Комментарии участников:
По данным ЛК, сейчас в мире около 500 людей и организаций, компьютеры которых заражены вирусами от Equation. Это немного, но, по данным ЛК, группа ежемесячно заражает около 2000 компьютеров. Она очень разборчиво относится к поиску жертв и во многих случаях просто уничтожает свой вредоносный код, если владелец компьютера ей неинтересен.Не совсем корректно написано. По логики автора текста получается, что эти 500 через месяц заразили еще 2000 человек. Т.е. не 500 зараженных, а уже 2500.
Судя по всему 2000 — это число компьютеров, на которые проникает вирус, но в большинстве случаев делает некую проверку и самоудаляется, а реально заражает не 2000 компьютеров, а очень маленькую часть из них, которые удовлетворяют некоем критериям — целям авторов вируса.
. Она очень разборчиво относится к поиску жертв и во многих случаях просто уничтожает свой вредоносный код, если владелец компьютера ей неинтересен.Думаю, что здесь речь как раз уже о уничтожении вредоносного кода с уже зараженного компьютера, с которого уже получили данные.
Не думаю, что бы там было полное заражение. Там скорее всего только некий загрузчик, которые проводить тестирование и только при наличии нужных критериев проводит загрузку всего вируса и инициирует полное заражение компьютера
Так если некий загрузчик попал в систему и предоставил хозяину возможность доступа к компьютеру, то это уже заражение.
заражение минизагрузчиком, но не самим вирусом. В том и некорректность текста, о которой я изначально и говорю. При подсчете зараженных компьютеров (500 шт) они заражение минизагрузчиком не учитывают, а вот при цифре заражаемых (2000) их считают.
Наблюдал процессы заражения компа троянцем. Заражение сайтов примерно по такой же схеме идет. Стандартная схема. Если внимательно прочитать новость — все как раз под эту схему укладывается. Нестандартно только то, что скрытые разделы на диске создает. Заражение флэшек, это как раньше через дискеты вирусы передавались.
Что мешает функции трояна делать сразу в одном модуле? Зачем загрузчик? Мы же не мире дискет и dialup живем. Грамотно написанный на ассемблере троян, выходящий в нулевое кольцо Windows не нуждается в загрузчиках. Он может перехватывать сетевые приложения системы и использовать их для передачи информации.
Можно было бы и в одном модуле, но так придется весь функционал делать миниатюрным. Кроме того, и я думаю, это основная причина, в этом случае апгрейт самого вируса уже не возможен. Будут гулят все изначально запущенные версии и изменить их уже не возможно. А так на зараженной машине можно и модули абгрейтить и загружаться изначально будут нужные версии. Можно и функционал наращивать.
Уверен у разведки есть данные по сотрудникам АНБ, силами специального назначения на территории государства Чертей ловится один из таких сотрудников, «исчезает», и после дружеского прессинга на камеру рассказывает в деталях о крысиной работе АНБ, потом запись с таким признанием подкидывается по Максимуму во всевозможные информационные издания. Пусть Мир смотрит Чем занимаются крысы в государстве Чертей…
Сейчас можно купить 1000 загрузок своего файла на уязвимые компы за 10$ и заразить самописным вирем хоть миллион компов за приемлимые деньги, а тут про 2000 зараженных человек, ну смех))
Вот такое УГ пишут копирайтеры за 2$/1тыс знаков.
Кроме того, одна из изученных вредоносных серверных программ специально пытается определить, не работает ли устройство жертвы под управлением системы iOS, на которой работают смартфоны iPhone и планшеты iPad от Apple.Если устройство работает под iOS, то и вирус должен быть написан именно под iOS, не так ли? Чего там определять-то.
Вот такое УГ пишут копирайтеры за 2$/1тыс знаков.





