Size: a a a

2016 August 16

NK

ID:1383063 in APTLeak
Поднял на своей машине, для тестов
источник

f

fuzzyf10w in APTLeak
источник

f

fuzzyf10w in APTLeak
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
178.57.83.6:32754 - \n\nError:  Must authenticate before using this service.\r\n

Russian Federation, Lipetskaya oblast', Lipetsk
Biz Telecom LLC
источник

NK

ID:1383063 in APTLeak
Anton Kirsanov 🇲🇪
178.57.83.6:32754 - \n\nError:  Must authenticate before using this service.\r\n

Russian Federation, Lipetskaya oblast', Lipetsk
Biz Telecom LLC
Этот сервер фигурирует в исходниках?
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
в исходниках нет. Получается там используется RAT с именем NOPEN, и там вшит порт 32754.
Народ дернул порт в шодане, вышел список: http://pastebin.com/70ByiSVz

я глянул по странам, нашел Россию
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
23 сервера с баннером "\n\nError:  Must authenticate before using this service.\r\n ". Германия, США, Япония, Индия, Росиия и ещё что-то
источник

JG

JeisonWi Garrison in APTLeak
источник

JG

JeisonWi Garrison in APTLeak
"Knowing this, NSA's hackers (TAO) are told not to leave their hack tools ("binaries") on the server after an op. But people get lazy."
источник

JG

JeisonWi Garrison in APTLeak
Так что вот на что он намекает
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
178.57.83.6 говорит что он Juniper Networks SSG 20 firewall (86%)
источник

f

fuzzyf10w in APTLeak
источник

L

Laggi in APTLeak
Только ип так отзывается на любой порт
источник

L

Laggi in APTLeak
Nmap вывалил тонну
источник

L

Laggi in APTLeak
К тому же почему кто то не может использовать 32754 под свои нужды?
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Баннер там странный, но возможно это ложный след, не спорю.
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Кстати твиттер Сноуденп начал вещать активно
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
На кошелек аукциона упало 1.5BTC! Ставки пошли.
источник

M

Mjavkus in APTLeak
Баснословные ставки
источник