ОПАСНО! Новый недектируемый вирус инсталлируется без ведома!

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 35 раз

№ 0 Сообщение Wiz » 16 авг 2010 07:16

ОПАСНО! Новый недектируемый вирус инсталлируется без ведома пользователя!

Вчера краем уха услышал по радио, говорила кажется бабушка,
по голосу плохо расслышал.

Что возможно эпидемия нового вируса,
который инсталлируется без ведома пользователя,
рассылается как правила в социальная сетях
по ссылкам, вы по ссылке переходите и все.

Сам вирус почему плохо детектируемый ?
Бабушка по радио говорила,
что этот троян точнее а не вирус
собирается в конструктуре за 700 баксов,
т.е. каждая копия видимо имеет полностью
не похожий на другие код,
шифрованный, сам по себе инструмент
имеет хорошую администратурскоую панель,
оператор на том конце интернета может
скачать любую информацию с вашего компьютера,
имеет доступ к кэшам бразуеров,
может включить веб-камеру, микрфон, электро и газовую плиту
ну и так далее.

Основная цель - красть данные для банков, чтобы
завладеть счетами и снять потом деньги из банки.

ЗЫ ну все вроде как обычно, единственный вопрос остается открытый,
что там за новая дыра, и в каком именно браузере открыли,
или в Лисе, или в Эксплоре, что без ведома пользователя
загружается ЕХЕ модуль просто при посещении страницы.

BadBlock
Аватара пользователя
Благодарил (а): 1619 раз
Поблагодарили: 8155 раз

№ 1 Сообщение BadBlock » 16 авг 2010 09:15

> может включить веб-камеру, микрфон, электро и газовую плиту

...пустить 220 В в стул, открыть дверь, упаковать бабло в сумку...

radhar

№ 2 Сообщение radhar » 16 авг 2010 10:33

Wiz пишет:
> ОПАСНО! Новый недектируемый вирус инсталлируется без ведома пользователя!

Ну, большинство вирусов без ведома пользователя ставятся =)

> Вчера краем уха услышал по радио, говорила кажется бабушка,
> по голосу плохо расслышал.
>
> Что возможно эпидемия нового вируса,
> который инсталлируется без ведома пользователя,
> рассылается как правила в социальная сетях
> по ссылкам, вы по ссылке переходите и все.
>
> Сам вирус почему плохо детектируемый ?
> Бабушка по радио говорила,
> что этот троян точнее а не вирус
> собирается в конструктуре за 700 баксов,
> т.е. каждая копия видимо имеет полностью
> не похожий на другие код,
> шифрованный, сам по себе инструмент
> имеет хорошую администратурскоую панель,
> оператор на том конце интернета может
> скачать любую информацию с вашего компьютера,
> имеет доступ к кэшам бразуеров,
> может включить веб-камеру, микрфон, электро и газовую плиту
> ну и так далее.

Ну, хороший полиморфный упаковщик гораздо дороже 700 баксов стоит =)
Идентифицировать нормальный полиморфный (у которого код при копировании каждый раз меняется)
практически невозможно. Используют либо различные методы ИИ (но часто случаются ложные срабатывания).
Либо обычно детектят сам код упаковщика. Хороший полиморфный упаковщик трудно написать, поэтому их не такое уж большое количество.
Соответственно, свежий упаковщик который ещё не засветился в базе стоит очень дорого.

Ну, есть вирусы которые вообще не детектятся антивирусами. По сути вирус встраивается под систему. Получается что-то типа вируса - виртуальной машины.
Система как бы работает в виртуальной машине. Соответственно антивирус бессилен.
Но такие вирусы сложны в написании и дороги.

А админка у всех ботсетей есть.
Видимо строят очередной ботнет.
>
> Основная цель - красть данные для банков, чтобы
> завладеть счетами и снять потом деньги из банки.

Ну, это понятно.
> ЗЫ ну все вроде как обычно, единственный вопрос остается открытый,
> что там за новая дыра, и в каком именно браузере открыли,
> или в Лисе, или в Эксплоре, что без ведома пользователя
> загружается ЕХЕ модуль просто при посещении страницы.
Ну, дыр хватает. Понится недавно пофиксили ошибку в акробате, которая через pdf позволяла загружать код.
Ещё была ошибка благодаря которой через jpg файлы вирусы загружались.
Дыр полно.

Был бы смысл заражать. Счас в основном либо ботнеты строят, либо карточки крадут.
Так что бабушка ещё тот хакер =)

JoeKerr
Аватара пользователя

№ 3 Сообщение JoeKerr » 16 авг 2010 16:21

Бабушка? Да... Мб она про ВИЧ говорила умными словами из компьютерной терминологии? Достоверные новости на nix.ru, igromania.ru, xakep.ru
ENJOY YOUR HEAVEN.

