Как стать автором
Обновить

Комментарии 39

Стилистическое:
Благородные разработчики Adylkuzz пошли другим путём…
..., всё же сложно назвать вирусописателей благородными :-)


Сложно, но можно :)

А ещё можно вспомнить червя, который пачтил компьютеры защищая их от других червей.

Конкуренция за среду обитания
Поправил, спасибо
Более полное исследование (но на английском, правда) с практическими выводами.
https://www.peerlyst.com/posts/wannacry-no-more-ransomware-worm-ioc-s-tor-c2-and-technical-analysis-siem-rules-andrii-bezverkhyi
И как же выяснить, заражён ли компьютер?
По аномальной нагрузке на процессор\видеокарту?
Я же говорю про аномальную, а не про нормальную. Если svchost системный и нагружает проц — надо смотреть по ID процесса, какие службы его задействуют. Скорее всего, это служба обновления. Реже что-либо ещё. Но в любом случае, полезно знать, какая служба даёт нагрузку, чтобы сделать что-нибудь с этим.
И мы же говорим про способы обнаружения майнера — а анализ запущенных процессов и служб вполне может дать эту информацию.

ID процесса в случае svchost много не скажет. А вот по ID потока можно найти виновника довольно точно...

Диспетчер задач вроде не умеет в id потока? Это уже сторонний софт нужен.

Да, тут нужен Process explorer

Ну это уже уровень знаний, когда вероятность заразиться майнером или чем ещё стремится к нулю.
Интересно, каким образом знания могут защитить от зеродеев в штатных функциях ОС?..
Знания помогут не подцепить малварь. От зеродеев застрахован только Неуловимый Джо.
Ну и те, кто регулярно ставит обновления — есть шанс, что в случае эпидемий их не затронет.
Майнер проще выколупать из системы, нежели безвозвратно(в большинстве случаев) потерять инфу от шифровальщика.
Да можно его и оставить на время, за то что защитил, пусть и дальше защищает от шифровальщика.
А небольшая плата в виде майнинга вполне приемлема.
О таком варианте я даже и не подумал :)
Довольно нелогично. Если есть навыки и возможности выколупать майнер, то почему бы попутно не пропатчить уязвимость?
Ну уж если на то пошло безопасностью надо заниматься постоянно, на всех уровнях.
Тогда не будет ни шифровальщиков, ни майнеров.
Многие же домашние пользователи даже антивирус не ставят, т.к. «ТОРМОЗИТ».
Пусть уж лучше у них тогда майнер работает, хоть файлы не зашифрует.
Пока в метро у человека не вытащат из заднего кармана деньги, он так и будет их там носить. То же самое с безопасностью. Пока все работает и нет убытков, безопасностью занимается меньшенство.
Не согласен, все зависит от человека.
У меня кошелек не вытаскивали ни разу — а все потому что я его не ношу в заднем кармане.
Знакомый же, который поймал шифровальщика «принципиально не ставит антивирус» по каким-то своим убеждениям.
По-моему от WanaCry антивирусы не очень то спасли.
Панда утверждает что она спасает.
У меня статистики нет.
Потом — есть другие бастионы защиты, например выходить в инет через роутер с закрытыми портами и соблюдение внутренней чистоты.
Ну теперь-то они его знают и обещают детектировать.
Ну, может какие-то и спасли
А сколько вирусов борятся за место под солнцем на твоем необновленным компе?
С чего бы? Обновы это далеко не панацея и не единственный уровень защиты.
Т.е. по ходу МС тут надо было не патчи делать, а делать вирус, который именно и закрывает дыру.
А зачем им это? Их основная цель сейчас — пересадить людей на Win10 для увеличения количества продаж (за счет WinXP+) и уменьшения издержек на поддержку Win7+.
10-ка тоже подвержена
1703 ужо нет.
Ну так могли впарить инсталлер Win10 таким образом.
Механизм автораспространения обновлений у них и так есть.
По крайней мере у тех, кто не отключил его.
Попав на компьютер жертвы Adylkuzz сканирует компьютер на наличие своих же копий, завершает их, блокирует SMB-коммуникации


Чего то я недопонимаю. Если там есть предыдущая копия, то SMB заблокировано. Как он тогда попадает на компьютер?
Хороший вопрос :-) Возможно, «чтобы обеспечить выживаемость» вирус в любом случае выполняет эти действия.
Майнеры не влияют на капитализацию. По крайней мере в такой популярной криптовалюте, как Монеро. Просто вирусописец нашел себе хороший способ заработать на своем ремесле.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории