All-For-Kompa.RU

Сегодня:
Карта сайта форум Главная
Скрыть рекламный блок

Всё для компа

chat

Реклама

Реклама

Календарь

Популярное

Партнёры



Развлекательный портал по игре Dota 2. У нас вы первым узнаете о последних игровых новостях, сможете почитать интересные статьи и гайды, посмотреть стримы популярных комментаторов и многое другое.

Про-софт - сайт професионального софта. Ето сайт не только софта но также игровых дополнений, музыки, фильмов, игр для ПК а также читов для ПК игр. Постоянное обновление материалов и каждый день появляется чтото новенькое!

Архив новостей

Авторизация

Реклама

Хочешь помочь проекту? Установи наш баннер!

Опрос

На сколько оцениваете сайт?

1. Лучший из лучших
2. Круто
3. отлично
4. пойдёт
5. так себе
6. О_о

Реклама

Хочешь помочь проекту? Установи наш баннер!

Популярные тэги

Комментарии

Счетчики

На сайте: 104
Прохожие: 104
Пользователей: 0
Статус:

Счётчик тИЦ и PR Rambler's Top100

Раздел: Новости

Бэкдор MiniDuke размером 20 КБ «вынес мозг» Евгению Касперскому

АвторАвтор: leonP4

|Голосов: 0 ДатаДата: 07.03.2013, 16:33

Легендарный Евгений Касперский до сих пор любит покопаться в коде и лично посмотреть на образцы свежих вирусов. Несколько дней назад он написал в личном блоге о новом трояне MiniDuke, который полностью «вынес мозг» директору антивирусной компании.

MiniDuke — новая вредоносная программа для кибершпионажа в государственных структурах по всему миру. Она распространялась при помощи недавно обнаруженного эксплойта для Adobe Reader (CVE-2013-6040). Среди жертв кибершпионской программы — государственные учреждения Украины, Бельгии, Португалии, Румынии, Чехии и Ирландии, два научно-исследовательских центра и медицинское учреждение в США, а также исследовательский фонд в Венгрии.

Бэкдор MiniDuke написан на Ассемблере и чрезвычайно мал — его размер всего 20 КБ. Вредоносная программа умело укрывается от инструментов анализа системы и способна получать инструкции через твиттер или картинки GIF.

Евгений Касперский испытал чувство дежа-вю, потому что видел похожий код на ассемблере примерно десять лет назад. Возможно, говорит он, мы являемся свидетелями возвращения программистов «старой школы», и ничего хорошего от этого ожидать не приходится.

Я в шоке.
Почему?

Обычно я не смотрю в код новых троянов-вымогателей-шпионов-что-там-ещё. Это уже давно, увы, не моя работа (а иногда очень жаль... но уже поздно). Через наш вирус-лаб фильтруется огромаднейший поток всякого интернет-мусора (это — отдельная тема). Но в этот раз в меня кинули куском дизассемблера чисто «посмотреть туда». Ну, я посмотрел. Ну, я офигел...

Я этот код видел в прошлый раз лет 10 назад. Этот троян-шпион написан не просто «в стиле старой школы». Что-то мне подсказывает, что он сделан «старыми руками». Если кто помнит — была такая вирусописательская группа 29A — вот, именно на них это похоже! Именно «вирусописательская», это было ещё до расцвета кибер-преступности…

Что это означает? А фиг его знает... Но вдруг старые-недобрые вирус-инноваторы 29A решили вернуться к «активной жизни»? Возможно, им предложили неплохие контракты? Не знаю... Но это очень нехорошая новость — если эти парни (упс, они уже на 10 лет стали старше…) Если эти дяди решили вернуться к вирус-кодингу в шпионских целях — то это ОЧЕНЬ плохая новость.

Кодеры тех времён (включая вирус-писателей из 29A) были основателями практически всех современных вирус-технологий. Они придумали почтовых червей (1999), флеш-червей (2003), а также вирусы для смартфонов (2004) и многое-многое другое. Потом, уже почти 10 лет, этого «почерка» я нигде и никогда не видел. До вчерашнего дня.

Их не было видно уже почти 10 лет… Но они возвращаются.

Восставшие из ада.
Blast from the past.
Aliens from the deep.

Также в голове почему-то звучит «Ночной дозор» Галича.

Призраки вирус-оперы.
Стихи ассемблера.
Какие есть ещё варианты?







Правообладателям



Перед тем как скачать "Бэкдор MiniDuke размером 20 КБ «вынес мозг» Евгению Касперскому", проверьте ВСЕ ссылки на работоспособность. На момент публикации "Бэкдор MiniDuke размером 20 КБ «вынес мозг» Евгению Касперскому", все ссылки были в рабочем состоянии

Другие материалы на эту тему:

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Популярные файлыНовые файлы
Call of Duty 5: World at ...[ Скачали 67587 раз ]
Амфибии, Гайд по ассасина...[ Скачали 32058 раз ]
Амфибии, Гайд по шаманам.[ Скачали 30913 раз ]
cs 1.6 patch v48 full[ Скачали 29360 раз ]
Русский бот PW Alfa v 2.6[ Скачали 17555 раз ]
Огромный пак глюков и баг...[ Скачали 13025 раз ]
civilization 5 скачать бе...[ Скачали 12164 раз ]
PW MP5[ Скачали 11434 раз ]
MHS-Bot-PW 2.3 ботовод[ Скачали 10778 раз ]
Niko Bellic (нико белич) ...[ Скачали 10213 раз ]
Wallpapers Girls №1166[ Добавлен 21.11.2024 ]
New Tales from the Border...[ Добавлен 20.11.2024 ]
Wallpapers Girls №1165[ Добавлен 18.11.2024 ]
Wallpapers Girls №1164[ Добавлен 18.11.2024 ]
Mortal Shell (2020/Ru/En/...[ Добавлен 17.11.2024 ]
Assassin's Creed Mira...[ Добавлен 17.11.2024 ]
Wallpapers Mix №1870[ Добавлен 17.11.2024 ]
Teenage Mutant Ninja Turt...[ Добавлен 15.11.2024 ]
Grand Theft Auto: The Tri...[ Добавлен 15.11.2024 ]
Wallpapers Mix №1869[ Добавлен 13.11.2024 ]