Старый_прохиндей
Аватара пользователя

№ 4 Сообщение Старый_прохиндей » 16 авг 2010 19:05

ZeuS что ли? А нефиг на все ссылки нажимать.

d.o.s.a.t.o.r.
Аватара пользователя
Благодарил (а): 3 раза
Поблагодарили: 4 раза

№ 5 Сообщение d.o.s.a.t.o.r. » 16 авг 2010 20:56

0: Wiz:
Не ссы! Ставь Линукс!

Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 35 раз

№ 6 Сообщение Wiz » 18 авг 2010 23:12

я ставил не че не понял там забросил

MadBiker
Аватара пользователя
Благодарил (а): 4 раза
Поблагодарили: 66 раз

№ 7 Сообщение MadBiker » 19 авг 2010 01:52

6: Wiz:
Мандриву поставь себе.
http://mandriva.ru/downloads/linux_2010_spring/
Даж я, тупой электронщик, разобралсо :D

Night_Rain
Аватара пользователя

№ 8 Сообщение Night_Rain » 20 авг 2010 05:33

7: MadBiker:
будем холиварить насчет дистров? :D

radhar

№ 9 Сообщение radhar » 20 авг 2010 09:46

Только давайте в отдельной теме.
Тоже поучаствую =)

Splinter K-второй
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 7 раз

№ 10 Сообщение Splinter K-второй » 20 авг 2010 17:16

BadBlock пишет:
>> может включить веб-камеру, микрфон, электро и газовую плиту
>
> ...пустить 220 В в стул, открыть дверь, упаковать бабло в сумку...

... вырубить кофемолку, переключить телевизор на порнушный канал и отравить канарейку.

d.o.s.a.t.o.r.
Аватара пользователя
Благодарил (а): 3 раза
Поблагодарили: 4 раза

№ 11 Сообщение d.o.s.a.t.o.r. » 21 авг 2010 22:23

7: MadBiker:
Ты чот промахнулся с дистром. Думаю тебе это больше подойдет

Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 35 раз

№ 12 Сообщение Wiz » 23 авг 2010 14:13

А профи тут могут сказать, самое главное,
самое существенное, что отличает ВИНДОУЗ-подобные операционные системы
от ЛИНУХ-подобных операционных систем ?

Мне стыдно как опытному системному программисту в кодах
с 20-летним стажем, но я только про линукс знаю что там например файловая
система имеет один корень, нет там никаких дисков С,Д,Е и так далее это
первое что я знаю.

Второе что я знаю, что там вирусов вроде как почти нет.

Почти потому что вроде бывают но очень редко.

Тогда возникает резонный вопрос - как класс там есть антивирусы ?

Ну третье что я знаю что там как бы взломать сложно систему,
там есть какой-то рут и ну и так далее.

Вобщем профи, скажите самую суть -

чем ВИНДЫ отличается от ЛИНУХОВ.

Думаю, это будет интересно не только мне.

radhar

№ 13 Сообщение radhar » 23 авг 2010 14:29

Ну, основные отличия:
У винды нет чётко выделенного ядра. Правда в последних версиях пытаются.
У Unix-подобных есть ядро. Всё остальное навешивается сверху.

В linux достаточное грамотное разделение привелегий пользователей. Поэтому чтобы как-то напортачить нужно сначала получить доступ к пользователю root. А это нужно редко.
В большинстве же форточек без прав администратора работать нормально не получается.

Антивирусы под linux есть. Обычно они проверяют не сам комп, а проходящий трафик. Т.к. на Linux много серверов работает.

По поводу взлома - сломать можно всё. Но имеет ли смысл?

Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 35 раз

№ 14 Сообщение Wiz » 23 авг 2010 14:57

по поводу взлома я имею ввиду если у меня будет стоять апач+пхп+майюскэель+форум пхп бб. если ли смысл ставить из-за этого линух, или все таки вот эту связку можно на винде нормально настроить чтобы тоже поломать было сложно.

radhar

№ 15 Сообщение radhar » 23 авг 2010 15:19

Обычно ломают через дырку в сайте. Так что на систему пофиг.
В такой связке я бы linux выбрал. Лицензионная чистота всё таки тоже важна. + меньше места занимает.
Да и дешевле хостинг.

Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 35 раз

№ 16 Сообщение Wiz » 24 авг 2010 09:06

о хостинге как таковом речь не идет, потому что система дома

souphead
Аватара пользователя
Благодарил (а): 3 раза
Поблагодарили: 10 раз

№ 17 Сообщение souphead » 24 авг 2010 09:24

14: Wiz:
Нельзя.

Wiz
ШИЗО
Благодарил (а): 45 раз
Поблагодарили: 35 раз

№ 18 Сообщение Wiz » 24 авг 2010 10:03

17: souphead:

вабще ни как ?

souphead
Аватара пользователя
Благодарил (а): 3 раза
Поблагодарили: 10 раз

№ 19 Сообщение souphead » 24 авг 2010 14:32

18: Wiz:

МОжно, переписав сетевой стек+ сетевые службы виндовс и вебсервер. :D
Но накуй морочится то ? поставить и сконфигурять линукс+апач+пхп+мускуль - час займет максимум. А еще проще готовый аплайнс для виэмвэар скачать.

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей