Перейти к содержанию

Прыг-скок-2010, часть II.


E.K.

Рекомендуемые сообщения

Евгений Валентинович, в Тибете побывать не планируете

Мечтать - мечтаю. Но пока не планирую.

 

Итак, очередные новости. Кипр, Лимассол, отель Four Seasons. Наша ежегодная конференция Security Analyst Summit (будет под 90 человек). Происшествия. И заблуждения ;)

 

Бытует ошибочное мнение, что если пользоваться Интернетом аккуратно, не ходить на левые сайты, не втыкать непроверенные флешки - то вирус не страшен, можно и без защиты обойтись. Ан нет! Заблуждаетесь - и вчерашние события тому подтверждение. Сайт отеля, в котором мы сейчас все обитаем, оказался заражён!

 

А именно, при подключении к сети отеля идёт автоматический редирект на отельную страничку "дай сантик!" ( © Н.Носов, Незнайка на Луне) - а эта страничка, как оказалось, содержит посторонний шелл-код, который докачивает и устанавливает злобного трояна... Вот так. И вместо законного текста

hotel1.jpg

 

выскакивает антивирусный ахтунг

hotel2.jpg

 

Ну, натурально, все уже приехавшие гости тут же накинулись "дербанить" зловреда, радостно обсуждая детали и вспоминая истории из жизни.

P1040112.jpg

 

Почему-то возникла ассоциация... "Конгресс патологоанатомов. Съезжаются мировые эксперты. А в отеле - свежий труп лежит" :(

 

Вот так... А пока подтягиваются гости - тестируем местный пляж, рестораны, записываем вебкасты на темы Интернет-преступности и компьютерной безопасности.

P1040118.jpg

 

Всем пока!

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А была бы русская версия, что бы поняли зеваки из алерта, что Е.К, привел выше? «Вот так мне каааца» (А.Райкин) А, вообще, шикарная наглядная реклама он-лайн живьем продукции ЛК :washere:

Пардон за дискушн интружн. )

Ссылка на комментарий
Поделиться на другие сайты

Евгений Валентинович, к вам вопрос: если скрин "Pure" с вашего ПК то почему там англ. версия?

А у меня почти всё английское - Винда, Офис, IE. Так привык. Firefox только русский, да и то по ошибке...

 

Вот. А сейчас - красивая картинка с нашей конференции. Иногда я очень люблю свою работу :help:

20100603_5852.jpg

 

// это была идея журналистов посадить меня на джет и снять пару вопросов :lol:

Ссылка на комментарий
Поделиться на другие сайты

и как вода? теплая или прохладная?

Вода? Которая 水? "Мидзу"? Ну, .... жидкая такая. Или какая именно вода вам интересна?

 

Ладно, что сегодня. Сегодня по причине того, что в Японии нет регулярной армии, пили сегодня с офицерами Сил Самообороны, местными "кибер-чекистами" и всеми остальными кибер-безопасниками из разного крупняка.

P104000.jpg P1040143.jpg P1040145.jpg

 

Вспомнилась одна очень волшебная экскурсия, однажды в Токио...

http://forum.kasperskyclub.ru/index.php?s=...st&p=161135

 

Всем спокойного вечера, и ночи, и другого времени суток!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      Автор Elly
      Друзья!
       
      Почти все пользователи нашего клуба так или иначе пользовались или в настоящее время пользуются продуктами «Лаборатории Касперского». И у большинства из нас всегда возникали вопросы, связанные с выбором, покупкой или настройкой приложений. Сегодня мы предлагаем вам пройти викторину по "Часто задаваемым вопросам" и ответам на эти вопросы. Эти ответы помогут вам решить некоторые ваши вопросы.
       
      ПРАВИЛА
      Викторина состоит из 10 несложных вопросов, ответы на которые вы найдете на сайте Поддержки Лаборатории Касперского в одной из полезных ссылок раздела "Поддержка приложений для дома".
       
      НАГРАЖДЕНИЕ
      Без ошибок — 800 баллов Одна ошибка — 500 баллов Две ошибки — 300 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 марта 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Сергей N
      Автор Сергей N
      Можно ли тут что-то сделать? Файлы и папки не копируются и не пересылаются

    • Flsss
      Автор Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • Alex Mor
      Автор Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z
×
×
  • Создать...