Gauss: Abnormal Distribution - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

A.
Ну вообще комментов там Саше накидали хороших. Государство быстро принимает решения - это несколько смешно.

Вместо того чтобы сказать что у нас сброс воды рубильником, и нам стакснет не страшен -)

У нас сброс воды не рубильником, не надо ля ля.

Проблема пиндосов именно в том, что администрация Обамы до последнего времени следовала курсу Бушу - государство не вмешивается в бизнес и частные компании (которые владеют всей инфраструктурой США) - должны защищаться сами. Или не защищаться. Да вообще пофиг на них. Нас волнует только защита сетей МинОбороны и Белого Дома, etc.

Сейчас у них мозги несколько встали на место и они начинают по чуть-чуть вмешиваться, но выглядит это как если бы во время Карибского Кризиса, США бы сказали Форду или Локхид-Мартину - "вы это, купите пару зениток, для защиты от ядерного удара русских".

У нас же все тотально проще. Сами понимаете.

P.S.

ну чего, доморощенные гении криптографии или владельцы суперкомпьютеров - есть ?

http://www.securelist.com/en/blog/20819378...d_Gauss_Payload

+ ru

http://www.securelist.com/ru/blog/20776413...ktsionala_Gauss

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Ну Александр, на самом деле напоминаем что энергокомпании как бы государству не принадлежат уже,

а второе что это у любой деятельности есть регулятор, если в штатах регулятор тербования к защите не может накладывать, это их проблемы, да, хотя мне кажется что там покрытие будет нормальным если будут рекомендованны нормы. В конце концов откоммандировать бойцов с зениткой.

Если им рекомендаций не давали, это уже ой.

Но при выборе чья бюрократия быстрее среагирует -чего то я ставлю на западную.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну Александр, на самом деле напоминаем что энергокомпании как бы государству не принадлежат уже

ну да, ну да, конечно же не принадлежат, ага.

по поводу всего остального - мне проще порекомендовать вам почитать вот это

http://www.ozon.ru/context/detail/id/6304637/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
ну да, ну да, конечно же не принадлежат, ага.

Ну как бы реформа то прошла..... теперь все типа частное, Газпром правда потихоньку выкупает, но там тоже цепочка комманд не проще чем в штатах.

ОАО «ТГК-1» является ведущим производителем электрической и тепловой энергии в Северо-Западном регионе России, а также второй в стране территориальной генерирующей компанией по величине установленной электрической мощности. Объединяет 55 электростанций в четырех субъектах РФ: Санкт-Петербурге, Республике Карелия, Ленинградской и Мурманской областях.http://www.tgc1.ru/ir/shareholders/

ОАО «Территориальная генерирующая компания № 9» создано в ходе реформирования энергетической отрасли и объединяет генерирующие мощности Свердловской области, Пермского края и Республики Коми.

http://www.tgk9.ru/kapital_rus.html

ТГК-2 является одной из крупнейших теплоэнергетических компаний Севера и Северо-Запада России. Компания занимается производством электрической и тепловой энергии, а также реализацией тепла (пара и горячей воды) потребителям. В конфигурацию ТГК-2 входят генерирующие предприятия 6 регионов - Архангельской, Вологодской, Костромской, Новгородской, Тверской и Ярославской областей.

Под управлением Компании находятся 15 ТЭЦ, 11 котельных, 5 предприятий тепловых сетей (без учета арендованного имущества). Общая установленная электрическая мощность предприятий ТГК-2 - 2532,5 МВт, установленная тепловая мощность - 11658,833 Гкал/час.

Принадлежит ОАО "Группа Синтез"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Симантек свою карту нарисовал

gauss_infections.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

147 в США- это посетители из ливана? Интересная вообще география.

если предположить что адресно заражались спонсоры вредных активностей то Таджикистан как ворота в РФ, румыния как ворота в европу. Почему я вспоминаю о наркотрафике, или может быть оружиии..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
147 в США- это посетители из ливана?

Нет, я думаю это тупо американские айпишники VPN или ноды Тора, на которых сидят ливанцы. По крайней мере те американские айпи, которые видели мы - все до одного были именно такими, а не настоящими американцами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Симантек свою карту нарисовал

Наглядно. Все таки не очень понятна цель. Хезболла у Израиля как камень к ботинке. Но ведь прошлись же танками по всему Ливану не так давно. Если нужно повторить несложно. Или по финансам решили удалить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Эпичнейший лол-фейл произвели чуваки из FireEye, обнаружившие "связь" между доменами Flame и Gauss и поспешившими сообщить о своем супер-открытии общественности

вот только к несчастью для них - пользоваться Гуглом/domaintools/robtex/читать securelist - им было лень, поэтому вышел пшик. Все это оказалось нашим синкхолом, лол

http://arstechnica.com/security/2012/08/ga...argeting-flame/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Эпичнейший лол-фейл произвели чуваки из FireEye, обнаружившие "связь" между доменами Flame и Gauss и поспешившими сообщить о своем супер-открытии общественности

вот только к несчастью для них - пользоваться Гуглом/domaintools/robtex/читать securelist - им было лень, поэтому вышел пшик. Все это оказалось нашим синкхолом, лол

http://arstechnica.com/security/2012/08/ga...argeting-flame/

Признали свою ошибку http://blog.fireeye.com/research/2012/08/g...e-the-same.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Кажется не первый раз, сто стухнетом было тоже... Александр, а нельзя как-то было какие-нить маркеры повесить на них, тика как Симантек сразу в whois прописалась тогда....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×