Leave a comment

Comments 11

leon_spb67 August 13 2020, 17:57:11 UTC
слово хохляцкое

Reply

sporaw August 13 2020, 18:16:26 UTC
А код - русский.

Reply

romiro August 14 2020, 00:04:34 UTC
а метод определения можно озвучить?

Reply


nightriderz1 August 14 2020, 08:24:33 UTC
А как они атрибутировали принадлежность кода? Я правильно понимаю, что обнаружен доступ к C2 дроворуба с адреса, который ранее был связан с "ГРУшными" делами?
Если так, то как-то палевно получается, прямой доступ с одного адреса для разных проектов. "Коммерческие" ботоводы получше скрываются :)
Ну и да, почему не "дровосек" - странно.

Reply

nightriderz1 August 14 2020, 15:22:11 UTC
Спецслужбам США поставлена боевая задача отслеживать любые действия ГРУ-шников в киберпространстве перед выборами президента США.
Можно примерно предположить как это сделано: получен предположительный список ГРУ-шников, которые занимаются кибер-операциями, после этого каждый телефон/ноут/девайс ГРУ-шников протроянивается, все аккаунты вбиваются в XKEYSCORE, до кучи вербуются контракторы, и другие лица причастные к созданию бэкдоров. В итоге любая их операция отслеживается от и до.
А потом появляетесь Вы и хотите чтобы вам показали кусок кода который бы указывал на принадлежность к ГРУ.

Reply

sporaw August 14 2020, 16:06:03 UTC
Нет смысла на всякие эти вещи реагировать.
Типа там "украинские слова", ну и прочий бото-мусор

Reply

nightriderz1 August 14 2020, 16:17:22 UTC
Там выше, если что, был вопрос, а не утверждение.

Reply


Leave a comment

Up