Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
В Битве Героев вы будете уничтожать монстров, отправляться на приключения со своим кланом. Вас множество локаций, монстров, снаряжения. Приведи своего героя к победе!

Битва Героев

Приключения, Ролевые, Мидкорные

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
9
RuSecLife
RuSecLife
творим веселье и безопастность
Серия Сначала был кремень (ретроспектива)
1 год назад

I love you :3⁠⁠

I love you :3 IT, Картинка с текстом, Компьютерный вирус, Любовь, Информационная безопасность, Microsoft, Outlook, Интернет, Microsoft Word, Уязвимость, Хакеры, Длиннопост, Ретроспектива

Приветствуем путников в сети. Запас мемов пока иссяк (мемолог довольный и спит), и хочется чего-то нового. А новое это хорошо позабытое старое, так что возвращаемся к ретроспективе.


Кстати, я люблю вас. Или же I love you - интернет червь, заразивший 50 млн машин и причинивший вред на $10 млрд, пострадал даже Пентагон.

Автор

Филиппинский хакер Онеле де Гузмане в 4 мая 2000 года, случайно запустил вирус. Тем самым полюбив 10% пользователей того интренета.

Мотив был кристально просто - студенту не хватало денег на интернет. В Филиппинах интернет был почасовой и стоил много, а у студентов денег нет. Тогда Онел был студентом и верил в силу свободного интернета.

Выход из ситуации  он придумал красивый, бесплатный интернет - удаленный доступ. В США и Европе уже была помесячная оплата. Тогда компьютер из богатой страны соединялся бы с Филиппинами для доступа в интернет. Бинго халява, осталось только заразить.

Любофь

Любовь действовала по алгоритму:

  1. Жертва видела письмо с вложением LOVE-LETTER-FOR-YOU.TXT.VBS от пользователя из адресной книги Outlook. Из-за особенности Outlook того времени, название файла не отображалось полностью. Открывала его.

  2. Вложение содержало исходный код, написанный на VBscript. Запускала вложение. VBscript - скриптовый язык программирования для написания скриптов/макросов (удивительно) для Windows.

  3. Рассылал спам от имени жертвы или шел в мессенджер IRC (если тот был установлен на компьютере)

  4. Червь загружал троянскую программу, которая отправляла создателю вируса пароли к почте и для доступа в Интернет.

  5. Наконец, он удалял, скрывал или портил файлы на жестком диске

Позже вирус мутировал в NewLove, которая удаляла все файлы)

Починили вирус, только 8 июня 2000 (спустя месяц, пока он любил). Обновление Outlook сделало вложения недоверенными, значит макросы не могут автоматически выполняться. Также добавлена проверка  в том случае, если стороннее приложение обращается к адресной книге Outlook или пытается отправить много писем одновременно.

Довольно очевидная уязвимость. Спрашивается почему майки сразу так не сделали?

Они изначально сделали.  Еще в 1995 году, внедрив простейшее предупреждение в Microsoft Word («этот документ содержит макросы»), компания получила негативные отзывы от клиентов. В некоторых компаниях это дополнительное подтверждение ломало внутренние процессы, выстроенные на скриптах.

Они выбрали удобство пользователя, а не безопасность. В принципе понятно, ведь чем защищение система, тем она неудобнее.

А что стало со студентом?

Федеральное бюро расследований установило связь вируса с адресом электронной почты, зарегистрированной в квартире в Маниле, столице Филиппин. Он состоял в подпольной хакерской группе Grammersoft и был братом  хозяина квартиры. Де Гузман стал главным подозреваемым в полицейском расследовании.

На пресс-конференции, которая прошла 11 мая 2000 года, хакер отметил, что он мог распространить вирус случайно. Под подозрение также попадал однокурсник филиппинца Майкл Буэн. В то время на Филиппинах не было закона, касающегося взлома, и обоих не стали преследовать.

Думаете после инцидента его позвали работать в майкрософт или в безопасность? Нет.. Все гораздо прозаичнее

В мае 2020 года журналист-расследователь Джефф Уайт рассказал, что во время работы над своей книгой о киберпреступности Crime Dot Com он нашел Онеля де Гусмана, работающего в ларьке по ремонту мобильных телефонов в Маниле

Вот так хакер, выбивший свое имя в истории интернета, стал обычным ремонтником техники.  Может это и к лучшему.

Итог

Вот таким человекалюбецем стал (случайно) филиппинский хакер, которому просто нечем было платить за интернет.

Мораль - не открывайте письма и файлы со странными названиями)

PS слегка опоздал, потому что модерацию текст проходил и не прошел..

(Лонгрид, в знак благодарности аудитории и пикабу за топового автора)

Показать полностью
[моё] IT Картинка с текстом Компьютерный вирус Любовь Информационная безопасность Microsoft Outlook Интернет Microsoft Word Уязвимость Хакеры Длиннопост Ретроспектива
1
15
USMLtd
USMLtd
1 год назад

Этот день в истории. 5 мая 2000 года. Вирус⁠⁠

5 мая 2000 года. Один из пользователей (предположительно студент) разослал свой новый вирус-червь в сети Интернет.

https://t.me/timesdays/457

Этот день в истории. 5 мая 2000 года. Вирус Вирус, Компьютерный вирус, День, Длиннопост, Telegram, Книга рекордов Гиннесса

Вирус был разослан на почтовые ящики с Филиппин в ночь с 4 мая по 5 мая 2000 года.
В теме письма содержалась строка «ILoveYou», а к письму был приложен скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs».

Этот день в истории. 5 мая 2000 года. Вирус Вирус, Компьютерный вирус, День, Длиннопост, Telegram, Книга рекордов Гиннесса

По умолчанию в Windows скрыты системные расширения файлов, поэтому, хоть это и был скрипт с расширением «.vbs», многие видели его как файл с «.txt» на конце и не боялись открывать обычный текстовый документ. Повлиял и психологический момент, ведь кто откажется открыть письмо с признанием в любви, пусть и от незнакомого человека?

Дальнейшее распространение червя шло фантастически быстро по причине "веерной рассылки" - он отправлял свои копии по всем адресам электронной почты из адресной книги Outlook. В результате распространение заражённых писем имело взрывной эффект, сравнимый с ядерной цепной реакцией.

Первыми от вируса Love.Letter пострадали страны Азии, поскольку вирус был выпущен на свободу именно там (Филиппины). Затем он пришёл в Европу, из Европы в Америку и к нам в Россию. По оценкам различных компаний, поражению подверглось огромное количество компьютерных сетей (от 30% до 80% в зависимости от страны). Количество заражённых компьютеров на третий день нашествия червя оценивалось в 3 миллиона. Наибольшей опасности были подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агентства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов. Это связано с тем, что I Love You удалял определенные типы файлов.

Червь искал все подключенные диски и заменял файлы с расширениями JPG, JPEG, VBS, VBE, CSS, WSH, JS, JSE, SCT, DOC, HTA, MP2 и MP3 на копии самого себя. Кроме того, он также добавлял расширение VBS, которое затем делало компьютер пользователя не загружаемым.
Кроме всего этого, вирус загружал троян Barok из исполняемого файла WIN-BUGSFIX.EXE.

Апгрейд антивирусной базы данных, в то время, позволял удалить вирус, но не мог остановить уже начавшийся процесс его разрушительного действия. Есть данные, что почтовые сообщения с "I Love You" были получены в Пентагоне, Федеральном резервном Банке, Министерстве обороны США; ФБР начало расследование причин и источников распространения вируса. Уже 5 мая только в Северной Америке убытки составили порядка миллиарда долларов США. А в самих Штатах убытки вскоре были оценены в 10 миллиардов долларов, за что вошёл в Книгу рекордов Гиннеса, как самый разрушительный компьютерный вирус в мире.

Показать полностью 1
[моё] Вирус Компьютерный вирус День Длиннопост Telegram Книга рекордов Гиннесса
4
UltraPrichina
UltraPrichina
1 год назад

Помогите решить проблему⁠⁠

на днях лазал по торрентам качал игрульки и кажись словил какой-то троян, при запуске компа выходит консоль, после открывается браузер с рекламным сайтом порнографического содержания (что-то на подобе вебкама), честно мне было плевать первые три дня и я это игнорировал, но спустя время я открыл ноут при своей маман и вылезло это, эмоции излишни. ну так полез я решать это все, в реестре убрал, в автозагрузках убрал, но кажись проблема глубже, потому что даже после этого, все возращается, тоесть в системе есть что то на подобе вируса который снова прописывает эти строчки, сайтов 6 оббегал и ничего не помогло. пытался я и антивирусники устанавливать, но и это успехом не окончилось, антивирусники касперски или 360 тотал секьюрити еще хуже вирусов и их так прсото не удалить, вообщем посоветуйте что делать карлыку как мне быть, может есть у вас какие то антивирусники посоветуете что нибудь

[моё] Проблема Компьютерный вирус Вирусная реклама Текст
35
10
RuSecLife
RuSecLife
1 год назад
IT News
Серия Без 5 минут как актуально

Полиция Японии возглавила скам⁠⁠

Полиция Японии возглавила скам Новости, IT, Банк, Пенсионеры, Мошенничество, Компьютерный вирус, Телефонные мошенники, Япония, Негатив

Японская полиция добавила в магазины поддельные платежные карты (обычные картонки), чтобы защитить пожилых людей от мошенничества.

Такие карты имеют пометки, что они предназначены для удаления вирусов или оплаты просроченных счетов. Фиктивные платежные средства создала полиция города Этидзэн в префектуре Фукуи как механизм оповещения.

То есть мошенники хотят получить платеж по карте от жертвы, жертва идет в магазин, видит эти карты и пытается их купить. А на кассир объясняет, что человека пытаются обмануть и переводить деньги не надо.


За прошлый год Фукуи понесла финансовые потери на $7,5 млн из-за различных форм мошенничества в сети. Только в январе текущего года граждане подали 14 жалоб на подобные преступления с предполагаемым ущербом в $700 тыс. (хорошо у них живут пенсионеры)

Прекрасная идея. Карты уже помогли минимум двум пенсионерам не попасться на скам. Их ПК были заражены и вирус требовал оплату за удаление.

Показать полностью
[моё] Новости IT Банк Пенсионеры Мошенничество Компьютерный вирус Телефонные мошенники Япония Негатив
1
333
KHTN1311
KHTN1311
1 год назад

Сегодня годовщина первого запуска вируса Win95.cih⁠⁠

он же знаменитый Чернобыль. Было это 26 апреля 1999 года.

Помню в тот день бухгалтерия выла горючими слезами, интернета еще толком не было, никто не знал, чо делать, антивирусы были с оффлайн обновлением, кто-то из наших посоветовал резко дернуть дату на всех компах на месяц назад, чем несомненно спас больше половины парка компов.

Нам, программерам и админам было пофиг, потому что мы сидели под ДОСом упорно :)

Зачотная была бомба, похлеще ФАБа.

Мы потом 2 недели работали еще по предыдущему месяцу, пока противоядие не нашлось и не прочистило все компы.

Вирус Win95.CIH - Старичок Чернобыль - уникальный в свое время вирус. И не только потому, что он является первым из "вирусов, действительно портящих железо". А, главным образом потому, что он использует очень интересный фокус с пролезанием на 0-е кольцо привилегий процессора (в то время как большинство вирусов и юзерских программ - сосут на третьем). После этого вирус может вызывать (и успешно это делает) VxD сервисы и запись в порты. Он не изменяет SYSTEM.INI, он не пишет .VXD-файлов в WINDOWS\SYSTEM, он только заражает PE-файлы... и (иногда) стирает FLASH BIOS и жесткие диски :) ... Грубо говоря, это первый "по-настоящему резидентный" Win95/98 вирус (еще добавить немножко полиморфизма, и будет все как под DOS :)). Под Win >= 2k не функционирует.

Активизируется 26 апреля (дата катастрофы на Чернобыльской АЭС и дата рождения автора вируса)

Показать полностью
Вирус Компьютерный вирус Windows 95 Чернобыль Текст
35
10
Hardcoreboner
1 год назад

Сегодня годовщина первого запуска вируса Win95.cih⁠⁠

Вирус Win95.CIH - Старичок Чернобыль - уникальный в свое время вирус. И не только потому, что он является первым из "вирусов, действительно портящих железо". А, главным образом потому, что он использует очень интересный фокус с пролезанием на 0-е кольцо привилегий процессора (в то время как большинство вирусов и юзерских программ - сосут на третьем). После этого вирус может вызывать (и успешно это делает) VxD сервисы и запись в порты. Он не изменяет SYSTEM.INI, он не пишет .VXD-файлов в WINDOWS\SYSTEM, он только заражает PE-файлы... и (иногда) стирает FLASH BIOS и жесткие диски :) ... Грубо говоря, это первый "по-настоящему резидентный" Win95/98 вирус (еще добавить немножко полиморфизма, и будет все как под DOS :)). Под Win >= 2k не функционирует.
Активизируется 26 апреля (дата катастрофы на Чернобыльской АЭС и дата рождения автора вируса),

Взято отсюда

Компьютерный вирус Чернобыль Текст
5
DELETED
1 год назад

Что за зловред?⁠⁠

Утилитой Dr.Web Curelt! Нашел объект expapply64.dll пишет угроза BackDoor.Meterpreter.157 в программе Malwarebytes, это вирус?

Компьютерный вирус Вопрос Антивирус Текст
2
1
paranoikussr
paranoikussr
1 год назад
Сообщество фантастов

Про компьютерные вирусы⁠⁠

Киберсистема любой из станций Генеральной Ассамблеи, опирается на мощнейший вычислительный комплекс. Его вычислительная мощность столь огромна, что в небольших немного барахлящих секторах само зарождается абсолютно случайным образом нечто вроде разумных компьютерных вирусов. Но не волнуйтесь программисты легко купируют эту проблему. Вирусам и близко не удавалось стать значимой проблемой. Но вот живучесть и изобретательность у вирусов такова, что вывести их полностью не получается уже довольно давно.
Особенно любят прятаться от антивирусов в видеоиграх.

https://vk.com/club106216977

[моё] Научная фантастика Космическая фантастика Инопланетяне Компьютерный вирус Лор вселенной ВКонтакте (ссылка) Текст
2
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии