Сохранен 36
https://2ch.su/news/res/1655331.html
Добавлена поддержка Ежчана (ejchan.net, ejchan.site). Набегаем, тестируем архивацию, сообщаем о замеченных проблемах.
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

«Лаборатория Касперского» случайно скачала секретные документы АНБ

 Аноним 25/10/17 Срд 17:05:16 #1 №1655331     RRRAGE! 1 
Евгений Касперский.jpg
Компания получила их в 2014 году, охотясь за хакерами

В 2014 г. антивирусные программы «Лаборатории Касперского» случайно скопировали с компьютера в США средства для цифрового слежения. Аналитики компании поняли, что это засекреченные средства спецслужб. О результатах они доложили руководителю компании Евгению Касперскому. Тот распорядился немедленно стереть эти файлы, сообщает АР со ссылкой на сообщение в блоге «Лаборатории» и на интервью с самим Касперским. В блоге говорится, что это результаты внутреннего расследования компании, оно продолжается.

Так «Лаборатория Касперского» отреагировала в итоге на публикации СМИ о том, что в компьютерах компании ранее были обнаружены средства для взлома, которые до того могли быть только у Агентства национальной безопасности США (АНБ, NSA).
WSJ: Россия модифицировала «антивирусы Касперского» ради шпионажа

Средства АНБ были случайно скачаны «Касперским», когда компания боролась с хакерской группировкой Equation Group, которую затем связали с АНБ. Конкретный компьютер в США, который СМИ связывали с сотрудником АНБ, они стали проверять в поисках следов Equation Group. Из сообщения «Лаборатории» следует, что владелец машины запустил антивирус Касперского после того, как заразился после скачивания пиратской версии Microsoft Office. Вылечить вирус ПО компании не смогло, но отреагировало на сигнал об обнаружении файлов Equation Group в архиве пользователя, и в результате архив в сжатом виде был переправлен в Москву для анализа, по стандартной процедуре.

Касперский заверил АР, что любая засекреченная правительственная информация, которая попадет в компанию, будет немедленно уничтожена. На вопрос, сообщил ли он об инциденте АНБ, он отвечать отказался.
Весной 2017 г. стало известно, что США подозревают «Лабораторию Касперского» в связях с российскими спецслужбами. В мае на открытых слушаниях в сенате шесть руководителей американских силовых ведомств заявили, что госструктуры не должны использовать программы компании. В начале сентября администрация президента США Дональда Трампа предписала чиновникам удалить любой софт «Лаборатории Касперского».

В начале октября The New York Times и The Washington Post сообщили, что израильские правительственные хакеры обнаружили в компьютерах «Лаборатории Касперского» средства для взлома, которые до того могли быть только у Агентства национальной безопасности США (АНБ, NSA). Израиль предупредил об этом АНБ. Агентство провело расследование и подтвердило, что эти средства взлома есть в распоряжении у российского правительства, говорят информированные источники газет.

Публикации о роли программ Касперского начались с истории о том, как в 2015 г. сотрудник Агентства национальной безопасности, которого WSJ называла контрактником, а The Washington Post - штатным сотрудником, перенес на сторонний компьютер, подключенный к интернету и с установленным антивирусом Kaspersky AV, секретные материалы АНБ. По данным WSJ, The Washington Post и The New York Times, пророссийские хакеры сумели заполучить эти документы с помощью ПО Касперского.

12 октября The Wall Street Journal сообщила со ссылкой на источники, что российское правительство использовало антивирусное ПО «Лаборатории Касперского» «для тайного сканирования компьютеров по всему миру». По словам бывших и действующих чиновников Белого дома, беседовавших с газетой, целью сканирования был поиск документов американского правительства и сверхсекретной информации. Для превращения программ в инструмент шпионажа их модифицировали. В результате программы способны превратиться в инструмент шпионажа и помимо вирусов искать в компьютере документы по таким терминам, как «сверхсекретно», или по кодам секретных документов. Один из источников заверил WSJ, что компания Касперского не могла не знать о модификации ее программ. Вся собранная про «Лабораторию Касперского» информация заставила многих американских чиновников поверить, что компания была «осведомленным партнером» тех, кто пытался с помощью ее ПО собирать данные с чужих компьютеров, пишет газета.

