Как стать автором
Обновить

Комментарии 13

А если Java у меня на машине просто не установлена, IE я не пользуюсь, а Flash установлен в режим «включать по запросу»?
Открывайте тогда подозрительные вложения.
Как пишет автор оригинальной статьи:
the exploiting is done by a back-end server, so no exploits are contained within the leak
в «утекшем» коде самих эксплоитов нет.
В архивах есть несколько исполняемых exe, которые, вероятно, будут интересны вирусокопателям.
901K calc.exe
901K calc_1.exe
901K calc_2.exe
901K calc_3.exe

В остальном достаточно безобидный «на коленке» написанный php-код
Файлы абсолютно идентичны.
Этот именно тот случай, когда имя файла соответствует его содержимому. Точнее можно только так: сalc(x64).exe
VT
В БД тоже ничего особо интересного.
Немного логов, немного пользователей и ссылка на какой-то vds с отличным индексом
SELECT user_login FROM  `users`
admin
test
OrionsUID1491613
yusuf115UID2077508
freshyardUID2313592
GenocideUID1971983
ferdigstudios

http://94.23.207.221/ (скрин)
Пользователя ferdigstudios с удаленным геймерским youtuube-аккаунтом гугл находит на всяческих хак-форумах, больше особо ничего интересного сверху не лежит.
Все exe одинаковые с точностью до байта. Нашли пароль админа?
НЛО прилетело и опубликовало эту надпись здесь
Где купить 0day уязвимость в Google Chrome?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий