Facebook iPress Telegram iPress Twitter iPress search menu

У комп'ютерному вірусі знайшли чат із розробником

У комп'ютерному вірусі знайшли чат із розробником
Фото: websitepromotion.net.au
Під час пошуку шляхів викрадення паролів гравців у Diablo III, розробники із AVG Technologies потрапили в кумедну ситуацію. Під час відлагоджування коду знайденого трояну, на екрані з'явилось віконце вбудованого чату з питанням на китайській мов: "Що ви тут робите?"

Про унікальний випадок спілкування автора віруса із розробниками антивірусного програмного забезпечення розповів користувач Хабрахабра naum, посилаючись на осфіційний блог компанії AVG:

Как уже говорилось, вирус был обнаружен при расследовании утечки паролей пользователей Diablo III. Изначально он был выложен в формате видеоинструкции «Как фармить Изуала в АдуПекло» («How to farm Izual in Inferno») в rar-архиве. Внутри классическая схема — исполняемый файл с пиктограммой дефолтного медиапроигрывателя и его товарищ, замаскированный под readme. Собственно, понятно, почему его нашли так быстро.

Программистов Франклина Чжао и Джейсона Чжоу втянули в общение. «Не знал, что ты можешь видеть мой экран». На что злоумышленник ответил: «Я бы хотел увидеть твое лицо, но, к сожалению, у тебя нет камеры». Дальнейшее изучение вируса показало, что бэкдор действительно позволял наблюдать за экраном зараженного компьютера, управлять мышью, просматривать запущенные процессы и модули и даже управлять камерой.

ЧИТАЙТЕ: "Нігерійське шахрайство" обгрунтували по-математичному

Программисты притворились новичками и попытались заказать у хакера работу. Однако тот не поддался на провокацию и дистанционно выключил их компьютер. Дальнейшая работа над вирусом с встроенным чатом показала, что он не имеет отношения к Diablo III, а предназначен для кражи логинов и паролей dial-up подключений.

«Звучит, как сюжет фильма, но это правда. Мы знакомы с вредоносным софтом и боремся с ним ежедневно. Однако чат с хакером в реальном времени случается не так уж часто. В следующий раз будем настороже», — написали программисты в блоге компании.

Оригінал: habrahabr.ru/

Ескалація, червоні лінії, ризики та російсько-українська війна. Частина 1 – Лоуренс Фрідман
Ескалація, червоні лінії, ризики та російсько-українська війна. Частина 1 – Лоуренс Фрідман
Не варто надто радіти запізнілій допомозі США. Вона призначена лише кільком підрозділам ЗСУ – Том Купер
Не варто надто радіти запізнілій допомозі США. Вона призначена лише кільком підрозділам ЗСУ – Том Купер
путін гудбай.  Як роззброїти росію на газовому ринку – CEPA
путін гудбай. Як роззброїти росію на газовому ринку – CEPA
росія чинить культурний геноцид в Україні. Які справжні цілі кремля – Джейд МакГлинн
росія чинить культурний геноцид в Україні. Які справжні цілі кремля – Джейд МакГлинн
США оголосили про новий пакет військової допомоги для України на $1 млрд
США оголосили про новий пакет військової допомоги для України на $1 млрд
Роль російських аграрних олігархів у виробництві безпілотників. Розслідування ухилення від санкцій – Frontelligence Insight
Роль російських аграрних олігархів у виробництві безпілотників. Розслідування ухилення від санкцій – Frontelligence Insight
росіяни прорвалися до Очеретиного. І намагаються закріпити успіх – Том Купер
росіяни прорвалися до Очеретиного. І намагаються закріпити успіх – Том Купер
Пропагандони мають нову героїню у Вашингтоні. Вони лютують через
Пропагандони мають нову героїню у Вашингтоні. Вони лютують через "зраду" республіканців – Джулія Девіс