Guns.ru Talks
Криминальные сводки
<Пенетратор> (лат. penetrаtor - <прон ... ( 1 )

тема закрыта

вход | зарегистрироваться | поиск | картинки | календарь | поиск оружия, магазинов | фотоконкурсы | Аукцион

<Пенетратор> (лат. penetrаtor - <проникающий>

AU-Ratnikov
P.M.
30-1-2009 17:11 AU-Ratnikov
В Калининграде начался суд над создателем вируса <Пенетратор>, уничтожившим около тысячи компьютеров в Амурской области. Искать хакера начали после того, как вирус добрался до базы данных правоохранительных органов. Теперь 21-летнему студенту Дмитрию Уварову грозит до трех лет колонии.

В Калининграде в пятницу начался судебный процесс по делу против Дмитрия Уварова, обвиняемого в создание компьютерного вируса <Пенетратор> (лат. penetrаtor - <проникающий> ).

По версии следствия, калининградский хакер с помощью вируса сломал около тысячи компьютеров на другом конце России - в Амурской области.

В том числе атаке вредоносной программы были подвергнуты более 200 компьютеров государственных и региональных учреждений: думы города Благовещенска, избирательной комиссии по Амурской области, Благовещенского городского суда, УВД по Амурской области, ГИБДД УВД по городу Благовещенску, регионального управления Федеральной службы судебных приставов, Амурского фонда обязательного медицинского страхования, Амурского областного центра по гидрометеологии и мониторингу окружающей среды, министерства внутренней и информационной политики Амурской области и другие.

Как сообщили <Газете. Ru> в прокуратуре Калининградской области, все началось с того, что в мае 2007 года студент переслал <Пенетратор> по электронной почте в Благовещенск своему знакомому программисту. Приятель, в свою очередь, распространил вирус на компьютеры, находящиеся в Амурской области. В итоге 1 января 2008 года благовещенцы, включив свои компьютеры, получили неожиданный новогодний подарок: исчезли или были испорчены все файлы форматов Microsoft Word и Excel, а также фотографии и мультимедийные файлы. Большую часть поврежденных документов восстановить не удалось.

По данным следствия, вирусная программа без уведомления пользователя и без получения его согласия вносила записи в системный реестр операционной системы для сокрытия файлов программы, а также уничтожала файлы, записывая в них текст нецензурного содержания. Всю зиму 2008 года форумы Амурской области пестрели гневными сообщениями. <По сети начал бродить вирус, да такой жесткий, что слов нет. Мне друг показал, что он с его компом сделал за 5 минут. Я был в шоке. Он убил ему все документы, абсолютно все (музыка, фото, тестовые док-ты)>, - писал один из участников форума LSIchip.

О происхождении вируса ходили разные легенды. Были слухи, что российский студент-программист, отвергнутый своей девушкой, решил таким образом отомстить ей, а заодно и всему цифровому миру.

После того как рухнули базы данных в компьютерах правоохранительных органов Благовещенска, за дело взялась ФСБ. В итоге хакера довольно быстро вычислили, рассказал <Газете. Ru> источник, близкий к следствию.

Дмитрий Уваров был задержан сотрудниками спецслужб в Калининграде, на первом же допросе он во всем признался и уточнил, что создал вирус <из спортивного интереса>.

Прокуратура возбудила против него уголовное дело по ч. 1 ст. 273 УК РФ (создание, использование и распространение вредоносных программ для ЭВМ). Теперь хакеру, пока отпущенному под подписку о невыезде, грозит лишение свободы до трех лет со штрафом в размере от 200 до 500 минимальных размеров оплаты.

На первое заседание в суд Балтийского района Калининграда Уваров пришел один. Судья Татьяна Станкевич не пустила в судебный зал прессу, мотивируя тем, что это предварительное слушание и согласно Уголовно-процессуальному кодексу является закрытым. Следующие заседания обещают открыть для СМИ.

Стоя на крыльце суда, долговязый, худой Дмитрий Уваров не многословен. <Мне не нужна шумиха в прессе, скорее бы все закончилось>, - сказал он корреспонденту <Газеты. Ru> и добавил, что вину признает и раскаивается. <Пока продолжаю учиться в институте. Руководство вуза знает обо мне, но не отчисляет. А так я сейчас под подпиской о невыезде>, - закончил студент.
gazeta.ru

Daina
P.M.
30-1-2009 17:15 Daina
Originally posted by AU-Ratnikov:

сломал около тысячи компьютеров


А чего сразу сломал-то? Даже винда жива, файло только побил.
GoBlinTsht
P.M.
30-1-2009 17:33 GoBlinTsht
Ну щупал я этот самый пене-тратор.. . Выкорчевал его ручками...
Бьет он только jpg, jpeg, mp3, wma, avi, mpeg, wmv, doc, rtf, xls, ppt.
Но: " уничтожившим около тысячи компьютеров в Амурской области" и "как вирус добрался до базы данных правоохранительных органов" - это адский отжиг недалекого ума журналишки.
А с учетом того, что: Заражение, как правило, происходит во время запуска файла, замаскированного под заставку *.scr, реже вирус <косит> под файлы .mp3 - надо быть вообще полным дауном, чтобы заявить "В том числе атаке вредоносной программы были подвергнуты более 200 компьютеров государственных и региональных учреждений". Все тот же человеческий фактор - сэкономить на толковых спецах по инфбезопасности и нормальном антивирусном софте...

ЗЫ: Как всегда - автор тиснул статейку, даже не потрудившись разобраться в терминах и связках причина-следствие. Грустно...

AU-Ratnikov
P.M.
30-1-2009 17:40 AU-Ratnikov
Originally posted by GoBlinTsht:
...
ЗЫ: Как всегда - автор тиснул статейку, даже не потрудившись разобраться в терминах и связках причина-следствие. Грустно...

Это то как всегда.
Зато приятно что все-ж поймали умника.

spec
P.M.
30-1-2009 18:16 spec
Урод.
Что за мудаком надо быть, чтобы делать вирус, удаляющий .doc?
llllllllll
P.M.
30-1-2009 18:18 llllllllll
Originally posted by AU-Ratnikov:

Зато приятно что все-ж поймали умника.

+1000. Задолбался я уже с Видно-клонами и прочими руткитами воевать.
Хотя сам ни разу не ловил. Только если спецом отключал антивирь и сам запускал себе на комп заразу.

GoBlinTsht
P.M.
30-1-2009 18:49 GoBlinTsht
Originally posted by spec:
Урод.
Что за мудаком надо быть, чтобы делать вирус, удаляющий .doc?

Если б просто удалял или шифровал - да и фик бы с ним, почти всегда можно восстановить.. . Дык нет - вирь физически перезаписывает тело файла на носителях, т.е. - шансов восстановить хоть что-то нет в принципе.. .

GoBlinTsht
P.M.
30-1-2009 18:50 GoBlinTsht
Originally posted by AU-Ratnikov:

Зато приятно что все-ж поймали умника.

Это если поймали, а не назначили

AU-Ratnikov
P.M.
30-1-2009 18:53 AU-Ratnikov
Originally posted by GoBlinTsht:

Это если поймали, а не назначили

А это - как?

GoBlinTsht
P.M.
30-1-2009 18:55 GoBlinTsht
Originally posted by AU-Ratnikov:

А это - как?

Ну.. . Если найти крайнего - невозможно, его имеет смысл назначить в приказном порядке.. .

Kill_Maker
P.M.
30-1-2009 19:00 Kill_Maker
бред какойто
AU-Ratnikov
P.M.
30-1-2009 19:02 AU-Ratnikov
Originally posted by GoBlinTsht:

Ну.. . Если найти крайнего - невозможно, его имеет смысл назначить в приказном порядке...

Как в кино что ли?

Торус
P.M.
30-1-2009 20:33 Торус
Originally posted by spec:
Урод.
Что за мудаком надо быть, чтобы делать вирус, удаляющий .doc?

Да не мудаком, а пиDаRаSом.
У многих самое ценное как раз доки и вавки.
У меня, например.
Поэтому держу их на внешнем диске.

Сцуконах, убыв бы.

