А для крутых парней барабаны - часть 19

Nov 26, 2017 13:31

Все серииВ отличие от ушлепков из Microsoft, Лаборатория Касперского приняла максимально на мой взгляд правильное решение о полной прозрачности, и, едва закончив расследование, выложила в сеть все детали инцидента в очень подробном техническом бюллетене. Зловред назвали Duqu 2.0. Авторы документа не скупились на похвалу взломщикам. Понятно, что ( Read more... )

nsa

Leave a comment

javax_slr November 26 2017, 11:55:57 UTC
Дуку - в честь графа Дуку?

Reply

dwarkin November 26 2017, 12:10:28 UTC
В первом Duqu оно ставило расширение файлам .DQ чтобы отличать зараженные компьютеры от незараженных. Во втором вообще работы с файлами не было, но код достаточно похож на первый.

Кстати по поводу первого там отличный момент еще смешнее чем "день разведчика" в истории с ГРУ/ФСБ.

Касперский пишет, что операторы Duqu никогда не работали по сууботам, очень редко работали по пятницам, воскресенье у них был нормальный рабочий день, и на удивление, 1го января тоже :)

Reply

javax_slr November 26 2017, 12:12:11 UTC
"Кто то узнавал Штирлица по акценту, а кто то по волочащемуся сзади парашюту"

Пиздец, неужели всё продумали, а такие мелочи нет?

Reply

dwarkin November 26 2017, 12:46:46 UTC
мне кажется это мало кого волнует. всегда можно сказать, что враги специально по воскресеньям и 1го января работали чтоб наше честное имя запятнать.

гораздо проблематичней оставить следы в виде исходного кода, и уже готовых скомпиллированных тулов кибероружия

Reply

javax_slr November 26 2017, 12:48:17 UTC
Мне это не очень понятно
Есть цель скрыть кто это сделал или нет?
Если есть такая цель, то чем выходные по субботам лучше соурс кода с комментариями на иврите? Их тоже враги могли специально оставить

Reply

henic November 26 2017, 12:54:32 UTC
Причем, комменты типа "פיזדץ פודקרלסה נזמטנו"

Reply

snt November 26 2017, 23:43:53 UTC
... сделанные при помощи google translate.

Reply

zyama_krendel November 27 2017, 00:34:46 UTC
:)))))))))

По пятницам только когда у них был "лахац"! :))

Reply


Leave a comment

Up