Уважаемый Гость, добро пожаловать к нам на форум! ( Войти на форум | Регистрация )




Reply to this topicStart new topicStart Poll

Схема · [ Стандартный ] · Линейный+

> Новый вирус «Камасутра» атакует Интернет, Вирус Nyxem

UFO
post Apr 22 2006, 01:06 PM
Сообщение #21
Administrator
Group Icon
Группа: Admin
Регистрация: 7-November 05
VN$: 776
No. пользователя: 1 | Сообщений: 2,331
Quote Post


QUOTE(Aligarh @ Apr 19 2006, 03:41 PM)
Ну давай, пускай выведет мне сообщение что мол типа это ты мне его "подсунул".
*



Итак, операция по внедрению на компьютер Aligarh'а условного вируса завершена удачно на 50%, на остальные 50 она провалилась smile.gif Итак, что было сделано. Во всей операции не было использовано не одного права администратора, которое есть у меня, я действовал как пользователь. Сначала регистрируем аккурант Mаd Dog, где буква "а" русская. Поскольку последний зарегенный пользователь отображается внизу, регим еще одного, скрывая фейка. Второй нам не нужен. Причем, аккурант нового пользователя Mаd Dog является точной копией настоящего, только отличается паролем, кол-вом сообщений, датой регистрации и кол-вом VN$. Заходим в условный аккурант Mаd Dog, и пишем личное письмо пользователю Aligarh со следующим содержанием:
QUOTE
Привет! Я тут нашел одну программку для тестирования и отладки инета. только вот не могу разобратся как отладить соединение, она пишет что соединение такое то и можно отладить, скорость будет такая то, а нажимаю оптимизировать соединение она чего то длеает а потом ничего не происходит. Посмотри может ты разберешься. Отвечай в ЛС. Фйал тут http://slil.ru/22703012 Он маленький 170 килобайт всего

Получаем ответ от Aligarh через несколько минут:
QUOTE
Даже не стал запускать. Посмотрел внутрь дизассемблером - пакован. Просканировал PEID - FSG Packer, есть у меня этот упаковщик, таким троянов пакуют и приколы всякие тупые. Если ты его запустил - проверь всё вручную, может гадость какая.

Вывод: ничего не получилось.
Что было сделано еще? Aligarh случайно вдруг зашел, и я его попросил в ICQ отключить FireWall, который у него блокировал картинку, которую я сегодня (кстати, не специально) разместил на форуме и которую Aligarh не видел. Он отключил модуль блокировки рекламы. Появляется еще уязвимость.
Итого: Aligarh не догадался, что ему пишет не настоящий Mаd Dog, а клон, но зато не запустил условный вирус. В качестве условного вируса сипользовалась полностью безообидная программа, которую я лично запускал на своем компьютере.

PS В результате эксперимента не один кролик не пострадал smile.gif
PSS Не повторяйте описанное выше! Хакерство и распространение вирус-программ запрещено и карается законом! Будьте бдительны, если вы когда либо получите что-то подобное, будьте внимательны и проверяйте от кого пришло данное письмо. Доверяй, но проверяй.
PSSS Данный эксперимент проведен с разрешения и согласия Aligarh.


--------------------
Самый полезный форум по геологии - рекомендую посетить!
user posted image
User is offlineProfile Card
PMGo to the top of the page
+

Aligarh
post Apr 22 2006, 01:14 PM
Сообщение #22
Очень злой модератор
********
Группа: Members
Регистрация: 7-November 05
VN$: 577
No. пользователя: 5 | Сообщений: 575
Quote Post


Вобщем-то всё так и было, но есть несколко поправок:
1) Я догадывался, что это не настоящий Mad Dog (нет в аське, в Mail.ru Agent, денег нету, сообщений 0), но я думал что это глюк форума и хотел после анализа файла сообщить об этом UFO.
2) Пусть UFO продемонстрирует метод внедрения вируса через картинку, если у меня запустится что-то, что явно EXE, тогда я соглашусь.

Кстати, метод не совершенный, если бы у меня в записной книжке был Mad Dog, то письмо ушло бы настоящему Mad Dog'у.


--------------------
AMD Phenom II x4 3.7 ГГц, Palit Revoluton 700 (Radeon HD 4870x2) 2Gb,
4 Gb 1066MHz, Creative X-Fi Titanium @ 5.1,(2x160)Gb RAID0 + 1000 Gb HDDs,Win7 x64
User is offlineProfile Card
PMGo to the top of the page
+

UFO
post Apr 22 2006, 01:17 PM
Сообщение #23
Administrator
Group Icon
Группа: Admin
Регистрация: 7-November 05
VN$: 776
No. пользователя: 1 | Сообщений: 2,331
Quote Post


QUOTE(Aligarh @ Apr 22 2006, 02:14 PM)
2) Пусть UFO продемонстрирует метод внедрения вируса через картинку, если у меня запустится что-то, что явно EXE, тогда я соглашусь.
*



Это сложно. Для этого нужны знания языка, на котором, собственно, будет написано это EXE-приложение, ведь его надо внедрять в саму картинку, либо передавать через картинку, что сложнее. А как это делается, не знаю. Но это аналог, когда на картинке выводится IP, который определяется сторонним CGI/PHP-скриптом.


