Каментить можно без реги. Рега простая.

АвторСообщение
постоянный участник




Сообщение: 4350
Настроение: распиздец прекрасное!
Зарегистрирован: 24.07.09
Откуда: Espana, Madrid
Репутация: 11

Награды: За стойкость убежденийандроидСоскучился
ссылка на сообщение  Отправлено: 23.09.10 17:19. Заголовок: Прмышленный (антииранский?) вирус


Выясняются все новые и новые подробности о вирусе StuxNet, обнаруженый в Июне этого года. Чем вирус необычен? Да много чем... В первую очередь тем, что умел распространяться на флэшках (используя уязвимость в обратотке файлов lnk) Это уже само по себе экзотично в век Интернета.

Еще он примечателен тем, что использовал не одну, а четыре 0-day (т.е. доселе неизвестные) уязвимости, что тоже нечасто случается. Вернее, две уязвимости были известны, но очень мало. Майкрософт про них не знал и патчей, соответственно, не выпустил. Для верности вирус использовал еще и пятую, известную, но очень злую уязвимость в RPC сервисе, которую уже во всю эксплуатировал червь Conficker.

Вирус был подписан краденой цифровой подписью. В целях защиты, Майкрософт требует, чтобы все драйвера в системе были подписаны. Не помогло. Злоумышленники скорее всего украли подписи из тайваньских отделений фирм MicronJ и RealTek. Странный факт, но офисы этих фирм находятся в одном и том же здании в городе Шинчу (Синь-чжу). Если это не простое совпадение, то это значит кто-то физически проник в комнаты, зашел на соответствующие компьютеры, выкрал ключи. Не любительская работа. Его явно писала команда — пол-мегабайта кода на ассемблере, С и С++.

Обнаружен Stuxnet был не в Америке, Китае или Европе, где больше всего народу в интернете, и где нормальным вирусам самая благодать, а в Иране. 60% заражений произошло в государстве исламской революции. Он умеет принимать команды и обновляться децентрализованно, по типу P2P. Классические ботнеты пользуются центральными командными системами

А самое, не побоюсь этого слова, сенсационное — вирус не рассылает спам, не форматирует диск и даже не крадет банковские данные. Он занимается вредительством на производстве. Точнее, он атакует индустриальные системы контроля и управления, использующие софт под названием Simatic WinCC. Что еще сенсационней, Stuxnet скрытно прописывает себя на программируемые чипы (их используют для контроля за производством), маскируется и убивает какой-то важный процесс. Не случайный процесс, а возвращающий определенный код. К сожалению, что этот код знчит, пока неизвестно. Подробности. Это, кстати, объясняет способ распрстранения через флешки — промышленные системы редко подключены к Интернету.

Расследование вируса StuxNet продолжает развиваться.

Скрытый текст


Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 3 [только новые]







Сообщение: 5139
Зарегистрирован: 25.01.09
Репутация: 9

Награды: :mb01: пятитысячнег:mb01: поребрег6666
ссылка на сообщение  Отправлено: 23.09.10 22:50. Заголовок: ебанутцо..


ебанутцо

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Сообщение: 4357
Настроение: распиздец прекрасное!
Зарегистрирован: 24.07.09
Откуда: Espana, Madrid
Репутация: 11

Награды: За стойкость убежденийандроидСоскучился
ссылка на сообщение  Отправлено: 24.09.10 10:40. Заголовок: может на ТАЗ тоже че..


может на ТАЗ тоже чего нить заслали? а крабе и шмеле туда всё лавандос бухают, глюпие....

Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Сообщение: 4398
Настроение: распиздец прекрасное!
Зарегистрирован: 24.07.09
Откуда: Espana, Madrid
Репутация: 11

Награды: За стойкость убежденийандроидСоскучился
ссылка на сообщение  Отправлено: 26.09.10 19:14. Заголовок: Хе! яндекс читает ин..


Хе! яндекс читает инфу после меня

<\/u><\/a>



Спасибо: 0 
ПрофильЦитата Ответить
Ответ:
         
                   
1 2 3 4 5 6 7 8 9
видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 742
Права: смайлы да, картинки да, шрифты нет, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет