Хакерское подразделение СГБ Узбекистана

securitylab.ru — Специалистам компании «Лаборатория Касперского» удалось выявить киберпреступную группировку, предположительно связанную со Службой государственной безопасности Узбекистана, благодаря ошибкам, допущенным участниками подразделения, получившего название SandCat, при обеспечении собственной операционной безопасности. Участники SandCat установили на компьютер, где разрабатывался новый вредонос, антивирус производства ЛК, что позволило экспертам обнаружить вредоносный код на стадии его создания.
Новости, Компьютеры | RockSysteM 18:16 06.10.2019
2 комментария | 37 за, 1 против |
#1 | 20:05 06.10.2019 | Кому: dym80
> То есть вредоносный код ещё не был вредоносным, а антивирус уже сообщил в ЛК?

Как только компиляция закончилась и линкер начал собирать исполняемый файл, записываемый им на диск исполняемый код мгновенно был распознан эвристическим (а может и сигнатурным, если долбоёбы пытались воспользоваться каким-нибудь широко известным генератором вирусов) анализатором антивируса Касперского как вредоносный. Антивирус немедленно заблокировал записываемый файл и отослал его образец вместе с подвернувшимися под руку исходниками вредоносного кода в Лабораторию Касперского.
#2 | 20:49 06.10.2019 | Кому: dym80
> > Антивирус немедленно заблокировал записываемый файл и отослал его образец вместе с подвернувшимися под руку исходниками вредоносного кода в Лабораторию Касперского.
>
> Какой умный антивирус. Интересно, что ещё он отослал в ЛК.

У американцев он, было дело, спионерил какие-то секретные документы, которые рядом с вирусом лежали. После чего его использование в США было запрещено. А вот нефиг было пасть разевать и рассказывать всему миру о том, что их антивирус их спионерил, сейчас бы по-прежнему продавали его американским госконторам.
Войдите или зарегистрируйтесь чтобы писать комментарии.