотрю только на комменты. Свежее 13 года пока ничего не видел
источник

B

Bu Bo in APTLeak
я даже прост оуверен, что они поменяли кое что во файлах))
источник