Обнаружен неуничтожаемый компьютерный вирус

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Атмосферный
12.03.2018 - 13:44
3
Статус: Offline


Ярила

Регистрация: 7.05.14
Сообщений: 1596
Я слышал, что в скором будущем компьютерные вирусы смогут поражать всё - мебель, одежду, постельное белье, посуду и даже туалетную бумагу!
Но на сайте Касперского уже написали, что как только эта проблема появится в реальности - они постараются сразу решить её и у всех пользователей антивируса Касперского с оплаченной лицензией не будет никаких проблем!

Отправлено с мобильного клиента YAPik+
 
[^]
BlackChaos
12.03.2018 - 13:46
0
Статус: Offline


Ярила

Регистрация: 28.12.09
Сообщений: 14776
Цитата (coolgate @ 12.03.2018 - 14:26)
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Микротиковские спецы есть на форуме? Разъясните сей вопрос.

Ну а в конце статьи как обычно "Покупайте антивирус Касперского и будет вам счастье и полная защищенность от сифилиса и прочих венерических заболеваний".

Если только микротный софт виндовый юзать он как раз и есть винбокс
Ацкая софтина.
Учитывая то, что в микроте предусмотрена возможность написания исохранения в памяти внешних скриптов, видимо отсюда и подземные стуки

Если только!
Пользовался пару раз WinBox - потом написал свою софтину коей с успехом и пользовался.

И кстати спасибо за поправку - реально неправильно написал! MikroTik и программщина для его управления и настройки - WinBox, а не две фирмы.
 
[^]
Цельный
12.03.2018 - 13:47
0
Статус: Offline


Ярила

Регистрация: 9.09.11
Сообщений: 1470
Цитата (RoTozeй @ 12.03.2018 - 13:12)
А если комп стоит в другой комнате, то сможет ли вирус прыгнуть на комп через стену?
Считается ли стена в этом случае фаерволом? А с советским ковром?
smoka.gif

Если ковры с двух сторон, то да. Дуплексная защита - Сила!!!
 
[^]
pythonx
12.03.2018 - 13:47
1
Статус: Offline


Проводник мозгошмыгов

Регистрация: 16.09.09
Сообщений: 3416
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Винбокс это утилита для управления микротиковским роутером. Видимо ее и заражает гадкий вирус. Вывод - юзайте вебморду роутера, нефиг всякие лишние программы ставить.
 
[^]
Klotik
12.03.2018 - 13:50
0
Статус: Offline


Ярила

Регистрация: 7.11.12
Сообщений: 7529
Какая то старая новость только сейчас всплыла...
 
[^]
ment69
12.03.2018 - 13:54
2
Статус: Offline


Ярила

Регистрация: 11.02.09
Сообщений: 1797

Зловредное программное обеспечение совершенствуется очень быстро. Его создают с самыми разными целями — от похищения средств до саботажа. На днях «Лаборатория Касперского» опубликовала подробный отчет, в котором указаны результаты изучения необычного зловреда, получившего название Slingshot. Его так назвали потому, что в обнаруженных участках кода содержался текст именно с этим «именем».

Slingshot является близким родственником Regin — продвинутого бэкдора, вредившего клиентам бельгийской компании Belgacom, а также Project Sauron — мощному зловреду, которое оставалось незаметным для специалистов по информационной безопасности в течение многих лет. Slingshot в этом от своих предшественников не отличается, прятаться он умеет просто отлично. Навыки маскировки настолько хороши, что вирус оставался незамеченным в течение шести лет.

Обнаружение Slingshot позволило изучить сложную экосистему вредоносного софта, состоящего из нескольких элементов, которые работают, взаимодействуя друг с другом. В результате формируется гибкая и мощная система, которая способна обходить барьеры и преграды в виде антивирусного ПО.

«Malware создано первоклассными специалистами, оно выполняет свою задачу разными способами, порой, весьма оригинально. В этом ПО объединены новые и старые элементы вирусного ПО. Будучи собранными вместе, эти элементы представляют собой высокоэффективное зловредное ПО», — говорится в отчете «Лаборатории».

Исследователи до сих пор точно не знают, с чего именно Slingshot начал свое распространение, но известно, что часть этих «жертв» — роутеры производства латвийской компании MikroTik. Каким-то образом операторы Slingshot получили доступ к роутерам и разместили в них зловредный код. Возможно, злоумышленники использовали конфигурационную утилиту Winbox, которая использовалась для загрузки DLL. Один из них, ipv4.dll — загрузчик malware, созданный разработчиками зловреда. Winbox использовался для передачи ipv4.dll на целевой компьютер, в результате чего происходило заражение.

Загрузчик скачивает другие компоненты системы, и запускает их. Для того, чтобы запуск отдельных компонентов прошел успешно, злоумышленники использовали разные ухищрения, включая подписанные уязвимые драйверы, с последующей эксплуатацией уязвимостей. Процесс можно сравнить с внедрением Троянского коня. Среди прочих загружаемых модулей можно упомянуть такие, как Cahnadr и GollumApp. Они взаимосвязаны, и способны работать, учитывая действия друг друга.

Наиболее сложным модулем в этой связке можно назвать GollumApp. Он включает около 1500 функций и позволяет выполнять многие задачи с файловой системой, удаленным доступом к системе и т.п.

Canhadr, который известен еще и как Ndriver, может выполнять низкоуровневые команды, включая сетевые команды, операции ввода-вывода и т.п. Модуль может выполнять зловредный код без выведения из строя всей системы с появлением BSoD. Написаны модули на чистом «Си», что позволяет зловреду получить полный доступ к жестком диску и памяти скомпрометированной системы.

По мнению представителей «Лаборатории Касперского», это ПО может иметь неизученные еще возможности и работать с уязвимостями нулевого дня, о которых неизвестно широкой общественности — конечно, здесь имеются в виду специалисты по кибербезопасности. Об эффективности технологий скрытия признаков активности вируса говорит хотя бы то, что он активен с 2012 года и до сих пор работает на многих системах (правда, все эти системы выявить достаточно сложно).отсюда

Это сообщение отредактировал ment69 - 12.03.2018 - 13:55
 
[^]
Брайден
12.03.2018 - 13:54
2
Статус: Offline


Балагур

Регистрация: 26.12.13
Сообщений: 894
Фильтрующийся вирус ящура особенно бурно развивается в маршрутизаторах, ослабленных вконтактом, порнхабом и излишествами нехорошими!
 
[^]
Fleshwows
12.03.2018 - 13:56
2
Статус: Offline


Новый статус

Регистрация: 26.08.16
Сообщений: 931
Цитата (ppsascha @ 12.03.2018 - 13:11)
Вирус заражает маршрутизаторы персональных компьютеров и пиздит с них скриншоты? blink.gif

Это официально делает Windows 10, хотя нет, маршрутизаторы она не заражает.
 
[^]
Zero17
12.03.2018 - 14:03
2
Статус: Offline


Ярила

Регистрация: 6.03.12
Сообщений: 4690
Цитата (Стоматолог @ 12.03.2018 - 14:12)
Методы подачи материала для меня унизительны и оскорбительны.
Ладно бы в каком нибудь Космополитен,
но соваться с такими текстами на ЯП, где каждый пятый айтишник,
это просто позорр кокойта!!! divide.gif

а чего сразу "унизителен"? еще совсем недавно, "вся прогрессивная" общественность (и ДАЖЕ телевидение) с серьезным рылом обсуждали распространение компьютерных вирусов на живые организмы, метод передачи напомнить? Путем перенесения кода с поверхности компакт-диска в компьютер и обратно, после не мытых рук подрочившего индивидуума человеческой расы... pray.gif

lol.gif

Так вот, земля налетит на небесную ось! вирус типа такой: "агааа! меня перепрошить пытаются!" и копирует себя с зараженного компьютера прямо во время прошивки роутера - обратно, и так до бесконечности, в перерывах звонит в лабораторию касперского и просит разрешения сканировать диск С...

dont.gif
Не, ну а что - только не забыть запатентовать идею, что это разработало АНБ - а то ведь опять скажут - Путин лично вирус писал...
 
[^]
Стоматолог
12.03.2018 - 14:07
0
Статус: Offline


Ярила

Регистрация: 25.09.11
Сообщений: 1753
Давно не было новостей о Дане Борисовой.
Прочитал этот текст,
оценил лингвистические построения,
и меня терзают смутные подозрения,
что она теперь работает в Лаборатории Касперского!
Менеджером по рекламе!
 
[^]
AllesI
12.03.2018 - 14:07
2
Статус: Offline


Ярила

Регистрация: 12.03.12
Сообщений: 5423
Цитата
способен заражать маршрутизаторы персональных компьютеров

Цитата
позволяет злоумышленникам получить расширенный доступ к памяти компьютера на всех уровнях

Это ещё херня! Есть вирус, который взрывает конденсаторы в блоке питания и выдёргивает вилку из розетки! Мне один пацан рассказал, это секретная разработка КГБ.
 
[^]
AllesI
12.03.2018 - 14:10
1
Статус: Offline


Ярила

Регистрация: 12.03.12
Сообщений: 5423
А ещё есть вирус, который превращает оптическую мышь в боевой лазер, и прожигает дом, сквозь все перекрытия, до самого фундамента. Дальше просто мощности не хватает.
 
[^]
Copperfild
12.03.2018 - 14:25
0
Статус: Offline


Интеллигентное питерское быдло

Регистрация: 27.12.10
Сообщений: 2867
Цитата (Атмосферный @ 12.03.2018 - 13:44)
Я слышал, что в скором будущем компьютерные вирусы смогут поражать всё - мебель, одежду, постельное белье, посуду и даже туалетную бумагу!

Такая хуйня уже была в 90е - взрывались мониторы, поражая осколками экрана лучевой трубки бедных пользователей. Даже заземляющий экран не спасал. И загорались системные блоки, тьфу, процессоры (коробка такая на полу стоит), и сгорали к хуям целые квартиры и офисы. Вместе с юзерами и всей бухгалтерией.
Сам от таких вирусов "вылечивал" компы в офисах за нехуевые бабки, но это уже другая история. Когда-нибудь напишу на ЯПе.

Это сообщение отредактировал Copperfild - 12.03.2018 - 14:32
 
[^]
ValerkaXakas
12.03.2018 - 14:36
0
Статус: Offline


Ярила

Регистрация: 22.07.17
Сообщений: 1187
Для меня это магия,на сколько умные люди все это пишут!!!
 
[^]
VasyaDV
12.03.2018 - 14:38
-2
Статус: Offline


Отчалил

Регистрация: 23.01.17
Сообщений: 2422
Цитата
способен заражать маршрутизаторы персональных компьютеров с помощью многоуровневых атак

Крис наверное в гробу ворочается, хотя и сам был не прочь порожняки прогнать. Ну как можно нести такой чумной бред? faceoff.gif
 
[^]
blow05
12.03.2018 - 15:04
2
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
Цитата (VasyaDV @ 12.03.2018 - 13:38)
Цитата
способен заражать маршрутизаторы персональных компьютеров с помощью многоуровневых атак

Крис наверное в гробу ворочается, хотя и сам был не прочь порожняки прогнать. Ну как можно нести такой чумной бред? faceoff.gif

а каким боком тут Крис вообще? он к этому антивирусу никакого отношения не имеет
 
[^]
handleftman
12.03.2018 - 15:08
1
Статус: Offline


Весельчак

Регистрация: 12.09.17
Сообщений: 194
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Микротиковские спецы есть на форуме? Разъясните сей вопрос.

Ну а в конце статьи как обычно "Покупайте антивирус Касперского и будет вам счастье и полная защищенность от сифилиса и прочих венерических заболеваний".

Какой-то истерический вброс про микротики, у них фиксы постоянно выходят, в прошлом году оперативно дыру WiFi залатали
 
[^]
vmarkelov
12.03.2018 - 15:11
0
Статус: Offline


НЛО

Регистрация: 4.09.13
Сообщений: 2704
Цитата (kazakru @ 12.03.2018 - 13:09)
Цитата
маршрутизаторы персональных компьютеров

весь мозг себе сломал...

Во во. Сижу синей изолентой обратно склеиваю...
 
[^]
mason666
12.03.2018 - 15:24
0
Статус: Offline


Ярила

Регистрация: 3.02.14
Сообщений: 3370
Цитата (kosjachok @ 12.03.2018 - 19:39)
Сложилось впечатление что статья написана для кухарок и домохозяек ;) ...

Так и есть gigi.gif . Знаю пару несколько людей с вирусофобией . На компах только играют и порнуху смотрят ..... Но бля трясутся за личные данные ( нахрен никому не нужные ) .
И что интересно преимущественно "касперский" у них стоит rulez.gif , тот любит жути нагонять .
Долго смеялся над одним когда увидел у одного на компе три антивируса разом .
 
[^]
avary
12.03.2018 - 16:03
2
Статус: Offline


Вы не понимаете! Это другое!

Регистрация: 29.11.13
Сообщений: 765
Женька для баша писал, но окошко перепутал, ушло в СМИ.

Цитата
designer wrote:
сейчас сделаем
gs wrote:
ага, присылайте тогда
designer wrote:
может перейдем на "ТЫ", а то как-то дискомфортно
gs wrote:
да запросто )
designer wrote:
супер
designer wrote:
ты конина блядская
designer wrote:
упс
designer wrote:
сорри
designer wrote:
окошечком ошибся
designer wrote:
честно не тебе
gs wrote:
я подумал это стремительное продолжение перехода с вы на ты ))
designer wrote:
второй раз в жизни так попадаю
gs wrote:
да ладно, ничо ))
designer wrote:
у нас с коллегой деловое общение
designer wrote:
он не успевает по срокам
gs wrote:
догадываюсь ))

© 2006-02-28 17:01 #12782
 
[^]
Тестостерон
12.03.2018 - 16:18
0
Статус: Offline


Приколист

Регистрация: 4.12.17
Сообщений: 329
Ну вот же ! И тема, и комменты ЯПовские ! +100500 !!!
А то запарило читать унылое говно , - Путин, Мывсехпобедим, Украина, убили, избили, загрызли, герои, погибли... Нах публиковать ваще темы, где и шутить-то как-то кощунственно ?
 
[^]
пусто
12.03.2018 - 16:29
1
Статус: Offline


Ярила

Регистрация: 23.05.13
Сообщений: 1773
Цитата (BlackChaos @ 12.03.2018 - 13:41)
Цитата (пусто @ 12.03.2018 - 14:27)
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
Там своя система на основе Линукса. Где там DLL используются я не понял.

Элементарно: запускают Wine, а в нем уже dll.

Для этого сначала надо wine установить, что вызывает у меня сомнения.

Мда, без таблички "сарказм" даже такой жир, как моя реплика, воспринимается всерьез.
Печаль.
 
[^]
Blink832
12.03.2018 - 16:31
0
Статус: Offline


Правый буравчик...

Регистрация: 13.06.10
Сообщений: 1474
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Микротиковские спецы есть на форуме? Разъясните сей вопрос.

Микротик администрируется через приложение ("приложение консоли") под названием WinBOX (написано кстати на чём-то специфичном типа Дельфи). Можно ещё через http(s) (для Слоупоков) или через ssh (для людей с кожей-свитером). Вот в приложении этой консольки DLL'ку и подменяют. Приложение консоли логинится на роутер и заражает его. А потом другой админ логинится чистым приложением на заражённый роутер - и заражет свою консоль. И т.д. Лечить надо ВСЁ. ИМХО не очень страшно.
__________________________________________

По поводу Касперского:
Разговор с подругой, у которой есть собака:
-А собака в квартире живёт?
-Да.
-А вообще шумная?
-Нет.
-Что вообще не лает дома?
-Ну когда обедаем на соседей лает...
-Это почему?
-Выслуживается...
 
[^]
klounader
12.03.2018 - 16:38
0
Статус: Offline


Балагур

Регистрация: 14.07.14
Сообщений: 912
Если эта ебола еще и минет по утрам будет делать, то пущай живёт.
 
[^]
kosyaka
12.03.2018 - 17:12
0
Статус: Offline


Юморист

Регистрация: 4.06.13
Сообщений: 540
Недавно воевал с роутером сус - вычитал что у них дырка была огромная в безопасности. слушался порт обзора сети ( вроде, уж не упомню ). И один извращенец через этот порт пролез, воткнул ssh и начался праздник.

а новость бредом каким от отдает. был тут пару месяцев назад такой же упоротый.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 30156
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх