Обнаружен неуничтожаемый компьютерный вирус

Страницы: 1 2 3 4  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
Атмосферный 12 мар 2018 в 13:44
Ярила  •  На сайте 11 лет
3
Я слышал, что в скором будущем компьютерные вирусы смогут поражать всё - мебель, одежду, постельное белье, посуду и даже туалетную бумагу!
Но на сайте Касперского уже написали, что как только эта проблема появится в реальности - они постараются сразу решить её и у всех пользователей антивируса Касперского с оплаченной лицензией не будет никаких проблем!

Отправлено с мобильного клиента YAPik+
BlackChaos 12 мар 2018 в 13:46
Ярила  •  На сайте 16 лет
0
Цитата (coolgate @ 12.03.2018 - 14:26)
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Микротиковские спецы есть на форуме? Разъясните сей вопрос.

Ну а в конце статьи как обычно "Покупайте антивирус Касперского и будет вам счастье и полная защищенность от сифилиса и прочих венерических заболеваний".

Если только микротный софт виндовый юзать он как раз и есть винбокс
Ацкая софтина.
Учитывая то, что в микроте предусмотрена возможность написания исохранения в памяти внешних скриптов, видимо отсюда и подземные стуки

Если только!
Пользовался пару раз WinBox - потом написал свою софтину коей с успехом и пользовался.

И кстати спасибо за поправку - реально неправильно написал! MikroTik и программщина для его управления и настройки - WinBox, а не две фирмы.
Цельный 12 мар 2018 в 13:47
Ярила  •  На сайте 14 лет
0
Цитата (RoTozeй @ 12.03.2018 - 13:12)
А если комп стоит в другой комнате, то сможет ли вирус прыгнуть на комп через стену?
Считается ли стена в этом случае фаерволом? А с советским ковром?
smoka.gif

Если ковры с двух сторон, то да. Дуплексная защита - Сила!!!
pythonx 12 мар 2018 в 13:47
Проводник мозгошмыгов  •  На сайте 16 лет
1
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Винбокс это утилита для управления микротиковским роутером. Видимо ее и заражает гадкий вирус. Вывод - юзайте вебморду роутера, нефиг всякие лишние программы ставить.
Klotik 12 мар 2018 в 13:50
Ярила  •  На сайте 13 лет
0
Какая то старая новость только сейчас всплыла...
ment69 12 мар 2018 в 13:54
Ярила  •  На сайте 17 лет
2

Зловредное программное обеспечение совершенствуется очень быстро. Его создают с самыми разными целями — от похищения средств до саботажа. На днях «Лаборатория Касперского» опубликовала подробный отчет, в котором указаны результаты изучения необычного зловреда, получившего название Slingshot. Его так назвали потому, что в обнаруженных участках кода содержался текст именно с этим «именем».

Slingshot является близким родственником Regin — продвинутого бэкдора, вредившего клиентам бельгийской компании Belgacom, а также Project Sauron — мощному зловреду, которое оставалось незаметным для специалистов по информационной безопасности в течение многих лет. Slingshot в этом от своих предшественников не отличается, прятаться он умеет просто отлично. Навыки маскировки настолько хороши, что вирус оставался незамеченным в течение шести лет.

Обнаружение Slingshot позволило изучить сложную экосистему вредоносного софта, состоящего из нескольких элементов, которые работают, взаимодействуя друг с другом. В результате формируется гибкая и мощная система, которая способна обходить барьеры и преграды в виде антивирусного ПО.

«Malware создано первоклассными специалистами, оно выполняет свою задачу разными способами, порой, весьма оригинально. В этом ПО объединены новые и старые элементы вирусного ПО. Будучи собранными вместе, эти элементы представляют собой высокоэффективное зловредное ПО», — говорится в отчете «Лаборатории».

