Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Не, там через яву автоматом загрузилась
[Desktop Entry]
Categories=Application;Network;
Comment=Browse the World Wide Web
Exec=firefox %u
GenericName=Web Browser
Icon=firefox-3.5
MimeType=text/html;tex...mage/png;
Name=Firefox Web Browser
NoDisplay=false
StartupNotify=true
StartupWMClass=Firefox
Terminal=0
TerminalOptions=
Type=Application
Version=1.0
X-KDE-SubstituteUID=false
X-KDE-Username=
X-MultipleArgs=false
if (!bOK) try {это был отчаянный копипаст с какой-то чужой аналогичной тулзы, не копался но логика подсказывает, что браузер или java повышают привилегии просто при запросе соответствующих классов.
if (Class.forName(«java.security.AccessController») != null)
{
bOK = true;
}
}
catch (Throwable e) {
} if (!bOK) try {
if (Class.forName(«netscape.security.PrivilegeManager») != null)
bOK = true;
}
catch (Throwable e) {
}
новый способ
ресурс, с «клубничкой», где вместо девочек пользователь получает троянца в виде exe-файла.

The /GS compiler option does not protect against all buffer overrun security attacks. For example, if you have a buffer and a vtable in an object, a buffer overrun could corrupt the vtable.
/GS protects vulnerable parameters that are passed into a function. A vulnerable parameter is a pointer, a C++ reference, a C-structure (C++ POD type) that contains a pointer, or a GS buffer.
The compiler does not make copies of vulnerable parameters in the following situations:
Functions that do not contain a GS buffer.
Optimizations (/O options) are not enabled.
Functions that have a variable argument list (...).
Functions that are marked with naked.
Functions that contain inline assembly code in the first statement.
Андроид [...] Там схема другая: трояны, которые просто сами рассылают платные смски. И она весьма распространена.
«Сам по себе этот sms-троянец довольно типичен и не имеет каких-то принципиальных отличий от своих собратьев, кроме платформы, для которой он предназначен.»
«На этом примере мы видим, что киберпреступники следят за новыми трендами популярности среди мобильных платформ и реагируют на них соответствующим образом.»
Не, там через яву автоматом загрузилась, насколько я успел заметить. Естественно, ехе файла я не запускал…
Новая вредоносная программа попадает на Android-смартфоны под видом установочного APK-файла видеоплеера объемом чуть меньше 13 килобайт. Если пользователь соглашается на его установку, троянец проникает в систему и нач\инает отсылать sms-сообщения [....]
Вредонос, замаскированный под видеоплеер, запрашивает разрешение отправлять sms.
Все «вирусы» под Linux относятся к категории «сам скачал, сам пропатчил ось, сам скомпилировал, сам проверил, сам запустил, сам себе злобный дятел».
«Рута» в винде нет и никогда не было.
Понятия существенно различаются. Администратор — обычный пользователь, рут — суперпользователь. Суперпользователей в винде не было никогда.

Trojan.winlock начал распространяться через ЖЖ