Сохранен 42
https://2ch.hk/s/res/1206549.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 09/04/15 Чтв 20:06:27 #1 №1206549 
14285991876930.jpg
Чисто теоретически, могут же вирусы распространяться через картинки, или mp3, например. Тогда почему практически вся вирусня современности - это либо исполняемые файлы, либо библиотеки? Почему никто не идет по более хитрому пути? Распространять заразу через картинки, например, в разы проще и быстрее, чем заставлять юзера качать mokraya_piska.exe и запускать его.
Аноним 09/04/15 Чтв 20:12:30 #2 №1206552 
Можно изменить формат файла таким образом, чтобы произошло переполнение буфера и исполнение произвольного кода.
Но такая фигня будет работать только с определённым софтом / библиотеками, юзеры клюют и на "document.doc.exe", так что мало кому нужно.
Аноним 09/04/15 Чтв 20:20:26 #3 №1206559 
>>1206549
> это либо исполняемые файлы, либо библиотеки

потомучто все качают варез и ленятся настроить аппликайшен фаервол и настроить сандбоксие. лень. ну И ПЕРЕД УСТАНОВКОЙ ОТКЛЮЧИТЕ АНТИВИРУС !
Аноним 09/04/15 Чтв 20:51:37 #4 №1206603 
>>1206549
Потому что 95% необучаемые пидорахи, которые сидят с повышенными правами, которые из раза в раз будут устанавливать амиго. Зачем что-либо выдумывать?
Аноним 09/04/15 Чтв 21:13:23 #5 №1206637 
14286032034540.jpg
>>1206603
Но картинка может распространиться с безумной скоростью по всему интернету без особых усилий. Особенно если там "мемчики))". Странно, что так не делают. Помню, как-то читал статью, в которой вирус через .doc по почте распространялся. Несколько миллионов олухов тогда заразилось. Больше ничего такого вспомнить не могу.
Аноним 09/04/15 Чтв 21:45:26 #6 №1206689 
>>1206549
Потому что найти и проэксплуатировать уязвимость в коде, работающем с изображениями/звуком, гораздо сложнее. Ты, видимо, слабо себе представляешь, о чем пытаешься рассуждать. Вирус в виде EXE имеет то простое преимущество, что он УЖЕ запущен на исполнение. Если же код "спрятан", то его надо очень хитрыми путями запустить, а это довольно тяжело.
Аноним 09/04/15 Чтв 21:46:14 #7 №1206690 
>>1206637
>вирус через .doc по почте распространялся
Это был один из тысяч макровирусов, юзающих уязвимость в msoffice.

>могут же вирусы распространяться через картинки, или mp3
И как ты себе это представляешь?
Аноним 09/04/15 Чтв 22:10:45 #8 №1206733 
>>1206690
Хитро сформированный файл, вызывающий переполнение буфера. Другое дело, что он будет рассчитывать на конкретный кодек. Была же когда-то в IE уязвимость, связанная с внедрением исполняемого кода в GIF. Давно это было, в начале нулевых...
Аноним 09/04/15 Чтв 23:29:01 #9 №1206792 
14286113417650.jpg
Test
Аноним 09/04/15 Чтв 23:29:49 #10 №1206793 
Спермачи, хотите шутку? Откройте картинку >>1206792 в новой вкладке.
Аноним 09/04/15 Чтв 23:33:11 #11 №1206796 
>>1206549
ну почему же только в экзешниках, в шрифтах тоже бывает прячут
по крайней мере года 4 назад встречалось мне такое
скочать пиздатые шрифты без смс , качает хомяк архив (нормальный), распаковывает, кликает файл шрифта, чтобы посмотреть, а в нем скрытый шкрипт распаковывает какую-нибудь заразу и понеслось
Аноним 10/04/15 Птн 00:51:50 #12 №1206827 
>>1206793
how bout no?
Аноним 10/04/15 Птн 02:38:20 #13 №1206859 
>>1206827
СПЕРМООПАСЕНИЯ
Аноним 10/04/15 Птн 08:36:51 #14 №1206924 
14286442114280.png
>>1206793
Ну и что? Ничего не происходит. Лох ты.
Аноним 10/04/15 Птн 09:05:27 #15 №1206930 
Исполняемых файлов достаточно. Расчет же идет на детей и домохозяек.
Аноним 10/04/15 Птн 09:05:59 #16 №1206931 
Вот этого двачую >>1206689 . Как я понимаю, для того чтобы засунуть в картинку зловредный код и выполнить его, нужно сначала найти способ, как это сделать, то есть найти эксплойт в программе. А эксплойтов таких просто нет, похоже.

Вот с флешем веселее, там регулярно дыры, позволяющие произвольный код запускать, находят, но я им перестал пользоваться после переезда ютюб на хтмл5.
так просто Аноним 10/04/15 Птн 11:13:21 #17 №1206963 
А вот приделать к автомобилю два крыла, привод чтобы крыльями махал и автомомбиль не только едет, но и махает и пробки ему не страшны.
Удивительно, почему до сих пор не придумали.
sageАноним 10/04/15 Птн 11:35:22 #18 №1206974 
>>1206549
Потому что учиматчасть. Что-бы использовать такой вирус, нужно найти баг во флеше/браузере/просмоторщике который показывает или воспроизводит эту картинку/музыку. Такие баги стоять тысячи нефти, ибо их хуй найдешь . Для обычного exe файла таких изъебов не нужно, можно просто набыдлокодить. Учи матчасть школьник.
sageАноним 10/04/15 Птн 11:38:59 #19 №1206975 
>>1206974
Вот кстате парочка эксплойтов для осла последнего и один для флеша. 3k-5k$ за каждый. И ничего не поделаешь с этим гавном, заходишь на страничку и получаешь анальный зонд себе на пеку, и кашперский соснет хуйца.
1337day.com/exploit/description/22639
1337day.com/exploit/description/23378
1337day.com/exploit/description/23391
sageАноним 10/04/15 Птн 11:42:20 #20 №1206976 
>>1206974
> нужно найти баг во флеше
Это вообще не проблема.
Да и стоят они не дорого. Это как с уязвимостью в pdf у огрызкопидоров. Хотя постой, их же одна компания клепает,,бгг
sageАноним 10/04/15 Птн 11:44:19 #21 №1206977 
>>1206976
Ну багов то дофига, написать эксплойт проблемней, да и не все подходят. Я говорю про 0day. Вон на экспе за 150 баксов делают для ворда/pdf и прочего гавна.
Аноним 10/04/15 Птн 13:14:29 #22 №1207063 
>>1206975
>кашперский соснет хуйца
А если у меня стоит запрет на запуск всех приложений кроме доверенных? Вообще, как эти эксплойты работают: предположим, я перехожу по ссылке, срабатывает зловредный код, он закачивает на мой комп зловредный .exe и запускает его. Так?
Аноним 10/04/15 Птн 13:42:16 #23 №1207078 
>>1206549
Не могут. Все современные и не очень веб-движки пережимают картинки, музыку, видео, следовательно твой ВИРУС пойдёт по пизде. Идея уровня школьника.
Аноним 10/04/15 Птн 13:45:50 #24 №1207081 
>>1207078
Охуенные у тебя истории, братюнь. Давай, показывай хоть один веб-движок, который зачем-то пережимает медиаконтент.
Аноним 10/04/15 Птн 13:47:30 #25 №1207083 
>>1207078
> веб-движки пережимают картинки, музыку, видео,
Чё неесёшь, манька?
Аноним 10/04/15 Птн 13:58:48 #26 №1207089 
14286635283790.jpg
Оп, попробуй упихай нормальный троян, спамбот или винлокер в картинку, потом приходи. Переполнение буфера и всякий вишмастер, какой со всего этого профит? БАБУЛЕХ спермоклованов? Маловато будет, чтобы всерьез этим заниматься.
Аноним 10/04/15 Птн 14:24:49 #27 №1207105 
>>1207063
> Так?
Не совсем.
Вот, к примеру, твоё
> запрет на запуск всех приложений кроме доверенных
спасёт не всегда. Ибо качественный "вредонос" будет использовать не простой запуск даблкликом, а (желательно) буфероверфлоу, чтоб записать свой код в ту область, где выполнение уже разрешено. Да еще и желательно где-нибудь на ринг0 -1, чтоб уж наверняка провести шершавым кашперскому.
