Hirdetés

2024. április 19., péntek

Gyorskeresés

Hozzászólások

(#1) beef


beef
őstag

Hülyék ezek az amerikaiak, lebuktatják a saját kémhálózatukat :D

(#2) noPublicFG válasza beef (#1) üzenetére


noPublicFG
senior tag

Bennem is ez a kérdés merült fel:
Egy amerikai cég, hogy jön rá egy tőle független európai cég rendszerében történt beavatkozásra?

-Kopp-kopp. Felfedeztük, hogy valaki kémkedik a rendszerükben.
-Hogy jöttek rá?
-Hát az úgy volt, hogy éppen kémkedtünk...

[ Szerkesztve ]

plus ça change, plus c'est la même chose

(#3) pomorski válasza noPublicFG (#2) üzenetére


pomorski
őstag

"Az amerikai kutatók egy európai energiaipari vállalat rendszerében találtak rá a fertőzésre." - Hogy vették észre, hapcizott/prüsszögött/krákogott a rendszer?

(#4) dajkopali válasza pomorski (#3) üzenetére


dajkopali
addikt

ha jól értem a szűkszavú leírásból, akkor egy szoftvercég talált furcsa kódot, ennek a mintáját adták át az amerikai cégnek vizsgálatra, innen a következtetés, hogy az a vállalat, amelynek a rendszeréből származik a kód, fertőzött

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#5) pomorski válasza dajkopali (#4) üzenetére


pomorski
őstag

Köszönöm szépen!

(#6) DithenS válasza dajkopali (#4) üzenetére


DithenS
senior tag

Azt ez mért nincs így leírva akkor a cikkben?

(#7) robi0


robi0
csendes tag

Még mielőtt valaki nagyon beleélné magát, azt nem árt tudni, hogy a SentinelOne szeret túlozni. :DD

Érdemes ezt elolvasni:
http://www.malware-reversing.com/2016/05/geographical-distribution-of-furtim.html

Mondjuk az biztos, hogy az "Új ipari kémvírust fedeztek fel" cím vonzza a klikkeket...

[ Szerkesztve ]

(#8) dajkopali válasza robi0 (#7) üzenetére


dajkopali
addikt

mondj egy olyan biztonsági céget, amelyik nem szeret túlozni :)
(náluk azért szakmailag is nagyon nagy arcok vannak - akik persze pénzt is szeretnének keresni)

[ Szerkesztve ]

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#9) robi0 válasza dajkopali (#8) üzenetére


robi0
csendes tag

Az igaz, de ők azok közé tartoznak, akik az átlagnál is jobban.

Illetve:
"sok, magasan képzett szakember együttműködése, illetve komoly erőforrások voltak szükségesek." :Y
Na akkor egy példa: kb. pár, a Locky zsarolóvírus készítőitől egy kicsit többet tudó ember néhány hetes laza (tehát nem éjjel-nappal ezen dolgozva) munkával össze tudja ezt hozni.
Nem egy pontos példa, de legalább látszik, hogy nagyjából hány, és mennyit tudó ember kellhet hozzá.

Vegyük hozzá a statisztikát a linkelt blogbejegyzésből:
15060 fertőzött gép kb. 30 országból, egy szerveren, február 24 és április 26 között. Ha most ezt összeveted azzal amit a SentinelOne mond, hát...

Meg a cikkben nem egy olyan állítás van, amire a legjobb reakció: :W

Ettől függetlenül, simán elképzelhető, hogy többek között energiaipari vállalatok is célpontok, az is lehet, hogy van valamilyen köze valamelyik államhoz, stb.
A lényeg, hogy közel sem az a helyzet amit a SentinelOne állít.

(#10) -Skylake-


-Skylake-
addikt

igen kifinomult: nemcsak adatokat gyűjt a megfertőzött rendszerből, de nyit rajta egy hátsó ajtót is,

En csak ezt a mondatot nem ertem az egesz cikkben. Egy virus mar "igen kifinomult" attol, hogy kepes nyitni egy backdoort ? Szerintem az szegyen lenne ha ezt nem tudna.

"Those who would shave the beard for pussy deserve neither the beard or the pussy." - Ben Franklin, probably

Copyright © 2000-2024 PROHARDVER Informatikai Kft.