Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 November 20

MM

Meow Moose in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
История грустная, мне один знакомый из Украины тож рассказывал, что пошёл кодером по найму, а в итоге через пару-тройку месяцев понял, что пишут фейк ав и ушёл.. Но первое время не понимал.
Надеюсь, что это был не Химера
источник
2020 November 21

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Meow Moose
Надеюсь, что это был не Химера
нет)
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
День добрый

Возник следующий вопрос к сообществу:
Бывший работодатель оказался не совсем чистым на руку (а точнее совсем нечистым), из-за чего есть некоторые “трудности” с правоохранительными органами.

Посему я ищу человека, который смог бы выступить на стороне защиты (моей) в качестве эксперта по ИБ. В крайнем случае нужен программист-эксперт.
В рамках следствия от экспертов правоохранительных органов нам с адвокатом, к сожалению, не удалось получить честные и исчерпывающие ответы на наши вопросы, а только те и так, как это выгодно следствию (
 
Тут ужно понимать, что кроме наших вопросов такого эксперта всего скорее дернут в суд.

Коротко о самом деле: с 2015 по 2018 года работал (есть трудовой договор с ними) на одну контору по безопасности, которая оказалась не совсем конторой, а даже наоборот группой хакеров, которая всех .. гм .. скажем мягко .. обманула.

В рамках проф деятельности было разработано некоторое ПО, по поводу которого в мае 2018 года ко мне пришли из ФСБ и забрали себе комп, ноуты, телефоны, кредитки, винты и тп

Спустя ещё почти год передали дело в отдел К полиции, где завели дело по УК РФ Статья 273. "Создание, использование и распространение вредоносных компьютерных программ"

Их "экспертом" была сделана "экспертиза", в кавычках ибо качество, т.к. если бы она была сделана как надо, всё было бы сильно лучше в нашу пользу.

Но мы с адвокатом худо бедно накидали разных вопросов и следствие засомневалось и даже предложило "деятельное раскаяние", отправили прокурору на проверку.

В марте дело вернули в отдел К .. там мы покумекали, чуть переписали и заново подали со следователем на "деятельное раскаяние", закономерно некоторые личности снова прибежали к прокурору и велели прекратить это безобразие, и любым способом доводить до суда.

Попутно на экспертизу подрядили эксперта из "Лаборатории Касперского", который написал им "Заключение специалиста", а так же дал пояснения с частичным ответом на наши вопросы к экспертизе .. и естественно упустив несколько ключевых моментов, т.е. опять сделал нужном для следствия ключе.

Сейчас дело всеми правдами и неправдами доползло до суда (18.11.2020).

Список вопросов, которые не были полностью удовлетворены ни первым, ни вторым экспертом могу так же предоставить.
В результате "Заключение специалиста" так же появились вопросы, но мы их с адвокатами ещё не формулировали.
Как они вышли на тебя , кстати?
источник
2020 November 22

Q

Qwerty in DCG#7812 DEFCON-RUSSIA
rzrzrz
Как они вышли на тебя , кстати?
Очень хороший вопрос, присоединяюсь.
источник

V

V in DCG#7812 DEFCON-RUSSIA
Так у них же вакансии везде были https://www.superjob.ru/vakansii/revers-inzhener-29443638.html
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Я имел ввиду правоохранительные органы.
По все видимости накрыли контору, а всем работникам платили прямо на карту.
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
Это к следствию вопрос, не ко мне
источник

M

MERRON in DCG#7812 DEFCON-RUSSIA
V
Так у них же вакансии везде были https://www.superjob.ru/vakansii/revers-inzhener-29443638.html
Это не они случайно купили Креклаб и искали там пхп реверсеров за 20к?)
источник

A

AntiSpamBot in DCG#7812 DEFCON-RUSSIA
Для полноценной работы боту необходимы права администратора (Блокировка пользователей)
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
AntiSpamBot
Для полноценной работы боту необходимы права администратора (Блокировка пользователей)
Прибил пока бота
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
Буду разбираться
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
Это к следствию вопрос, не ко мне
Итересно, просто как это работает в обще -- приходят следователи и говорят -- это писал ты. В ответ им -- нет, какие ваши доказательства  ?
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
rzrzrz
Итересно, просто как это работает в обще -- приходят следователи и говорят -- это писал ты. В ответ им -- нет, какие ваши доказательства  ?
приходят с обыском и забираю всю технику
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Sergey Monakhov
приходят с обыском и забираю всю технику
В общем. Всех связали из-за потока денежных средств, скорее всего.  От работодателя к работнику. Плюс анализ серверов и бухгалтерии конторы.
И менеджеры, скорее всего, ушли в закат.
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
rzrzrz
В общем. Всех связали из-за потока денежных средств, скорее всего.  От работодателя к работнику. Плюс анализ серверов и бухгалтерии конторы.
И менеджеры, скорее всего, ушли в закат.
ну так и есть
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
День добрый

Возник следующий вопрос к сообществу:
Бывший работодатель оказался не совсем чистым на руку (а точнее совсем нечистым), из-за чего есть некоторые “трудности” с правоохранительными органами.

Посему я ищу человека, который смог бы выступить на стороне защиты (моей) в качестве эксперта по ИБ. В крайнем случае нужен программист-эксперт.
В рамках следствия от экспертов правоохранительных органов нам с адвокатом, к сожалению, не удалось получить честные и исчерпывающие ответы на наши вопросы, а только те и так, как это выгодно следствию (
 
Тут ужно понимать, что кроме наших вопросов такого эксперта всего скорее дернут в суд.

Коротко о самом деле: с 2015 по 2018 года работал (есть трудовой договор с ними) на одну контору по безопасности, которая оказалась не совсем конторой, а даже наоборот группой хакеров, которая всех .. гм .. скажем мягко .. обманула.

В рамках проф деятельности было разработано некоторое ПО, по поводу которого в мае 2018 года ко мне пришли из ФСБ и забрали себе комп, ноуты, телефоны, кредитки, винты и тп

Спустя ещё почти год передали дело в отдел К полиции, где завели дело по УК РФ Статья 273. "Создание, использование и распространение вредоносных компьютерных программ"

Их "экспертом" была сделана "экспертиза", в кавычках ибо качество, т.к. если бы она была сделана как надо, всё было бы сильно лучше в нашу пользу.

Но мы с адвокатом худо бедно накидали разных вопросов и следствие засомневалось и даже предложило "деятельное раскаяние", отправили прокурору на проверку.

В марте дело вернули в отдел К .. там мы покумекали, чуть переписали и заново подали со следователем на "деятельное раскаяние", закономерно некоторые личности снова прибежали к прокурору и велели прекратить это безобразие, и любым способом доводить до суда.

Попутно на экспертизу подрядили эксперта из "Лаборатории Касперского", который написал им "Заключение специалиста", а так же дал пояснения с частичным ответом на наши вопросы к экспертизе .. и естественно упустив несколько ключевых моментов, т.е. опять сделал нужном для следствия ключе.

Сейчас дело всеми правдами и неправдами доползло до суда (18.11.2020).

Список вопросов, которые не были полностью удовлетворены ни первым, ни вторым экспертом могу так же предоставить.
В результате "Заключение специалиста" так же появились вопросы, но мы их с адвокатами ещё не формулировали.
Название конторы можно узнать?
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
День добрый

Возник следующий вопрос к сообществу:
Бывший работодатель оказался не совсем чистым на руку (а точнее совсем нечистым), из-за чего есть некоторые “трудности” с правоохранительными органами.

Посему я ищу человека, который смог бы выступить на стороне защиты (моей) в качестве эксперта по ИБ. В крайнем случае нужен программист-эксперт.
В рамках следствия от экспертов правоохранительных органов нам с адвокатом, к сожалению, не удалось получить честные и исчерпывающие ответы на наши вопросы, а только те и так, как это выгодно следствию (
 
Тут ужно понимать, что кроме наших вопросов такого эксперта всего скорее дернут в суд.

Коротко о самом деле: с 2015 по 2018 года работал (есть трудовой договор с ними) на одну контору по безопасности, которая оказалась не совсем конторой, а даже наоборот группой хакеров, которая всех .. гм .. скажем мягко .. обманула.

В рамках проф деятельности было разработано некоторое ПО, по поводу которого в мае 2018 года ко мне пришли из ФСБ и забрали себе комп, ноуты, телефоны, кредитки, винты и тп

Спустя ещё почти год передали дело в отдел К полиции, где завели дело по УК РФ Статья 273. "Создание, использование и распространение вредоносных компьютерных программ"

Их "экспертом" была сделана "экспертиза", в кавычках ибо качество, т.к. если бы она была сделана как надо, всё было бы сильно лучше в нашу пользу.

Но мы с адвокатом худо бедно накидали разных вопросов и следствие засомневалось и даже предложило "деятельное раскаяние", отправили прокурору на проверку.

В марте дело вернули в отдел К .. там мы покумекали, чуть переписали и заново подали со следователем на "деятельное раскаяние", закономерно некоторые личности снова прибежали к прокурору и велели прекратить это безобразие, и любым способом доводить до суда.

Попутно на экспертизу подрядили эксперта из "Лаборатории Касперского", который написал им "Заключение специалиста", а так же дал пояснения с частичным ответом на наши вопросы к экспертизе .. и естественно упустив несколько ключевых моментов, т.е. опять сделал нужном для следствия ключе.

Сейчас дело всеми правдами и неправдами доползло до суда (18.11.2020).

Список вопросов, которые не были полностью удовлетворены ни первым, ни вторым экспертом могу так же предоставить.
В результате "Заключение специалиста" так же появились вопросы, но мы их с адвокатами ещё не формулировали.
Ну и ещё вопрос в догонку , на который я, наверное, не получу ответ -- вы что-нибудь шифровали, ключи отдавали?
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
Зачем мне что-то шифровать работая, по моему мнению, на легальную пентест контору?
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
Зачем мне что-то шифровать работая, по моему мнению, на легальную пентест контору?
Тоже верно.

Некоторые и работая на 100 процентов чистые конторы все шифруют. Особенно если твой рабочий комп стоит в офисе -- мало-ли что -- уборщицы,  коллеги, менеджеры и т.д. ... Дома -- жена, дети, коты
источник