Комментарии 59
будущее наступило.
Интересно, какой объем зараженных компьютеров. Есть вероятность, что его не нашли за 5 лет, потому что не было массовых эпидемий, и заражены единицы
Территориальная направленность, м?
Возможно, потому что вирус достаточно хорошо прячется в системе, просто авторы решили этого не говорить? А отсутствие деструктивных действий только повышает скрытность зловреда.
Вы не заметили, что разговор только о том, что он делает — нет ни слова ни про пути распространения, ни про технологии сокрытия присутствия в системе? Кстати, интересно, почему.
Вы не заметили, что разговор только о том, что он делает — нет ни слова ни про пути распространения, ни про технологии сокрытия присутствия в системе? Кстати, интересно, почему.
Мне показалось, что пост написан сотрудником ЛК, но почему пост не в блоге от Лаборатории…
Нет, я не являюсь сотрудником «ЛК». У меня даже антивирус на компе NOD :)
Меня порадовала фраза:
>> и даже возможность делать скриншоты прямо с монитора
мне видится это чем-то очень простым не? :))
>> и даже возможность делать скриншоты прямо с монитора
мне видится это чем-то очень простым не? :))
скорее всего, имеется в виду что подобные вирусы не имеют такую функцию
Да, именно так, как правило, вредоносные модули этой фичи не имеют.
Да ладно. Много раз слышал про хитрые кейлогеры, которые делают скриншоты для «логирования» хитрых же паролей для нестандартных клиент-банков, например. Меня обманывали?
я тоже плакал )
#!/bin/sh
mkdir /tmp/screenshots
cd /tmp/screenshots
python -m SimpleHTTPServer 8000 &
watch -n 10 import -window root screenshot.png
Это в Linux. Открывает HTTP-сервер на порту 8000 и раз в 10 секунд обновляет скриншот.
Впрочем, на других платформах можно сделать примерно так же. ImageMagick, правда, не везде есть, но его можно автоматически скачивать, например, или прилагать к вирусу какую-нибудь минималистичную программу/модуль создания скриншотов.
Вы не понимаете. Делать скриншоты прямо с монитора очень сложно! Обычно скриншот делается с вывода видеокарты. Но авторы этого вируса не ищут простых путей!
Статья прямо как в анекдоте про человека который посылал телеграмму: «БОЙТЕСЬ! Подробности при встече.»
В общем маловато конкретики.
В общем маловато конкретики.
Вот вам и монополия МелкоМягких.
Вот говоришь, говоришь людям: «не используйте внешние сети при обработке конфиденциальной информации», все равно кто-нибудь да подключится «мне только почту скачать» (и пару часов на хабре посидеть).
Мне кажется, что всякие ЛК сами пишут вирусы, а потом рапортуют об их устранении.
Вы правы, а еще компьютеры придумали евреи, чтобы поработить и уничтожить гоев.
Вы неправы! Ложное утверждение, как правило, в компании подобного рода в день приходит тысячи файлов. Для чего им писать самим, когда пользователи сами шлют и в достаточном количестве? Однако мне как-то высказали мысль, что сотрудник компании тогда сотрудник, когда он на работе, а дома он обычный человек и имеет право делать что хочет. Если исходить из этого, то еще хоть как-то можно говорить что аверы пишут вирье, но даже это абсурдно, хотя и больше похоже на правду
Стоимость Stuxnet оценивалась примерно в полмиллиона долларов. Уязвимости 0 дня, разработка. Реально заманаться созданием такого продукта чтобы тут же добавить его в базы?
Аверы 8 часов борятся с вирьем, чтобы затем придя домой тратить еще 4 часа, чтобы было чем заняться днем. Терапевты по ночам распыляют грипп, учителя — включают микроволновый отуплятор, а полицейские… впрочем это отдельная история :)
Аверы 8 часов борятся с вирьем, чтобы затем придя домой тратить еще 4 часа, чтобы было чем заняться днем. Терапевты по ночам распыляют грипп, учителя — включают микроволновый отуплятор, а полицейские… впрочем это отдельная история :)
>но какое именно государство стоит за этим, «ЛК» выяснить не удалось
Вернее, удалось, но «ЛК» совсем не хочется с ним ссорится и терять 313 миллионов потенциальных клиентов.
Вернее, удалось, но «ЛК» совсем не хочется с ним ссорится и терять 313 миллионов потенциальных клиентов.
Саудовскую Аравию, да и Иран тоже, я бы совсем не назвал бы «дешевыми» странами :)
СкайНет собирает данные?
Вообще желтое это всё, т.к. в windows давно, ещё с 3.11, есть advapi.
Тоталитарная Лаборатория Касперского ущемляет права свободных демократических вирусов!
Где доказательство что этот вирус не сделан в лабаратории касперского?
Неужели в правительствах стран люди такие глупые что используют виндуз в ядерной лабаратории?
Неужели в правительствах стран люди такие глупые что используют виндуз в ядерной лабаратории?
А как же мнение, что компании, разрабатывающие антивирусы, сами эти вирусы и пишут? :)
Ай-ай! Смотрите, какой ужасный вирус! Срочно все покупайте антивирус Касперского!
Не будьте лохами.
Не будьте лохами.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Вирус-шпион