21

BOOST.... Обратите внимание на Turla

PS Тяжело смотреть на сообщество, которое ранее создал и которое сходит на нет, потому как посты уже реже чем раз в 2 недели 1 штука.

А теперь по сути:

Turla

Waterbug · WhiteBear · Venomous Bear · Group 88 · Snake · SIG23 · Iron Hunter · Krypton · Pacifier APT

Общее описание

По мнению экспертов, судя по артефактам, которые присутствуют в ВПО группы, Turla предположительно является русскоязычной. С 2004 года атакам группы подверглись различные организации более чем в 45 странах по всему миру. Turla известна тем, что проводит атаки watering hole и кампании по целевому фишингу, а также использует собственные инструменты и вредоносное ПО. Группировка получила известность в 2008 году после взлома сети Центрального командования Вооруженных сил США. Жертвами в разные годы также становились Министерство иностранных дел Финляндии и правительство Германии.

Как проверить( на примере ВИНДОВС):

Заходим в Диспетчер Задач, далее монитор ресурсов

Монитор Ресурсов ВИНДОВС

Монитор Ресурсов ВИНДОВС

Смотрим следующее, в Колонке ОТПРАВЛЕННО, если от вас уходит значительный трафик, но вы никакого видео не выгружаете, ничего в облако в данный момент не сохраняете, то берём подозрительный Удаленный Адрес и проверяем например с помощью сервиса https://www.virustotal.com/gui/home/url

Пример обнаружения угрозы.

Пример обнаружения угрозы.

Вот такая штука была обнаружена мной недавно на одной из рабочих машин, что удивительно остальной контур сети был абсолютно чист, были приняты соответствующие меры. Спасибо за внимание, напишите в сообщество пост о своём недавнем опыте сделаем ИБ СНГ ВЕЛИКИМ ^_^

Прочая информация:

Цели

  • Кража конфиденциальных данных, представляющих стратегическую важность

  • Шпионаж

Инструменты

  • AdobeARM

  • Agent.BTZ

  • Agent.DNE

  • ATI-Agent

  • Carbon

  • ComRAT

  • Crutch

  • Empire

  • Epic

  • Gazer

  • Hyperstack

  • gpresult

  • IcedCoffeer

  • Kazuar

  • KopiLuwak

  • KRYPTON

  • KSL0T

  • LightNeuron

  • Maintools.js

  • Metasploit

  • Mimikatz

  • MiniDionis

  • Mosquito

  • Nautilus

  • nbtstat

  • Neuron

  • Outlook Backdoor

  • Penguin Turla

  • Pfinet

  • Popeye

  • pwdump

  • Rpc–backdoor

  • Skipper

  • Snake

  • Tavdig

  • Turla

  • Uroburos

  • wce

  • WhiteAtlas

  • WhiteBear

  • Wipbot

  • WITCHCOVEN

  • WRAITH

Альтернативные названия группы

  • Waterbug

  • WhiteBear

  • Venomous Bear

  • Group 88

  • Snake

  • SIG23

  • Iron Hunter

  • Krypton

  • Pacifier APT

Атакуемые страны

  • Австралия

  • Австрия

  • Азербайджан

  • Алжир

  • Армения

  • Афганистан

  • Белоруссия

  • Бельгия

  • Боливия

  • Ботсвана

  • Бразилия

  • Великобритания

  • Венгрия

  • Венесуэла

  • Вьетнам

  • Германия

  • Гонконг

  • Грузия

  • Дания

  • Индия

  • Индонезия

  • Иордания

  • Ирак

  • Иран

  • Испания

  • Италия

  • Йемен

  • Казахстан

  • Катар

  • Китай

  • Кувейт

  • Кыргызстан

  • Латвия

  • Мексика

  • Нидерланды

  • Пакистан

  • Парагвай

  • Польша

  • Румыния

  • Саудовская Аравия

  • Сербия

  • Сирия

  • США

  • Таджикистан

  • Таиланд

  • Тунис

  • Туркменистан

  • Узбекистан

  • Украина

  • Уругвай

  • Финляндия

  • Франция

  • Чили

  • Швейцария

  • Швеция

  • Эквадор

  • Эстония

  • Южная Африка

  • Ямайка

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

0
Автор поста оценил этот комментарий

русские хакеры самые хакерные в мире!

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да я и не спорю. Были какие то конъюктурные поделки, ставшие никому не интересными через 10 лет после написания. Я, как пример талантливого хакера, привел Морриса и даже ссылку поставил. А у вас в комментарии кроме голословного утверждения ничего нет.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

вы конечно молодец, хотите что от кого-то, платите деньги и если не получаете ожидаемого критикуете, справедливо?) Открывайте ордер на фрилансе за достойную плату, ХОЧУ полноценную статью на ТЕМУ такую то с такими то ссылками и таким то оформлением, и посмотрим может в свободное время я этим займусь, если меня никто не опередит. ОК?

0
Автор поста оценил этот комментарий

Добрый день. Посты автоматически проходят предмодерацию, если их не проверяют адмодеры за сутки.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

согласен. До тех пор пока не поймали - люди свободные

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Но художниками даже после смерти остаются https://bessmertnybarak.ru/article/repressirovannye_poety/

показать ответы
0
Автор поста оценил этот комментарий

а как выкупить именно подозрительный адрес ?

на основании чего надо начинать подозревать какой-то определённый адрес ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

а как выкупить именно подозрительный адрес ?

на основании чего надо начинать подозревать какой-то определённый адрес ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

обращайте внимание на тот трафик который уходит именно от вас, в КОЛОНКЕ ОТПРАВЛЕНО, если его "много" но вы не инициировали передачу каких-либо файлов например не выгружаете видео в Ютуб, не сохраняете что то важное в облако. То это и есть первый признак того, что кто-то получает от вас информацию, без вашего ведома.

0
Автор поста оценил этот комментарий

благодаря Сталину и СССР, да. Кто б их знал без такого факта в биографии. Я там по ссылкам походил, даже фио парочку скопировал и на вики почитал, нигде не указаны названия их произведений. Так что по большому счету они не творцы, не писатели.

А вот про Роберта Морриса знают многие айтишники. И даже после смерти он навсегда в анналах как автор Червя Морриса: https://ru.wikipedia.org/wiki/Червь_Морриса

Так что Моррис - творец, а по вашему списку - непонятно кто.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если вы не смогли найти произведений, это не значит что их не было...

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

@moderator, доброго времени суток, обычно я обращался по делам сообществ в сапоркомьюнити, но не думаю что он сейчас существует, можете помочь с решением следующей ситуации: Мой пост висит на премодерации уже долгое время в сообществе Информационная Безопасность, единственный кто за него сейчас отвечает находит в блокировке, вероятность того что человек будет будучи в блоке премодерку чекать минимальная, может вы поспособствуете?

показать ответы
2
Автор поста оценил этот комментарий
Что то хуйня какая то.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

СОГЛЫ

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества