Форум программистов, компьютерный форум, киберфорум
Священные войны
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.83/1245: Рейтинг темы: голосов - 1245, средняя оценка - 4.83
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
05.04.2011, 18:50
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от KuKu Посмотреть сообщение
Ключевое, тут не вирусы деньги выбивают, а человеческая ошибка.
А подстановка, это видимо, мана небесная так работает?
То есть человек сам идет, пренебрегая антивирусом и вбивает кредитку?

Повторяю: чушь не городите. В этом случае вирус глушит антивирус и подменяет сайт.
К примеру, если у вас есть сайт sex.com, то средствами windows я смогу отслежить запрос ЛЮБОГО браузера на вашем сетевом интерфейсе, распарсить его и подсунуть вам ЛЮБОЙ другой сайт. Антивирус даже не пикнет.

Это называется "подмена". Гуглите. И так я могу поступить с контактиком, говноклассниками и любыми другими сайтами, например, подменяя рекламу.
Монетизацию уже чувствуете? Запахло денежками?

Весь вопрос в том, что стоит такая технология порядка 50 тыс. енотов. И людей, способных написать такое - ну примерно 5 штук на всю россию.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
05.04.2011, 18:50
Ответы с готовыми решениями:

Установка Qt на Linux для кросс-компиляции: Linux 32/64 Windows 32/64
В силу объективных причин пришлось перейти на Linux, но столкнулся с проблемой установки окружения Qt. Нужна установка Qt на Linux Mint для...

Чем разница между графическим интерфейсом GUI (windows) и x-windows (linux) ?
Сразу извиняюсь если задал вопрос не в том разделе (никак не мог найти где его задать). Мне понадобилось дать ответ на вопрос: В...

Дефрагментация локального диска в среде Windows 7 при наличии двух операционных систем (Windows, Linux)
Мой вопрос таков: Если выполнить дефрагментацию диска в среде Windows 7, будут ли случайно перезаписаны секторы на которых размещены...

4300
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,094
05.04.2011, 18:53
Цитата Сообщение от wolf.diesel Посмотреть сообщение
Какая фееричная чушь околокомпьютерного человека.

Уважаемый, прошу, если вы вообще не понимаете, о чем говорите и как это реализовано - не выставляйте себя глупцом. Притом публично.
Вашей фантазии все равно никогда не хватит, чтобы осилить, как именно получить деньги с ботнета.
А палить темы из андеграунда никто здесь не будет никогда. Тут приличные люди и , по большей части дети. Табу.
ага, мозгов и интереса хватало лишь на оплату мелких сервисов еще во времена института.
0
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
05.04.2011, 18:56
Цитата Сообщение от k0xy Посмотреть сообщение
ага, мозгов и интереса хватало лишь на оплату мелких сервисов еще во времена института.
Это не вам адресовано. Вы то вроде понимаете, что не все так просто.
0
 Аватар для KuKu
1563 / 1041 / 94
Регистрация: 17.04.2009
Сообщений: 2,995
05.04.2011, 19:02
Осталось мелочи подменить нужным людям незаметно нужный хост ). Сколько людей пользуются картами, ко скольки попадет вирус, сколько зайдут на нужный хост ? "Веселый фермер" больше денег будет зашибать за это время

Цитата Сообщение от wolf.diesel Посмотреть сообщение
Это не вам адресовано. Вы то вроде понимаете, что не все так просто.
Ога, один я живу в пещере и не слышу массового психоза, что всех грабят.

Цитата Сообщение от wolf.diesel Посмотреть сообщение
И людей, способных написать такое - ну примерно 5 штук на всю россию.
По именам можно? Чтобы знать, кого искать, если что
0
Эксперт JavaЭксперт С++
 Аватар для M128K145
8384 / 3617 / 419
Регистрация: 03.07.2009
Сообщений: 10,709
05.04.2011, 19:38
Цитата Сообщение от k0xy Посмотреть сообщение
вопрос: зачем насиловать себя и переписывать свой вирус 95 раз , чтобы украсть 200 баксов с систем где ,скорее всего, тот же самый банк клиент запущен под вайном, когда можно найти 1 уязвимость и попробывать увести 50баксов со 100к компов. Отсюда напрашивается вывод, что *unix не популярен у хакеров только ввиду его малой распространенности.
об этом я и написал, что линукс бессмысленно ломать, не стоит результат потраченных ресурсов.
Цитата Сообщение от M128K145 Посмотреть сообщение
Какой смысл писать под них вирусы?? Это же несоизмеримые соотношения затрат и полученной выгоды, когда за то же время можно написать более мощный зловред для винды и получить больше выгоды?
Читайте в следующий раз внимательнее

