Модераторы: LSD

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> вирусы, злодеи и наивняк 
:(
    Опции темы
bars80080
Дата 18.3.2010, 11:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 4
Всего: 315



вот на это страничке, при заходе появляется плавающий баннерок, стилизованный под синий экран смерти, с информацией о заражении:

user posted image

всё бы ничего, но некоторые нехорошие товарищи впали в ступор и кликнули по этому непотребству. кто-нибудь знает, чем это в итоге может обернуться? а то что он там успел наделать - тайна большая, а антивирусы 100% гарантии не дают


может попадалось кому
PM MAIL WWW   Вверх
LSD
Дата 18.3.2010, 12:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 9
Всего: 538



Поставь себе виртуальную машину и можешь спокойно ходить по таким сайтам smile


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
bars80080
Дата 18.3.2010, 12:12 (ссылка)  | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 4
Всего: 315



что есть виртуальная машина и что она умеет?
PM MAIL WWW   Вверх
LSD
Дата 18.3.2010, 12:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 9
Всего: 538



VMware Player или Virtual PC.

Ставишь туда операционку (с нуля или берешь уже установленную). А дальше у них есть такая весчь как snapshot, т.е. ты фиксируешь состояние ВМ. После чего ты можешь делать любые модификации в ОС, а затем одной кнопкой откатить их все.



--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
Данкинг
Дата 18.3.2010, 12:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Yersinia pestis
****


Профиль
Группа: Завсегдатай
Сообщений: 8302
Регистрация: 7.11.2006
Где: მოსკოვი

Репутация: 5
Всего: 130



Попадалось, но я вкладку мозиллы закрыл - и всё. Дня через 3-4 после этого сканил "cureit"-ом, он ничего не нашёл.


--------------------
There's nothing left but silent epitaphs.
PM MAIL WWW   Вверх
bars80080
Дата 18.3.2010, 12:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 4
Всего: 315



Цитата(Данкинг @  18.3.2010,  11:28 Найти цитируемый пост)
Попадалось, но я вкладку мозиллы закрыл - и всё

а они не закрыли


Цитата(LSD @  18.3.2010,  11:22 Найти цитируемый пост)
Ставишь туда операционку (с нуля или берешь уже установленную). А дальше у них есть такая весчь как snapshot, т.е. ты фиксируешь состояние ВМ. После чего ты можешь делать любые модификации в ОС, а затем одной кнопкой откатить их все.

очень похоже на создание образов диска. это оно и есть?

а эти виртуальные машины не откатят ещё и данные? не вернут ли изменённые документы в исходное состояние?
и они нормально относятся к разбитым на логические разделы дискам?
PM MAIL WWW   Вверх
LSD
Дата 18.3.2010, 13:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 9
Всего: 538



Виртуальная машина имеет свой образ диска, с которым и работает эмулируемая система. Так что вся ОС откатывается к сотоянию на момент создания snapshot-а. В принципе некоторые ВМ позволяют работать с реальными дисками, но это не рекомендуется и механизм снапшотов тут бутет недоступен.


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
Vasay
Дата 18.3.2010, 13:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



bars80080

Можно просто поставить linux как вторую (а лучше первую  smile ) систему и всяким "нехорошим товарищам" любящим нажимать всякие "нехорошие ссылки" довать ходить в тырнет только через linux. 


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
bars80080
Дата 18.3.2010, 14:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 4
Всего: 315



Цитата(Vasay @  18.3.2010,  12:32 Найти цитируемый пост)
Можно просто поставить linux как вторую (а лучше первую   ) систему и всяким "нехорошим товарищам" любящим нажимать всякие "нехорошие ссылки" довать ходить в тырнет только через linux.  

э нет, слишком много софта завязано на винду. многих аналогов на линухах нет, не говоря о качестве замен
PM MAIL WWW   Вверх
Vasay
Дата 18.3.2010, 14:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



Цитата

э нет, слишком много софта завязано на винду. многих аналогов на линухах нет, не говоря о качестве замен 


Так пущай виндой пользуются - только в нет из нее доступ закрыть smile


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
bars80080
Дата 18.3.2010, 15:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 4
Всего: 315



тогда смысл в линухе будет только в хождении в интернет. в таком случае проще достать малолитражный компьютер и приспособить его как терминал. но это уже перебор устраивать в доме сетки.
PM MAIL WWW   Вверх
azesmcar
Дата 18.3.2010, 15:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: нет
Всего: 211



Цитата(bars80080 @  18.3.2010,  15:04 Найти цитируемый пост)
тогда смысл в линухе будет только в хождении в интернет. в таком случае проще достать малолитражный компьютер и приспособить его как терминал. но это уже перебор устраивать в доме сетки. 

поставь сервер на виртуальной машине.

Это сообщение отредактировал(а) azesmcar - 18.3.2010, 15:12
PM   Вверх
bars80080
Дата 18.3.2010, 15:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 4
Всего: 315



Цитата(azesmcar @  18.3.2010,  14:10 Найти цитируемый пост)
поставь сервер на виртуальной машине.

в смысле? выделить раздел под машину, разрешить только ей доступ в сеть и затем переключаться в неё всякий раз?

это натужно. интернет по любому будет в нормальном режиме работы, а переключаться в таком случае никто не будет




кстати, в топике у меня там не вопрос о том, как защитится от всякого в сети, а какие разрушения могло нанести уже совершённое действие
PM MAIL WWW   Вверх
azesmcar
Дата 18.3.2010, 15:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: нет
Всего: 211



Цитата(bars80080 @  18.3.2010,  15:20 Найти цитируемый пост)
в смысле? выделить раздел под машину, разрешить только ей доступ в сеть и затем переключаться в неё всякий раз?

