«Касперский» выявил американский шпионский вирус

Чтобы отправить комментарий — войдите.
  • C
    18 фев 15
    habrahabr.ru

    Шпионские гаджеты от АНБ

    А БЫОСы уже давно этим нашпигованы...
    Ответить
  • S
    18 фев 15
    Секрет Полишинеля... ИМХО, надо быть полным тупицей, чтобы при создании микропрограммы не заложить в нее возможность удаленного доступа. Поэтому с вероятностью 99% такой код содержится во всех устройствах хранения данных. И это не вирус, а просто недокументированная возможность.
    Ответить
    • molex2sata
      уже в 85%. данные точные
      Ответить
  • B
    18 фев 15
    Да все прикольно, конечно, теперь не удивлюсь, если Каспер под санкции попадет.
    Ответить
    • S
      Ага. И его запретят продавать за границей. И вернут все копии. Обе.
      Ответить
      • Y
        SolomonA 18 фев 15
        И шапочка есть? О_о
        Ответить
  • D
    18 фев 15
    Не удивлюсь, если на днях Касперский еще какой-нибудь заговор раскроет. Банки были, шпионы были, интересно, кто будет следующий главный герой очередного расследования?
    Ответить
  • fasick
    18 фев 15
    Будучи далек от искусства программирования могу предположить такой сценарий:

    1. в контроллере HDD выполняется код-закладка, стартанувший в составе микропрограммы HDD.

    2. ОС запрашивает у HDD файл *.exe

    3. закладка анализирует запрос и достраивает экзешник вредоносным кодом.

    4. ОС получает модифицированный зараженный *.exe

    5. Вредоносный код исполняется.

    как-то так.
    Ответить
    • K
      fasick 18 фев 15
      OS ne zaprashivajet EXE, OS zaprashivajet sektor nomer X. a chto v nem — uzhe delo OS i konkretnoj fajlovoj sistemi.
      Ответить
    • racertux
      fasick 18 фев 15
      Одна беда если у вас ОС не поддерживает exe как же тогда?
      Ответить
  • D
    18 фев 15
    Ну, допустим зашит он в память HD, а как его операционка-то запустит? Или в ней тоже шпионский код?
    Ответить
    • CoolFace
      подозреваю, что через драйвер устройства
      Ответить
    • K
      ddvadim 18 фев 15
      variant — podmenjajem BOOT block (prjamo v HDD po LBA0) — gruzim svoj loader, zatem uzhe OS poverhu. klassicheskij DOS boot virus vihodit... pri zapisi v LBA0 na paru dnej vikljuchajem podmenu — vsjovrode ok, a potom opa — i opjat' virus...
      Ответить
  • savenkoff
    18 фев 15
    А теперь читаем официальную страницу каспера и сравниваем их данные с хернёй написанной тут выше.

    vk.com

    и вот ещё "чтоб 2 раза не вставать" :

    Все уже слышали про на днях выявленный шпионский код, вшитый в большинство жестких дисков в мире, с помощью которого американцы следят за твоим компьютером? К счастью, удалить его достаточно просто. "Лаборатория Касперского" уже составила инструкцию по его устранению:

    1. Нажимаешь одновременно клавиши Win и R.

    2. В появившемся окне пишешь "cmd".

    3. В открывшемся черном окне пишешь "format C:" и нажимаешь Enter.

    Готово, теперь американцы не смогут за тобой следить!

    Расскажи друзьям, чтоб знали все!
    Ответить
    • CoolFace
      Для надежности через переменную окружения окошек:

      1. Нажимаешь одновременно клавиши Win и R.

      2. В появившемся окне пишешь "cmd".

      3. В открывшемся черном окне пишешь "format %SYSTEMDRIVE%:" и нажимаешь Enter.

      :)
      Ответить
    • Z
      мне очень интересно, как винда сама себя форматировать будет???

      насколько я знаю, системный диск из ОС не отформатируешь.
      Ответить
      • Q
        zaqwsx 18 фев 15
        это уже не важно.. главное пошутить удачно..
        Ответить
        • savenkoff
          qaz90 18 фев 15
          для вас обоих специально, в следующий раз в конце обязательно допишу слово "сарказм".

          или надо было прописать всю кучу шагов начиная с "засуньте загрузочный диск в привод, выберите его в BIOS 1 загрузочным устройством, загрузите MS-DOS" и т.д. ?
          Ответить
          • Q
            savenkoff 18 фев 15
            если в моём предложении не понравилось одно конкретное слово, могу заменить его на другое.. правда смысл может пострадать.. но ведь это не главное?!
            Ответить
            • Q
              qaz90 18 фев 15
              скажем так, это не смешно, потому что глупо и невыполнимо. это просто неудавшийся прикол.
              Ответить
          • savenkoff
            ну, спасибо, что хоть меня к этой аудитории не причислил! ))

            к слову, сам сижу на этом ресурсе ещё с тех времён, когда тут ITшники по большей части обитали. А потом пришла кулинария, и всё заверте...
            Ответить
    • racertux
      нИработает.. workstation:~$ "format C:"

      format C:: команда не найдена
      Ответить
  • lihvar
    18 фев 15
    Так это не новость, первые публикации появились у спецов Др.Веба, еще лет надцать назад, только писали про биос и возможность зашивать на его уровне, а вообще на прямую написанное на ассемблере такое можно внедрить в любое устройство, где есть прошивка и что вставляется в слот компа или подключаясь инициализируется т.е. практически во все на сегодняшний день и что за новость.....
    Ответить
  • M
    18 фев 15
    Видимо, эту статью надо читать между строк и перевести на русский разговорный язык.

    Судя по всему, продажи идут плохо (в силу разных объективных причин), конкуренты жмут по всем фронтам. Да и слабых мест у антивируса "К" хватает, одно из самых критических — быстродействие.

    И ведь в свое время был неплохой антивирь, работал и ловил всякую нечисть. Но высокая цена и заметное притормаживание компьютеров после его установки предопределили неудачу на рынке домашних компьютеров. (Нафиг покупать каспера, если можно совершенно бесплатно и официально установить явно более шустрое)

    А Каспер стал пользоваться спросом в корпоративном сегменте (начальники, не особо ориентирующиеся в тонкостях, думали просто — чем дороже, тем, наверное, лучше). А быстродействие компьютеров на рабочих местах их мало волновало.

    А теперь все внезапно стали деньги считать. Сначала надо налоги заплатить, аренду, зарплату, и пр. Антивирус — тоже нужно, но вместо дороговатого каспера можно и в сторону конкурентов посмотреть. Доходы падают, что делать?

    Вот касперовские манагеры и придумали выход — пишут по всему интернету страшилки, чтобы народ начал в панике закупать их продукты.

    А народ-то теперь технически грамотный пошел, у спецов такие статьи, кроме ехидных смешков, ничего не вызывают.

    Но комедия интересная. Запасаемся попкорном, ждем продолжения.
    Ответить
    • G
      maxkomp 18 фев 15
      Комедисты из "спецов" по поп-корну обычно никудышние. Для "спеца" новость что ППЗУ (флешка) в схеме диска на несколько мегабит, заполнено в ней далеко не всё, места сколько хошь и доступ к ней легко организуется? Поднявшийся писк хомячков показывает, что раскопали действительно серьёзную проблему.
      Ответить
    • alinx2000
      "Если у вас паранойя, это еще не значит, что за вами не следят…"
      Ответить
    • E
      Комедия, мой друг, в том, что Каспер и ловит вирусы отменно, и в персональных продуктах является чемпионом по быстродействию (годовые высшие награды в категории Performance от AV-TEST и AV-Comparatives) . И с продажами у него все очень даже в порядке — во многих странах он номер один или в тройке лучших. Не подавись попкорном!
      Ответить
  • nikov
    18 фев 15
    А сама то уязвимость какая?

    Какое-то бла-бла получается....

    И про вшитые в BIOS "улучшения" уже год говорят.
    Ответить
full image