HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.07.2015, 12:43
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Известная кибергруппа Hacking Team (@hackingteam), которая специализируется на разработке и продаже специального шпионского ПО для правоохранительных органов и спецслужб различных государств стала объектом кибератаки, в результате которой для общественности стал доступен архив с 400ГБ различной конфиденциальной информации. В сеть утекла личная переписка Hacking Team с их клиентами, заключенные договора на продажу своих кибер-изделий различным государствам, а также большое количество другой информации, связанной с деятельностью компании.



В результате утечки стало известно, что к услугам HT прибегали не только государственные структуры, но и частные компании. Также из опубликованных данных видно, что одним из клиентов HT были российские структуры или фирмы. Архив содержит и информацию о наработках кибергруппы (Exploit_Delivery_Network_android, Exploit_Delivery_Network_Windows), а также огромное количество различной поясняющей информации (wiki).



Рис. Список стран-клиентов HT. Видно, что в списке присутствуют Россия, Казахстан, Узбекистан. Азербайджан.



Рис. Структура опубликованного в сети архива.



Рис. Один из документов, подтверждающих сотрудничество HT со спецслужбами Судана, что явно противоречит принятым недавно дополнениям для Вассенаарских соглашений, которые налагают ограничения на экспорт такого вида ПО в страны с «недемократическим» режимом. Из опубликованных данных стало видно, что HT рекомендовала таким странам при работе с их сервисами использовать специальные VPN-службы, расположенные в Германии и США.

HT специализируется на разработке т. н. шпионского ПО Remote Control Systems (RCS), которое спецслужбы и правоохранительные органы используют для своих целей в киберпространстве. Изделия HT могут работать на самых разных платформах, включая, Windows, Android, OS X. Один из самых известных продуктов HT известен как DaVinci или Galileo, файлы которого уже неоднократно попадали под «объективы» антивирусных компаний.

Компания является довольно закрытой и о ее деятельности до недавних пор было мало что известно. Одной из первых организаций, кто пролил свет на деятельность HT была Wikileaks.



Рис. Предлагаемые HT методы шпионажа, данные Wikileaks.

In modern digital communications, encryption is widely employed to protect users from eavesdropping. Unfortunately, encryption also prevents law enforcement and intelligence agencies from being able to monitor and prevent crimes and threats to the country security.

Remote Control System (RCS) is a solution designed to evade encryption by means of an agent directly installed on the device to monitor. Evidence collection on monitored devices is stealth and transmission of collected data from the device to the RCS server is encrypted and untraceable.

Так Hacking Team позиционирует свое ПО. Спектр выполняемых им действий довольно обширен: сбор различных данных на компьютере с последующей их отправкой на удаленный сервер, кейлоггер, запись телефонных разговоров, сохранение данных камеры устройства и т. д.



Рис. Список выполняемых DaVinci/Galileo действий, данные Wikileaks.

UPD:



Рис. Исходные тексты ПО HT и их различных инструментов из архива. Видно, что поддерживаются самые разнообразные ОС, включая, мобильные.

Для подписания приложений iOS, HT использовали свой enterprise developer сертификат со следующими идентификаторами.

Subject: UID=DE9J4B8GTF, CN=iPhone Distribution: HT srl, OU=DE9J4B8GTF, O=HT srl, C=IT



Рис. Часть эксплойтов, которые использовали HT.



Рис. Часть исходных текстов LPE (sandbox escape) 0day эксплойта для системного драйвера atmfd.sys. [gitlab/Windows-Multi-Browser/2_stage_shellcode_so urce/source_pie_8.1/elevator.c]



Рис. Презентация HT по перехвату трафика TOR. [rcs-dev%5cshare/HOME/Naga/httpX/Prese ntation.pptx]

UPD2: HT уведомила своих клиентов о необходимости прекратить использование ПО.

Hacking Team Asks Customers to Stop Using Its Software After Hack

motherboard.vice.com/read/hacking-team-asks-customers-to-stop-using-its-software-after-hack

UPD3 Архив содержит RCE 0day эксплойт для Flash Player с возможностью обхода sandbox на актуальной версии Google Chrome.

Демонстрация успешной эксплуатации. Источник здесь.



Директория /rcs-dev\share/Documentation/Manuals/ содержит большое количество документации по разным версиям продукта RCS. Документ /rcs-dev%5cshare/Documentation/Manuals/9.5.0/EN/RCS%209.5%20Technician%20EN.pdf содержит подробное описание функций одной из самых последний версий RCS [170 страниц].



7.07.2015

http://habrahabr.ru/company/eset/blog/261887/

Архив не проверен http://skidpaste.org/uJ3A58dH

https://ht.transparencytoolkit.org/KnowledgeBase/

http://infotomb.com/eyyxo.torrent
 
Ответить с цитированием

  #2  
Старый 07.07.2015, 13:26
-=Cerberus=-
Познавший АНТИЧАТ
Регистрация: 29.04.2012
Сообщений: 1,266
С нами: 7388246

Репутация: 391


По умолчанию

Шпионить за людьми плохо... разве мама их этому не учила? ну, а теперь всем спасибо, все свободны....санкции же

п.с. особенно интересен список компаний которые покупали их продукты.
 
Ответить с цитированием

  #3  
Старый 07.07.2015, 14:40
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Нокачал зирадей плоентов, ух щас нахекерюси ))))
 
Ответить с цитированием

  #4  
Старый 07.07.2015, 16:35
frank
Участник форума
Регистрация: 08.05.2015
Сообщений: 200
С нами: 5798486

Репутация: 28
По умолчанию

ну вы бы тогда с того же хабра ссылки поинтереснее приводили бы

https://ht.transparencytoolkit.org/KnowledgeBase/
 
Ответить с цитированием

  #5  
Старый 07.07.2015, 19:58
AppS
Познающий
Регистрация: 08.08.2009
Сообщений: 37
С нами: 8819816

Репутация: 2
По умолчанию

Чет уже 9 часов качаю, и не чего не скачаю;( в плане 0,0%, есть может альтернатива?
 
Ответить с цитированием

  #6  
Старый 07.07.2015, 23:12
volod7926
Новичок
Регистрация: 10.02.2013
Сообщений: 5
С нами: 6974966

Репутация: 0
По умолчанию

есть альтернативная ссылка?
 
Ответить с цитированием

  #7  
Старый 07.07.2015, 23:41
antikrya
Новичок
Регистрация: 12.02.2014
Сообщений: 1
С нами: 6446486

Репутация: 0
По умолчанию



Цитата:
Сообщение от None  
 
Ответить с цитированием

  #8  
Старый 09.07.2015, 03:01
Like-Angel
Новичок
Регистрация: 30.01.2010
Сообщений: 8
С нами: 8568297

Репутация: 0
По умолчанию

не нашел торрент ((
 
Ответить с цитированием

  #9  
Старый 09.07.2015, 11:25
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

Цитата:
Сообщение от Like-Angel  

не нашел торрент ((
Torrent Links:

https://mega.nz/#!Xx1lhChT!rbB-LQQyRypxd5bcQnqu-IMZN20ygW_lWfdHdqpKH3E

http://infotomb.com/eyyxo.torrent

Mirror:

https://ht.transparencytoolkit.org/

Source Codes:

https://github.com/hackedteam?tab=repositories
 
Ответить с цитированием

  #10  
Старый 10.07.2015, 15:53
VentaL74
Участник форума
Регистрация: 18.01.2011
Сообщений: 153
С нами: 8060726

Репутация: 10
По умолчанию

grimnir

По первой ссылке файл удален

По второй торрент не качается(
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.