Специалист ЛК учит бороться с вирусом-шантажистом

Специалист ЛК учит бороться с вирусом-шантажистом

Специалист Лаборатории Касперского Олег Зайцев опубликовал заметку о том, как можно бороться с вирусом-шантажистом.

Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер они прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.

Сам по себе Trojan-Ransom.Win32.Blocker несложно удалить при помощи AVZ, AVPTool или вручную из редактора реестра, но есть одна проблема — загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован.

"Мне стало интересно, всё ли так безнадежно и может ли пользователь сделать что-либо без спецсредств, Live CD и особых технических знаний?", - задался вопросом Олег Зайцев. В результате изысканий был обнаружен довольно простой алгоритм. Сначала необходимо нажать комбинацию WIN-U, что вызовет окно специальных возможностей, изображенное на рисунке.

Оно обладает очень высоким приоритетом и не блокируется трояном. В появившемся окне выбираем экранную лупу, а в окошке данного инструмента кликаем на гиперссылку "Веб-узел Майкрософт". Это приведет к запуску IE, из которого можно загружать любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу), online-сканер и т.п.

 

http://www.viruslist.com/ru/weblog 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер из Польши собрал Atari размером с монету

Похоже, если бы кто-то в 1979 году сказал, что целый домашний компьютер Atari можно будет уместить на «почтовой марке», его бы сочли сумасшедшим. А зря! Польский инженер Пётр «Osa» Остапович представил Atarino — крошечную, но полностью рабочую версию классического 8-битного компьютера Atari.

Размер устройства — всего 2×1,5 см, примерно с монету. Atarino воссоздаёт архитектуру Atari XL/XE, но не через эмуляцию, а на уровне логики — с помощью FPGA-чипа.

То есть перед нами не просто современный компьютер, на котором можно запустить старые игры, а именно миниатюрная копия оригинального железа. Благодаря этому он полностью совместим со старым софтом и даже с оригинальными периферийными устройствами.

Внутри — процессор 6502C, графические чипы ANTIC и GTIA, звуковой чип POKEY и контроллеры памяти, всё это размещено на одном чипе Lattice UP5K. Работает Atarino на частоте до 31 МГц — в десятки раз быстрее оригинала. Картинку он может выводить и по VGA, и по HDMI.

Проект начался больше десяти лет назад, а впервые показан публике был в декабре 2023 года. С тех пор автор успел добавить в систему кучу «плюшек»: новые инструкции для процессора, улучшенную графику и даже возможность подключения по Wi-Fi и Ethernet. Есть несколько вариантов клавиатур, в том числе в стиле Atari 65XE, и поддержка разработки через популярные инструменты вроде Visual Studio Code.

И это ещё не всё. Сейчас Остапович работает над более точной эмуляцией звука и планирует выпустить наборы для сборки с документацией — чтобы каждый желающий мог собрать себе свой микроскопический Atari.

Почему всё это важно? В Польше (и вообще в Восточной Европе) Atari был не просто «компьютером для игр». В 80-х и 90-х он стал доступным входом в мир технологий, несмотря на ограничения времён «железного занавеса». В магазинах типа Pewex его можно было купить за доллары, и он стал частью технологического пробуждения целого поколения.

Для Остаповича Atarino — это не просто ностальгия, а попытка показать, как классические технологии могут обрести новую жизнь. Будь то ретроконсоль, DIY-проект или даже основа для IoT-устройств — у этой «крохи» большое будущее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru