Перейти к содержанию
Mr. Justice

Кто обнаружил Stuxnet

Recommended Posts

OlegSych
"Samples of Stuxnet were distributed worldwide because an Iranian security researcher emailed a copy to a former colleague in the Ukraine"

:blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Т.е. отчеты от "мировых брендов" (типа Симантека (ну, ладно, фиг с ним, еще от Есета было что-то)) об этом зловреде по-вашему - не аргумент?
Неа.
Насчет показать тушки, видео, ритуальные убиения вируса мегаспецами - зачем?
Чтоб знать врага в лицо.
Да и противозаконно это будет - распространение вредоносных программ.
Опять старые песни о главном. Тут как бэ админы также предоставляют доступ к зловредам, нужно только экспертом стать. Чем это не распространение?
MORDRED

О Stuxnet писали (в деталях) ведущие мировые антивирусные вендоры и другие антивирусные компании. Не писал, по моему, только ленивый. Белорусы обнаружили его первым. Откровенно говоря, даже не думал, что такой вопрос может возникнуть. :)

Написать можно что угодно и про что угодно, тем самым запугав скажем корпоративных клиентов или VIP клиентов, что существует могущественный стухнет.

:D

Это ещё что. Когда журналисты (телевизионщики) приезжают брать интервью, всегда одна и та же проблема - "Покажите вирус!".

Интервью у разработчиков зули чтоль :lol:

Итак, встречайте:

Stuxnet взрывает атомные электростанции шок видео интервью скачать без смс

http://www.youtube.com/watch?v=lzCHaldfxUA

Я думаю, теперь у вас не останется сомнений в реальном существовании Stuxnet, ведь ссылка на видео была опубликована на уважаемом портале AM.

Каким боком на видео запечалились "отряд красных поросят"? Если человек который "обнаружил стухнет", на тот момент не работал у "красных поросят" кстати на видео шарик лопается это и есть работа стухнета? :lol: у моего приятеля на заводе стоят станки ЧПУ, ввел данные, запустил, станок крамсает деталь, это наверно тоже стухнет буянит :lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Написать можно что угодно и про что угодно, тем самым запугав скажем корпоративных клиентов или VIP клиентов, что существует могущественный стухнет.

Это можно написать о чем угодно и никому никогда не верить. Вы можете аргументированно опровергнуть сообщения ведущих СМИ, мировых вендоров и экспертов и доказать, что они вводят людей в заблуждение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey ulasen

"Зато Пестренький ничему не удивлялся, по своей привычке, и только

старался держаться от клеток подальше. Увидев волка, он сказал:

- Подумаешь, волк! Просто большая собака.

Увидев тигра, сказал:

- Просто большая кошка. Ничего страшного.

- Так подойди ближе, если ничего страшного, - сказал Незнайка.

- А ближе я плохо вижу. У меня, понимаешь, глаза дальнозоркие." (с) Николай Носов. Незнайка в Солнечном городе

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Это можно написать о чем угодно и никому никогда не верить. Вы можете аргументированно опровергнуть сообщения ведущих СМИ, мировых вендоров и экспертов и доказать, что они вводят людей в заблуждение?

Вендоры же не дают широкую огласку этому стухнету, в сети его нет, я не нашел, вендоры только громко пищали о нем, но реальных фактов я не увидел, я не из тех, кому по ушам ездят, страшными зловредами, и о которых слагают легенды. И для чего мне что-то опровергать? Вендоры должны и обязаны это подтверждать (реальными фактами, а не писаниной в СМИ) а не я опровергать.СМИ - это своего рода собака, которой кинули кость, и она без разбору ее пожирает, так и со СМИ. СМИ не верю, и какую они несут гластность в народ.

Опять же повторюсь, это больше похоже на пиар, а какому вендору не нужен пиар? Одни нашли, другие подключились, третьи якобы купила оборудование для его проверки, остальные не приделах. Вендоры любят пугать своих клиентов, всякими страшилками. Немного не в тему, но актуально, сколько вендоры пугают мобильными вирусами, для разных платформ, и впаривают свои мобильные антивирусы. У меня имеются 2 мобильника, айфон и Sony Ericsson, я год лазию по интернету, по разным сайтам, в серфинге не ограничиваюсь, антивируса нет, телефоны не тупят, не зависают, деньги со счета ни куда на лево не идут, нет левых приложений на устройствах, а ведь в сети бродят страшные зловреды :lol:

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

о, у нас верный последователь Джона Гладких? :D Даже бы заметил - ортодоксальный....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
реальными фактами

Что является реальным фактом? ;)

Вы электричество сами видели?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Так как раздел называется "Интервью с экспертами", то будет рационально перенести обсуждение "реальности существования вируса Stuxnet" в отдельную тему, в этой оставить сообщения тех пользователей, которым существование вируса доказывать не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      В документации правильно, просто забыл убрать, после того как сменил тип интеграции.   Удаление исключений работает только в режиме виртуализации, в принципе системная защита ядра легко преодолевается, но дефендер тогда сходит с ума и ведет себя неадекватно, поэтому только виртуализация, можно конечно допилить что бы удалялось через api, но это все равно не будет работать с неактивной системой, поэтому оставил так как есть.
    • santy
      Demkd, судя по тестам интеграция uVS и  WinRE, запуск uVS из меню Winpe прошли нормально. (проверил на W10), Единственно, после завершения интеграции выходит сообщение, что при обновлении uVS интеграцию необходимо повторить. Так ли это? В документации указано, что если обновление выполнено в каталоге, который ранее был интегрирован с WinRe, то повторная интеграция не нужна.  
    • santy
      RP55, это запись в реестре на исключение из проверки в Windefender. запись защищенная в Wndef, поэтому просто через delref в uVS ее не удалить из реестра. И это правильно.
    • PR55.RP55
      Demkd Вот допустим в образе\системе есть запись: Полное имя                  C:\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1
      Имя файла                   GOODBYEDPI-0.2.3RC1
      Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ Исключение
                                  
      Сохраненная информация      на момент создания образа
      Статус                      ПОДОЗРИТЕЛЬНЫЙ Исключение
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
                                  
      Ссылки на объект            
      Ссылка                      HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths\C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc1
      C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc10
                                   При применении команды: Alt+Del delref %SystemDrive%\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1 т.е. вопрос, что будет при удалении ссылки и почему статус Исключение - и если он должен исключать - то почему не исключает?
    • PR55.RP55
      Сейчас в ряде случаев готовые скрипты и образы приходиться размещать на сторонних ресурсах - типа Яндекс диска и т.д. А тем временем есть оф. сайт... т.е. Предлагаю добавить в меню uVS команды: Файл: Создать полный образ автозапуска и разместить образ\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/MSI_2024-12-24_16-07-15_v4.14.6 ------------ В Меню Скрипт - команду: Сохранить автоматически созданный скрипт в файл и разместить\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/Скрипт: 001 - & - MSI_2024-12-24_16-07-15_v4.14.6 ---------- 1) Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск WIM 2) Вариант: Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск прошедшие проверку системные файлы\файлы образа. Это всё можно сделать заранее - до заражения системы. Кроме того далеко не всегда проблемы в работе системы связанны с вирусами. А так флешка не нужна - всё всегда на месте.  
×