HackingTeam重磅炸弹: 估值超1000万美金带有军火交易性质的木马病毒以及远控源码泄露

原创 2015年07月08日 21:58:57
[简介]
常用网名: 猪头三
出生日期: 1981.XX.XX
个人网站: http://www.x86asm.com
QQ交流: 643439947
编程生涯: 2001年~至今[共14年]
职业生涯: 12年
开发语言: C/C++、80x86ASM、PHP、Perl、Objective-C、Object Pascal、C#、Python
开发工具: Visual Studio、Delphi、XCode、Eclipse
技能种类: 逆向 驱动 磁盘 文件
研发领域: Windows应用软件安全/Windows系统内核安全/Windows系统磁盘数据安全
项目经历: 磁盘性能优化/文件系统数据恢复/文件信息采集/敏感文件监测跟踪/网络安全检测

[序言]
2015年07月05日, 是黑客圈极其混乱的日子. 意大利的黑客组织HackingTeam的服务器遭入侵, 将近400GB的敏感资料以及带有军火交易性质的木马病毒远控源码被盗窃并被泄露到民间. 这个事件严重程度程度跟"棱镜门"事件相当. 这次源码泄露将会让更多的黑客技术提前几年普及化从而导致黑产的技术变更速度加快.

[废话少说, 分享下载链接]
1> 400G资料库以及带有军火交易性质的木马病毒远控源码在线浏览
http://ht.transparencytoolkit.org/
2> 400G资料库以及带有军火交易性质的木马病毒远控源码(BT下载)
[推荐]http://pan.baidu.com/s/1mgN5yVe
http://infotomb.com/eyyxo.torrent
https://mega.nz/#!Xx1lhChT!rbB-LQQyRypxd5bcQnqu-IMZN20ygW_lWfdHdqpKH3E
3> 带有军火交易性质的木马病毒远控源码下载
https://github.com/hackedteam?tab=repositories
[推荐]http://pan.baidu.com/s/1i3lHQRF

[我们需要冷静]
这2天, 我的编程学习组都在讨论这些源码, 我可以理解广大喜欢系统安全编程的朋友那种兴奋的心情, 我自己当然也很兴奋并花费2天下载这些源码, 现已下载完, 也走马观花看了一下, 代码技术难度相当的高, C/C++占了大比例. 当然不同系统的漏洞激活需要对应的语言, 比如: 安卓使用JAVA, MAC OS X/iOS使用OBJ-C/C/C++, Linux和Windows使用C/C++ , 当然肯定还少不了汇编语言. 另外还有相当部分是Ruby Python. 这套带有军火交易性质的木马病毒远控源码, 狠狠的打了那些伪黑客、脚本小子以及易语言骗子的耳光. 什么是黑客, Hacking Team里面的成员开发这些东西, 才能算是真正的黑客. 当然, 这里我先说明一下, Hacking Team里面的大部分属于“操作系统黑客”, 源码的技术含量已经体现出来了. 什么是“操作系统黑客”, 可以参考我写"棱镜门事件"的思考:黑客是什么,如何成为黑客?

[附上Hacking Team的攻击设计手稿]


[国内安全人士加班加点地撰写的分析文章]
1> Hacking Team攻击代码分析Part 1: Flash 0day
http://blogs.360.cn/blog/hacking-team-flash-0day/
2> Hacking Team攻击代码分析Part 2: 一个Pwn2Own漏洞的奇幻漂流
http://blogs.360.cn/blog/hacking-team-part2/
3> Hacking Team攻击代码分析Part 3 : Adobe Font Driver内核驱动权限提升漏洞
http://blogs.360.cn/360safe/2015/07/07/hacking-team-part3-atmfd/
4> 人手一份核武器 - Hacking Team 泄露(开源)资料导览手册
http://drops.wooyun.org/news/6977
5> Hacking Team攻击代码分析
http://drops.wooyun.org/papers/6968
6> 简要分析Hacking Team远程控制系统
http://www.freebuf.com/articles/system/72138.html
7> Hacking Team监视代码分析
http://www.freebuf.com/articles/system/72089.html
8> 窃听电话的Hacking Team RCSAndroid木马
http://www.freebuf.com/news/73149.html
9> Hacking Team持续追踪之Flash Exploit
http://www.freebuf.com/vuls/73074.html
10> Hacking Team:攻击向量之Bios Rootkit
http://www.freebuf.com/articles/system/72713.html
11> Hacking Team攻击代码分析Part5:字体0day第二弹+Win32k KALSR绕过漏洞
http://www.freebuf.com/articles/system/72332.html
12> 楚门的世界:Hacking Team Win32监控代码分析
http://www.freebuf.com/articles/system/72596.html
13> 格盘也没用:Hacking Team使用UEFI BIOS Rootkit将远控长驻操作系统
http://www.freebuf.com/news/72482.html
14> HackingTeam安卓监控软件RCS病毒样本分析
http://www.freebuf.com/articles/terminal/72450.html
15> Hacking Team攻击代码分析Part 4: Flash 0day漏洞第二弹 – CVE-2015-5122
http://blogs.360.cn/360safe/2015/07/11/hacking-team-part4-flash-2/

分享一波一些github安全资源

http://www.lofter.com/lpost/1d62028f_10025f91 作者:贝米少年 链接:http://www.lofter.com/lpost/1...
  • wjy397
  • wjy397
  • 2017年06月29日 18:44
  • 787

SQL注入——漏洞全接触(高级篇)

看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。 第一节、利用...

(五)员工管理实现模块初步

这里我们主要来打通后台和前端。1.首页代码设置我们首先引入struts2的标签库:然后设定我们提交的action为employee_login:employee_login这个名字很重要。后面我们会提...

Backdoor.Zegost木马病毒分析(一)

http://blog.csdn.net/qq1084283172/article/details/50413426 一、样本信息 样本名称:rt55.exe 样本大...

解读木马病毒的六种启动方式

一、通过"开始\程序\启动"    隐蔽性:2星    应用程度:较低    这也是一种很常见的方式,很多正常的程序都用它,大家常 用的QQ就是用这种方式实现自启动的,但木马却很少用...

黑客通过linux bash漏洞借助apache cgi向产品服务器植入木马病毒的实例分享!

黑客通过linux bash漏洞借助apache cgi向产品服务器植入木马病毒的实例分享!

当心!新型木马病毒使Linux设备沦为僵尸网络

不寻常的新型Linux恶意软件 Linux被视作最安全的操作系统之一,然而随着网络罪犯用最新的工具装备自己,情况似乎有变。具体而言,最近,来自Dr .Web(大蜘蛛杀毒软件)的研究者们发现了一种Li...

Atitit。木马病毒原理机密与概论以及防御

Atitit。木马病毒原理机密与概论以及防御   1. 定时截屏木马1 1.1. QQ聊天与微信聊天木马1 2. 文档木马1 3. 病毒木马的触发方式2 4. 远程木马2 5....
  • attilax
  • attilax
  • 2016年10月10日 00:23
  • 187

Win32.Rootkit.Lapka.Wozw 木马病毒分析

By: DeathMemory QQ: 123951548 Win32.Rootkit.Lapka.Wozw 木马病毒分析 前言病毒执行流程 整体流程监控服务 代码还原 Base64 ...

一个感染性木马病毒分析(三)--文件的修复

一、 序言 前面的分析一个感染型木马病毒分析(二)中,已经将该感染性木马病毒resvr.exe木马性的一面分析了一下,下面就将该感染性木马病毒resvr.exe感染性的一面分析一下。...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:HackingTeam重磅炸弹: 估值超1000万美金带有军火交易性质的木马病毒以及远控源码泄露
举报原因:
原因补充:

(最多只允许输入30个字)