Daina
P.M.
30-1-2009 20:54 Daina
Лет десять назад такое было: какая-то хрень побила доки в компах (объединены в сеть) редакции газеты, где мы давали рекламу.
На экране было ничего не заметно, а сдали в типографию - там открылось без пробелов и абзацев. Невидимые символы исчезли.
Админ искал вирь, не нашел. Файлы больше так не повреждались. Он и объяснил (не знаю уж, насколько грамотно) - червь, из интернета пришел, порылся, накакал и ушел .
Кто так делает - ага, повбывав бы. Главное, бескорыстно.. . Им-то с побитого файла навара никакого.
limaton
P.M.
30-1-2009 21:01 limaton
Originally posted by GoBlinTsht:

Ну щупал я этот самый пене-тратор.. . Выкорчевал его ручками.. . Бьет он только jpg, jpeg, mp3, wma, avi, mpeg, wmv, doc, rtf, xls, ppt.Но: " уничтожившим около тысячи компьютеров в Амурской области" и "как вирус добрался до базы данных правоохранительных органов" - это адский отжиг недалекого ума журналишки.


согласен. как правило базы эти все досовские и никаких подходящих форматов в них нет

Дог
P.M.
30-1-2009 21:19 Дог
А интересно, антивирусы сие безобразие не ловили?

------
Lupus lupo homo est

Kazbich
P.M.
30-1-2009 21:22 Kazbich
Сколько уже лет людям говорят - серьезную рабочую информацию нужно регулярно сбрасывать на резервные носители. И лучше не на один. Юзеров подобным вещам учу аж с 1989-го года. И за 20 лет - как минимум до 30 процентов это доходит только после серьезных траблов. До того - хоть кол на голове теши . И флэшки уже копейки стоят, и на работе практически всем выдают, кто только спросит, что для работы нужно). И нифига не помогает .
kostja1980
P.M.
30-1-2009 23:30 kostja1980
Originally posted by Дог:
А интересно, антивирусы сие безобразие не ловили?


Против "штучного" изделия бытовой антивирус бессилен. Также как против комплекса мер по ИБ бессильны любые технические средства.
llllllllll
P.M.
30-1-2009 23:40 llllllllll
Originally posted by Дог:

А интересно, антивирусы сие безобразие не ловили?

Антивирус сам по себе это хрень.

Защита должна быть построена на 3х китах.
Антивирус.
Файрволл.
Адваре Спайваре Маллваре - резидент.

Всегда обновленные базы.
Программы должны быть установленны до заражения машины!

Вот так, почти 7 лет, мои компы домашние, не знают, что такое вирус.
За исключением одного случая когда я сам впустил заразу (Pinch) чтобы проверить ее работу.


Причем, именно Адваре Спайваре Маллваре, являясь, еще не вирусами, но уже и не штатными функциями, как правило чаще всего мешают жить пользователям интернета.
Мелькая рекламой, закачивая всяческое дерьмо на машину и т.д.
Антивирусы с модулями Адваре, как правило жуткие паникеры.
Это как телохранители, которые 314здят каждого, кто пытается пройти перед вами.
Безопасно, но дискомфортно.

Вот так примерно...

(C)Торус

Торус
P.M.
31-1-2009 01:21 Торус
Originally posted by llllllllll:
жуткие паникеры

Лучше перебздеть...

Originally posted by llllllllll:
3.14здят каждого, кто пытается пройти перед вами

А нех ходить.

llllllllll
P.M.
31-1-2009 01:23 llllllllll
Originally posted by Торус:

Лучше перебздеть...

Согласен. Особенно если не хочется вызывать "Переустанавливальщиков Виндовса" за 1000 рублей, каждый месяц.

Торус
P.M.
31-1-2009 01:27 Торус
Originally posted by llllllllll:

Согласен. Особенно если не хочется вызывать "Переустанавливальщиков Виндовса" за 1000 рублей, каждый месяц.

Вот еще!
У меня на системном диске только Маздай и те программы, которые не работают отдельно от него.
Ежели что - сам грохаю и через 39 минут (с) стоит все новое и чистое.
За чашечкой чая.

llllllllll
P.M.
31-1-2009 01:35 llllllllll
Originally posted by Торус:

Вот еще!

