Загрузка...

Виды вирусов

Тема в разделе Вирусология создана пользователем eskeladdeN 16 янв 2023. (поднята 14 сен 2023) 4120 просмотров

Загрузка...
  1. eskeladdeN
    eskeladdeN Автор темы 16 янв 2023 Деньги меняют, но откуда знать мне нищеброду 10 289 18 апр 2014
    RAT

    RAT — это средство удаленного доступа к системе, которое позволяет получить полный доступ, а в некоторых случаях еще и под правами администратора, что в свою очередь открывает любые возможности для работы хакера.
    • Один из лучших, на наш взгляд, RAT-приложений по функционалу — Orcus Rat:
    [IMG]

    Кстати, в вирусах есть еще разделение на те, которым нужен сервер и те, которые работают автономно.

    Так вот для RAT сервер нужен в 99% случаев. Под сервером тут не всегда понимается выделенный сервер, который будет работать 24/7. Это может быть и компьютер хакера, который будет запускать клиент только по необходимости.
    Клиппер

    Клипперы — это простой, по своей сути, и серьезный, по эффективности угрозы, софт, который подменяет данные из вашего буфера обмена при совершении криптовалютных (и не только) транзакций.

    Вся хитрость сводится к тому, что практически никто, при совершении сделки, не пишет адрес кошелька вручную. По это причине хакеры используют паттерн кошелька нужной валюты, дабы подменить скорпированный в буфер обмена кошелек на свой.
    Майнер

    Зачем покупать дорогостоящее оборудование, помещение и платить за электричество, если можно запустить все на чужих компьютерах? Да хотя бы потому, что это, мать его, незаконно.

    [IMG]


    Майнер - это программа, цель которой заключается в том, что бы конвертировать мощности вашего компьютера в цифровые активы на кошельках хакеров.

    Зачастую они устанавливаются нерадивыми системными администраторами на компьютерах в государственных образовательных учреждениях (из-за использования взломанного софта), не брезгуют этим и управляющие компьютерных клубов, их целью является монетизация простаивающих в свободное (и не только) время устройств.
    Шифровальщик

    Зачем получать деньги за ресурсы устройств, если самое ценное, что можно найти на компьютере «жертвы» это - информация. У крупных компаний она может стоить тысячи с миллионы долларов.
    Принцип работы заключается в том, чтобы затруднить или полностью убрать возможность доступа владельца к информации, хранящейся на его жестком диске и просить деньги за возврат доступа. Но, как показывает практика, это происходит лишь в 33% случаев. Еще 33% ставим на то, что её не смогут восстановить даже после оплаты и оставшиеся 33% на то, что её попросту не захотят восстанавливать.

    [IMG]

    Ботнет

    Ботнеты — это централизированные связки из компьютеров (и других устройств), задача которых сводится к общей (совместной) работе. Это может быть как майнинг и DDOS, так более извращенные формы использования.
    Кейлогер

    Кейлогер осуществляет запись текста с клавиатуры при вводе, зачастую с отправкой на сервер хакера. В настоящее время они не особо опасны для пользователей, т.к. все сервисы давно используют двухфакторную, а то и трехфакторную аутентификацию. Изредка, и для очень узкого круга целей, могут пригодиться в хакерских задачах, как дополнительный инструмент.
    *******

    *******ы — это самое актуальное вредоносное ПО, которое используется практически всеми группировками с русскоязычных форумов.

    Нацелены на обычных людей, обладающих +/- ценной информацией на своем компьютере (особенно в браузере), а так же имеющие аккаунты Instagram, Telegram, VK, Steam, Discord и другие. Аккаунты моментально сливают под другие задачи, например, под спам-рассылки или крипто-стримы, как это было когда-то у нас .

    *******ы могут склеиваться с другими вредоносами и имеют огромную базу детектов, так-как повсеместно используется один и тот же софт, который постоянно ре-криптуется и заново подсовывается жертвам.
    [IMG]

    HVNC

    HVNC — это продвинутые системы, которые чрезвычайно опасны и очень просты в использовании. Такое вы вряд ли сможете скачать по первой ссылке из Google.

    Принцип работы HVNC заключается в получении скрытого удаленного доступа злоумышленника к вашему компьютеру. Часто используется хакерами для «чистки палки» (вывода денег с вашего PayPal кошелька).
    0-day

    0-day — это не вирус, но рассказать о нем однозначно стоит. Это уязвимости, которые не известны даже самим разработчикам ПО. Продаются за очень большие деньги на хакерских форумах. Это уязвимости в коде, которые могут доставить огромные неприятности всем пользователям ПО, в котором они были обнаружены. Например, это может быть уязвимость в «Защитнике Windows», которая позволит хакеру незаметно устанавливать вредоносное ПО на ваш компьютер. Вообще, говорить о примеры использования глупо, ведь по степени угрозы, уязвимости очень сильно отличается, это может быть простой обход антивируса, либо-же возможность установить свой backdoor.
     