Цитата Сообщение от k0xy Посмотреть сообщение
кейлогеры отсылают инфу с явками и паролями или эксплойтами для браузеров создают ботнеты и/или подменяют инфу о сайтах на фейки в hosts ,как пример.
Именно кейлоггеры не создают никаких ботнетов, никого нигде не меняют, они просто регистрируют нажатия клавиатуры и отсылают эту инфу куда надо. Не более того

Цитата Сообщение от k0xy Посмотреть сообщение
Так что выводы о неприступности *unix систем - легенда.
no comments

Цитата Сообщение от k0xy Посмотреть сообщение
*unix не ломают _так часто_ потому что он не нужен хакзорам - нет экономической выгоды
А экономической выгоды нет потому, что результат не окупает затраты на взлом, надеюсь с третьего раза вы прочитаете мои слова?

wolf.diesel, складывается такое впечатление, что вы очередной школьник, который после прочтения пары умных статей, решил поработить галактику. И при этом ничего конкретного не сказано.
Цитата Сообщение от wolf.diesel Посмотреть сообщение
распарсить его и подсунуть вам ЛЮБОЙ другой сайт. Антивирус даже не пикнет.
что-то ну очень слабо верится, что антивирус не заметит такого явного вмешательства.

Методами социнженерии все делается намного проще в техническом плане и нет преград в виде ОС, против лома...
0
 Аватар для vx5
191 / 175 / 12
Регистрация: 04.09.2010
Сообщений: 656
05.04.2011, 21:21
Цитата Сообщение от k0xy Посмотреть сообщение
имхо за браузерами будущее (т.к. кросплатформенно + SaaS). сейчас можно приобрести сотни тысяч номеров кредиток попавшихся на фейк-сайтах. Антивирусы не самое трудное , главное обфусцировать код грамотно.
Цитата Сообщение от k0xy Посмотреть сообщение
помимо програмных клиентов для платежных систем/банков, есть также браузерный доступ, а может номер кредитки при регистрации введешь где-то, не у всех же запрещен овердрафт , покупки без подтверждения и тд.
сейчас во всех банках есть еще обязательный пункт для входа в кабинет и подтверждение платежа - ввод временного ключа, который приходит по телефону. + во многих для борьбы с вашими кейлогерами применяют электронную клавиатуру.
0
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,094
05.04.2011, 21:49
Цитата Сообщение от vx5 Посмотреть сообщение
во многих для борьбы с вашими кейлогерами применяют электронную клавиатуру
а некоторые вообще блокируют доступ к счету отовсюду кроме банкоматов и держут карту в банке под матрасом, но мы же не о таких случаях.

Цитата Сообщение от M128K145 Посмотреть сообщение
Именно кейлоггеры не создают никаких ботнетов, никого нигде не меняют, они просто регистрируют нажатия клавиатуры и отсылают эту инфу куда надо. Не более того
больше ничего и не требуется.

Цитата Сообщение от M128K145 Посмотреть сообщение
что-то ну очень слабо верится, что антивирус не заметит такого явного вмешательства.
иногда вообще читаешь и удивляешься, но мы в 21 веке живем, сейчас даже эмулируют сам антивирус точ в точ: как-бы работает , обновляется, сканирует , а это вовсе и не антивирус.
0
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
05.04.2011, 22:07
Цитата Сообщение от M128K145 Посмотреть сообщение

wolf.diesel, складывается такое впечатление, что вы очередной школьник, который после прочтения пары умных статей, решил поработить галактику. И при этом ничего конкретного не сказано.
что-то ну очень слабо верится, что антивирус не заметит такого явного вмешательства.

Методами социнженерии все делается намного проще в техническом плане и нет преград в виде ОС, против лома...
Вам еще очень во многое слабо поверится. Просто ввиду отсутсвия опыта.
Например в то, что антивирусы уже год-два как обладают технологией "ЗАПУСКА В БЕЗОПАСНОЙ СРЕДЕ". И только год как делают это своими средствами а не средствами системы.

Например в то, что исполнить экзе ВНЕ виртуальной машины vmware - не просто возможно, а многие ханнипоты так и погорели. Что такое ханнипот пояснять не надо?