«Лаборатория Касперского» последовательно отрицала связи с российскими спецслужбами, с любыми спецслужбами и правительствами и причастность к шпионажу. Публикацию WSJ представители комментировали как очередной случай ложных и беспочвенных обвинений. Недавно компания, чтобы подтвердить прозрачность своей работы, пообещала в начале 2018 г. раскрыть код своих программных продуктов независимым экспертам. Они проверят целостность и надежность ее ПО и бизнес-процессов, а также проанализируют исходный код обновлений и правил распознавания угроз.

https://www.vedomosti.ru/politics/articles/2017/10/25/739338-kasperskii-sluchaino-anb#/galleries/140737488971210/normal/1
Аноним 25/10/17 Срд 17:06:12 #2 №1655339 DELETED    RRRAGE! 1 
Аноним 25/10/17 Срд 17:06:23 #3 №1655340     RRRAGE! 1 
>>1655331 (OP)
Проиграл с заголовка, дальше не читал.
Аноним 25/10/17 Срд 17:10:32 #4 №1655367     RRRAGE! 4 
15062832687490s.jpg
Не удивляйтесь, если этот гавноантивирус скопирует все ваши сохраненные пароли, интим-фото и историю поиска.
Аноним 25/10/17 Срд 17:12:16 #5 №1655382     RRRAGE! 5 
>>1655340
Как мало нужно для счастья двачному дурачку.
Аноним 25/10/17 Срд 17:13:43 #6 №1655390     RRRAGE! 0 
>>1655382
Держи в курсе.
Аноним 25/10/17 Срд 17:14:25 #7 №1655396     RRRAGE! 0 
>>1655331 (OP)
> израильские правительственные хакеры обнаружили в компьютерах «Лаборатории Касперского» средства для взлома, которые до того могли быть только у Агентства национальной безопасности США
откуда жиды знали, что это средства взлома США?
Аноним 25/10/17 Срд 17:17:24 #8 №1655417     RRRAGE! 0 
>>1655396
Откуда хозяин знал, что лежит в конуре его собаки? Ну я даже не знаю.
Аноним 25/10/17 Срд 17:24:59 #9 №1655450     RRRAGE! 0 
>>1655331 (OP)
>Вылечить вирус ПО компании не смогло, но отреагировало на сигнал об обнаружении файлов Equation Group в архиве пользователя, и в результате архив в сжатом виде был переправлен в Москву для анализа, по стандартной процедуре.
Ох лол
Аноним 25/10/17 Срд 17:27:43 #10 №1655466     RRRAGE! 0 
125684099815142400x400[3].jpg
>>1655331 (OP)
>Тот распорядился немедленно стереть эти файлы
Аноним 25/10/17 Срд 17:27:49 #11 №1655467     RRRAGE! 0 
>>1655450
Заботятся о пользователе! Пойду и я Касперского скачаю, лучший антивирус!
Аноним 25/10/17 Срд 17:27:51 #12 №1655468     RRRAGE! 0 
>предписала чиновникам удалить любой софт «Лаборатории Касперского»
А они справятся? Там же удаление это нетривиальная задача, он чуть ли не в uefi лезет
Аноним 25/10/17 Срд 17:29:03 #13 №1655474     RRRAGE! 1 
>>1655367
>если этот гавноантивирус скопирует все ваши сохраненные пароли, интим-фото и историю поиска.
Да их, блять, копируют все кому не лень, чем антивирус то хуже?
Аноним 25/10/17 Срд 17:30:40 #14 №1655487     RRRAGE! 3 
>>1655474
>МНЕ НЕЧО СКРЫВАТЬ, ЯЖ НЕ СОЛДАТ НАТО!1!!
Аноним 25/10/17 Срд 17:32:26 #15 №1655498     RRRAGE! 0 
>>1655487
только клинический даун будет скрывать что-то на компе с доступом в интернет.
Аноним 25/10/17 Срд 17:34:11 #16 №1655507     RRRAGE! 0 
36182497.jpg
>>1655331 (OP)
>В 2014 г. антивирусные программы «Лаборатории Касперского» случайно скопировали с компьютера в США средства для цифрового слежения
>случайно
Аноним 25/10/17 Срд 17:37:38 #17 №1655528     RRRAGE! 1 
Я тут единственный профи. и отстрелил себе палец!.mp4
>>1655498
>только клинический даун будет скрывать что-то на компе с доступом в интернет.
Аноним 25/10/17 Срд 17:42:00 #18 №1655552     RRRAGE! 0 
>>1655450
Что тебе не нравится? Лицензионные соглашения программ поколение егэ конечно же не читает.
Аноним 25/10/17 Срд 17:42:51 #19 №1655562 
>>1655331 (OP)
>случайно
Аноним 25/10/17 Срд 17:45:15 #20 №1655575 
>>1655528
крутой мужик кстати, но пахнет постановой для наглядной агитации.
Аноним 25/10/17 Срд 17:45:54 #21 №1655581 
