Телесистемы
 Разработка, производство и продажа радиоэлектронной аппаратуры
На главную   | Карта сайта | Пишите нам | В избранное
Требуется программист в Зеленограде
- обработка данных с датчиков; ColdFire; 40 тыс.
e-mail:jobsmp@pochta.ru

Телесистемы | Электроника | Конференция «Микроконтроллеры и их применение»

Ключевая фраза "как только расшарил папку" - поднялась служба доступа к файлам/папкам, а вместе с ней стали доступны админские шары - C$, D$ и т.д. по буквам томов

Отправлено Vit (93.75.101.185) 13 ноября 2010, г. 07:30
В ответ на: таквсетаки, как вирусы сами себя запускают? отправлено колян безпарольный 12 ноября 2010, г. 23:13

вирусы типо conficker настойчиво подбирают пароль админа и прописывают что хотят по админским шарам.
Ещё веселее хня с LNK-эксплойтом и вирусами, его эксплуатирующими (типо sality). Для активации вируса через эту дыру достаточно, чтобы проводник (а точнее shell32.dll) отрисовал иконку инфицированного файла *.lnk без собственно кликанья юзером по файлу. Т.е. открыл шару на запись - получи заливку инфицированного *.lnk файла, ну а при просмотре содержимого папки получишь зверя.
Самое прикольное, что вирусы типо conficker "объединяются стаями" - создают бот-сеть - объединяют базы паролей, друг друга в нужное время "будят" и раздают обновления шифрованные ключом длиной 4096 бит;)))
Ну и, наверное, веселее всего то, что об этих дырах известно более 7-и(!) лет и вот только недавно появились робкие патчи, которые прикрывают, но не полностью, эти дыры. Но большинство известных анитвирей уже умеют бороть указанных зверей, правда с разным успехом.
Неплохо себя в борьбе именно с этой гадостью показал Microsoft Security Essential, но у него свои мухи, свежий AVG Free пока тоже держится. Бесплатный Avast и PCTools от Google давно просто декорации "под антивирь" (а поначалу было всё хорошо...). Сканер Avast! под линукс справляется тоже, но это другой продукт для других случаев. ДрВеб, как и Avira, тупо не умеет бороть указанных зверей - оно даже трепыхается, мол что-то видит и лечит, но реально нимагёт. Каспер идёт нахуй, даже если что-то умеет.
Самое хуевое, что мелкософт не выпустил (и не собирается) патчи под Win2k, а у многих до сих пор она исправно работает
Ссылка: http://www.agnitum.ru/support/kb/article.php?id=1000291&lang=ru

Составить ответ | Вернуться на конференцию

Ответы


Отправка ответа
Имя*: 
Пароль: 
E-mail: 
Тема*:

Сообщение:

Ссылка на URL: 
URL изображения: 

если вы незарегистрированный на форуме пользователь, то
для успешного добавления сообщения заполните поле, как указано ниже:
сложите три и три:

Перейти к списку ответов | Конференция | Раздел "Электроника" | Главная страница | Карта сайта

Rambler's Top100 Рейтинг@Mail.ru
 
Web telesys.ru