Бабушкин strikes back - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
w0o0t

Бабушкин strikes back

Recommended Posts

w0o0t

Внезапно, снова Бабушкин: https://2ch.hk/b/res/91631212.html(http://arhivach.org/thread/79240/)

Софт/документы/etc: https://yadi.sk/d/IcHeoTQlgFkfA(зеркало - https://mega.co.nz/#!YNQ3DTAQ!Fj187zgwxzyOSRWZqXkuvkv9CheK_yuZXyEaA814RuU)

Пароли в треде.

Отредактировал w0o0t
  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Какой упорный паренек однако :))

 

 

> Но я знал, что рано или поздно мы заставим весь мир говорить о нас.

Прошло 2 года с того момента, как Бабушкин обосрался со своей "антивирусной программой Иммунитет". Но он не сдается - на сей раз он запилил аж два антивируса - BigBro и ES Guard (ядерные батники входят в комплект поставки), а до кучи еще и конструктор сайтов ES Generator.

 

Став популярным, Бабушкин решил устроить своему антивирусу ребрендинг и запилил аж два ПРИНЦИПИАЛЬНО НОВЫХ АНТИВИРУСА СЛЕДУЮЩЕГО ПОКОЛЕНИЯ. Один из них он продает через своих знакомых (http://эсгруп.рф/catalog/4) вместе с генератором сайтов ES Generator (присвоил EZ Generator,http://ezgenerator.com/). И это покупают! http://rghost.net/6QTlqdLbx/image.png (зеркало http://i.imgur.com/exfwRF2.png)

Второй антивирус, названный BigBro, до недавнего времени был доступен на сайте bigbro.ws (http://web.archive.org/web/20140701111340/http://bigbro.ws/temp/ru/), но Бабушкин прое$&л домен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вытащил из архива. Какой слог!  :)

 

Антивирусный пакет, разрабатываемый сотрудниками "Pro-Genesys" - высококвалифицированными специалистами в области информационной безопасности, поможет Вам обезопасить Вашу информационную систему, обеспечивая при этом максимальную стабильность работы.

 

Использование нашего антивирусного пакета значительно продлит срок службы Вашей системы и сведёт на "нет" проблемы, возникающие из-за вредоносных объектов

 

Мы уверены в надёжности предлагаемого цифрового продукта!

 

Убедитесь и Вы, скачав пробную лицензию с полным функционалом на 45 дней

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Пушкин стонет и рыдает! :)

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

VirusTotal на это что молвит ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
w0o0t
UIT

Сколько романтизму: БехавесЛайк Багл, Кюдамакс, Вбобфус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Threat#47

Но он не сдается - на сей раз он запилил аж два антивируса

Кстати, уверен, что любые антивирусы, которые не успели появиться на рынке до 2007 года - заранее обречены. Все лидеры сегодняшние имеют за плечами огромное кол-во часов упорного труда, Symc и McAfee вообще старички. Интеллектуальный потенциал не собирается за пару лет. Соотв., "Антивирусы Бабушкина", Кихо..... - нет смысла даже обозревать, выкачивание денег (если не сейчас по факту, то в будущем), ровно как и антивирусы, арендущих двигатели.

А что касается самого Бабушкина, то "это" скоро пройдёт, если не пройдёт, то всё равно ничем не кончится кроме как личностным кризисом. Парень явно не тем занят. 

  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кстати, уверен, что любые антивирусы, которые не успели появиться на рынке до 2007 года - заранее обречены. Все лидеры сегодняшние имеют за плечами огромное кол-во часов упорного труда, Symc и McAfee вообще старички. Интеллектуальный потенциал не собирается за пару лет. Соотв., "Антивирусы Бабушкина", Кихо..... - нет смысла даже обозревать, выкачивание денег (если не сейчас по факту, то в будущем), ровно как и антивирусы, арендущих двигатели.

 

С крупными инвестициями можно создать хороший продукт и сейчас. Другое дело, что никто не будет в это инвестировать в здравом уме. Технологий прорывных не предвидится, патентами все обложено. А серьезно конкурировать ресурсами с ТОПами почти нереально будет. Можно создать что-то нишевое, паразитировать не незнании и серости людей, но это не на долго и серьезный бизнес тут не построить.

 

А Бабушкин - это не стартапер, он простой жулик. Он не создает технологию, кто как бы должны делать в ВУЗах (папа мог бы научить), а пытается впаривать свое поделие, которые вообще ни на что не способно. Это как продавать мел бабушкам вместо антибиотиков или сердечных таблеток. Из этой серии.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Бабушкин не один такой. Их там целая стая поколение :) http://www.anti-malware.ru/forum/index.php?showtopic=30113

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Мда.... о самом себе в третьем лице )))

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×