Возможно ли самостоятельно разработать антивирус - Страница 34 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Loner

У меня вопрос по переводу PDF файла. Там вот что 10ca9d29d57et.jpg Неужели 950 дней? Это же более шести лет... Ошибка или так и должно быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Ребята вы странные,

еще раз , сколько роликов вы не напишете, толку не будет, ну почти никакого, извините но в масштабе мировой революции бабушкин вообще не коотируется. Волну вселенского масштаба это дело не поднимет, просто потому что оно относительно безвредно.

ЗА что можно щучить - это за лженауку и мракобесие, но это надо писать в минобр. письмо с просьбой проверить вс. эту контору, форма для электронного обращения есть тут

Предлагаю в следующих постах скомпановать пертензии к этим ребятам и отправить массово.

Mr Justice , я замечу что налицо как минимум введение в заблуждение потребителя - количество сетевых атак рандомное, несуществующие вирусы обнаружены, + возможно незаконное предпринимательство.

Поэтому в приницпе сообщзение о преступлении в прокуратуру написать думаю можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Mr Justice , я замечу что налицо как минимум введение в заблуждение потребителя - количество сетевых атак рандомное, несуществующие вирусы обнаружены, + возможно незаконное предпринимательство.

Олег, нужно иметь в виду, что ст. 200 УК (обман потребителей) утратила силу, то есть произошла декриминилизация этого состава преступления. Проще говоря, обман потребителей сейчас не является преступлением. Для того чтобы вменить А. Бабукшину незаконное предпринимательство (ст. 171 УК), нужно доказать, что он, осуществляя незаконную предпринимательскую деятельность (т.е. деятельность без государственной регистрации в качестве индивидуального предпринимателя или юр. лица или без лицензии в случаях, когда такая лицензия обязательна), получил доход (или причинил ущерб ущерб гражданам, организациям или государству) в сумме, превышающей превышающей 1 500 000 рублей.

Поэтому в приницпе сообщзение о преступлении в прокуратуру написать думаю можно.

А смысл? Преступлений, я лично, на данный момент, не вижу. Но еще раз подчеркну, что ситуацией владею поверхностно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer
Неужели 950 дней? Это же более шести лет... Ошибка или так и должно быть?

Так и есть, думаю, Бабушкин вставил это ради прикола, насмехаясь над членами различных комиссий и конкурсов выдававших ему гранты и премии, чувствовал, что может легко их обманывать, выдавая свои поделки за серьезные разработки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Ребята вы странные,

еще раз , сколько роликов вы не напишете, толку не будет, ну почти никакого, извините но в масштабе мировой революции бабушкин вообще не коотируется. Волну вселенского масштаба это дело не поднимет, просто потому что оно относительно безвредно.

ЗА что можно щучить - это за лженауку и мракобесие, но это надо писать в минобр. письмо с просьбой проверить вс. эту контору, форма для электронного обращения есть тут

Предлагаю в следующих постах скомпановать пертензии к этим ребятам и отправить массово.

Mr Justice , я замечу что налицо как минимум введение в заблуждение потребителя - количество сетевых атак рандомное, несуществующие вирусы обнаружены, + возможно незаконное предпринимательство.

Поэтому в приницпе сообщзение о преступлении в прокуратуру написать думаю можно.

...и нужно. За ссылку спасибо, и туда напишу (ем). Над компановкой претензий бъются не первый день. Насчёт массовости проблема... Треть не верит что можно подейстовать. Треть верит. Другая треть верит, но ограничивается только гневными тирадами на форумах, в комментах. Ленина нету..а он так нужен. Статьи уже все перечислялись.

Статья 159 – Мошенничество;

Статья 171 – Незаконное предпринимательство;

Статья 182 – Заведомо ложная реклама;

Статья 199 – Уклонение от уплаты налога;

Статья 200 – Обман потребителей.

Но толку пока ноль , по причине "одна треть не верит что можно подействовать. Треть... " и так далее.. Ролики...Дело не в роликах. Дело в организации. Не сплочиваемся вокруг проблемы. Нету идейного вдохновителя и объединителя, который бы привёл все разборы жизнедеятельности Бабушки в одно, единое, не собрал бы полтора миллиона много-много подписей + много правильных статей тру-журналистов и не выставил бы их правительству РФ, или тому, кто за образование отвечает.

Боюсь, все труды пойдут на смарку. Ребята талантливые, умные, всё уже делинкировали, декомпилировали, написали статьи, от которых бабкину не отвертеться. Но вот последний шаг никак не сделаем. Собрать, подписать, отправить.

-----

Знал я одного мужика. Он мне про своего отца рассказывал. Тот был фронтовик, и пробивной дедок. Когда приходил в какую-нибудь инстанцию, и ему отказывали в том, что он просил...Он не отчаивался. Он просто им говорил: - Отказываете? Хорошо. Только дайте мне бумажку, что отказываете, и почему отказываете...

А мы всё гадаем..Откажут - не откажут. Подействует - не подействует.

P.S. Про дедка добавлю.. Однажды ему вот так отказывали-отказывали...а он понасобирал этих отказов, да и в Москву послал. Тогда ещё СССР было, года этак 60ые-70ые...фронтовики ещё рулили...ну и написал, что он фронтовик, куча наград...и так далее. И копии этих отказов. К его дому приехал ..не помню, толи председатель Гор.комитета партии...или...ну, что-то в этом духе. Привёз ему чего он там хотел. И знал, что он подбухивает. Привёз ему ящик ..вина какого-то...и вматюки - "Михалыч...ну йо-мойо..ну ты ко мне приди в следующий раз. Ну не пиши ты никуда, я тебя умоляю."

---

Или из детства моего.

Было нам тогда лет по шесть, плюс - минус год. Отдыхал я тогда в деревне каждое лето. И вот там на речке прорвало плотину. И никто не чинит. Речка мелкая, ручеёк. И мы...дураки такие...написали письмо Брежневу...идиоты блин. Что мол, речка, то, сё...купаться негде...

НЕ, письмо к Брежневу не попало... Зато через день, мы на плотине наблюдали картину, как будто там строили днепрогэс. Работьба шла такая...что аш пыль столбом. И всё сделали сразу. И машины нашлись. И время.

А вы говорите, моими заявлениями только ...трубки раскуривать.

Молодые...зелёные... :D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Олег, нужно иметь в виду, что ст. 200 УК (обман потребителей) утратила силу, то есть произошла декриминилизация этого состава преступления. Проще говоря, обман потребителей сейчас не является преступлением. Для того чтобы вменить А. Бабукшину незаконное предпринимательство (ст. 171 УК), нужно доказать, что он, осуществляя незаконную предпринимательскую деятельность (т.е. деятельность без государственной регистрации в качестве индивидуального предпринимателя или юр. лица или без лицензии в случаях, когда такая лицензия обязательна), получил доход (или причинил ущерб ущерб гражданам, организациям или государству) в сумме, превышающей превышающей 1 500 000 рублей.
А разве обязательно участие пострадавших непременно, разве дело о мошенничестве не может быть возбуждено на основании того же журналистского расследования? Например, имели же место быть дела в истории, когда на мошенников заявление частные лица не писали, но дела возбуждались по факту вскрытия улик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

от себя несколько советов, которые могут кому-то (Loner ?) пригодится: (имхо, самое простое и действенное напирать именно на эти пункты)

1. почему-то никто не говорит о нарушении авторских прав, нарушении лицензий и подобном. А ведь Бабушкин перебил копирайты на майкрософтовском софте и на peid. Может с ними связаться и попросить написать пару строк куда надо? А если доказать что был не просто реверс их софта, но и его продажа, то это вообще его можно закрыть надолго...

2. универ можно прищучить сыграв на тренде закрытия универов и аттестационных комиссий. Типа как у Бабушкина в списке литературы нашли несуществующую книгу, так и тут в авторефератах этой водяной магии покопаться и найти что ссылки в списке литературы на левые страницах в книги и в журналы.

Затем письмо в ВАК. (вак за это уцепится, сейчас тренд такой). А это уже уровень общероссийский, а не в пределах поселка...

3. Нет смысла цепляться к Бабушкину за отсутствие логики в коде и некомпетентность - это вполне законно. За это даже ругать никто не будет, наоборот будут соболезнования.... глядишь и еще гранд дадут на развитие продукта... комиссия конкурса тут тоже чиста т.к деньги давали за идею, красивые глазки и выступление.

Цепляться нужно именно за сознательный обман: за рандомы например (генерация ip, контрольной суммы и т.д).

4. За годовое обслуживание он брал 450 рублей. Налоги с них он платил? Вот и письмо в налоговую...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Неужели 950 дней? Это же более шести лет... Ошибка или так и должно быть?

офф

950:365=2,6

конец оффтопа

Здесь снова вижу только нарушение авторских прав, для чего нужно (в нашей стране) заявление пострадавшей стороны

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Статья 171 – Незаконное предпринимательство;

Статья 182 – Заведомо ложная реклама;

Статья 199 – Уклонение от уплаты налога;

Статья 200 – Обман потребителей.

Еще раз повторю: ни одна из этих статей здесь не работает.

А разве обязательно участие пострадавших непременно, разве дело о мошенничестве не может быть возбуждено на основании того же журналистского расследования?

Не во всех случаях требуется заявление потерпевшего. Уголовные дела по ст. 159 УК (мошенничество) возбуждаются не иначе как по заявлению потерпевшего, если они совершены индивидуальным предпринимателем в связи с осуществлением им предпринимательской деятельности... далее об условиях (диспозиция нормы) см. ч. 3 ст. 20 УПК http://base.garant.ru/12125178/3/#block_2003

от себя несколько советов, которые могут кому-то (Loner ?) пригодится: (имхо, самое простое и действенное напирать именно на эти пункты)

1. почему-то никто не говорит о нарушении авторских прав, нарушении лицензий и подобном. А ведь Бабушкин перебил копирайты на майкрософтовском софте и на peid. Может с ними связаться и попросить написать пару строк куда надо? А если доказать что был не просто реверс их софта, но и его продажа, то это вообще его можно закрыть надолго...

Состав преступления, предусмотренного ст. 146 УК (нарушение авторских и смежных прав) будет в том случае, если Бабушкин причинил крупный ущерб правообладателю, то есть если стоимость экземпляров произведений или стоимость прав на использование объектов авторского права превышают 100 000 рублей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denied

Я смотрю, вы так скоро договоритесь до того, что невозможно доказать, что он вообще писал эту, кхм, программу.

Обращение стоит писать более развернутое. Вкратце описать инцидент, сформировать тезис разбора, что часть модулей является имитацией, обманывая пользователя, другие вообще нарушают авторское право, что это по устанавливалось в школы, и ставило под угрозу возможность обучения детей и т.д. и т.п. Уже было предложение создать публичную доку, я поддерживаю и по мере сил помог бы с ее написанием.

Несовершенство законов не является поводом потакать мошенникам.

У нас есть Минобр, общественный совет при Минобр, комиссия по науке и инновациям при общественной палате, прокуратура. Пускай займутся этим делом. Если они распишутся в бессилии, это тоже может вызвать резонанс. Официальный отказ или отписка тоже документ, который можно использовать. В фонд кажется уже писали, там запрос передали представителю фонда в крае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

А я не знаю. Тут одни разглаголствования. Откажут ...Не откажут... Ещё никто , ничего не пробовал, а уже ведут себя как-будто все инстанции оббили, и ни один раз, и всё, мол, бестолку.

Будем чёто делать или нет??????

Есть сайт официального представительства Майкрософт в России?

Случай из жизни опять же. Ставил систему, лицензионную, товарищу одному. Позвонили насчёт рег.номера. Дайте ключик, говорю. И тут начались распросы: А зачем? Систему переустанавливаем. А почему? Время пришло! Дали.

Мы что, не может хотя бы попытаться туда обратиться по поводу копирайтов перебитых?

Долго ещё всё на месте стоять будет? Гадания одни, прокатит-не прокатит.

Действовать надо. И на основании отказов, другие пути искать. Мы ещё даже ни одного отказа не получили, а уже сдались.

-----------------

Кто текст составит для отправки? Тут кумекать надо, в две строчки не уместишься. Ибо затрагивается образование, грант, и вообще, облико-морале учащегося.

Тут по уму надо.

