О жуликах и ворах

топ 100 блогов world_of_ru28.03.2013 Я тут развлекаюсь следующим образом: качаю с файлообменников разнообразные «чит на золото», «аим на боеукладку», «приватный чекер аккаунтов», «сборка модов от жова» и так далее.

Всё это добро я несу на виртуальную машину, запускаю и смотрю, как пакеты с данными уплывают на бесплатные фтп на укозе. Только вместо паролей к аккаунту взломщик увидит оформленное в виде незамысловатого ascii-арта предложение пообщаться.
Изобретательности жуликам в большинстве случаев не хватает. «Чит на золото» зачастую представляет собой троян-стилер UFR, умеющий воровать пароли от танков, но при этом не снабжённый даже иконкой. О защите от обнаружения не идёт и речи. Хотя, нужно сказать, в некоторых из них используется механизм, предотвращающий запуск на виртуальной машине, но это только в тех, чьи хозяева наши соответствующий чекбокс в билдере.
Все образцы этого трояна палятся даже на глаз по характерным последовательностям при открытии в hex-редакторе. Поэтому в описание файла добавляется каноничная фраза «отключити антивирус».
Попадаются трояны с иконкой приложения на Visual Basic. Попался один с оригинальным методом запуска — утилита для отправки почты и батник, прикрученный к инсталлятору QIP, который, к тому же, нельзя запустить дважды — во второй раз вылетает ошибка «файл С:/.../blat.exe уже существует». Был даже винлокер, который вместо традиционного «отправьте смс» содержал всего два слова — «иди нахуй». Правда, требовал разрешения на запуск при каждой загрузке. Наверное, из вежливости.
Были и более продвинутые образцы, которые при запуске вежливо просили ввести логин и пароль от аккаунта в окошко с обоиной из игры. Или даже находились в запароленном архиве с подсказкой в названии, кучей дополнительных файлов, старательно составленной инструкцией. И, конечно же, под виртуальной машиной просто так его не запустить. Хвалю.
А на предложение пообщаться ни один мелкий жулик так и не ответил. Надеюсь, что очко хотя бы одного из них сейчас жуёт обивку стула.

Оставить комментарий

Архив записей в блогах:
Сначала обзор новостей. В новостях -  ужасные сообщения о мёртвых детях. Судя по всему - последствия педозачистки. Будут маскировать под сумасшествие, проблемы с психикой и т.д. Создателей Новичка -  как собак нерезаных. И рассказывают такое, что получается -  что это не ...
Для израильтян - в дополнение к бесплатной доставке от 49$ только сегодня (10 числа) Amazon дает дополнительную скидку в 20% держателям карты Mastercard. https://amzn.to/31Eecbq Код MASTERCARDAY вводится непосредственно перед оплатой. Уже сходила за покупками. Рекомендую для ...
В пятницу потеряла где-то свою социальную карту... Когда спохватилась, стала прокручивать в голове, где это могло случиться. Ехала из бассейна в автобусе, при выходе приложила ее к терминалу для оплаты. И все. Больше ее не видела. Еще я заходила в банк, чтобы оплатить кредит. Там я ...
В одном из последних номеров российского профильного бухгалтерского журнала на развороте плакат, который редакция рекомендует повесить в бухгалтерии, как пример правильных и неправильных ответов на вопросы и фразы начальника. Читаю с недоумением. Разговаривают начальник фирмы и ...
А чувствуете сегодня снова витает в воздухе тлетворный перестроечный запах, так хорошо нами подзабытый с конца 80-х - начала 90-х? Запах предательства и пораженчества. Я, когда прочитал вот эту новость , явственно ощутил как в нос шибанула эта вонь: Россия должна определиться: или ...