Size: a a a

2016 August 17

L

Léon in APTLeak
защиты флеш от записи в этих цисках(ASA/PIX) я так понял нет
источник

NK

ID:267761782 in APTLeak
взяли бедных какеров взломали. где они теперь деньги на шмоточки из доты будут брать?😂
источник

Z

Z in APTLeak
ну кто ж в паблик ништяки так просто скинет.. хотели внимания привлечь - получилось.
источник

L

Léon in APTLeak
Léon
короче я понял что это за кусочки из биоса, это патчи для прошивки, прошивка выгружается, патчится на лету и обратно зашивается в флеш
вот таким вот образом все это дело патчится(обычный битхак):
First BG to baseline:    The previous check will ensure this area is as expected.

First BG to Write:       ../screamplow//asaGen_patch22000_biosVer100or112.bin   Addr: 0xffe22000

Trampoline to Baseline:  ../screamplow//asaGen_cleanEF000.bin   Addr: 0xffeef000

Trampoline to Write:     ../screamplow//asaGen_patchEF000_biosVer100or112.bin   Addr: 0xffeef000
источник

U

User in APTLeak
> @jeisonwi
Ну, надо учитывать что эти файлы датированы 2013 годом

Кто-то ебнул С2 году этак в 2013-м, нашел архив с непонятными эксплойтиками и отложил на потом. Тем временем через пару лет касперский, симантек и прочие продавцы неработающих антивирусов начали пиарить equation group, и наши герои сообразили что утянутый с C2 архив (c уже протухшими вкусняшками) можно на волне хайпа толкнуть за деньги, чем и заморочились
источник

Z

Z in APTLeak
User
> @jeisonwi
Ну, надо учитывать что эти файлы датированы 2013 годом

Кто-то ебнул С2 году этак в 2013-м, нашел архив с непонятными эксплойтиками и отложил на потом. Тем временем через пару лет касперский, симантек и прочие продавцы неработающих антивирусов начали пиарить equation group, и наши герои сообразили что утянутый с C2 архив (c уже протухшими вкусняшками) можно на волне хайпа толкнуть за деньги, чем и заморочились
+
источник

L

Léon in APTLeak
JeisonWi Garrison
Что значит аббревиатура LP?
это вроде от SCREAMINGPLOW, есть там еще JP - JETPLOW
источник

VP

Vyacheslav Potseluyko in APTLeak
А почему все-таки исключается возможность наличия во втором архиве чего-то свежего?
источник

L

Léon in APTLeak
Vyacheslav Potseluyko
А почему все-таки исключается возможность наличия во втором архиве чего-то свежего?
а какого размера второй архив кстати ?
источник

L

Léon in APTLeak
я бы с удовольствием покопался бы в прошивках айретмонка
источник

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
У меня в голове инфа, что примерно такой же
источник

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
Но я не на 100% уверен с утра
источник

U

User in APTLeak
> @DikobraZz
А почему все-таки исключается возможность наличия во втором архиве чего-то свежего?

Потому что если бы там было бы что-то свежее — то об этом бы не молчали, а наоборот всячески рекламировали поскольку это очень сильно увеличивало бы шансы поднять денег
источник

U

User in APTLeak
А так, если там примерно то же самое что и в первом архиве — то никто в здравом уме не будет засылать им деньги что бы это заполучить, игра не стоит свеч
источник

AT

Awe Try #͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓͓ in APTLeak
И объявится неделя ханипотов
источник

VP

Vyacheslav Potseluyko in APTLeak
Так они и рекламировали... Или они должны были писать "мы дали Вам старье, но у нас есть что-то поновее?"
Второй кейс кстати выглядел бы более подозрительно
источник

NW

NotABug WontFix in APTLeak
Резюмируя, правильно ли я понимаю, что архив, тот что в открытом доступе, содержит несколько приватных эксплойтов на асашки и фортинет, не содержит зеродеи, последние модифицированные файлы датируются 2013, но при этом содержатся такие же сигнатуры rc6, найденные ранее КЛ в исследовании первых семплов малвари?
источник

U

User in APTLeak
> @DikobraZz
Так они и рекламировали...

Неа
источник

U

User in APTLeak
Они вообще никакой конкретики по второму архиву не дали
источник

U

User in APTLeak
Следовательно, там плюс-минус те же самые баяны (если второй архив вообще существует)
источник