Microsoft предложила $250 тысяч за данные об авторе червя Conficker

Discussion in 'Мировые новости. Обсуждения.' started by jerrri, 16 Feb 2009.

Thread Status:
Not open for further replies.
  1. ex3me

    ex3me Member

    Joined:
    7 Jan 2009
    Messages:
    0
    Likes Received:
    63
    Reputations:
    0
    Развели блин флуд =) имхо - люди, которые создают такого червя - врядли сидят на форумах типа ачата, злого и т.д. , где во всю глотку орут: "ЭТО Я СДЕЛАЛ, ПОСТАВТЕ МНЕ ПЛЮСЫ"... а насчет 250k - жлобство... да и создатель видно писал не за бесплатно ;) а посему сможет перебить ставку от МС =)))
     
  2. HighExcel

    HighExcel Well-Known Member

    Joined:
    2 Aug 2007
    Messages:
    43
    Likes Received:
    354
    Reputations:
    6
    Не сдавайте меня, пожалуста [​IMG]
     
    1 person likes this.
  3. 0nline

    0nline New Member

    Joined:
    15 Nov 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    по поводу защита от вируса.
    ставьте Norton Internet Security 2009 и не парьтесь http://dump.ru/file/1593504
     
  4. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    если автор кому-то пропизделся, сольют его за 250 кусков
     
    1 person likes this.
  5. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    Согласен с Lee_Roy... сольют.
    И 250 косых - нормальная сумма... моё мнение - найдут его.

    А если касательно вируса - регулярно залазить Сцука, но НОД32 и Dr. Web Curelt пока справляются с этой падлой. Кстате постоянно находится в папке System Volume Information, а там пара файлов с отфонарными именами... =)

    "Сетевой червь, эксплуатирующий уязвимость, описанную в бюллетене MS08-067. Червь может также загружать и выполнять произвольные файлы.

    Другие названия:
    Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec)

    При запуске, червь Win32/Conficker.A создает копию в директории %System% с произвольным именем. Win32/Conficker.A c проверяет использует ли зараженная машина Windows(версия прописана в черве). Если да, то червь внедряет свой код в процесс services.exe.

    Если операционная система отлична от Windows(прописанной в черве) , червь создает службу со следующими характеристиками:

    Имя службы: netsvcs
    Путь к файлу: %System%\svchost.exe -k netsvcs

    Также создает следующий ключ реестра:

    HKLM\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\ServiceDll = "%System%\<worm executable filename>.dll"

    Win32/Conficker.A подключается к домену trafficconverter.biz и пытается загрузить и выполнить следующие файлы:

    http://trafficconverter.biz/<censored>/loadadv.exe
     
  6. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    а что, его сырцы ушли в сеть??? я что-то пропустил?

    Кстати, эта хрень блокирует доступ к своим файлам и к копиям, занесенным на флеху. Анти-локи не помогают, приходится бить с другой оси. Хотел бы я посмотреть как они хук сделали... без внедрения в адресное пространство каждого процесса...
     
  7. Buffalon

    Buffalon Elder - Старейшина

    Joined:
    22 Mar 2008
    Messages:
    241
    Likes Received:
    34
    Reputations:
    8
    Я можно помочь вирусу в распрострранение?
     
  8. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Да я сомневаюсь, что этого человека посадят, под шумок заставят на правительство работать и всё. А денег просят таких за него, потому что узнал наверное что нибудь не для общественности. =)
     
  9. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    2Xack-Zero

    Вернись в реальность... на провительство работать его никто не позовет это раз. (у них своих умников хватает)
    а во вторых еслиб он что то узнал "не для общественности" то его бы не просто МС искали но и все федеральные службы каждой страны, в том числе и военные. И такой шумихи они бы не сделали... т.к. поднимать шум из-за того кого хатят взять на работу не сталибы.

    Вероятная причина этого шума - большие материальные убытки, высокая скорость распространения червя + возможно червь содержит какие то функции о которых умалкивает и МС и касперский (и все остальные) к примеру ддос тогоже Microsoft в определённый день, тогда сталобы ясно почему МС так испугались распространения червя...


    p.s. то что я сказал это - часть мое мнение которое я никому ненавязываю а просто предлагаю мыслить объективно а не сразу предполагать (но и не исключать) того что МС или правительство ищут человека для того чтобы взять на работу. и часть как одно из предположений возможных обстоятельств дела...


    p.s.s. если кто не понял не думайте что это именно вы "непоняли" возможно это я криво написал и сам непонимаю что пишу. =) спасибо за внмание ;)
     
    _________________________
    #29 KIR@PRO, 19 Feb 2009
    Last edited: 20 Feb 2009
  10. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Я так думаю что тот кто создал этого червя сам работает или работал долгое время в майкрософте,и очень хорошо знаком с внутренним устройством форточек.Вот они теперь его и ищут :D
     
Loading...
Thread Status:
Not open for further replies.