Будет кто-то и что-то делать? Или негодовать все, а как до дела, так никого?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
f5f6f3d78310t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

В вашем документе PDF приведена ссылка для скачивания Иммунитета... Но архив под паролём. Тогда как я ещё вчера, кажется,скачивал, и он запаролен не был. Пароль не знаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
charger

казалось бы лёд тронулся и тут же всё заглохло

Loner, а какой примерно текст вы отослали в минобр?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL

Dr. Jekyll

Своё исследование я не закончил, изучил ещё один файл, но описанный в "Анатомии", и остановился. Советовался с людьми, которым нет смысла выгораживать Бабушкина, и они могут посмотреть на ситуацию трезво. В общем, многие мне советуют забить на это дело, т.к. и так уже сделано достаточно, и кому надо - тот и так разберётся. Я, конечно, ни в коем случае не хочу отказываться от начатого, и при необходимости готов продолжать исследование, идти, так сказать, до конца. Просто я смотрю, что пока из этой затеи ничего не выходит. Ни у меня, ни у остальных. Дайте мне хоть что-то, за что можно зацепиться, хоть какая-то инстация этим заинтересовалась? Хоть где-то этот разбор реально нужен? Пока я буду писать его исключительно для образовательных целей. Но т.к. я не могу исследовать это печальное творение программерского искусства по 8 часов в сутки (мне грантов-то никто не даёт), без необходимости в подобного рода анализе скорость разбора может быть не очень высокой.

В плане того, что нужно выложить декомпилированный код модулей, то я не совсем понял, зачём. Все используемые утилиты, программы, методики и т.д. описаны и доступны на паблике. Вы можете легко скачать себе любой софт, используемый в разборе, и получить такой же листинг. Что касается самого "Иммунитета", то ссылка на этот антивирус Вот.

Теперь по поводу перевода от EP_XOFF. В нашем случае он, как мне кажется, не подходит, т.к. не имеет под собой доказательной базы. Это - набор, возможно, и истинных, но ничем не обоснованных в статье, утверждений. Суду/любой комиссии/просто людям нужны доказательства. Их там нет.

По поводу привлекут/не привлекут - это дело, хоть и интересное, но трудноосуществимое. Мне кажется, что сосредоточиться нужно на другом. Например, мне неясно, почему канал, сделавший про него репортаж, не желает сделать опровержение? Если будет официальное опровержение, то дела пойдут. А делать опровержение канал не хочет, т.к., я полагаю, Алёшин папа приложил там руку. Значит, любой другой канал может сделать репортаж, описывающий факты, и эту ситуацию заодно. Я согласен, что очень многим было бы интересно громкое журналистское расследование, а там - может, его и не посадят. Но вот на свободе к нему будет такое отношение, что он сам будет думать: "Блин, да лучше б я сел!".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Loner, а какой примерно текст вы отослали в минобр?

ТАм, в условиях, в правилах, написано, что ответ на вопрос не может быть обнародован. Как-то так. Про обнародование вопроса ничего не помню. А читать заново не хочется. По этому, не дословно, а сама суть. Ну, ситуация в общем. Что есть в АлтГТУ такой паренёкс...который создал вирус, но выдаёт его за антивирус Иммунитет, в доказательство что это вирус кинул ссылку на "крупный и известный антивирусный портал Virustotal.com" с итогами теста его инсталятора. Так же кинул ссылку на PDF файл , который тут выкладывался выше. Мол, посмотрите, типа, "нас уже на английсоком склоняют". Задвинул про то, что он продавался и ставился в гос учреждения и частным лицам за деньги. Что даже был получен за него грант на конкурсе УМНИК. И что специалисты доказали, что этот продукт не возможно дальше развивать. И что идея развивать сей ..продукт, это всё ложь мальчика Лёши. И вообще, мол, разобран сей продукт много-много-много раз , на многих-многих-многих ресурсах интернета. И что, мол, интернет-общественность не в шутку озабочена положением в нашем образовании вообще, и на Алтае в частности. И просьба разобраться в ситуации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Dr. Jekyll

Просто я смотрю, что пока из этой затеи ничего не выходит. Ни у меня, ни у остальных. Дайте мне хоть что-то, за что можно зацепиться, хоть какая-то инстация этим заинтересовалась? Хоть где-то этот разбор реально нужен?

А как вы узнаете где вам откажут, а где нет, где заинтересуются, а где нет, пока не будете хоть что-то делать, хотя бы тупо писать по адресам??? И из этой идеи ничего не выходит, ...потому, что вся ситуация тутошняя , мне напоминает женский форум. Потрещать, обсудить, перемолоть кости - ВСЕ. Как нажать на две ссылки (сайт барнаульской администрации, и в мин образования, хотя бы) - так никто. Кто-нибудь пробивал адрес или телефонный номер барнаульского, или регионального ...хоть какого-нибудь отдела "К"??? Кто-нибудь пробивал адрес или телефоны Барнаульской прокуратуры? Кто-нибудь звонил или писал в редакции НТВ, первого канала, второго...хоть в какой-нибудь???

Писать в образовательных целях нужно, только это так и останется в образовательных целях. Кого образовывать-то??? Кто тут, уже давно образованы. Неужели какая-нибудь Бася Запендрюцкая, с одноклассников, полезет читать какие-то там разборы, для неё не понятно чего. Я предлагал начинать долбить совместно. Не переставая. Только так нас не возможно будет проигнорировать. Отказали там, пишем в другое место. Проигнорировали тут - долбим в другом месте. Проигнорировали везде - пишем письмо в приёмную президента. А как вы думали? Так и добиваются своего.

Но видно тут это не судьба. Тут сто пятьсот разборов сделают, но в дело их не пустят.

А мальчик Лёша именно этого и хочет.

ссылка на антивирус вот http://yadi.sk/d/NCIhzJtX305p8
антивирус не мне нужен. Он у меня есть. Он в документе должен быть в виде ссылки. Что бы они скачали, отдали своим экспертам, а те протестировали. А вдруг?
Теперь по поводу перевода от EP_XOFF. В нашем случае он, как мне кажется, не подходит, т.к. не имеет под собой доказательной базы. Это - набор, возможно, и истинных, но ничем не обоснованных в статье, утверждений. Суду/любой комиссии/просто людям нужны доказательства. Их там нет.
Зато там есть очень хорошие слова. Прям в начале документа:
Иммунитет - новый лжеантивирус из России

EP_X0FF » 01.03.2013 09:57

Первоначально незначительный инцидент широко обсуждался в России всю неделю из-за наличия разноплановых последствий.

Win32/Immunity напоминает лжеантивирусы Venak и Avenak от rootkit.com, но, в отличие от них, - получил поддержку коррумпированных

чиновников, журналистов, лжеученых и др.

Уже хорошо. Можно призадуматься.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кто-нибудь пробивал адрес или телефонный номер барнаульского, или регионального ...хоть какого-нибудь отдела "К"??? Кто-нибудь пробивал адрес или телефоны Барнаульской прокуратуры? Кто-нибудь звонил или писал в редакции НТВ, первого канала, второго...хоть в какой-нибудь???

А повод какой? Это может сделать только тот, кто заплатил автору лже-антивируса "Иммунитет" от тов. Бабушкина. В этом случае обманутому лоху клиенту заказана дорога в управление "К", прокуратору и т.п. Факты мошенничества тут в общем-то все на лицо, но нет пострадавшего или группы пострадавших.

Эта ветка на форуме многих как минимум заставит задуматься. Иначе бы тов. Бабушкин уже свое поделье продал бы еще в ряд больниц, школ и т.п. А то глядишь и в Сколково за откат бы пролез. А теперь это будет сделать нелегко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
А повод какой? Это может сделать только тот, кто заплатил автору лже-антивируса "Иммунитет" от тов. Бабушкина. В этом случае обманутому лоху клиенту заказана дорога в управление "К", прокуратору и т.п. Факты мошенничества тут в общем-то все на лицо, но нет пострадавшего или группы пострадавших.

Эта ветка на форуме многих как минимум заставит задуматься. Иначе бы тов. Бабушкин уже свое поделье продал бы еще в ряд больниц, школ и т.п. А то глядишь и в Сколково за откат бы пролез. А теперь это будет сделать нелегко.

Совершенно не обязательно. Повод есть. Я уже писал, что пришлось идти в налоговую инспекцию, и дказывать, что у нас не живут квартиранты. Всего-лишь после слов одной полоумной бабки. Иначе говоря, ОБЩЕСТВЕННОСТЬ ДОЛЖНА ДАВИТЬ. Так что, это может сделать не только кто купил Иммунитет. Например, если я капну, в то же управление "К" , что у вас на компьютере стоит нелегальный софт, и не лицензионная винда, то...может сразу к вам и не выехают. Особенно если заявление единичное, и на контроле у властей имущих не стоит. Но при первой же волне борьбы с пиратством, про вас тут же вспомнят.

Не надо думать, что заявлять могут только те, кто пострадал от Бабушкина. "Доводить до сведения" и "Указывать на имеющийся факт мошенничества" имеют право все.

И не надо говорить, что нет повода. Точно так же можно увидеть в окно, как напёрсточники работают у вас напротив окна, и думатЬ, что вы не можете позвонить в полицию, и заявить, даже устно, о факте мошенничества. Мол, кого обманули, пусть сами идут.

Можете.

Только не хотите.

Напишите сначала. И не один, а как можно больше людей. Вот тогда и будете говорить есть ли толк или нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Раджа

ARCHANGEL

А ссылку на текущий вариант можно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vpv

Жаль что журналисты не хотят дать опровержение. Надеюсь Бабушкин, с такой славой, не сможет больше двигать свои идеи...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Жаль что журналисты не хотят дать опровержение. Надеюсь Бабушкин, с такой славой, не сможет больше двигать свои идеи...

Жаль, что люди не хотят идти дальше разборов его творения на форумах. Будет польза, не будет пользы, но больше делать ничего не хотят. Ждём статью, о которой я писал выше. Но если честно, я от самой статьи чуда не ожидаю. Она скорее всего будет написана "ни рыба, ни мясо". Это с одной стороны. А с другой...толку от такой статьи ноль. То, что Бабушкин змеёныш хитро..., это и так ясно. Дальше-то что? Долбить инстанции надо. Но никто этого не хочет. Фригидность мылшения поражает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Я просто напишу, что хотелось бы получить в итоге. Я не хочу доказать прокуратуре, что иммунитет лжеантивирус. Я не хочу доказать министерству образования, что грант был выдан зря. Я хочу вызвать проверку по местам. Я хочу вызвать интерес власть имущих к ситуации. А для этого не нужна никакие анализы и разборки продукта.

Анализ и разбор продукта эти заинтересовашиеся организации сделают сами. Все наши документы по вердикту продуктов бабушкина, могут только быть точком к заинтересовыванию служб и комиссий.

Наша задача, что бы колёсики СМИ, прокуратуры, министерства, Барнаульской администрации завертелись. А уш экспертов они назначат сами. Что бы быть уверенными. И это будут не добровольцы с форумов. Это будут те же эксперты из отдела "К", например.

Вот что надо сделать. Заставить властей заинтересоваться ситуацией.

Для этого не надо им писать, что это лжеантивирус, не надо писать никакие разборки.

Всё просто. Бабушкин написал вирус (трояна, червя, лжеантивируса, руткита, винлока, мошенническую программу - не важно, мы, типа, такие же не понимающие почти ничего пользователи, но у нас есть вирустотал - где чёткая реакция ведущих вендоров на его продукт; и есть тест на ютубе, где показано, что иммунитет ничего не ловит). Хотя бы это. У нас есть инфа про полученный за этот вирус грант. У нас есть факт продажи (пусть даже Бабушкин говорит, что это всего-лишь взятые деньги за установку - не важно. За установку ли, или за саму программу,пусть разбираются комиссии) этого продукта. Мы пишем про свистнутые копирайты от Майкрософта, в Российское представительство майкрософт в том числе. ВСЁ. Этого достаточно.

Мы пишем (чем больше людей, тем лучше) возмущённые письма в Барнаульскую администрацию. В министерство образования, в региональный отлел "К". В прокуратуру. Президенту, наконец. Чем больше, тем лучше. Желательно, что бы письма сыпались без конца, каждый день.

Важно вызвать реакцию властей. Дальше, даже если ничего криминального не произойдёт, и даже если Бабушкин отделается только нервами. Поверьте, на таком уровне, такая нервотрёпка большого стоит. Ну, а уж если и найдут чёто...ТО это вообще.

Не надо гадать, что будет. Прищучат или нет. Надо тупо писать, жаловаться, требовать разобраться в ситуации, взять под контроль, наказать виновных и так далее. Вот что важно.

Не надо думать, надо дейстовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×