Сейчас на форуме: Kybyx (+3 невидимых)

 eXeL@B —› Оффтоп —› Вирус Regin
Посл.ответ Сообщение


Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 24 ноября 2014 12:33 · Поправил: depler
· Личное сообщение · #1

Сабж: --> Link <--. Кто-то может рассказать подробности?

-----
Лень - это подсознательная мудрость





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 ноября 2014 12:53 · Поправил: reversecode
· Личное сообщение · #2

подробности знают только специалисты лаб самантека, очевидно их здесь нет
да и
Специалисты пока не могут определить, как именно вирус заражает промышленные системы
ну лол

Как считает директор по безопасности Symantec Орла Кокс, на создание этого вируса потребовались месяцы или даже годы, поскольку его возможности в области взлома программного обеспечения колоссальны.
не иначе вирус использует квантовый парадокс для проникновения сразу в мозг сидящего за компьютер




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 24 ноября 2014 12:57 · Поправил: depler
· Личное сообщение · #3

не иначе вирус использует квантовый парадокс для проникновения сразу в мозг сидящего за компьютер
лол

как именно вирус заражает промышленные системы
но вот хотя бы это было бы подробностью

-----
Лень - это подсознательная мудрость





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 ноября 2014 13:04 · Поправил: reversecode
· Личное сообщение · #4

--> Link <--
http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/regin-analysis.pdf

| Сообщение посчитали полезным: depler, r_e


Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 24 ноября 2014 13:43 · Поправил: depler
· Личное сообщение · #5

Прочитал, создателям можно памятник ставить. Особенно порадовал кастомный фреймворк обеспечивающий функциональность уровня 4 и 5. Это вам не винапи!

-----
Лень - это подсознательная мудрость





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 24 ноября 2014 14:13
· Личное сообщение · #6

А скачать архив с программой можно где-то?

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 ноября 2014 16:07
· Личное сообщение · #7

многие md5 суммы вируса которые есть в отчете пробиваются в
http://www.threatexpert.com/report.aspx?md5=2c8b9d2885543d7ade3cae98225e263b
при этом в отчете же говорится что самантек ведет этот вирус с 2013 года
а md5 суммы файлов если это вирус, пробиваются аж 2011 мартом

что там такого в этом вирусе хз, обычный бекдор, самое интересное наверное это дроппер если он использует неизвестные механизмы входа в нулевое кольцо




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 24 ноября 2014 19:09
· Личное сообщение · #8

Когда просто читаешь описание, вроде как действительно ничего особенного - и даже вроде бы куча признаков, по которым его можно выпалить.
http://www.symantec.com/security_response/writeup.jsp?docid=2013-121221-3645-99&tabid=2

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 24 ноября 2014 21:14
· Личное сообщение · #9

Традиционно, этой заразе подвержены пользователи виндовс...




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 ноября 2014 21:17 · Поправил: reversecode
· Личное сообщение · #10

потому что пользователи использующие виндовс обычно зарабатывают деньги, поэтом у них есть что украсть)
а пользователи не использующие виндовс, обычно используют вмваре или вбокс что бы поставить виндовс, и тоже иногда зарабатывать деньги

Добавлено спустя -37 минут
http://securelist.com/blog/research/67741/regin-nation-state-ownage-of-gsm-networks/
https://securelist.com/files/2014/11/Kaspersky_Lab_whitepaper_Regin_platform_eng.pdf

| Сообщение посчитали полезным: depler

Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 25 ноября 2014 05:14
· Личное сообщение · #11

reversecode пишет:
потому что пользователи использующие виндовс обычно зарабатывают деньги, поэтом у них есть что украсть)

Тухловатый наброс.
Так себе и представил какого нибудь iOS разработчика работающего в xCode в виртуалке с OSX под виндовс установленном на маке под в боксом.




Ранг: 568.2 (!), 465thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 26 ноября 2014 16:54
· Личное сообщение · #12

Пока не сделают полность закрытый доступ для системных файлов,( например в процессоре будут два ядра работать для системы без всякого к ним доступа а остальные для юзера) то мы никогда не избавимся от вредитилей.... ну и системный жёсткий диск только для чтения( надо обновить вставил флешку замкнулись контактики проверилась подпись обновы по ключу SHA-2048 установили...)

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 26 ноября 2014 17:08
· Личное сообщение · #13

ClockMan, в принципе, это не так сложно сделать, но это неэффективно. Типа грузится bootstrap-проц, он устанавливает хитрый режим, и остаётся главным с самого начала. Но это бред - не зря же вся архитектура придумана для эффективного использования ресурсов - всякие там LAPIC/MSI и прочее.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.



 eXeL@B —› Оффтоп —› Вирус Regin

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати