Pull to refresh
242
40.9
Валентин Холмогоров @Holmogorov

Аналитик, редактор, писатель

Send message
Спасибо, приятно, что кто-то еще помнит этот журнал :) Сайт menuet.narod.ru, который я упоминал в той статье, на удивление жив до сих пор. Образ LiveCD с какой-то из старых версий MeOS вроде бы даже скачивается оттуда и сегодня.
Есть, это бывшая BeOS. Напишем и про нее :)
Осталось только портировать ее под ARM. Но для этой ОС есть исходники, так что — ничего невозможного нет.
Ух ты, спасибо за ссылку! Интересный проект, постараюсь изучить и написать про него заметку. Вообще, очень люблю изучать необычные и малоизвестные ОС.
В разное время «придурки» были разные — одна парочка, говорят, занимались чем-то подобным в гараже, пока никто не видит.

image
Точно, спасибо. Поправили.
Ну, например, написать редактору, и тот вышлет FAQ. Но общие требования такие: грамотный русский язык, связный текст с четкой структурой, без технических ляпов, рассказывающий о чем-то новом и (предположительно) незнакомом читателю. Еще одно требование — чтобы материал до этого нигде не публиковался.
Особенно на «Хабре» (:
Если почитать внимательно, то внезапно окажется, что эта оферта — для публикации статей в книгах-сборниках вроде вот этой, коих мы собираемся выпустить целую серию. За перепечатку уже оплаченного текста в книге мы действительно ничего не платим. Но высылаем одну бесплатную книжку.
xakep.ru.
5К за статью. Но требования к текстам — довольно высокие.
>То есть — опасность есть, но рисков нет :)

Нужно учитывать, что при сигнатурном детектировании ВТ использует вирусные базы, загружаемые с серверов вендора, иногда — с некоторым лагом. То есть, детект уже добавлен в базу, но движок на ВТ еще не успел ее обновить. Отсюда возникают подобные ситуации: на клиентах семпл детектится, на ВТ — еще нет.
Все верно. Ключ, которым шируется MFT, никуда не передается, поэтому расшифровать данные невозможно впринципе. Судя по всему, такая задача перед вирусописателями и не стояла.
Это разные сборки одной и той же DLL-ки с разными датами компиляции. Рассмотренная нами в статье — самая свежая, с наиболее полным функционалом.
Не было там подписи. И добавить в DLL-ку в бэкдор можно только имея доступ к сорцам. Что как бы намекает…
Источник — собственное расследование компании «Доктор Веб»: https://news.drweb.ru/show/?i=11363&lng=ru&c=14 Есть скрины кода, есть лог антивируса.
12 ...
27

Information

Rating
190-th
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Works in
Registered
Activity