Ух ты.. . Респектище!
Я думал те кому за 50 - виндовсы сами не ставят

AU-Ratnikov
P.M.
31-1-2009 01:48 AU-Ratnikov
Originally posted by llllllllll:

Ух ты.. . Респектище!
Я думал те кому за 50 - виндовсы сами не ставят


А я думал что чаще наоборот.

Торус
P.M.
31-1-2009 01:57 Торус
Originally posted by llllllllll:

Ух ты.. . Респектище!
Я думал те кому за 50 - виндовсы сами не ставят

Ага.
И ширинку сами не расстегивают.

mitrich
P.M.
31-1-2009 02:05 mitrich
Originally posted by GoBlinTsht:
Ну щупал я этот самый пене-тратор.. . Выкорчевал его ручками...
Бьет он только jpg, jpeg, mp3, wma, avi, mpeg, wmv, doc, rtf, xls, ppt.

То есть именно те файлы, которые для меня в домашнем компьютере представляют наибольшую ценность. Козёл этот Дима, и шутки у него все х**вые.

ЗЫ: Как всегда - автор тиснул статейку, даже не потрудившись разобраться в терминах и связках причина-следствие. Грустно...

Очень надеюсь, что суд оценит причинно-следственные связки на достаточно высоком уровне, аккурат годика на три. С возмещением морального и материального ущерба всем потерпевшим, разумеется.

Daina
P.M.
31-1-2009 02:12 Daina
Originally posted by mitrich:

То есть именно те файлы, которые для меня в домашнем компьютере представляют наибольшую ценность. Козёл этот Дима, и шутки у него все х**вые


Да кто спорит, что Дима козел.
Но в терминах и смыслах надо бы разбираться.
Сломал компьютеры.. . уничтожил.. . Все равно если бы вор вещи вынес, а журналист написал "дом разрушил" .
И у милиции явно не базы пострадали.

Вобщем, прав GoBlinTsht насчет журналиста.

GoBlinTsht
P.M.
31-1-2009 07:09 GoBlinTsht
Originally posted by AU-Ratnikov:

Как в кино что ли?

Ага
В теле вируса автограф автора и (с) отсутствуют - так что есть повод для сомнений. ИМХО - бред какой-то, написать вирь на западе страны - а выпустить на востоке ЧЕРЕЗ ПОСРЕДНИКА. Причем самое интересное - обвинения выставлены "якобы" создателю - а про непосредственного распространителя эдак скромненько боком упомянули - и засунули в тенек.. . Хотя тут вполне на "группу лиц по предварительному сговору... " тянет.

GoBlinTsht
P.M.
31-1-2009 08:03 GoBlinTsht
Originally posted by mitrich:

С возмещением морального и материального ущерба всем потерпевшим, разумеется.

Лишь бы при этом потерпевшие сами до кучи под статью не влетели - т.к. весь списочек портящегося вирем содержимого либо сам по себе имеет (с), либо является выходным продуктом не самого дешевого софта. А, как я уже писал выше, - на софте у нас экономят все, в том числе и упомянутые в статейке госструктуры

Русич
P.M.
31-1-2009 10:10 Русич
Да здравствует OpenOffice3 и файлы .odt )))
Ненавижу Билли и всю его продукцию!
И не жалею грохнутые базы силовиков - ибо нехрен экономить на сисопах...
К базам у меня вообще антиглобалистское отношение...
Простых людей жаль, конечно, но от потери порнокартинок еще никто не умирал, да и почешут репу паки - а стОит ли Виста смысла?

llllllllll
P.M.
31-1-2009 10:21 llllllllll
Originally posted by Русич:

Да здравствует OpenOffice3 и файлы .odt )))

Это до первой серьезной электронной таблицы с активными элементами (VB и макросами).
Потом эйфория пройдет

Русич
P.M.
31-1-2009 10:46 Русич
А я не люблю таблицы.. . И макросы тем более)))
Не пользую, короче;-)
теоретег
P.M.
31-1-2009 11:31 теоретег
Originally posted by Русич:

Да здравствует OpenOffice3 и файлы .odt


У меня почему-то OpenOffice3 не хочет открывать .doc .xls, а второй делает это легко.
LG
P.M.
31-1-2009 12:51 LG
Originally posted by kostja1980:

Против "штучного" изделия бытовой антивирус бессилен. Также как против комплекса мер по ИБ бессильны любые технические средства.