Читай - дыра ищется как раз в твоём "доверенном" софте. Например конфакер (он же кидо) в своё время так и делал. И кашперский соснуле, и ноды хуёды и все остальные. ИЧСХ даже никакого вмешательства пользователя не надо было. Главное чтоб сперма непатченная была. Всё остальное делалось без участия пользователя.
Аноним 10/04/15 Птн 14:25:23 #28 №1207106 
>>1207063
Если хочешь спастись, то поможет только запрет самого флеша
Аноним 10/04/15 Птн 14:28:20 #29 №1207109 
>>1206733
В PSP помню был эксплоит во встроенном вьювере картинок, через который можно было сделать джейл брейк.
Аноним 10/04/15 Птн 14:28:42 #30 №1207110 
>>1207063
Нормальный эксплоит просто заставит твой браузер выполнить нужный ему код. Напрямую. Без каких либо файлов
Аноним 10/04/15 Птн 17:20:25 #31 №1207192 
>>1206924
Как ты без антивируса сидишь, спермач?
>>1206975
>ничего не поделаешь с этим гавном, заходишь на страничку и
видишь надпись «Установите, пожалуйста, флеш».
Аноним 10/04/15 Птн 19:51:23 #32 №1207347 
>>1206637
Что у нее наклеено под трусами?
Аноним 10/04/15 Птн 19:51:49 #33 №1207348 
>>1206637
Что у нее наклеено под трусами?
Аноним 11/04/15 Суб 12:28:04 #34 №1207807 
>>1206549
Потому что школа вирусописания проебана. Сейчас только единицы будут пердолиться и искать дыры в осле, изучая попутно тысячи страниц текста по ОС ШИНДОВС. Куда легче засунуть малварь в мокрую писечку.
Аноним 11/04/15 Суб 16:28:02 #35 №1207922 
значит ли это, что всё медиа или даже все не-исполняемые файлы и не-библиотеки можно хранить на флешках, дисках, винтах и не парится по поводу вирусов?
Ну то есть завести отдельно винт под всякую хуйню и загружать туда исполняемые файлы. Систему в случае чего всегда можно убить, а этот винт типа неприкасаемым будет. Ведь так?
Аноним 11/04/15 Суб 16:28:47 #36 №1207923 
>>1207807
> искать дыры в осле
А зчем в этом решете что-то искать? По 20 лет уязвимости не закрывают и норм.
Аноним 11/04/15 Суб 17:23:18 #37 №1207980 
>>1206637
Блять, ведь раньше так и распространяли вирусы. Ибо были уязвимости в программах просмотра изображения а сейчас их хуй найдёшь.
Аноним 11/04/15 Суб 17:40:23 #38 №1207996 
>>1207922
Нет, не значит. Нет, не будет.
Аноним 12/04/15 Вск 14:59:01 #39 №1208598 
>>1207996
Почему?
Аноним 12/04/15 Вск 16:41:46 #40 №1208652 
>>1208598
1) Потому что через уязвимость в каком-нибудь флеше к тебе и так вировс залезет.
2) Потому что если ты подключишь винт к завировсованному ПК, винт тоже может стать завировсованным.
Аноним 12/04/15 Вск 18:32:44 #41 №1208754 
>>1207922
Я для себя сделал вывод, что софтом ты никак себя от вирусов на 100% не обезопасишь. Посему я на одном компе храню ценные данные и в принципе не запускаю никакие исполняемые файлы кроме установщика Файрфокса, Офиса, Винрара и МРС, а на другом компе играю во все скачанные с торрентов репаки и в рот я ебал всю вирусню, т.к. на том компе у меня вообще ничего кроме игр нет.
sageАноним 12/04/15 Вск 19:00:46 #42 №1208790 
>>1208754
естественно все адекваты так делают, только у петушни один комп с спермой и тыщи там программ и виртуалок и всякого васяноговна, и сотни функционала. школьники кароч

у мну комп с винХП и комп с луникс, вирусов как 5 лет не встречал
comments powered by Disqus