О жуликах и ворах

топ 100 блогов world_of_ru28.03.2013 Я тут развлекаюсь следующим образом: качаю с файлообменников разнообразные «чит на золото», «аим на боеукладку», «приватный чекер аккаунтов», «сборка модов от жова» и так далее.

Всё это добро я несу на виртуальную машину, запускаю и смотрю, как пакеты с данными уплывают на бесплатные фтп на укозе. Только вместо паролей к аккаунту взломщик увидит оформленное в виде незамысловатого ascii-арта предложение пообщаться.
Изобретательности жуликам в большинстве случаев не хватает. «Чит на золото» зачастую представляет собой троян-стилер UFR, умеющий воровать пароли от танков, но при этом не снабжённый даже иконкой. О защите от обнаружения не идёт и речи. Хотя, нужно сказать, в некоторых из них используется механизм, предотвращающий запуск на виртуальной машине, но это только в тех, чьи хозяева наши соответствующий чекбокс в билдере.
Все образцы этого трояна палятся даже на глаз по характерным последовательностям при открытии в hex-редакторе. Поэтому в описание файла добавляется каноничная фраза «отключити антивирус».
Попадаются трояны с иконкой приложения на Visual Basic. Попался один с оригинальным методом запуска — утилита для отправки почты и батник, прикрученный к инсталлятору QIP, который, к тому же, нельзя запустить дважды — во второй раз вылетает ошибка «файл С:/.../blat.exe уже существует». Был даже винлокер, который вместо традиционного «отправьте смс» содержал всего два слова — «иди нахуй». Правда, требовал разрешения на запуск при каждой загрузке. Наверное, из вежливости.
Были и более продвинутые образцы, которые при запуске вежливо просили ввести логин и пароль от аккаунта в окошко с обоиной из игры. Или даже находились в запароленном архиве с подсказкой в названии, кучей дополнительных файлов, старательно составленной инструкцией. И, конечно же, под виртуальной машиной просто так его не запустить. Хвалю.
А на предложение пообщаться ни один мелкий жулик так и не ответил. Надеюсь, что очко хотя бы одного из них сейчас жуёт обивку стула.

Оставить комментарий

Архив записей в блогах:
Да да, это не шутка. 20 минут назад в салон, в котором я работал менеджером по продажам нервно вошел один из его совладельцев. Вынув из-под майки золотой крест на увесистой цепи человек резко начал разговор со слов "раскажи мне о своей ориентации". С его слов в фейсбуке он увидел, что я ...
30- е. Многая лета! От души : здоровья тебе, Григорьич ! ...
На сей раз всех превзошли ливийцы. Это вообще адЪ ...
Свободы не боится Президент Медведев выступил с программной речью о свободе. Предвыборная президентская кампания началась технически, считают эксперты Приглашение поучаствовать в конференции «Великие реформы и модернизация России» ...
Огромное количество рекламы в Интернете в виде всплывающих объявлений, баннеров, роликов, уже давно начали раздражать большинство пользователей. Ввиду чего и стал актуальным вопрос поиска методов ее блокировки при помощи ...