И еще многое и многое.

иногда вообще читаешь и удивляешься, но мы в 21 веке живем, сейчас даже эмулируют сам антивирус точ в точ: как-бы работает , обновляется, сканирует , а это вовсе и не антивирус.
Они ничего не эмулируют. Эмуляция - понятие другое. Они "имитируют" работу антивируса.
Но во многом, по технологиям внедрения и удержания в системе схожи с антивирусами.
Если у пользователя были достаточные привилегии и процесс успешно внедрен в 0-ring винды, то есть пара трюков, которыми хрен ты вырвешь вирус оттуда: потребуется снос и вторичное сканирование ошметков драйвера.
Та же беда и с макосью, даже не смотря на то, что она как бы BSD бывшая.
Вывод: стандартизация технологии ведет к стандартизации уязвимостей.

Кстати, насчет "неломучести" никсов - это сказки. Ломают их - только в путь. Но ломают чаще всего серверы, но с одной целью: добыть "лом".
С этого лома просто расставляются ссылки на дорвеи.
Либо инжектится в систему модуль, аналогичный "подмене" винды и вирус распостраняется на посетителей сайтов этого сервера, путем инжекта эксплоита прямо в хттп траффик.

Никсы ломаются на ура, но чаще всего при помощи third-party holes. Скрипткиды часто этим барыжат

Вот как то так. Холивар кто версус кто - не имеет смысла. У систем разные задачи и оборона разная.
Способы проникновения разные.
0
бжни
 Аватар для alex_x_x
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
05.04.2011, 22:20
ахтунг, наркоманы в треде
0
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
05.04.2011, 22:26
Цитата Сообщение от alex_x_x Посмотреть сообщение
ахтунг, наркоманы в треде
Обоснуй.
0
 Аватар для vx5
191 / 175 / 12
Регистрация: 04.09.2010
Сообщений: 656
05.04.2011, 22:32
wolf.diesel, тем не менее дыры в опенсорс проектах заклепывают на порядок быстрее. компании менее поворотливы и устранением ошибок занимаются только отдельные сотрудники компании, а опенсорс проекты тестят сотни тысяч членов сообщества.
0
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
05.04.2011, 22:46
Цитата Сообщение от vx5 Посмотреть сообщение
wolf.diesel, тем не менее дыры в опенсорс проектах заклепывают на порядок быстрее. компании менее поворотливы и устранением ошибок занимаются только отдельные сотрудники компании, а опенсорс проекты тестят сотни тысяч членов сообщества.
Ну ведь это закономерно к тому же, если я найду дыру, я могу залатать ее сам, если скилл позволит. Если нет - запостить как критикал баг
А в корпорациях слегка медленней, да. Там оценка критичности другая.

Просто я написал к тому, что именно способы проникновения в систему очень разные.
Линукс эксплоитами удаленно пробивать(классически, через браузер) как-то не выгодно. Но зато на линуксах очень много серверов и хостовых решений. Здесь другая выгода уже.
Потому и тактика хакера другая.

То есть, ломать одну виндовую машину дорого и бестолково, а юникс - и толк есть и сравнительно недорого.
0
Evg
Эксперт CАвтор FAQ
 Аватар для Evg
21281 / 8305 / 637
Регистрация: 30.03.2009
Сообщений: 22,660
Записей в блоге: 30
05.04.2011, 23:54
Цитата Сообщение от oxotnik Посмотреть сообщение
Удалить пакет с самой игрушкой, соответсвенно, все пакеты которые ей были нужны будут осиротевшими, менеджер пакетов выдаст сообщение сколько и каких пакетов осиротело. Далее (основной косяк менеджера пакетов) надо зайти в терминал, набрать команду очистки, подтвердить, и все встанет на свои места.
Я уже писал, что игрушка не установилась, а потому её удалить не могу

