Gauss: Abnormal Distribution - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

A.
Ну вообще комментов там Саше накидали хороших. Государство быстро принимает решения - это несколько смешно.

Вместо того чтобы сказать что у нас сброс воды рубильником, и нам стакснет не страшен -)

У нас сброс воды не рубильником, не надо ля ля.

Проблема пиндосов именно в том, что администрация Обамы до последнего времени следовала курсу Бушу - государство не вмешивается в бизнес и частные компании (которые владеют всей инфраструктурой США) - должны защищаться сами. Или не защищаться. Да вообще пофиг на них. Нас волнует только защита сетей МинОбороны и Белого Дома, etc.

Сейчас у них мозги несколько встали на место и они начинают по чуть-чуть вмешиваться, но выглядит это как если бы во время Карибского Кризиса, США бы сказали Форду или Локхид-Мартину - "вы это, купите пару зениток, для защиты от ядерного удара русских".

У нас же все тотально проще. Сами понимаете.

P.S.

ну чего, доморощенные гении криптографии или владельцы суперкомпьютеров - есть ?

http://www.securelist.com/en/blog/20819378...d_Gauss_Payload

+ ru

http://www.securelist.com/ru/blog/20776413...ktsionala_Gauss

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Ну Александр, на самом деле напоминаем что энергокомпании как бы государству не принадлежат уже,

а второе что это у любой деятельности есть регулятор, если в штатах регулятор тербования к защите не может накладывать, это их проблемы, да, хотя мне кажется что там покрытие будет нормальным если будут рекомендованны нормы. В конце концов откоммандировать бойцов с зениткой.

Если им рекомендаций не давали, это уже ой.

Но при выборе чья бюрократия быстрее среагирует -чего то я ставлю на западную.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну Александр, на самом деле напоминаем что энергокомпании как бы государству не принадлежат уже

ну да, ну да, конечно же не принадлежат, ага.

по поводу всего остального - мне проще порекомендовать вам почитать вот это

http://www.ozon.ru/context/detail/id/6304637/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
ну да, ну да, конечно же не принадлежат, ага.

Ну как бы реформа то прошла..... теперь все типа частное, Газпром правда потихоньку выкупает, но там тоже цепочка комманд не проще чем в штатах.

ОАО «ТГК-1» является ведущим производителем электрической и тепловой энергии в Северо-Западном регионе России, а также второй в стране территориальной генерирующей компанией по величине установленной электрической мощности. Объединяет 55 электростанций в четырех субъектах РФ: Санкт-Петербурге, Республике Карелия, Ленинградской и Мурманской областях.http://www.tgc1.ru/ir/shareholders/

ОАО «Территориальная генерирующая компания № 9» создано в ходе реформирования энергетической отрасли и объединяет генерирующие мощности Свердловской области, Пермского края и Республики Коми.

http://www.tgk9.ru/kapital_rus.html

ТГК-2 является одной из крупнейших теплоэнергетических компаний Севера и Северо-Запада России. Компания занимается производством электрической и тепловой энергии, а также реализацией тепла (пара и горячей воды) потребителям. В конфигурацию ТГК-2 входят генерирующие предприятия 6 регионов - Архангельской, Вологодской, Костромской, Новгородской, Тверской и Ярославской областей.

Под управлением Компании находятся 15 ТЭЦ, 11 котельных, 5 предприятий тепловых сетей (без учета арендованного имущества). Общая установленная электрическая мощность предприятий ТГК-2 - 2532,5 МВт, установленная тепловая мощность - 11658,833 Гкал/час.

Принадлежит ОАО "Группа Синтез"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Симантек свою карту нарисовал

gauss_infections.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

147 в США- это посетители из ливана? Интересная вообще география.

если предположить что адресно заражались спонсоры вредных активностей то Таджикистан как ворота в РФ, румыния как ворота в европу. Почему я вспоминаю о наркотрафике, или может быть оружиии..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
147 в США- это посетители из ливана?

Нет, я думаю это тупо американские айпишники VPN или ноды Тора, на которых сидят ливанцы. По крайней мере те американские айпи, которые видели мы - все до одного были именно такими, а не настоящими американцами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Симантек свою карту нарисовал

Наглядно. Все таки не очень понятна цель. Хезболла у Израиля как камень к ботинке. Но ведь прошлись же танками по всему Ливану не так давно. Если нужно повторить несложно. Или по финансам решили удалить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Эпичнейший лол-фейл произвели чуваки из FireEye, обнаружившие "связь" между доменами Flame и Gauss и поспешившими сообщить о своем супер-открытии общественности

вот только к несчастью для них - пользоваться Гуглом/domaintools/robtex/читать securelist - им было лень, поэтому вышел пшик. Все это оказалось нашим синкхолом, лол

http://arstechnica.com/security/2012/08/ga...argeting-flame/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Эпичнейший лол-фейл произвели чуваки из FireEye, обнаружившие "связь" между доменами Flame и Gauss и поспешившими сообщить о своем супер-открытии общественности

вот только к несчастью для них - пользоваться Гуглом/domaintools/robtex/читать securelist - им было лень, поэтому вышел пшик. Все это оказалось нашим синкхолом, лол

http://arstechnica.com/security/2012/08/ga...argeting-flame/

Признали свою ошибку http://blog.fireeye.com/research/2012/08/g...e-the-same.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Кажется не первый раз, сто стухнетом было тоже... Александр, а нельзя как-то было какие-нить маркеры повесить на них, тика как Симантек сразу в whois прописалась тогда....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×