Исследователи до сих пор точно не знают, с чего именно Slingshot начал свое распространение, но известно, что часть этих «жертв» — роутеры производства латвийской компании MikroTik. Каким-то образом операторы Slingshot получили доступ к роутерам и разместили в них зловредный код. Возможно, злоумышленники использовали конфигурационную утилиту Winbox, которая использовалась для загрузки DLL. Один из них, ipv4.dll — загрузчик malware, созданный разработчиками зловреда. Winbox использовался для передачи ipv4.dll на целевой компьютер, в результате чего происходило заражение.

Загрузчик скачивает другие компоненты системы, и запускает их. Для того, чтобы запуск отдельных компонентов прошел успешно, злоумышленники использовали разные ухищрения, включая подписанные уязвимые драйверы, с последующей эксплуатацией уязвимостей. Процесс можно сравнить с внедрением Троянского коня. Среди прочих загружаемых модулей можно упомянуть такие, как Cahnadr и GollumApp. Они взаимосвязаны, и способны работать, учитывая действия друг друга.

Наиболее сложным модулем в этой связке можно назвать GollumApp. Он включает около 1500 функций и позволяет выполнять многие задачи с файловой системой, удаленным доступом к системе и т.п.

Canhadr, который известен еще и как Ndriver, может выполнять низкоуровневые команды, включая сетевые команды, операции ввода-вывода и т.п. Модуль может выполнять зловредный код без выведения из строя всей системы с появлением BSoD. Написаны модули на чистом «Си», что позволяет зловреду получить полный доступ к жестком диску и памяти скомпрометированной системы.

По мнению представителей «Лаборатории Касперского», это ПО может иметь неизученные еще возможности и работать с уязвимостями нулевого дня, о которых неизвестно широкой общественности — конечно, здесь имеются в виду специалисты по кибербезопасности. Об эффективности технологий скрытия признаков активности вируса говорит хотя бы то, что он активен с 2012 года и до сих пор работает на многих системах (правда, все эти системы выявить достаточно сложно).отсюда

Это сообщение отредактировал ment69 - 12 мар 2018 в 13:55
Брайден 12 мар 2018 в 13:54
Балагур  •  На сайте 12 лет
2
Фильтрующийся вирус ящура особенно бурно развивается в маршрутизаторах, ослабленных вконтактом, порнхабом и излишествами нехорошими!
Fleshwows 12 мар 2018 в 13:56
Новый статус  •  На сайте 9 лет
2
Цитата (ppsascha @ 12.03.2018 - 13:11)
Вирус заражает маршрутизаторы персональных компьютеров и пиздит с них скриншоты? blink.gif

Это официально делает Windows 10, хотя нет, маршрутизаторы она не заражает.
Zero17 12 мар 2018 в 14:03
Ярила  •  На сайте 14 лет
2
Цитата (Стоматолог @ 12.03.2018 - 14:12)
Методы подачи материала для меня унизительны и оскорбительны.
Ладно бы в каком нибудь Космополитен,
но соваться с такими текстами на ЯП, где каждый пятый айтишник,
это просто позорр кокойта!!! divide.gif

а чего сразу "унизителен"? еще совсем недавно, "вся прогрессивная" общественность (и ДАЖЕ телевидение) с серьезным рылом обсуждали распространение компьютерных вирусов на живые организмы, метод передачи напомнить? Путем перенесения кода с поверхности компакт-диска в компьютер и обратно, после не мытых рук подрочившего индивидуума человеческой расы... pray.gif

lol.gif

Так вот, земля налетит на небесную ось! вирус типа такой: "агааа! меня перепрошить пытаются!" и копирует себя с зараженного компьютера прямо во время прошивки роутера - обратно, и так до бесконечности, в перерывах звонит в лабораторию касперского и просит разрешения сканировать диск С...

dont.gif
Не, ну а что - только не забыть запатентовать идею, что это разработало АНБ - а то ведь опять скажут - Путин лично вирус писал...
Стоматолог 12 мар 2018 в 14:07
Ярила  •  На сайте 14 лет
0
Давно не было новостей о Дане Борисовой.
Прочитал этот текст,
оценил лингвистические построения,
и меня терзают смутные подозрения,
что она теперь работает в Лаборатории Касперского!
Менеджером по рекламе!
AllesI 12 мар 2018 в 14:07
Ярила  •  На сайте 14 лет
2
Цитата
способен заражать маршрутизаторы персональных компьютеров