Цитата Сообщение от Dmitry Посмотреть сообщение
https://www.cyberforum.ru/ubun... ost1384197
в логе по дате смотришь, что ставилось тогда, когда ставил игрушку.
Быстрее будет систему переставить, чем копаться во всём этом... В общем вменяемых способов без онанизма не видно. Досадная недодумка разработчиков
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
06.04.2011, 00:05
Цитата Сообщение от Evg Посмотреть сообщение
Быстрее будет систему переставить, чем копаться во всём этом...
я как-то написал скрипт, который тупо построчно скармливал этот лог (точнее необходимый кусок его) команде установки пакетов. Тогда была ситуация - ко мне пристали с вопросом поставить прогу не из центра приложений, а из исходников. И я уж не помню сколько раз перезапускал ./configure, чтобы в очередной раз увидеть сообщение о том, что теперь не хватает "вот такого" пакета для удовлетворения зависимостей. Это я для проверки делал дома на виртуалке. В итоге когда пошел к клиенту, выдрал кусок лога и уже на компьютере клиента скормил его скрипту, который сам установил всю необходимую галиматью. Причем, apt-get честно ругался на то, что не найдены пакеты типа "02-FEB-2010", и т.п. и устанавливал именно пакеты...
Цитата Сообщение от Evg Посмотреть сообщение
Досадная недодумка разработчиков
в данном конкретном случае ты борешься с нештатной ситуацией. возможно, есть какие-то "нормальные" методы, но их просто не знает никто из тех, кто отвечает на твои вопросы (лично я точно - хз)
0
Evg
Эксперт CАвтор FAQ
 Аватар для Evg
21281 / 8305 / 637
Регистрация: 30.03.2009
Сообщений: 22,660
Записей в блоге: 30
06.04.2011, 00:13
Цитата Сообщение от Dmitry Посмотреть сообщение
в данном конкретном случае ты борешься с нештатной ситуацией.
В том-то и беда опенсорсного софта, что зачастую в нештатных случаях программа не выдаёт никаких подсказок или руководства к действию. Потому что надёжно отладить код, который работает в исключительных случаях - большинству программистов попросту впадлу (и это вполне понятно)
0
бжни
 Аватар для alex_x_x
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
06.04.2011, 00:30
Цитата Сообщение от Evg Посмотреть сообщение
В том-то и беда опенсорсного софта, что зачастую в нештатных случаях программа не выдаёт никаких подсказок или руководства к действию.
внезапоно, но мне кажется это проблема любого софта, причем на винде тебе вряд ли кто-нибудь напишет что-нибудь вроде "connecting to /var/run/dbus/system_bus_socket: Permission Denied."
0
 Аватар для vx5
191 / 175 / 12
Регистрация: 04.09.2010
Сообщений: 656
06.04.2011, 00:52
Цитата Сообщение от Evg Посмотреть сообщение
В том-то и беда опенсорсного софта, что зачастую в нештатных случаях программа не выдаёт никаких подсказок или руководства к действию. Потому что надёжно отладить код, который работает в исключительных случаях - большинству программистов попросту впадлу (и это вполне понятно)
вы говорите о конкретном менеджере пакетов, поставьте другой дистрибутив будет вам другой.
не знаю, куда делись ваши 100мб, но удаление неиспользуемых автоматически установленных пакетов выполняет как раз apt-get autoremove. В случае ошибки при последующем запуске APT как раз сообщает, что в процессе установки возникла ошибка и для очистки достаточно ввести вышеупомянутую команду. Это в тему не продуманности исключительных ситуаций.
Никто из нас тут не может наверняка сказать куда ушло ваше место.
можете провести небольшой эксперимент. повторите все тоже самое, но отследить предварительно размеры каждой директории.
можно как-то так:
Bash
1
2
3
4
5
du / -h > file1.txt
ставите свою игру и удаляете авторемувом
du / -h > file2.txt
diff -u file1.txt file2.txt > diff.txt 
grep + diff.txt > whatsnew.txt
или через find
0
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
06.04.2011, 01:00
Цитата Сообщение от alex_x_x Посмотреть сообщение
внезапоно, но мне кажется это проблема любого софта, причем на винде тебе вряд ли кто-нибудь напишет что-нибудь вроде "connecting to /var/run/dbus/system_bus_socket: Permission Denied."
Винда, отнюдь не всегда может удалить и свои же стандартные пакеты.
При попытке удалить JDK 1.6.21 оно требует пакет установки этого софта, которого, ясен перец у меня нет.
Впорос: так ли раздичны никсы и винда в отношении "нештатных" ситуаций?

И обновление не ставилось до тех пор, пока я не потер ЖДК руками и руками не прошелся по реестру и не убил кучу записей-упоминаний.
0
бжни
 Аватар для alex_x_x
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
06.04.2011, 01:16
Цитата Сообщение от wolf.diesel Посмотреть сообщение
Винда, отнюдь не всегда может удалить и свои же стандартные пакеты.
При попытке удалить JDK 1.6.21 оно требует пакет установки этого софта, которого, ясен перец у меня нет.
Впорос: так ли раздичны никсы и винда в отношении "нештатных" ситуаций?
И обновление не ставилось до тех пор, пока я не потер ЖДК руками и руками не прошелся по реестру и не убил кучу записей-упоминаний.
это я говорил к тому, что винда скорее вообще не представит пути решения проблемы, если уж чего не работает, то все
ну а с деинсталяторами, да всегда так
0
14 / 14 / 1
Регистрация: 04.04.2011
Сообщений: 70
06.04.2011, 01:17
Цитата Сообщение от alex_x_x Посмотреть сообщение
это я говорил к тому, что винда скорее вообще не представит пути решения проблемы, если уж чего не работает, то все
ну а с деинсталяторами, да всегда так
Согласен. Видимо не то заквотил, сорри.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
06.04.2011, 01:17
Помогаю со студенческими работами здесь

Windows XP после 10 секунд работы перезагружается, Windows 7 и Linux на этой же материнке и HDD работают идеально?
Здраствуйте уважаемые знатоки XP помогите понять причину Windows XP и Windows 7 несколько лет прекрасно работают на одном HDD (на...

Оболочка BASH в Windows (Windows Service for Linux)
Информация, которую можно получить по состоянию на текущий момент, заставляет отнестись серьёзно к возможности появления новой командной...

Установить windows 7 + linux с загрузчиком windows
Доброго времени суток! Стоит задача установить windows 7 и xubuntu на один ноутбук и зашифровать виндовый раздел трукриптом версии 6.3а...

Windows + Linux?
Всем привет! Как-то на днях с преподом по информатике поднял вопрос о том, можно ли объединить Windows с Linux. Моя идея: Сидя...

DB в Linux и Windows
Всем привет! Создал базу данных (несколько таблиц) с помощью MySql Administrator в WinXP. После этого в новосозданной директории базы...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4240
Закрытая тема Создать тему
Новые блоги и статьи
[golang] Breadth-First Search
alhaos 19.05.2026
BFS (Breadth-First Search) — это базовый алгоритм обхода графа в ширину, который поуровнево исследует все связанные вершины. Он начинает с выбранной точки и проверяет всех соседей, прежде чем. . .
[golang] Алгоритм «Хак Госпера»
alhaos 17.05.2026
Алгоритм «Хак Госпера» Хак Госпера (Gosper's Hack) — алгоритм нахождения следующего по величине числа с тем же количеством установленных бит. Придуман Биллом Госпером в 1970-х, опубликован в. . .
Рисование бинарного древа до 6-го колена на js, svg.
russiannick 17.05.2026
<svg width="335" height="240" viewBox="0 0 335 240" fill="#e5e1bb"> <style> <!]> </ style> <g id="bush"> </ g> </ svg> function fn(){ let rost;/ / высота древа let xx=165,yy=210,w=256;
FSharp: interface of module
DevAlt 16.05.2026
Интерфейс модуля F# позволяет управлять доступностью членов, содержащихся в реализации модуля. По-умолчанию все члены модуля доступны: module Foo let x = 10 let boo () = printfn "boo" . . .
Хитросплетение родственных связей пантеона греческих богов.
russiannick 14.05.2026
Однооконник, позволяющий узреть и изучить отдельных героев древней Греции. <!DOCTYPE html> <html lang="ru"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible". . .
[golang] Угол между стрелками часов
alhaos 12.05.2026
По заданным значениям часа и минуты необходимо определить значение меньшего угла между стрелками аналогового циферблата часов. import "math" func angleClock(hour int, minutes int) float64 { . . .
Debian 13: Установка Lazarus QT5
ВитГо 09.05.2026
Эта инструкция моя компиляция инструкций volvo https:/ / www. cyberforum. ru/ blogs/ 203668/ 10753. html и его же старой инструкции по установке Lazarus с gtk2. . .
Нейросеть на алгоритме "эстафета хвоста" как перспектива.
Hrethgir 06.05.2026
На десерт, когда запущу сервер. Статья тут https:/ / habr. com/ ru/ articles/ 1030914/ . Автор я сам, нейросеть только помогает в вопросах которые мне не известны - не знаю людей которые знали-бы. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru