Перейти к содержанию
AM_Bot

Новый вирус лишает офисы чистой бумаги

Recommended Posts

AM_Bot

132681856556588000.jpgЭксперты из антивирусной компании Symantec заявили об обнаружении новой вредоносной программы, которая заставляет офисные принтеры распечатывать бессвязный текст, пока в них не закончится бумага. К этому времени троянец Milicenso поразил компьютеры в США, Южной Америке, Индии и в некоторых странах Европы.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Так вирус, червь, бекдор или троян?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Адвара же

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

печатал не сетевых принтерах и Tanatos (Bugbear). Правда, это скорее непредвиденный функционал, но .... Причем до исчерпания запасов в лотках. И симантеки уже подзабыли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Насколько я понял вирмейкеры просто облажались. В итоге вредонос спаливал себя. Какой-то выгоды для авторов от перевода бумаги явно нет.

Однако вместо этого "червь" начинал сбрасывать свой исполняемый файл в папку очереди печати, заставляя принтеры распечатывать представление вируса в двоичном коде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Feeble
Насколько я понял вирмейкеры просто облажались. В итоге вредонос спаливал себя. Какой-то выгоды для авторов от перевода бумаги явно нет.

Нужно печатать спам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Нужно печатать спам.

Если бы принтеры умели еще и разбрасывать бумагу по всему офису ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 7.3.3700.
    • demkd
      ---------------------------------------------------------
       4.14
      ---------------------------------------------------------
       o Исправлена критическая ошибка при разборе параметров в файлах задач.
         Из-за ошибки uVS мог аварийно завершится без создания дампа.  o Каталог по умолчанию теперь каталог Windows.
         (Для окон выбора каталога).
    • PR55.RP55
      NVIDIA Power Management - приложение с открытым исходным кодом... Для управления настройками электропитания приложение использует System Management Interface. Это утилита командной строки NVIDIA, которая позволяет запрашивать и изменять состояния видеокарт. Инструмент поддерживает графические процессоры NVIDIA Tesla, GRID, Quadro и Titan X, а также может работать с ограничениями с другими видеокартами NVIDIA. NVIDIA Power Management имеет графический интерфейс. Пользователям доступны создание ограничений мощности для отдельных приложений, создание профилей мощности для нескольких приложений, базовый мониторинг производительности, адаптивное энергопотребление и другие функции. https://www.comss.ru/page.php?id=11792 Фактически это не только позволит получать информацию и вести мониторинг. Но и добавить в меню\скрипт uVS новые команды.        
    • PR55.RP55
      Руководство по расследованию атак с использованием CVE-2022-21894 BlackLotus campaign https://www.microsoft.com/en-us/security/blog/2023/04/11/guidance-for-investigating-attacks-using-cve-2022-21894-the-blacklotus-campaign/    
    • PR55.RP55
      Думаю стоит добавить твик: [HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Wintrust\Config] "EnableCertPaddingCheck"="1" [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config] "EnableCertPaddingCheck"="1" ------------------- https://www.comss.ru/page.php?id=11668 Бывают всякие непонятные неясные случаи - возможно это в ряде случаев поможет.
×