  2. Джизус_неактив4399838
    Джизус_неактив4399838 16 янв 2023 Заблокирован(а) 365 9 авг 2021
    Не знал только про HVNC
     
  3. НовыйЗавет
    НовыйЗавет 16 янв 2023 Заблокирован(а) 78 3 май 2022
    сталкивался с таким, поэтому игры лучше покупать
     
    16 янв 2023 Изменено
  4. Loginandhaah
    Loginandhaah 16 янв 2023 Заблокирован(а) 191 23 мар 2019
    Прочитал , читал долго, непомешает
     
  5. LVV
    "За их разработку наказывают и сажают еще до того, как они попадают в массовое распространение"

    За распространение любого вредоносного ПО сажают)

    статья информативная, ничего нового не вывел. интересно было почитать
     
  6. Rondragos
    Rondragos 27 янв 2023 115 29 ноя 2022
    Измени оформление, например, картинки под спойлер спрячь, будет лучше выглядеть.
     
    27 янв 2023 Изменено
  7. Obsidian
    Obsidian 30 янв 2023 288 1 мар 2020
    Черви(размножаются для захламления ПК) и рекламные(казино и средство увелечения предмета для сигн вам потом рекламируют в браузере и другом ПО) :
    А так статья информативная, респект :pepeshapka:
     
    30 янв 2023 Изменено
  8. fuck_u
    баян, но хочу добавить, что Revil ничего не светит)
     
  9. alprazolamum
    alprazolamum 7 фев 2023 6870 19 июл 2019
    Статья хоть и включает в себя обычные вещи но для новичков сойдет
     
  10. ProtocoI
    ProtocoI 8 фев 2023 Заблокирован(а)
    баян.
     
  11. Valgazza
    Valgazza 10 фев 2023 194 1 авг 2022
    аккордеончик конечно, но для новокеков норм
     
  12. destinyg
    destinyg 10 фев 2023 Заблокирован(а) 28 27 май 2021
    только все что перечисленно это не вирусы, это вредоносные программы, а вирус это вот "вид вредоносных программ, способных внедряться в код других программ, системные области памяти, загрузочные секторы и распространять свои копии по разнообразным каналам связи.", так что правильней было бы назвать тему "Виды вредоносных программ"
     
    10 фев 2023 Изменено
  13. Krokodilo
    Krokodilo 14 фев 2023 12 11 окт 2021
    HVNC слышу впервые. Остальное и так знал, но закрепить не помешало.
     
  14. jassypikman
    jassypikman 20 фев 2023 1 20 окт 2021
    эх
    --- Сообщение объединено с предыдущим 20 фев 2023
    старый добрый NJRAT
     
  15. головорез
    головорез 1 мар 2023 Заблокирован(а) 30 20 янв 2023
    есть сильная разница между ратом и хвнц? хвнц как я понимаю более скрытен для жертвы?
     
  16. Wardon
    Wardon 2 мар 2023 Заблокирован(а) 651 24 июл 2022
    если ратник словил то сноси систему
     
  17. dkviron
    dkviron 5 мар 2023 0 29 ноя 2020
    HLLP, HLLW, HLLC, HLLO, PeInfector...
     
  18. jackkeruak
    jackkeruak 5 мар 2023 1 1 июн 2022
    Старая инфа
    Хотя может кому то и будет полезна
     
  19. ПапочкаПудж
    Годно, хотя можно сделать название и краткое описание, картинки же и полный разбор под спойлеры скрыть
     
  20. palvlikthecat
    Как не словить ******* ? Какие защиты ?
     
    1. Cyber_Police
      palvlikthecat, защита, когда словил: вырубаешь комп от сети, но легче просто сам комп вырубить и потом уже ethernet выдернуть. Потом уже вкл ПК и ищешь директорию, в которой живет стиллак ну и чистишь всё, надеясь, что он не успел спиздить твои данные
    2. Cyber_Police
      palvlikthecat, а чтобы не словить, не переходить по подозрительным ссылкам тупо, т.к. есть даже браузерные ******ы. при загрузке сайта у тебя же подгружаются его файлы, что ты даже и не видишь толком, так вот вместе с ними может и js-****** подгрузиться. Ну и особо внимательным быть. Нужно открыть подозрительный файл - открывай в виртуалке либо какой-нибудь песочнице. Или. например. видишь, что у картинки в левом нижнем углу стрелочка ярлыка - насторожись)
Top