>>1655528
Вот это я поржал!
Аноним 25/10/17 Срд 17:48:00 #22 №1655594 
>>1655367
> этот гавноантивирус случайно скопирует все ваши сохраненные пароли, интим-фото и историю поиска
Очевидный фикс
Аноним 25/10/17 Срд 17:49:09 #23 №1655601 
clip.gif
>>1655552
Аноним 25/10/17 Срд 17:50:25 #24 №1655615 
>>1655528
Не опустошил затвор пистолета?
Негры такие тупые или это специально было сделано?
Аноним 25/10/17 Срд 17:53:16 #25 №1655632     RRRAGE! 0 
WindowsFirewall2[1].jpg
Аноним 25/10/17 Срд 17:56:59 #26 №1655658 
>>1655615
>это специально было сделано?
Ну да, специально, чтоб палец потерять...
Аноним 25/10/17 Срд 17:58:32 #27 №1655668 
>>1655367
Да кому ты нахуй нужен, битеж?)))
Аноним 25/10/17 Срд 17:59:55 #28 №1655674 
1478603321322.gif
>>1655575
Ну, негр очень старался. Пистолет ведь не заряжен, что может пойти не так?
Аноним 25/10/17 Срд 18:07:08 #29 №1655702 
>>1655331 (OP)
Почему <<ЛК>> в кавычках, когда в кавычках должно быть слово <<случайно>>?
Это всё ПЫНЯ, за нами всеми следят, ребята, и лучше не вскрывать эту тему.
Война грядёт.
Аноним 25/10/17 Срд 18:21:20 #30 №1655765 
>>1655702
Так заебись же.
Аноним 25/10/17 Срд 20:04:52 #31 №1656292     RRRAGE! 0 
ec2.png
>>1655331 (OP)
Короче: Создаёшь текстовый документ, в котором пишешь "Сверхсекретно: Касперский сосёт немытые хуи". Кладёшь документ в папку шиндовс/систем32. После чего скачиваешь антишырус кашперского и ждёшь, как у него бомбанёт.
Аноним 25/10/17 Срд 21:05:18 #32 №1656658 
>>1655331 (OP)
Если они могли быть только у анб, то как жиды об этом узнали, что это анбэшные файлы? И вообще, как они влезли в компаы касперского?
Аноним 25/10/17 Срд 22:08:36 #33 №1656920 
>>1655367
зря ты так
пару месяцев назад в планировщик задач начала добавляться 3 задания, которые скачивали что то из китая
аваст их как то пропустил, полная проверка тоже не помогла
пришлось ставить касперского специально для удаления этой дряни
Аноним 26/10/17 Чтв 18:36:43 #34 №1660948 
>>1656920
Блэт. из-за такой хуйни ставить каспера, который может поставить раком даже не самую слабую систему...
ты знаешь толк в извращениях
Аноним 26/10/17 Чтв 18:48:01 #35 №1660997 
в общем, не завидую сотрудникам Лаборатории, попавшим за границу, в лапы ЦРУ. В Гуантаномо разберутся случайно или нет
Аноним 26/10/17 Чтв 18:48:19 #36 №1660999 
> Сотрудникам разослали инфу про кампанию против ЛК в Америке. Моя выжимка:
> — В этом месяце мы просмотрели все журналы телеметрии, чтобы понять, что же такого произошло в 2015 году, на что ссылаются СМИ (речь про то, что у нас оказались секретные инструменты АНБ)
> — Мы сами знаем об одном инциденте 2014 года, когда исследовали одну таргетированную атаку. В том случае наши инструменты поймали то, что, возможно, было файлом Equation (для освежения памяти: https://en.wikipedia.org/wiki/Equation_Group В тот раз США прям ОЧЕНЬ сильно обиделись на нас). Так что решили проверить, попали ли в журналы другие подобные инциденты
> — Мы знаем о взломе нашей сети (вы могли читать об этом у меня в блоге: https://umnik.point.im/?tag=Duqu2 ) в 2015 и потому таже решили посмотреть в журналах, могли ли быть другие взломы
>
> Предварительные данные после вдумчивого изучения телеметрии по 2014 году:
> — Исследование Equation APT показало, что атаки были по всему миру. Жертвы были в 40 странах, включая сами США
> — В рамках штатной процедуры противодействия киберугрозам, ЛК информировала соответвующие учреждения об активной атаке. Само-собой, включая правительстввенные учреждения США
> — У одного из тех, на кого срабатывали детекты "активна атака" появлялись новые неизвестные ранее варианты и дебажные сборки малварей, которые использовали Equation group