--------------------
Самый полезный форум по геологии - рекомендую посетить!
user posted image
User is offlineProfile Card
PMGo to the top of the page
+

NB!!
post Apr 28 2006, 06:16 PM
Сообщение #24
NB!!
********
Группа: Members
Регистрация: 8-November 05
VN$: 607
Проживает: Ярославль
No. пользователя: 9 | Сообщений: 607
Quote Post


biggrin.gif Dj народу делать нечго - друг другу вирусы кидают... А может придумать какую-нибудь тему, типа проверка на устойчивость к вирусам, туда заходишь, и производятся вышеуказаные действия?..


--------------------
Не говорите мне что делать, и я не скажу куда вам идти.
User is offlineProfile Card
PMGo to the top of the page
+

Serious
post Apr 29 2006, 12:10 AM
Сообщение #25
Serьёзный перец
********
Группа: Members
Регистрация: 8-November 05
VN$: 2,869
Проживает: Москва
No. пользователя: 10 | Сообщений: 2,385
Quote Post


Новый троянец требует выкуп за "освобождение" компьютера


На этой неделе в Интернет был замечен новый вирус, который относится к классу "троянских коней". Антивирусная компания Sophos присвоила ему наименование Troj/Ransom-A. Образец этого вируса в Sophos прислали на этой неделе, но ее специалисты пока еще не разобрались, каким именно образом Ransom-A распространяется.

Ransom - это по-английски "выкуп". И этот троянец действительно требует выкуп. Ransom-A подвешивает зараженную систему и выводит на экран сообщение, в котором утверждается, что с этого момента каждые 30 минут вирус будет удалять на компьютере пользователя по одному файлу и так будет происходить до тех пор, пока жертва не пошлет вымогателю 10,99 дол. через платежную систему Western Union, и после этого зараженный компьютер будет "освобожден". И даны инструкции, как отправить указанную сумму и как после получения подтверждения о переводе разблокировать компьютер. Если пользователь попробует перезагрузить компьютер с помощью трех клавиш Ctrl+Alt+Del, то от вируса он не избавится, а на экране появится новая издевательская надпись.

Правда, в своем сообщении автор вируса признает, что даже после уплаты "выкупа" и введения полученного кода компьютер может не разблокироваться. В таком случае вирусописатель предлагает посылать жалобы на указанный адрес электронной почты и обещает "исследовать проблему".

Таких вирусов на сегодняшний день известно очень мало, но для них уже существует специальное название - "ransomware". Впервые вирус такого типа появился месяц назад в Англии. Правда, тот троянец шифровал документы пользователя, а потом требовал прислать 300 дол. в обмен на пароль для расшифровки заблокированных данных.






User is offlineProfile Card
PMGo to the top of the page
+

Mad Dog
post Apr 29 2006, 12:12 PM
Сообщение #26
Почетный флудер
*******
Группа: Members
Регистрация: 7-November 05
VN$: 215
Проживает: Ярославль
No. пользователя: 3 | Сообщений: 387
Quote Post


QUOTE
1) Я догадывался, что это не настоящий Mad Dog (нет в аське, в Mail.ru Agent, денег нету, сообщений 0), но я думал что это глюк форума и хотел после анализа файла сообщить об этом UFO.


Вот не надо ля-ля. В аське и в агенте ты меня никогда не видишь, даже когда я есть, потмоу что я везед невидим (я всегда так сижу и если мне надо с кем-то поговорить, то я сделаю это первым). А насчет денег на форуме это запросто (сиграл например опять в эту гребанную лотерею).


--------------------
И наконец,среди концов,найдешь конец,в конце концов.
User is offlineProfile Card
PMGo to the top of the page
+

NB!!
post Apr 29 2006, 05:26 PM
Сообщение #27
NB!!
********
Группа: Members
Регистрация: 8-November 05
VN$: 607
Проживает: Ярославль
No. пользователя: 9 | Сообщений: 607
Quote Post


А сообшения куда тогда делись?


--------------------
Не говорите мне что делать, и я не скажу куда вам идти.
User is offlineProfile Card
PMGo to the top of the page
+


Reply to this topicTopic OptionsStart new topic
Количество читающих данную тему: 1 (гостей: 1 | анонимных пользователей: 0 )
Пользователей: 0

 





Rating All-Moscow.ru Rambler's Top100 SpyLOG Яндекс цитирования

Лучший форум о геологии и геофизике
Copyright © 2005-2014 Voln.Net :: волн нет!
Перепечатка материалов этого сайта разрешена только при размещении гиперссылки на источник.
Облегчённая версия Текущая дата и время: 16th April 2026 - 06:41 AM

Новые сообщения

Нет новых сообщений

Форум закрыт