Цитата
позволяет злоумышленникам получить расширенный доступ к памяти компьютера на всех уровнях

Это ещё херня! Есть вирус, который взрывает конденсаторы в блоке питания и выдёргивает вилку из розетки! Мне один пацан рассказал, это секретная разработка КГБ.
AllesI 12 мар 2018 в 14:10
Ярила  •  На сайте 14 лет
1
А ещё есть вирус, который превращает оптическую мышь в боевой лазер, и прожигает дом, сквозь все перекрытия, до самого фундамента. Дальше просто мощности не хватает.
Copperfild 12 мар 2018 в 14:25
Интеллигентное питерское быдло  •  На сайте 15 лет
0
Цитата (Атмосферный @ 12.03.2018 - 13:44)
Я слышал, что в скором будущем компьютерные вирусы смогут поражать всё - мебель, одежду, постельное белье, посуду и даже туалетную бумагу!

Такая хуйня уже была в 90е - взрывались мониторы, поражая осколками экрана лучевой трубки бедных пользователей. Даже заземляющий экран не спасал. И загорались системные блоки, тьфу, процессоры (коробка такая на полу стоит), и сгорали к хуям целые квартиры и офисы. Вместе с юзерами и всей бухгалтерией.
Сам от таких вирусов "вылечивал" компы в офисах за нехуевые бабки, но это уже другая история. Когда-нибудь напишу на ЯПе.

Это сообщение отредактировал Copperfild - 12 мар 2018 в 14:32
ValerkaXakas 12 мар 2018 в 14:36
Ярила  •  На сайте 8 лет
0
Для меня это магия,на сколько умные люди все это пишут!!!
VasyaDV 12 мар 2018 в 14:38
Отчалил  •  На сайте 9 лет
-2
Цитата
способен заражать маршрутизаторы персональных компьютеров с помощью многоуровневых атак

Крис наверное в гробу ворочается, хотя и сам был не прочь порожняки прогнать. Ну как можно нести такой чумной бред? faceoff.gif
blow05 12 мар 2018 в 15:04
Моргенмуффель  •  На сайте 15 лет
2
Цитата (VasyaDV @ 12.03.2018 - 13:38)
Цитата
способен заражать маршрутизаторы персональных компьютеров с помощью многоуровневых атак

Крис наверное в гробу ворочается, хотя и сам был не прочь порожняки прогнать. Ну как можно нести такой чумной бред? faceoff.gif

а каким боком тут Крис вообще? он к этому антивирусу никакого отношения не имеет
handleftman 12 мар 2018 в 15:08
Весельчак  •  На сайте 8 лет
1
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Микротиковские спецы есть на форуме? Разъясните сей вопрос.

Ну а в конце статьи как обычно "Покупайте антивирус Касперского и будет вам счастье и полная защищенность от сифилиса и прочих венерических заболеваний".

Какой-то истерический вброс про микротики, у них фиксы постоянно выходят, в прошлом году оперативно дыру WiFi залатали
vmarkelov 12 мар 2018 в 15:11
НЛО  •  На сайте 12 лет
0
Цитата (kazakru @ 12.03.2018 - 13:09)
Цитата
маршрутизаторы персональных компьютеров

весь мозг себе сломал...

Во во. Сижу синей изолентой обратно склеиваю...
mason666 12 мар 2018 в 15:24
Ярила  •  На сайте 12 лет
0
Цитата (kosjachok @ 12.03.2018 - 19:39)
Сложилось впечатление что статья написана для кухарок и домохозяек ;) ...

Так и есть gigi.gif . Знаю пару несколько людей с вирусофобией . На компах только играют и порнуху смотрят ..... Но бля трясутся за личные данные ( нахрен никому не нужные ) .
И что интересно преимущественно "касперский" у них стоит rulez.gif , тот любит жути нагонять .
Долго смеялся над одним когда увидел у одного на компе три антивируса разом .
avary 12 мар 2018 в 16:03
Вы не понимаете! Это другое!  •  На сайте 12 лет
2
Женька для баша писал, но окошко перепутал, ушло в СМИ.