> — В сценарии, когда в ЛК утекли неизвестные ранее образцы малвари от Equation, использовался продукт из нашей домашней линейки продуктов со включенной отправкой подозрительных образов на анализ
> — После этих срабатываний, пользователь скачал и установил пиратское ПО, конкретно МС ОФис. И нет, ЛК не против пиратства как такогого, фишка в том, что кряк для Офиса был заражён бэкдором Backdoor.Win32.Mokes.hvl (a82c0575f214bdc7c8ef5a06116cd2a4, ссылка на VT: https://www.virustotal.com/#/file/6bcd591540dce8e0cef7b2dc6a378a10d79f94c3217bca5f05db3c24c2036340/ )
> — Т.к. наш продукт стал ругаться на бэкдор (БЕКДОР, БЛЯДЬ), пользователь вырубил продукт. Мы не получаем никаких данных от выключенных продуктов, но позже эта самая инсталляция продукта репортила о том, что эта малварь уже активна в системе. Таким образом пользователь вырубил наш продукт и выполнил малварь
> — Мы не знаем, как долго малварь была активна в системе, как долго пользователь держал продукт выключенным. Всё это время его данные были доступны владельцу малвари
> — После того, как пользователь всё же включил продукт, тот уведомил об активном заражении
> — Пользователь выполнил рекомендуемые действия продукта, которые он делает при обнаружении активного заражения. То есть продукт автоматически: прибил активную угрозу, выполнил процедуру лечения системы (вычищение угрозы из автозапусков, удаление его записей в критичных местах реестра), перезагрузил ПК и выполнил полное сканирование системы.
> — Во время полного сканирования продукт обнаружил неизвестные ранее варианты малвари от Equation APT
> — Один из новых вариантов малвари от Equation APT был 7z архивом
> — Архив был сдетектирован как неизвестная угроза и автоматическ отправлен на анализ. При обработке архива были обнаружены несколько новых малварей от Equation и исходные коды
> — При обнаружении исходных кодов малвари аналитик отрепортил об этом CEO. Затем аналитик удалил архив из всех наших систем. Это стандартная процедура — если в ЛК прилетает что-то, содержащее какие-то приватные данные, это что-то удаляется. Источник и тип угрозы никак не влияют на процедуру. Удаление обязательно, таковы внутренние требования. Никакие третьи стороны архив не получали.
> — Более в 2015 году от этой инсталляции продукта не прилетало никаких новых данных
> — После того, как в феврале 2015 года мы раскрыли миру Equation, появились новые инсталляции наших продуктов со включенным авторепортом угроз в том же диапазоне IP, что и исходный детект. По-видимому, это кто-то создавал ханейпоты (приманки — специально настроенные системы, дабы на них "налипали" различные малвари). На каждом из них попадали малвари от Equation, но это не были неизвестные ранее виды. Лично я предполагаю, что тот, кто развешивал ханейпоты, использовал наши продукты для точной индикации успеха срабатывания приманки, т.к. на тот момент у нас были наиоболее полные базы по этим малварям. То есть, я предполагаю, владелец хонейпотов просто так фильтровал желаемые малвари от Equation от всех прочих. Оставлял себе только те, которые ему были нужны.
> — Исследование не выявило каких-либо новых инцидентов в 15-17 гг.
> — В сети ЛК не было обнаружено следов каких-либо иных вмешательств, кроме Duqu 2.0
> — Лаборатория Касперского никогда не создавала никаких инстументов и методов обнаружения не вредоносных файлов с метками top secret и подобными.
>
> Мы считаем, что вышеизложенное является точным анализом этого инцидента с 2014 года. Исследование все еще продолжается, и компания будет предоставлять дополнительную техническую информацию по мере ее поступления. Мы планируем предоставить полную информацию об этом инциденте, включая все технические детали с доверенной третьей стороной в рамках нашей Глобальной инициативы по обеспечению прозрачности для перекрестной проверки.
comments powered by Disqus