Как стать автором
Обновить

Комментарии 10

4 года хакеры пытались найти информацию в дебрях нии…
включая ранее не встречавшийся DNS-бэкдор BackDoor.DNSep.1


Вроде бы он уже описан другой компанией.
Ссылку укажите, где можно почитать.
Разница во времени публикаций — 2 часа. Так что я бы не сказал, что фраза «ранее не встречавшийся» тут не уместна.
Есть ли предположения о том, с какой целью были внедрены бэкдоры?
Предполагаю, что хакеры заражали все организации, до которых могли дотянуться, чтобы нарастить бот-сеть и поставить прокси-серверы для дальнейших атак. А НИИ благодатная почва: все компьютеры, как правило, торчат наружу в инет с белым IP-адресом (т.к. организациям выделяют большие блоки адресов), квалифицированных администраторов нет, свои машины админят научные сотрудники, которым инфобез не нужен по работе.
И судя по «Сотрудники НИИ обратили внимание на ряд технических проблем» — ее включили в работу.
Но этот пункт для товарисчей видимо не особо интересен ;)
А вызов FindClose (INVALID_HANDLE_VALUE) для чего делается?
Вероятно, в исходнике ошибочно было
FindClose(hFile);
что компилятор соптимизировал внутри блока
if (hFile == INVALID_HANDLE_VALUE)
а здесь уже результат декомпиляции.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий