Обложка канала

ЗаТелеком

28721 @zatelecom

#ЗаТелеком - это частный канальчик "Скитальца по сетям". Тут только про телеком - что было, что будет и чем сердце успокоится. Новости, инсайты и инсайды.

ЗаТелеком

4 года назад
Открыть в
Кибервойна тоже идёт своим чередом. В Украине потерь по этому направлению очень много — вся пригожинская пиздобратия «работает» в ту сторону. Расчехлили уж совсем смертельный инвентарь — постят видео от минобороны РФ, где в древнем интерфейсе понятно только то, что оно черно-белое и на ЭЛТ. Госуслуги перманентно лежат под LOIC. Никто даже и не думает хоть как-то защищаться. Даже огородиться внутри не догадались. Впрочем, с другой строны тоже умного поведения немного. Вот, зачем Магнит-то ддосить, не понимаю. Есть же другие более прекрасные цели. По цепочке: AS12389 -> AS8291 -> AS43797 и AS42121 Анонимусы было замахнулись на доксинг всех контактов, типа, той же Минобороны, но, как высказались коллеги, в итоге раздали зачем-то устаревший проигрыватель VLC. В телеграм-канале аж целого министра связи Украины публиковали бота, который тоже так умел, но в итоге там что-то то ли сломалось, то ли и не работало. Но телефон Шойгу мне так и не дали 🙁 (впрочем, вряд ли у него он есть — он же читать не умеет!) Сегодня Анонимус опять разразился эпичным видео и пообещал всех переиграть и уничтожить ровно 3 марта. Что-то они там сделают с банковской системой России. Специально посмотрел — 3 марта это четверг. Даже не пятница. Почему 3 марта — не понимаю. Но вот то, что опубликовал сегодня бюллетень Broadcom и Symantec, вот это немного пугает. Коротко: Threat Hunter объявил, что был обнаружен стелз-бэкдор Daxin ([дасин] по-китайски — сердце), который умеет тихонечко сидеть и просто слушать TCP-трафик на локальной машине. Когда он получит «свой пакет», то активизируется и перехватывает соединение на себя. То есть, для всяких брендмауеров это выглядит как абсолютно легальный трафик. А в это время бэкдор управляет активированной машиной на рут-уровне. Софт вроде бы китайский. Но очень сложный, класса нашумевшего еще в 2011 году червя Regin, а тот — Stuxnet. Про последний мне уже лень гуглить. В общем, это какая-то страшная хрень и ее нашли в диком виде. Так что, не удивлюсь, если вот те самые сообщения британской разведки про начало войны, над которыми все смеялись, основывались на реальных документах, утеших из сетей русских военов.
Daxin: Stealthy Backdoor Designed for Attacks Against Hardened Networks

Espionage tool is the most advanced piece of malware Symantec researchers have seen from China-linked actors.

Security