Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   У меня Penetrator (http://www.tehnari.ru/f35/t20223/)

Xploit 18.01.2009 16:53

У меня Penetrator
 
Люди чем его обнаружить и убить? Снес все в январе, Вместо картинок - надпись Penetrator, Cureit его не видит, в безопасный не выходит, Доступ к реестру приводит k rebootу, до восстановления виндовс не догбраться. Как восстановить потерянные файлы?

Vladimir_S 18.01.2009 18:33

Цитата:

Сообщение от Xploit (Сообщение 167169)
Люди чем его обнаружить и убить? Снес все в январе, Вместо картинок - надпись Penetrator, Cureit его не видит, в безопасный не выходит, Доступ к реестру приводит k rebootу, до восстановления виндовс не догбраться. Как восстановить потерянные файлы?

Вот, нашел одну статейку... Между прочим, из нее следует, что графические файлы утеряны безвозвратно. Увы. А что CureIt не видит - весьма и весьма странно, лаборатории Данилова (DrWeb) сей зверь прекрасно известен (W97M.Pene, Penetrator.425 в их терминологии). Попробуйте еще раз, естественно скачав самую свежую версию.

Вадим 18.01.2009 18:47

Да, вирус классный, свою работу делает быстро и незаметно. Пару раз ко мне он просачивался. Один раз без антивируса, жесткий диск стал свободнее на 300 ГБ. Второй раз он мне навредил гораздо меньше (всего несколько картинок), стоял касперский.
Попался бы мне тот кто его написал, руки бы оторвал и все остальное.

Чёрный_Лёд 19.01.2009 14:33

Вадим, его насколько я помню написал кто-то из Амурской области...Или я что-то путаю?..=)

Вадим 19.01.2009 15:56

Была версия, что, обиженый на свою девушку, студент АмГУ (Амурский Гос. Унитверситет) написал этот вирус чтобы ей отомстить. Что народ только не придумает.
Продполагаемый автор найден в Калининграде, а также прототипы этого вируса на его компьютере.

AlexZir 19.01.2009 16:40

Касперский 7 версии и выше с обновленными базами, NOD32, avast, DrWEB - точно его отлавливают, остальными не пробовал ;). Новогодние праздники - горячая пора :).

Garsik 11.03.2014 17:09

Страна должна знать своих «героев» в лицо, или Преступление без наказания?
В начале августа 2008 г. автор компьютерного вируса «Пенетратор» был задержан сотрудниками ФСБ в Калининграде. Это 21-летний студент одного из калининградских вузов Дмитрий Уваров.
16 февраля 2009 г. в Калининграде состоялось слушание уголовного дела по обвинению Уварова в создании компьютерного вируса «Пенетратор», парализовавшего в 2008 г. работу около тысячи компьютеров в Амурской области.
Согласно ч. 1 ст. 273 УК РФ (создание программ для ЭВМ, заведомо приводящих к уничтожению информации, нарушению работы ЭВМ и их сети, а равно использование и распространение таких программ), Уварову грозило наказание до трех лет лишения свободы (а если было бы доказано, что последствия вирусной атаки оказались тяжелыми – 7 лет).

В ходе следствия было выявлено, что в мае 2007 г. Уваров переслал вредоносную программу по электронной почте в Благовещенск своему знакомому – несовершеннолетнему жителю Благовещенска, который распространил ее на на территории Амурской области. После активации «Пенетратора» 1 января 2008 г. была нарушена работа ПК и локальных сетей ряда организаций города Благовещенска и Амурской области.
В частности, атаке вредоносной программы были подвергнуты компьютеры исполнительных органов государственной власти Амурской области, городской Думы города Благовещенска, избирательной комиссии по Амурской области, Благовещенского городского суда, УВД по Амурской области, ОГИБДД УВД по городу Благовещенску, управления Федеральной службы судебных приставов, Амурского фонда обязательного медицинского страхования, Амурского областного центра по гидрометеологии и мониторингу окружающей среды, Министерства внутренней и информационной политики Амурской области и другие (не считая ПК многих тысяч домашних пользователей, которые не предъявляли иск к Уварову, но ущерб которых не поддается измерению!..).

Процесс осуществлялся по упрощенной процедуре – без судебного следствия и в порядке особого производства. Упрощенную систему судопроизводства избрал сам подсудимый. Он полностью признал свою вину, искренне раскаялся в содеянном («Я больше так не буду! Я не знал, что это плохо!..»), помогал следствию. Суд учел эти и другие обстоятельства дела, и назначил Уварову минимальное наказание – ну очень уж минимальное и очень уж мягкое! – штраф в размере 3 тыс. рублей.

AlexZir 11.03.2014 17:43

Благодаря этому вирусу в Амурской области наконец-то задумались о том, что современная система защиты информации - это вовсе не работа на компьютере в охраняемом помещении, а нечто совершенно иное, и о том, что компьютерный вирус - реальная угроза, а не просто интернет-страшилка.

В том, что вирусом были поражены компьютеры официальных органов власти, виноваты в первую очередь люди, отвечавшие за информационную безопасность, в том числе и регламентирующие доступ к соц сетям. Тем более что этот самый несовершеннолетний распространитель не имел непосредственного доступа к их компьютерам, а организовал рассылку сообщений с вредоносным вложением через популярные социальные сети.

В сущности, за такой глобальный тест системы безопасности можно было бы и премию вирусописаке выписать.

mike_ 11.03.2014 17:50

А вот мне интересно, на каком языке пишутся такие выруси? На с++?

AlexZir 11.03.2014 17:57

Ассемблер + RAD


Часовой пояс GMT +4, время: 08:29.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.