да нет, как раз смысл в том, чтобы не переключаться. Поставил линукс на виртуальную машину, настроил сервер, поставил на своей машине XManager какой нибудь, потом создаешь на десктопе ярлык на мозилу ну и соответственно зашарь папку для обмена файлами. Примерно так, но я бы поленился, вирусы на самом деле так сильно достают?

Цитата(bars80080 @  18.3.2010,  15:20 Найти цитируемый пост)
какие разрушения могло нанести уже совершённое действие 

что угодно, все зависит от вируса, если украдут пароли на Email - они мало кого интересуют, а вот номера кредитных карточек и прочая информация вполне интересна распространителям вируса. Смотря как компьютер используется. Скорее всего никаких разрушений не будет, просто троян какой нибудь.

Это сообщение отредактировал(а) azesmcar - 18.3.2010, 15:34
PM   Вверх
Стас
Дата 18.3.2010, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 772
Регистрация: 27.10.2006
Где: Orenburg

Репутация: нет
Всего: 13



Использовать Firefox + к нему  Adblock + Noscripts

Добавлено через 5 минут и 12 секунд
Из виртуальных машин есть еще VirtualBox.  smile 


--------------------
user posted image
PM MAIL ICQ   Вверх
Данкинг
Дата 18.3.2010, 17:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Yersinia pestis
****


Профиль
Группа: Завсегдатай
Сообщений: 8302
Регистрация: 7.11.2006
Где: მოსკოვი

Репутация: 5
Всего: 130



Цитата(azesmcar @  18.3.2010,  15:31 Найти цитируемый пост)
а вот номера кредитных карточек и прочая информация вполне интересна распространителям вируса.

В смысле, эта вирусня просканирует все .txt на компе на предмет номеров кредиток и т.п.?


--------------------
There's nothing left but silent epitaphs.
PM MAIL WWW   Вверх
azesmcar
Дата 18.3.2010, 18:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: нет
Всего: 211



Цитата(Данкинг @  18.3.2010,  17:26 Найти цитируемый пост)
В смысле, эта вирусня просканирует все .txt на компе на предмет номеров кредиток и т.п.? 

вряд ли, скорее будет висеть в системе и отсылать твои данные, как обыкновенный троян. А там уже как получится, введешь номер кредитной карты - и это отправит.
PM   Вверх
DarkProg
Дата 18.3.2010, 20:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Законченный романтик
***


Профиль
Группа: Завсегдатай
Сообщений: 1784
Регистрация: 11.3.2009
Где: Земля

Репутация: 1
Всего: 19



Цитата(azesmcar @  18.3.2010,  18:23 Найти цитируемый пост)
вряд ли, скорее будет висеть в системе и отсылать твои данные, как обыкновенный троян. А там уже как получится, введешь номер кредитной карты - и это отправит. 


И не только может чего и веселей будет типа единичного BSOD'а по непонятной причине, а во время этого псевдо синего экрана будет чего-нить весёлое в системе вытворять, также возможно убийство ветки реестра ответственной за boot safemode и т.д. и т.п., т.е перечислять можно до бесконечности, а вариант с Linux мне лично понравился, я думаю что я лично попробую ето реализовать, на одном компике в одной маленькой организации smile


--------------------
"И твоя голова всегда в ответе за то куда сядет твой зад..."

"Я студент - скажите с какого я ВУЗа..."

 smile  smile  smile 
PM MAIL   Вверх
azesmcar
Дата 18.3.2010, 20:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: нет
Всего: 211



Цитата(DarkProg @  18.3.2010,  20:24 Найти цитируемый пост)
И не только может чего и веселей будет типа единичного BSOD'а по непонятной причине, а во время этого псевдо синего экрана будет чего-нить весёлое в системе вытворять, также возможно убийство ветки реестра ответственной за boot safemode и т.д. и т.п., т.е перечислять можно до бесконечности, а вариант с Linux мне лично понравился, я думаю что я лично попробую ето реализовать, на одном компике в одной маленькой организации smile 

бывает, это все мелкие пакости, нормальному вирусу незачем портить твой компьютер, ему информация дороже smile 
PM   Вверх
LSD
Дата 22.3.2010, 17:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Leprechaun Software Developer
****


Профиль
Группа: Модератор
Сообщений: 15718
Регистрация: 24.3.2004
Где: Dublin

Репутация: 9
Всего: 538



ZeuS
Цитата
Перечислим еще несколько доступных опций. «Firefox form grabber» (2000 $) посылает преступнику информацию из форм ввода, которые пользователь заполняет в Файерфоксе. «Jabber (IM) chat notifier» (500 $) оповещает взломщика о получении украденных данных, теперь если успеть, то можно получить доступ к счету жертвы, используя банковский токен для случайной генерации чисел. VNC модуль, позволяющий обойти смарт-карты, необходимые для крупных переводов (10 000 $).

Последняя версия Зевса умеет обходить большинство двухфакторных и других защит банковских систем и ориентирована на проведение крупных переводов, от 100 000 $, отмечает Джексон.







Кстати вместо ВМ, можно использовать что нибудь наподобие ShadowUser


--------------------
Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it.
PM MAIL WWW   Вверх
Страницы: (2) [Все] 1 2 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Разные вопросы"
Smartov

Сюда нужно постить только темы, которые нельзя отнести ни к одному из существующих разделов. Если вы не уверены, то просмотрите еще раз заголовки форумов, карту форума или попробуйте воспользоваться поиском.
Если вы все же не смогли найти подходящего раздела - создавайте тему здесь.


С уважением, Smartov.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Разные вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1208 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.