Я бы не был тут столь категоричен: Во первых, многие распространенные вирусы часто ловят "новые" вирусы либо эвристикой, либо даже по совпадению сигнатуры. Просто потому, что не так много способов написать одно и то же действие =) Хотя, конечно, это скорее исключение из правила. С другой стороны - всегда имеет место быть война снаряда и брони. Боюсь, что комплекса мер, перекрывающего вообще все возможности всеже нету.

Originally posted by llllllllll:

Антивирус сам по себе это хрень.

Защита должна быть построена на 3х китах.
Антивирус.
Файрволл.
Адваре Спайваре Маллваре - резидент.

Всегда обновленные базы.
Программы должны быть установленны до заражения машины!
(C)Торус


Я бы тут чуть чуть добавил. Что вкладывается в слово "фаервол"? Собственно, персональные фаерволы обладают достаточно широким функционалом. Кроме непосредственно фильтрации трафика, большенство современных персональных фаерволов следит за целостностью среды, например предотвращает dll injection или перестает пускать в интернет программу, если у нее изменилась контрольная сумма. Есть еще класс функционала, который есть только у некоторых достаточно дорогих продуктов: IBM desktop endpoint security, CheckPoint Endpoint security. Это "виртуальные патчи".

Правильнее было бы называть это не фаервол а HIPS - система предотвращения вторжений на уровне хоста. Ибо функционала "голого" фаервола недостаточно.

Kazbich
P.M.
31-1-2009 14:42 Kazbich
Удивляет местами сама "сопливость" Макросуксевской ОС. Ну неужели нельзя на уровне реестра заблокировать на изменение строку, в которой прописан Userinit.exe. Ведь процентов сорок вирусов автоматом отбивались бы. Так нет - что ненадо в реестре на изменение закрыто (разве только внешним редактором реестра и с загрузкой с другого диска поменять можно), а что, казалось бы, сразу нужно сделать при установке ОС - ну нифига подобного .
Торус
P.M.
31-1-2009 15:07 Торус
Это разве вирус...
Вот я как-то видел вирус - из компьютера дым пошел, мышь расплавилась,
все сетевые провода выгорели и жидкий монитор взорвался,
а на клавиатуре шрифт поменялся на еврейский.
Сам я еле спасся.
Вот это вирус, я понимаю.

llllllllll
P.M.
31-1-2009 15:10 llllllllll
Originally posted by Kazbich:

Так нет - что ненадо в реестре на изменение закрыто

+100 Вчера жена материлась. У нее виста. Полезла в реестр, там дуля. Начала отключать защиту UAC и еще что-то. Узнал, что она еще и материться умеет.

У меня XP SP3 Corporate. Работает себе потихоньку

llllllllll
P.M.
31-1-2009 15:10 llllllllll
Originally posted by Торус:

Это разве вирус.. . Вот я как-то видел вирус - из компьютера дым пошел, мышь расплавилась, все сетевые провода выгорели и жидкий монитор взорвался, а на клавиатуре шрифт поменялся на еврейский. Сам я еле спасся. Вот это вирус, я понимаю

GoBlinTsht
P.M.
31-1-2009 15:53 GoBlinTsht
Originally posted by LG:

Во первых, многие распространенные вирусы часто ловят "новые" вирусы либо эвристикой, либо даже по совпадению сигнатуры. Просто потому, что не так много способов написать одно и то же действие =)

Вы это автору Симантека 9 расскажите
В последнее время большинство вирей внедряется в систему через автозапуск дисков. Так самое смешное - 9 Симантек сначала дает таким вирям внедриться в Винду - и лишь затем начинает орать, что обнаружил ИЗВЕСТНЫЙ ему вирь на винте, пытаться его вычленить и прибить. Причем даже в случае успешного убийства виря - надо еще пару однообразных для всего данного класса вирей действий ручками провести

llllllllll
P.M.
31-1-2009 16:37 llllllllll
Originally posted by GoBlinTsht:

Вы это автору Симантека 9 расскажите

В точку


Guns.ru Talks
Криминальные сводки
<Пенетратор> (лат. penetrаtor - <прон ... ( 1 )
© 1997-2025 GUNS.RU Рекламодателям