Цитата
designer wrote:
сейчас сделаем
gs wrote:
ага, присылайте тогда
designer wrote:
может перейдем на "ТЫ", а то как-то дискомфортно
gs wrote:
да запросто )
designer wrote:
супер
designer wrote:
ты конина блядская
designer wrote:
упс
designer wrote:
сорри
designer wrote:
окошечком ошибся
designer wrote:
честно не тебе
gs wrote:
я подумал это стремительное продолжение перехода с вы на ты ))
designer wrote:
второй раз в жизни так попадаю
gs wrote:
да ладно, ничо ))
designer wrote:
у нас с коллегой деловое общение
designer wrote:
он не успевает по срокам
gs wrote:
догадываюсь ))

© 2006-02-28 17:01 #12782
Тестостерон 12 мар 2018 в 16:18
Приколист  •  На сайте 8 лет
0
Ну вот же ! И тема, и комменты ЯПовские ! +100500 !!!
А то запарило читать унылое говно , - Путин, Мывсехпобедим, Украина, убили, избили, загрызли, герои, погибли... Нах публиковать ваще темы, где и шутить-то как-то кощунственно ?
пусто 12 мар 2018 в 16:29
Ярила  •  На сайте 12 лет
1
Цитата (BlackChaos @ 12.03.2018 - 13:41)
Цитата (пусто @ 12.03.2018 - 14:27)
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
Там своя система на основе Линукса. Где там DLL используются я не понял.

Элементарно: запускают Wine, а в нем уже dll.

Для этого сначала надо wine установить, что вызывает у меня сомнения.

Мда, без таблички "сарказм" даже такой жир, как моя реплика, воспринимается всерьез.
Печаль.
Blink832 12 мар 2018 в 16:31
Правый буравчик...  •  На сайте 15 лет
0
Цитата (BlackChaos @ 12.03.2018 - 13:20)
Посмотрел оригинал...
В оригинале говорится о проблеме с безопасностью в устройствах фирм MikroTik и WinBox.
Вот только не совсем понятно что имели в виду, потому как говорится о подмене DLL-ки. Где они DLL-ку смогли найти в MikroTik непонятно! Там своя система на основе Линукса. Где там DLL используются я не понял.

Микротиковские спецы есть на форуме? Разъясните сей вопрос.

Микротик администрируется через приложение ("приложение консоли") под названием WinBOX (написано кстати на чём-то специфичном типа Дельфи). Можно ещё через http(s) (для Слоупоков) или через ssh (для людей с кожей-свитером). Вот в приложении этой консольки DLL'ку и подменяют. Приложение консоли логинится на роутер и заражает его. А потом другой админ логинится чистым приложением на заражённый роутер - и заражет свою консоль. И т.д. Лечить надо ВСЁ. ИМХО не очень страшно.
__________________________________________

По поводу Касперского:
Разговор с подругой, у которой есть собака:
-А собака в квартире живёт?
-Да.
-А вообще шумная?
-Нет.
-Что вообще не лает дома?
-Ну когда обедаем на соседей лает...
-Это почему?
-Выслуживается...
klounader 12 мар 2018 в 16:38
Балагур  •  На сайте 11 лет
0
Если эта ебола еще и минет по утрам будет делать, то пущай живёт.
kosyaka 12 мар 2018 в 17:12
Юморист  •  На сайте 12 лет
0
Недавно воевал с роутером сус - вычитал что у них дырка была огромная в безопасности. слушался порт обзора сети ( вроде, уж не упомню ). И один извращенец через этот порт пролез, воткнул ssh и начался праздник.

а новость бредом каким от отдает. был тут пару месяцев назад такой же упоротый.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 30 308
0 Пользователей:
Страницы: 1 2 3 4  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх