форум vBSupport.ru > Камчатка > Бар «У воблочки» > Hi-Tech/Internet
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
uservb
Эксперт
Default Антивирусная авантюра Вконтакте, антивирус Cezurity
6


Многие пользователи социальной сети ВК стали получать уведомления об обнаружении подозрительной активности на своих компьютерах и предложения установить бесплатный антивирус Cezurity.

По клику на ссылку после долгих раздумий браузер предлагает скачать и запустить исполняемый файл вида Cezurity_Scanner-67ed0000000000000201.exe.

Что это, пока не ясно…

Данная акция, начавшаяся без предупреждения и разъяснения, на первый взгляд выглядит как типичная попытка фишинга и вредоносной модификации странички социальной сети. Неблагозвучное название сервиса, попытка сразу заставить пользователя скачать и запустить исполняемый файл навевают еще больше подозрений. В то же время у «бесплатного антивируса» есть свой сайт и даже официальная страничка в ВК, где он величает себя официальным «антивирусным сервисом» данной соцсети.


Раздосадованные пользователи наводнили официальную группу приложения, так, что администраторам пришлось отключить возможность оставлять комментарии и начать стирать уже имеющийся негатив.




---------------------------------

Итак, что у нас есть:
Виртуальная машина с чистой Windows XP SP3 и парой установленных программ
Антивирусный сканер Cezurity


Теперь попробуем протестировать пару вирусов. Источником послужит сайт vxer.org (бывший vx.netlux.org)

Метод тестирования следующий:
Скачиваем, распаковываем zip, запускаем сканирование компьютера. Запускаем экзешник. И (если возможно)
снова сканирование компьютера. После виртуалка восстанавливается в начальное состояние.

Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
BTC
СпециалистЪ
 
BTC's Avatar
Default
1


Рекомедуем?
 
 
Sellrion
Kernel panic
 
Sellrion's Avatar
Default
3

Я не буду реверсить эту хрень, так как нет кучи свободного времени, но за 10 минутный взгляд можно сказать, что при установке этот антивирус ставит два своих драйвера (как, собственно, и должно быть) и UI модуль. При первом запуске смотрит системные ветки реестра, дефолтные настройки подключений к сети, другую системную информацию (например, MachineGUID). При этом сам антивирус не устанавливает NDIS драйвер, что говорит о том, что соединения с интернетом не мониторятся и не фильтруются. Два довольно распространенных винлока этот антивирь не обнаружил. Причем при запуске винлоков видно, что I/O операции других приложений не перехватываются, следовательно и не фильтруются. Оба винлока спокойно отработали. При удалении, антивирус полностью удаляет себя из системы, не оставляя видимых на первый взгляд следов.

Глубже не копал, сетевой трафик этой хрени не смотрел. Но если это и антивирус, то очень слабенький.

P.S. Антропоморфная лампочка - слабое подражание ESET.

Last edited by Sellrion : 07-06-2015 at 11:03 PM.
 
 
Luvilla
Гость
Default

какая прелесть... прослезилась... как жаль, что меня нет фКантахте...
использованные в первом посте публикации:
http://habrahabr.ru/post/261763/
http://habrahabr.ru/post/261923/
 
 
kerk
k0t
 
kerk's Avatar
Default
0

и фкантактике и на хабре, очень часто упоминается гоп-кампашка майл.сру
таки они прибрали к рукам фкантакт?
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
1

Quote:
Originally Posted by kerk View Post
таки они прибрали к рукам фкантакт?
Давно. Mail.Ru Group стала единственным собственником «ВКонтакте»
С того времени стало лагать чаще
 
 
kerk
k0t
 
kerk's Avatar
Default
5

майл.сру - русский аналог мелкософта
все, что ни попадает в руки, превращается в гавно
да собсно и все, что делает майл.сру - гавно
 
 
Abraxas
Гость
Default

Хуле оно енота за хвост подняло и держит?
/me негодуэ
 
 
BTC
СпециалистЪ
 
BTC's Avatar
Default
0

Затроллить пресс-секретаря ВК — бесценно




 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 08:37 PM.


Powered by vBulletin® Version 3.6.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.