LINUX.ORG.RU
ФорумTalks

Какие подлинные цели у авторов вчерашнего вируса?

 , ,


0

4

Казалось бы срубить бабла на вымогательстве расшифровки.

Однако есть странность: это все носило (носит) нарочито, даже вызывающе демонстрационный характер. Завели целый сайт, в котором в реалтайм показывались заражения и целая карта! Я что-то ничего подобного до сих пор не припомню.

Вирус быстро деактивировался, оказывается в его коде было записано несуществующее доменное имя и как только один из исследователей его зарегал оно стало ресолвиться, что означачает команду на прекращение новых заражений.

Денег, говорят по наблюдениям за их битками, не очень-то и много «заработали» , что-то вроде буквально несколько меньше пары десятков килобаксов, что для такого размаха ниочем. Самих зараженных компьютеров тоже оказалось не очень много.

Итог: шум на весь мир, паника и спешные установления обновлений теми, кто его не установил.

Возникла странная мысль: уж не было ли настоящей целью как раз принуждение к закрыванию такой удобной уязвимости в SMB, которую ранее юзало АНБ, а после слива двухмесячной давности, наверняка разное хакерье втихую пользовало, пока юзеры не чесались ее закрыть.

Еще побочный эффект, на который вряд ли рассчитывали, что как бы в некоторых странах не разродились каким законом по этому поводу. Чересчур большой, так сказать, пиар получился, даже по ТВ и радио заговорили.

И еще одна странность: схожая или буквально такая же уязвимость и у линуксовой самбы, которую тоже обнаружили в марте.http://www.opennet.ru/opennews/art.shtml?num=46251

★★★★★

Последнее исправление: praseodim (всего исправлений: 2)
Ответ на: комментарий от Sadler

Это до тех пор, пока ты не поехал в отпуск зарубеж, в страны, которые очень быстро, в случае чего, выдадут тебя спецслужбам левой страны, предварительно арестована тебя по их запросу или спецслужбы левой страны сами тебя арестуют.

grem ★★★★★
()
Ответ на: комментарий от praseodim

А сейчас серверы в dmz пихать не модно?

imul ★★★★★
()
Ответ на: комментарий от Sadler

А они могут нанести тебе реальный вред, если ты им помешаешь. Найдешь, к примеру, в ядре Linux-а специально оставленную закладку и не один раз, они расстроятся, а если специально будешь искать захотят тебя упрятать (тут я конечно утрирую, но), посмотрят за что (например за музыку на HDD) и сообщат куда следует, тебя местные и повяжут, у них в целом есть договоренности по выдаче и совместной работе. Ассанж вон в посольстве сидит и выйти не может. Как выйдет, его сразу повяжут, по пустому делу в кутузку, а оттуда в штаты депортируют, хотя к штатам он имеет отношения не больше тебя.

peregrine ★★★★★
()

Какие подлинные цели у авторов вчерашнего вируса?

проделка школьника-максималиста, не более.

MOXHATKA
()

Однако есть странность: это все носило (носит) нарочито, даже вызывающе демонстрационный характер.

Мессадж у вируса: «Венда говно!». Да ещё и странным образом пик заражений совпал с результатом опроса на лоре. ))

With ★☆☆
()
Ответ на: комментарий от grem

Не вижу смысла тратить деньги, если потом придётся возвращаться.

Sadler ★★★
()

Вирус просто выявил в каких местах пользуют палёную виндёнку и админы идиоты.

imul ★★★★★
()
Ответ на: комментарий от praseodim

Вопрос внедрили ли ее нарочно остается открытым

Рекомендую поискать старые инструкции по устраниению проблем WIndows, середины 1990х. Если правильно помню, всевозможные способы удалённого управления были недокументированной фичей, облегчавшей работу техподдержки MS. Имхо, эта дыра осталась с тех же времён.

question4 ★★★★★
()
Ответ на: комментарий от peregrine

Тебя и из РФ выдадут, если ты не ради отечества стараешься.

Если гражданин — не выдадут. Одна из статей, которую свято блюдут. Вот посадить по иностранному запросу могут.

question4 ★★★★★
()
Последнее исправление: question4 (всего исправлений: 1)
Ответ на: комментарий от Inshallah

А почему карта продолжает обновляться?

Потому, что:
1. не все пользователи пропатчились.
2. не у всех пользователей резолвится домен.

andreyu ★★★★★
()
20 июня 2017 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.