Сейчас на форуме: Kybyx (+3 невидимых) |
eXeL@B —› Оффтоп —› Вирус Regin |
Посл.ответ | Сообщение |
|
Создано: 24 ноября 2014 12:33 · Поправил: depler · Личное сообщение · #1 |
|
Создано: 24 ноября 2014 12:53 · Поправил: reversecode · Личное сообщение · #2 подробности знают только специалисты лаб самантека, очевидно их здесь нет да и Специалисты пока не могут определить, как именно вирус заражает промышленные системы ну лол Как считает директор по безопасности Symantec Орла Кокс, на создание этого вируса потребовались месяцы или даже годы, поскольку его возможности в области взлома программного обеспечения колоссальны. не иначе вирус использует квантовый парадокс для проникновения сразу в мозг сидящего за компьютер |
|
Создано: 24 ноября 2014 12:57 · Поправил: depler · Личное сообщение · #3 |
|
Создано: 24 ноября 2014 13:04 · Поправил: reversecode · Личное сообщение · #4 http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/regin-analysis.pdf | Сообщение посчитали полезным: depler, r_e |
|
Создано: 24 ноября 2014 13:43 · Поправил: depler · Личное сообщение · #5 |
|
Создано: 24 ноября 2014 14:13 · Личное сообщение · #6 |
|
Создано: 24 ноября 2014 16:07 · Личное сообщение · #7 многие md5 суммы вируса которые есть в отчете пробиваются в http://www.threatexpert.com/report.aspx?md5=2c8b9d2885543d7ade3cae98225e263b при этом в отчете же говорится что самантек ведет этот вирус с 2013 года а md5 суммы файлов если это вирус, пробиваются аж 2011 мартом что там такого в этом вирусе хз, обычный бекдор, самое интересное наверное это дроппер если он использует неизвестные механизмы входа в нулевое кольцо |
|
Создано: 24 ноября 2014 19:09 · Личное сообщение · #8 Когда просто читаешь описание, вроде как действительно ничего особенного - и даже вроде бы куча признаков, по которым его можно выпалить. http://www.symantec.com/security_response/writeup.jsp?docid=2013-121221-3645-99&tabid=2 ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 24 ноября 2014 21:14 · Личное сообщение · #9 |
|
Создано: 24 ноября 2014 21:17 · Поправил: reversecode · Личное сообщение · #10 потому что пользователи использующие виндовс обычно зарабатывают деньги, поэтом у них есть что украсть) а пользователи не использующие виндовс, обычно используют вмваре или вбокс что бы поставить виндовс, и тоже иногда зарабатывать деньги Добавлено спустя -37 минут http://securelist.com/blog/research/67741/regin-nation-state-ownage-of-gsm-networks/ https://securelist.com/files/2014/11/Kaspersky_Lab_whitepaper_Regin_platform_eng.pdf | Сообщение посчитали полезным: depler |
|
Создано: 25 ноября 2014 05:14 · Личное сообщение · #11 |
|
Создано: 26 ноября 2014 16:54 · Личное сообщение · #12 Пока не сделают полность закрытый доступ для системных файлов,( например в процессоре будут два ядра работать для системы без всякого к ним доступа а остальные для юзера) то мы никогда не избавимся от вредитилей.... ну и системный жёсткий диск только для чтения( надо обновить вставил флешку замкнулись контактики проверилась подпись обновы по ключу SHA-2048 установили...) ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 26 ноября 2014 17:08 · Личное сообщение · #13 ClockMan, в принципе, это не так сложно сделать, но это неэффективно. Типа грузится bootstrap-проц, он устанавливает хитрый режим, и остаётся главным с самого начала. Но это бред - не зря же вся архитектура придумана для эффективного использования ресурсов - всякие там LAPIC/MSI и прочее. ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
eXeL@B —› Оффтоп —› Вирус Regin |