Forwarded from Tica 0x177
Securelist
Equation: The Death Star of Malware Galaxy
The Equation group is a highly sophisticated threat actor that has been engaged in multiple CNE (computer network exploitation) operations dating back to 2001, and perhaps as early as 1996. It is probably one of the most sophisticated cyber attack groups…
Forwarded from Tica 0x177
aqui temos as implementações RC6/5
Forwarded from Tica 0x177
ajuda com a hipotese de que equation group faz parte da NSA
Forwarded from Tica 0x177
mas parece que ha erro de analises
Forwarded from Tica 0x177
mas pelos nomes dos implantes equation group fazia parte da NSA ou pelo menos trabalhou para eles
Forwarded from Tica 0x177
equation group tmb esteve involucrado no stuxnet and flux
Forwarded from Tica 0x177
ele enviaram o 0day para os criadores de stuxnet
Forwarded from Tica 0x177
mas eles ja tinham criado antes do stuxnet
Forwarded from Tica 0x177
as datas de compilação e os debuggers e modificações do analise da karspersky demonstraram ter flaw antes
Forwarded from Tica 0x177
stuxnet foi possivelmente uma criação de algum framework
Forwarded from Tica 0x177
os nomes usados pelos projetos equation group tmb existem de forma aleatoria por palavra
Forwarded from Tica 0x177
explicado por edward snowden no livro (Permant Record)
Forwarded from Tica 0x177
a NSA utiliza nomes aleatorios para proteger a origem e vazamentos de documentos nao classificados
Forwarded from Tica 0x177
por exemplo, quando um documento oficial eh desclassificado ele obviamente nao pode conter informação sensivel ou que viola a segurança nacional
Forwarded from Tica 0x177
entao se algum tribunal pede a desclassificaçao de informaçao de um documentos secreto
Forwarded from Tica 0x177
ele so pode ser desclasificado dependendo da designaçao