А для крутых парней барабаны - часть 19

Nov 26, 2017 13:31

Все серииВ отличие от ушлепков из Microsoft, Лаборатория Касперского приняла максимально на мой взгляд правильное решение о полной прозрачности, и, едва закончив расследование, выложила в сеть все детали инцидента в очень подробном техническом бюллетене. Зловред назвали Duqu 2.0. Авторы документа не скупились на похвалу взломщикам. Понятно, что ( Read more... )

nsa

Leave a comment

Comments 18

javax_slr November 26 2017, 11:55:57 UTC
Дуку - в честь графа Дуку?

Reply

dwarkin November 26 2017, 12:10:28 UTC
В первом Duqu оно ставило расширение файлам .DQ чтобы отличать зараженные компьютеры от незараженных. Во втором вообще работы с файлами не было, но код достаточно похож на первый.

Кстати по поводу первого там отличный момент еще смешнее чем "день разведчика" в истории с ГРУ/ФСБ.

Касперский пишет, что операторы Duqu никогда не работали по сууботам, очень редко работали по пятницам, воскресенье у них был нормальный рабочий день, и на удивление, 1го января тоже :)

Reply

javax_slr November 26 2017, 12:12:11 UTC
"Кто то узнавал Штирлица по акценту, а кто то по волочащемуся сзади парашюту"

Пиздец, неужели всё продумали, а такие мелочи нет?

Reply

dwarkin November 26 2017, 12:46:46 UTC
мне кажется это мало кого волнует. всегда можно сказать, что враги специально по воскресеньям и 1го января работали чтоб наше честное имя запятнать.

гораздо проблематичней оставить следы в виде исходного кода, и уже готовых скомпиллированных тулов кибероружия

Reply


henic November 26 2017, 12:55:28 UTC
В основном, непонятные мне реалии. Где-то на уровне битв в доту. Но хакеры, выписывающие себе премию - это от души. :)

Reply


alll November 26 2017, 18:31:18 UTC
> Их, понятное дело, поймали и вставили по самое не балуй.

Вообще-то надо было не вставлять, а увольнять по профнепригодности. :)

Reply

anatoly314 November 26 2017, 21:56:11 UTC
Кристально чистых людей не бывает, их энергию надо было в нужное русло направить, а то что этого не случилось - вина командования.

Reply

alll November 26 2017, 23:23:42 UTC
Профпригодность у хакера - это несколько ортогонально к "кристальной чистоте". Какой он к чорту хакер, если на такой фигне спалился. ;)

Reply


anatoly314 November 26 2017, 21:54:37 UTC
Насколько я слышал они дружно пригрозили, что если им вставят то они уволятся и будут трудится на гражданке, армия закричала, что ой-ой-ой, как тяжело будет найти специалистов если это случится и после этого я уже в прессе про эту историю не слышал.

Reply

dwarkin November 26 2017, 23:06:27 UTC
представляя примерно основную публику этого места (с поправкой впрочем на почти 20 лет назад) я рискну предположить, что замешаны в этом были либо:

а) реально качественные ребята, которые чисто по приколу решили показать остальным зеленым, что у них баг на баге ходит и багом погоняет

б) очень в принципе далекие люди, которых не жалко и на гражданку отправить

причем с сильным перекосом ко второму пункту скорее всего.

Reply

alll November 26 2017, 23:35:59 UTC
Да могло и без "либо" получиться - кто-то из грамотных показал зелёным свою крутизну, а те, узнав про дыры, не удержались.

Reply


snt November 26 2017, 23:49:44 UTC

... )

Reply


Leave a comment

Up