نمونه قطعه کد موجود در پوشه EXPLOITS که برای اکسپلویت فایروال ASA استفاده شده است. میتوانید در آزمایشگاه خود تست کنید.
http://xorcat.net/2016/08/16/equationgroup-tool-leak-extrabacon-demo/
http://xorcat.net/2016/08/16/equationgroup-tool-leak-extrabacon-demo/
XORcat
EquationGroup Tool Leak - ExtraBacon Demo
Someone found some toys…
Forwarded from Bye guys
سیر تحول بدافزارها در استفاده از تکنیک های اختفاء اطلاعات:
https://www.endgame.com/blog/instegogram-leveraging-instagram-c2-image-steganography
https://www.endgame.com/blog/instegogram-leveraging-instagram-c2-image-steganography
Endgame
Instegogram: Leveraging Instagram for C2 via Image Steganography
Social media sites are frequently used for stealthy malware command and control (C2).
Forwarded from Azadi Today |آزادی
سردار جلالی:منشاء ویروسهای پتروشیمی نرمافزارهای صنعتی وارداتی است
رئیس سازمان پدافند غیرعامل کشور گفت:
منشاء ورود ویروسهای صنعتی به مجتمعهای پتروشیمی استفاده از نرمافزارهای صنعتی وارداتی است.
این نرمافزارها، هنگام نصب، آلودگی ایجاد کرده بودند و البته در برخی از این محصولات، آلودگی ویروسی به صورت نهادینه در آنها طراحی شده، که موجب آلودگی مجتمعهای پتروشیمی شده بود.
حوادث اخیر آتشسوزی در پتروشیمی ماهشهر با حملات سایبری و ویروسهای آلوده صنعتی مرتبط نیست.
کشف این ویروسهای صنعتی ربطی به حوادث آتش سوزیهای اخیر ماهشهر نداشته و در جمع بندی سازمان پدافند غیرعامل از حوادث آتشسوزی مجتمعهای پتروشیمی به حمله سایبری نرسیدیم.
@www_tabnak_ir
رئیس سازمان پدافند غیرعامل کشور گفت:
منشاء ورود ویروسهای صنعتی به مجتمعهای پتروشیمی استفاده از نرمافزارهای صنعتی وارداتی است.
این نرمافزارها، هنگام نصب، آلودگی ایجاد کرده بودند و البته در برخی از این محصولات، آلودگی ویروسی به صورت نهادینه در آنها طراحی شده، که موجب آلودگی مجتمعهای پتروشیمی شده بود.
حوادث اخیر آتشسوزی در پتروشیمی ماهشهر با حملات سایبری و ویروسهای آلوده صنعتی مرتبط نیست.
کشف این ویروسهای صنعتی ربطی به حوادث آتش سوزیهای اخیر ماهشهر نداشته و در جمع بندی سازمان پدافند غیرعامل از حوادث آتشسوزی مجتمعهای پتروشیمی به حمله سایبری نرسیدیم.
@www_tabnak_ir
Forwarded from ناویا، ماشین کاوش اپلای
لطفاً قبل از هر چیز در مورد «شبکه ملی اطلاعات»
جستجو کنید و بفهمید چی هست! بعد (اگر ربط داشت)
در مورد نقض حقوق شهروندی به موجب پیادهسازی این
ساختار در رسانهها مطلب بنویسید! (خصوصاً مدیر محترم کانال مملکته!)
@offsecmag
جستجو کنید و بفهمید چی هست! بعد (اگر ربط داشت)
در مورد نقض حقوق شهروندی به موجب پیادهسازی این
ساختار در رسانهها مطلب بنویسید! (خصوصاً مدیر محترم کانال مملکته!)
@offsecmag
Forwarded from از نگاه احسان | تون کوین فارسی
کار هایی که امروز انجام میدی آیندت میسازه! نه کار هایی که قراره فردا انجام بدی !
@PentesterSchool
#Facts
@PentesterSchool
#Facts
Forwarded from ناویا، ماشین کاوش اپلای
تیم CTF آفسک جزئیات چند چالش مهم در مسابقه IceCTF را منتشر کرد. متاسفانه حضور این تیم در این دوره از مسابقات بعلت مشغلهی کاری اعضا بطور کامل تثبیت نشد. به امید مسابقات آینده.
http://goo.gl/GMCWux
http://goo.gl/GMCWux