Перейти к содержанию
AM_Bot

Кому выгодно раскручивать тему утечки кодов из Лаборатории Касперского?

Recommended Posts

AM_Bot

Давненько меня тут не было, да вот решил поделиться с профильным сообществом информацией на тему довольно обсуждаемой новости. В связи с этим хочется дать комментарий, просто для ясности.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я уже и забыл про эту история 2-х летней давности, а тут ЭТО. Пацанчик, который шел к успеху, пойман и осужден. Ну да, коды ушли, но это к какой версии относится? 7-ка судя по всему еще?

Похоже реально на какой-то заказ, черный пиар против конкурента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Не буду комментировать, просто дам ссылку: http://forum.kaspersky.com/index.php?showt...t&p=1584199 пост 11656

Кто в теме и уже в теме, тот поймет\понимает что и как и кто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
Кто в теме и уже в теме, тот поймет\понимает что и как и кто.

Я не в теме, но сопоставив ваш этот пост с конкретным указанием на другого человека и тут посты №104 107, могу предположить, что некий key эксплойт был написан на основе утекших ранее исходников о которых и идет речь в топике. Также можно предположить что и автор эксплойта тот самый осужденный на 3 условных года. Что-то верное?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Автор эксплойта и осужденный это разные люди.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Автор эксплойта и осужденный это разные люди.

Сегодня ты автор, завтра ты осужденный.

Все в этом мире относительно :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Сегодня ты автор, завтра ты осужденный.

Все в этом мире относительно :D

:D Ну это да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan

А у меня такой вопрос: Что нибудь внутри ЛК с тех пор поменялось чтобы такая утечка больше не произошла ? Т.е. Какие нибудь меры были приняты ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Были проведены показательные расстрелы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А у меня такой вопрос: Что нибудь внутри ЛК с тех пор поменялось чтобы такая утечка больше не произошла ? Т.е. Какие нибудь меры были приняты ?

Меня вот тоже интересует этот вопрос. Какие были сделаны выводы? Организационные, технические.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Кому выгодно раскручивать тему утечки кодов из Лаборатории Касперского?

Из статьи:

на первый взгляд - конкурентам...

на второй взгляд - кому-то относящимся к конкурентам...

на третий взгляд - тоже конкурентам.

Но истина обычно не так проста, как кажется, и порой выгоду получает третья сторона...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Меня вот тоже интересует этот вопрос. Какие были сделаны выводы? Организационные, технические.

Чо, вы реально надеетесь, что кто-то вам тут весь список огласит ? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
Чо, вы реально надеетесь, что кто-то вам тут весь список огласит ? :D

Список не надо. Мне достаточно ответа да - нет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Щаз уже не интересно. Реально давно в привате тема обсуждалась :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×