AM_Bot

Новый вирус заражает компьютеры на Windows и Linux

В этой теме 6 сообщений

Компания "Лаборатория Касперского" обнаружила новую вредоносную программу, способную инфицировать компьютеры как на базе операционными системам Microsoft Windows, так и Linux. Вирус получил двойное название Virus.Linux.Bi.a / Virus.Win32.Bi.a.

...

Прочитать всю новость »

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сегодня вышел комментария компании Доктор Веб на эту новость, пусть он немного запоздал, но все равно интересно:

*****************************

В середине апреля в ряде итернет-изданий (Softkey, Computerworld) были опубликованы сообщения о появлении нового варианта кроссплатформенного вируса, который способен заражать сразу несколько операционных систем - в частности - Microsoft Windows и Linux. Данный вариант был объявлен концептуальным - то есть, не приносящим какого-либо вреда пораженным системам, но доказывающим возможность самого существования подобного вредоносного кода.

В связи с поступившими от пользователей вопросами Служба вирусного мониторинга компании «Доктор Веб» сообщает, что сигнатура данного вирусного образца внесена в вирусные базы антивируса Dr.Web 9 апреля 2006 года (запись под именем Win32/Linux.JPanic.1287). Однако специалисты компании «Доктор Веб» не склонны считать этот вирус в полном смысле "концептуальным" или "знаковым", поскольку никакой принципиальной новизны в нем не обнаружено. Подобная "концепция" - способность заражать более одной операционной системы - была реализована еще 5 лет назад, когд появился вирус Win32/Linux.Benny.2132 (также известный как Virus.Multi.Pelf.2132), а развита годом позже с появлением вируса Win32/Linux.Etap, являвшегося сложным полиморфным кроссплатформенным вирусом. В свое время появление этих вирусов стало весьма заметным событием, однако спустя 5 лет появление очередного безвредного "доказательства" существования кроссплатформенных вирусов вряд ли заслуживает такого пристального внимания на фоне колоссальных потоков "моноплатформенных" вредоносных программ.

*************************

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

а Вы ожидали чего-то иного? наверное для ЛК это концептуально и ново. но ничего не ново под луной. ;)

кстати - еще по теме: http://info.drweb.com/show/2812/ru

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
*****************************

Данный вариант был объявлен концептуальным - то есть, не приносящим какого-либо вреда пораженным системам, но доказывающим возможность самого существования подобного вредоносного кода.

<...>

Однако специалисты компании «Доктор Веб» не склонны считать этот вирус в полном смысле "концептуальным" или "знаковым", поскольку никакой принципиальной новизны в нем не обнаружено.

*************************

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

В заблуждение были введены только те, кто читал не исходную статью ЛК, а комментарии к ней (типа приведённого выше). В этих комментариях тема концептуальности вируса (т.е. "демонстрационности" и неопасности -- см. первый процитированный абзац) ловко подменяется темой принципиальной новизны (см. второй процитированный абзац). А затем авторами комментария авторитетно заявляется, что на самом деле ничего принципиально нового в этом вирусе нету. То есть комментаторы спорят не заявлением ЛК (что это всего лишь Proof of Concept), а в некотором смысле сами с собой.

Добавлено спустя 17 минут 51 секунду:

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

а Вы ожидали чего-то иного? наверное для ЛК это концептуально и ново. но ничего не ново под луной. ;)

кстати - еще по теме: http://info.drweb.com/show/2812/ru

Кстати, хороший пример. Если особо не вчитываться в текст статьи, то можно "прокомментировать" её примерно так: «Доктор Веб» считает новостью (!) вирус, "который уже в течение целого месяца распространяется по различным пиринговым сетям", при этом весь этот месяц они делали лечение, а пока они его не сделали, DrWeb успешно удалял у пользователей заражённые файлы, в том числе системные.

Если потом судить об исходной статье по таким "комментариям", то действительно можно сильно "ввестись в заблуждение".

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

*****************************

Данный вариант был объявлен концептуальным - то есть, не приносящим какого-либо вреда пораженным системам, но доказывающим возможность самого существования подобного вредоносного кода.

<...>

Однако специалисты компании «Доктор Веб» не склонны считать этот вирус в полном смысле "концептуальным" или "знаковым", поскольку никакой принципиальной новизны в нем не обнаружено.

*************************

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

В заблуждение были введены только те, кто читал не исходную статью ЛК, а комментарии к ней (типа приведённого выше). В этих комментариях тема концептуальности вируса (т.е. "демонстрационности" и неопасности -- см. первый процитированный абзац) ловко подменяется темой принципиальной новизны (см. второй процитированный абзац). А затем авторами комментария авторитетно заявляется, что на самом деле ничего принципиально нового в этом вирусе нету. То есть комментаторы спорят не заявлением ЛК (что это всего лишь Proof of Concept), а в некотором смысле сами с собой.

Добавлено спустя 17 минут 51 секунду:

Получается, что вирус Win32/Linux.JPanic.1287, но же Virus.Linux.Bi.a совсем не концептуальный .... :cry:

Лаборатория Касперского ввела всех в заблуждение, увлеклась пиаром?

а Вы ожидали чего-то иного? наверное для ЛК это концептуально и ново. но ничего не ново под луной. ;)

кстати - еще по теме: http://info.drweb.com/show/2812/ru

Кстати, хороший пример. Если особо не вчитываться в текст статьи, то можно "прокомментировать" её примерно так: «Доктор Веб» считает новостью (!) вирус, "который уже в течение целого месяца распространяется по различным пиринговым сетям", при

можно. месяц от трех лет отличается кардинально. Доктор Веб не считает, он лечит. и как всегда единственный в мире и первый.

этом весь этот месяц они делали лечение, а пока они его не сделали, DrWeb успешно удалял у пользователей заражённые файлы, в том числе системные.

некоторые, не будем на них показвывать пальцем, до сегодняшнего дня не в состоянии даже задетектить этот вирус, как кое уж лечение... успех в 47% случаев не сойдет даже за отмазку. что есть антивирус, а что утилита по удалению троянов всегда было ясно. данный случай только подтвердил давно известные факты. совсем недавно был rsa encoder. и тогда пользователи всех антивирусов шли к Доктору.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

"месяц от трех лет отличается кардинально"

"Доктор Веб не считает, он лечит"

"как всегда единственный в мире и первый"

"что есть антивирус, а что утилита по удалению троянов всегда было ясно"

"пользователи всех антивирусов шли к Доктору"

Я бы ещё сюда добавил «"Спартак" -- чемпион» и «Вы всё ещё кипятите? Тогда мы идём к вам!». :)

Отличная подборка пиаровских и фанатских лозунгов.

Собственно, на тот "тупой наезд", который я привёл в качестве гипотетического примера, только так, наверное, и можно ответить.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • AM_Bot
      Часть исходного кода Microsoft Windows 10 на этой неделе просочилась в сеть. Она была замечена на веб-сайте энтузиастов, которые отслеживают выпуски Windows. Microsoft уже подтвердила, что этот исходный код был получен благодаря ее механизму для распространения исходного кода программ Shared Source Initiative. Предположительно, он был доступен для OEM-производителей. Читать далее
    • AM_Bot
      В пятницу Google объявила о том, что собирается прекратить сканирование адресов пользователей Gmail для персонализации рекламных объявлений. Ранее Google просматривала каждое электронное сообщение, полученное пользователем Gmail, что позволяло компании лучше определять, какие релевантные объявления будут отображаться. Исключениями были лишь учетные записи Google Apps for Education и G Suite. Читать далее
    • darkness_kos@meta.ua
      Здравствуйте!   Буду благодарен за помощь, так как не знаю что делать   В общем началось с того, что хотел скачать винрар. Антивируса не было (обычно пользуюсь, но после переустановки винды просто забыл установить). И после распаковки скачанного "винрара" мозила начала жить своей жизнью. Открываются вкладки сами по себе неизвестных сайтов, пытаешься открыть свою- сразу блокируется и открывается левая какая-то страница и т.д.   Скачал антивирус аваст. Проверял он всю ночь мне компьютер (в режиме не запущенного виндовс, ну когда компьютер перезагружаешь и вместо винды запускается проверка системы). Понаходил кучу зараженных файлов, покосил их, но веселье с вкладками в браузере продолжалось. Удалил аваст, установил нортон секюрити. Он опять проверял всю ночь, снова удалил кучу вирусов, веселье с вкладками прекратилось, но все равно раз десять за день какой-то вирус от куда-то вылазил и нортон его удалял. Видимо не до конца всё нашел изначально. И в придачу каждые десять минут происходила блокировка атаки (как я понимаю фишинг атаки) " Web Attack: Suspicion Executable Image Downloader". Не удаляя нортон, установил касперский секюрити скан + касперский вирус ремовал тул (их можно вместе с другим антивирусом утанавливать).
      Снова всю ночь проверялся, удалил 18 вирусов. Вирус уже вроде не вылазит, но фишинг атаки по прежнему каждые десять минут нортон блокирует. По названию этой атаки в гугле - русскоязычных статей что это такое - не нашел. Несколько раз в день пользуюcm программой VPN, так не зависимо запущена она или нет, фишинг атака прилетает по расписанию Плюс несколько раз в день блокирует какую-то фигню под названием: "блокирован несанкционированный доступ (Установить защитный ключ реестра)". В общем, подскажите пожалуйста, что его дальше делать и как от этого избавиться? Диск Д вроде не заражён, если тупо отформатировать диск С (с виндой) и заново установить виндовс- поможет? Вирусы на компьютере были: HEUR:Trojan.WinLNK.StartPage (касперский покосил), и ещё как-то Win32 или как-то так (нортон покосил).  
    • Wenderoy
      Обнаруживает. Попросил сделать тест независимого человека - возможно, он что-то прояснит, если моим исследованиям никто не доверяет.
    • Мутный
      Используется NirCmd ! Также лицензии вы тоже не уважаете ! This program is free software; you can redistribute it and/or modify it
      under the terms of the GNU General Public License as published by the
      Free Software Foundation; either version 2 of the License, or (at your
      option) any later version. This program is distributed in the hope that it will be useful, but
      WITHOUT ANY WARRANTY; without even the implied warranty of
      MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
      General Public License for more details. You should have received a copy of the GNU General Public License along
      with this program; if not, write to the Free Software Foundation, Inc.,
      59 Temple Place, Suite 330, Boston, MA 02111-1307 USA Some portions of this program may be licensable under different terms.
      To inquire about alternate licensing, contact Выложил распакованный вариант (ORiEN executable files protection system распаковывается без проблем), удалив мусор, распакованный вариант получился в 5Мб (https://ru-sfera.org/threads/isxodnik-antivirusa-kuranina-ili-kak-sdelat-fejkovuju-programmu.3352/page-3#post-143626). Итак почему-же это вирус: 1. Во первых, используется софт, который может использоваться для взлома, если не автором, то как-раз хакерами. 2. Этот вирус блокирует некоторые программы, вполне легальные, после установки этого чуда даже батник несможите запустить и делается это есстественно путём правок в реестре и не удаляется после деинсталяции. 3. Разумеется нихрена он не обнаруживает, никакие шифровальщики.