Wyciekły źródła malware (100k linijek kodu!) wykorzystywanego przez atakującą banki grupę Carbanak

23 kwietnia 2019, 15:01 | W biegu | komentarze 2
: zin o bezpieczeństwie - pobierz w pdf/epub/mobi.

Straty których doznały banki w wyniku działalności grupy są szacowane na nawet miliard USD. Tymczasem okazało się, że już w 2017 roki ktoś z rosyjskiego adresu IP, zuploadował kody źródłowe (+ trochę dodatkowych narzędzi) na Virustotal.

Archiwa rar dostępne są tutaj: pierwsza część, druga część. Sam kod źródłowy  to około 100 00 linijek kodu i prawie 800 plików (w paczce dostępne są też dodatkowe pliki binarne):

carbanak

Jak pobrać pliki? Do tego potrzebne jest komercyjne konto na Virustotal – dalej używamy po prostu funkcji API download. Fireeye poświęciło do tej pory na analizę około 500h. Wyniki tej pracy mają się sukcesywnie pokazywać na ich blogu.

–ms

 

 

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. lolsens

    Możecie udostępnić zwyczajnie, czy muszę stać się częścią tego elitarnego grona które płaci za kod źródłowy grypy APT

    Odpowiedz
    • do względnie łatwego poszukania na githubie ;)

      Odpowiedz

Odpowiedz na sekurak