Pull to refresh
86
41
Subscribers
Send message
Правильно ли я понимаю, что для Turla идет речь не о сокрытии управляющего центра, а о сокрытии хранилища данных, куда сливается украденная информация? Как ботагент Turla узнаёт, что ему нужно отправлять информацию какому-то пользователю в Африке, что бы ее потом можно было перехватить со спутника?
Однако очень информативная статья заметка…
UPD: На сайте Европола пишут о 28 арестованных: «The takedown and arrests were coordinated from command posts set up by the FBI (Pittsburgh, USA) and Europol’s EC3 (The Hague, the Netherlands). From the command post in EC3, representatives of the Republic of Srpska (Bosnia and Herzegovina), Cyprus, Denmark, Finland, Germany, Latvia, former Yugoslav Republic of Macedonia, Romania, Serbia, Sweden, United Kingdom and the FBI coordinated the technical take down of the forum, alongside further law enforcement actions, which resulted in 28 arrests, 37 house searches, and numerous seizures of computers and other equipment».

Ну а журнал «Хакер» уже отрапортовал о 70 задержанных.

I need more… © agent Smith
Как говориться, читайте первоисточник.

«As Part of Coordinated Law Enforcement Efforts in 20 Countries, United States Charges 12 Defendants in Connection with Computer Fraud Conspiracy».

Перевод: «В рамках согласованных усилий правоохранительных органов в 20 странах, США выдвинуло обвинения против 12 ответчиков в связи со сговором в целях компьютерного мошенничества».

Есть список, от каких штатов США обвиняются какие люди.
Слово арест в первоисточнике упоминается только в одной фразе:

«The charges announced today are part of a coordinated effort by a coalition of law enforcement authorities from 20 nations to charge, arrest or search 70 Darkode members and associates around the world».

Перевод: «Обвинения, объявленные сегодня, являются частью скоординированных усилий коалиции правоохранительных органов из 20 стран, по обвинению, аресту или поиску 70 участников Darkode и их партнеров по всему миру».

Особенно понравилось про Matjaz Skorjanc aka Iserdo. Его арестовали в Словении еще 28 июля 2010 года. В декабре 2013 года суд Словении приговорил его к 58 месяцам тюремного заключения за создание ButterflyBot (Mariposa, Palevo).

Так что никакой особо сенсации, форум прикрыли, по контактам вышли на некоторых людей. И «Часть списка арестованных лиц» — это чьи-то выдумки.

Русских на Darkode навалом было: Slavik, Gribodemon, Paunch, Carberp…

BTW: товарищ Xylitol форумы Dark0de и damagelab ломанул еще в апреле 2014 года через Heartbleed. Уже тогда все «обитатели» форума могли упаковать вещички и свалить куда подальше.
To vyacheslav_ka

Что значит настоящая? Лично для меня FlashBack был более чем настоящий. Пробив JAVA и пофиг, что права пользовательские. Ну и можно подумать, что для nix систем root эксплоитов нет. И опять таки, сначала Вы нашли «что Касперский решит все проблемы», теперь вот «нам обещают рассказать про настоящие малвари и приближающуюся эпидемию». Нет никакой эпидемии. Просто все идет по следующему пути:
1. Под Mac вредоносов нет
2. Под Mac вредоносов мало и нужны права root (это вот сейчас)
3. Под Mac вредоносов мало
4. Под Mac вредоносов много
5. Где мой антивирус под Mac?
Ссылка уже тоже битая. Вот еще https://mega.co.nz/#!Xx1lhChT!rbB-LQQyRypxd5bcQnqu-IMZN20ygW_lWfdHdqpKH3E

Но torrent клиенты не хотят ее обрабатывать.
Что-то как-то слабо набросили. Давайте, расскажите нам еще про безопасную макось. И про JAVA машину (дырявую насквозь), которая ставилась по умолчанию, пока FlashBack не появился. И еще, в статье нигде не говорится, что Касперский решит все проблемы.
Не совсем понятно, из-за чего ажиотаж. NSA ANT catalog был опубликован 30 декабря 2013 года. Интересующий нас проект — IRATEMONK. С ним связаны проекты STRAITBIZARRE и SLICKERVICAR, описание этих и других сочетаний букв доступно здесь. Внимание, вопрос: понадобился год после публикации, что бы сорвать покровы? С учетом того, что эти проекты NSA разрабатывались с 2008 года?
Сколько процентов «обычных» пользователей могут воспользоваться вашими наработками?
ОК, я согласен, давайте дома держать по второму компьютеру для Интернет-банкинга с поднятой виртуальной машиной. А вообще-то доверенный носитель защищен от записи и плюс для банковских нужд можно (и нужно) использовать специальное приложение, а не браузер с флешем и прочими источниками уязвимостей.
Вы действительно думаете, что игроков так много и они настолько законспирированы, что их никто не знает?
Это значит, что нужно было со всеми игроками IT безопасности свои действия согласовывать, а не думать, что самый умный.
Это утопия. Проще сделать флешку с криптопровайдером и доверенной средой, вроде такой.
Смотрите, вы плодите сущности. Есть сущность в VK, и есть сущность (там где всего больше, типа видео, которое нельзя удалить) на вашем компе, доступная через обертку. Естественно, ваши друзья будут заинтересованны работать через обертку. Теперь внимание вопрос, а зачем вообще тогда VK нужен? Получается, только для авторизации. С равным же успехом вы могли сказать друзьям: эгей, все качайте мою прогу распределенной соцсети, а то скоро в VK все потрут. А работать через обертку или поставить новую прогу в один клик — это не высшая математика, затраты минимальны и там и там. Сымитировать интерфейс VK в программе так, что бы копирасты не пристали, думаю тоже труда не составит.
Вопрос номер один: «Если я ставлю галочку — то эти данные удаляются из контакта, и существуют только внутри моего клиента, в распределенной базе данных.» Это как это? Вообще-то давно всем понятно, что в VK и FB ничего не удаляется. Единственный способ что бы там ничего не хранилась — ничего туда не посылать вообще.

Вопрос номер два: Есть пользователи, которые сидят через вашу обертку, и которые не сидят. Вопрос, если контент лежит только у вас, то как его получат пользователи, не сидящие через вашу обертку?
Так, ссылку нашел (http://users.livejournal.com/_adept_/127629.html), только где там упоминается, что все было организованно через SS7?
Может я чего-то не понимаю, но во-первых, какая ссылка в комментариях ведет «на официальное расследование инцидента», а во-вторых, если ссылка в коментах, то заголовок таки «желтый», так как в самом тексте никаких упоминаний о прослушке именно украинских мобильников нет.

Information

Rating
Does not participate
Registered
Activity