Pull to refresh

Comments 22

Агент ЦРУ

Повеяло чем-то знакомым, из детства и шпиЁнских фильмов/книг.

Для работы Brutal Kangaroo на компьютере должен быть установлен .Net 4.5.

Друзья, мы в безопасности :)
Я так понял, это для запуска Configuration Tool, которая конфигурирует зловреда.
Тупо инструкция для сержанта, который будет подобную флешку создавать.
Суть атаки, я так понял, так и не описана.
Неужто там, где так заботятся о безопасности, разрешен не то, что запуск с флешки, а вообще запуск хоть чего-то не одобренного заранее?
Не знаю как у «них», а у нас так флешки перетыкать нельзя. Одни для внешних компов, а другие для «внутренних».
От знакомых много раз слышал истории про то, что они и много кто ещё таскают на закрытые объекты свои флешки/смартфоны/планшеты. Иногда бывает баттхерт, но в целом досмотр на входах/выходах в лице автоматчиков не очень тщательный.
Довелось как-то поработать на режимном заводе
Протащить фляжки — проще простого, но на компах стоял Device lock (или как там эта софтина называлась)
То есть притащить бяку и утащить инфу без хитрых телодвижений могли только обладатели зарегистрированных фляжек
А есть предприятия, где за незданный девайс (даже один раз) — вылетают сразу с работы.Причём больше в такую структуру никогда на работу не возьмут.
Это решается не досмотром, а групповыми политиками, которые просто отключают на рабочих станциях USB, кроме устройств ввода (мышки, клавы)
А еще есть USB порты, залитые эпоксидкой и опломбированные системные блоки.
Но атака, наверняка, направлена не на таких серьезных ребят…

До поры до времени! Уже ходят слухи о новой разработке ЦРУ под названием Marginal Wombat — специальной расковыривалки для эпоксидки. После неё уже можно применять заражённую флэшку

Совсем там в своем ЦРУ обленились. JRE ему там не нужен?
jre можно и с флешки установить.

И вообще, порядочный зловред должен с собой нести пачку официальных апгрейдов и фиксов, чтобы довести ОС до ума, где он сможет с комфортом запуститься.
А если вредонос попадает на совсем древнюю железяку, он из жалости подкидывает владельцу пару десятков баксов на взломанный счёт в банке.
Запрос: «Здравствуйте, я молдавский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество. Ответ: Уважаемый молдавский вирус, Вас беспокоит малобюджетный антивирус из Индии некорректно установленный на данном компьютере, по причине отсутсутствия в моей базе вирусов, насчитывающей 17 вирусов и 3 подозрительных приложения, Вашего наименования, не имею возможности Вас идентифицировать и причинить Вам какой-либо вред. В связи с вышеизложенным, прошу Вас самостоятельно рассосаться. В противном случае буду вынужден умолять пощадить на данном компьютере один единственный файл: indiа_mаmа.ехе (Ваш покорный слуга) Прошу извинить за причиненной беспокойство. Искренне Ваш.
© anekdotov.net
В оригинале был индийский. А вирус у меня был в качестве лабораторной работы на 2 курсе. Так что поосторожнее с молдавскими вирусами. Они могут винты ноликами забить :)
О! Вот кто, оказывается STUXNET распространял!
Не, вы что. Это русские ФСБ-шные хакеры мешали своему союзнику Ирану.
И вообще, порядочный зловред должен с собой нести пачку официальных апгрейдов и фиксов, чтобы довести ОС до ума, где он сможет с комфортом запуститься.

То что на хакнули мы поняли только тогда когда на своём рабочем пк который никогда в жизни не подключался к интернету увидели вместо ХР Win 10 ))
UFO just landed and posted this here
Полагаю, устроить Lost Cluster. Мелочь для программы такого уровня.
Sign up to leave a comment.

Articles