Сохранен 30
https://2ch.hk/news/res/11248235.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

В торрентах-раздачах фильма «Человек-паук: Нет пути домой» обнаружен

 Аноним 24/12/21 Птн 18:51:56 #1 №11248235     RRRAGE! 3 
Spiderman.jpg
Screenshot40.png
майнер.

Компания ReasonLabs обнаружила, что в раздачах фильма «Человек-паук: Нет пути домой» на российских торрент-трекерах (помимо пиратских копий самой ленты) можно найти майнинговую малварь для добычи Monero.

Фильм уже установил новый рекорд бокс-офиса, и стал первой лентой с начала пандемии COVID-19, собравшей в кинотеатрах по всему миру более 800 000 000 долларов США. Разумеется, интерес к фильму велик, чем не преминули воспользоваться злоумышленники.

По словам исследователей, малварь, найденная в файле spiderman_net_putidomoi.torrent.exe, не подписана, написана на .net, и на данный момент ее нет в Virus Total. К тому же майнинговый вредонос старается не попадаться на глаза исследователям, используя легитимные имена для своих файлов и процессов (например, утверждает, что принадлежит Google и создает файлы с такими именами, как sihost64.exe, внедряя их в svchost.exe).

Также малварь добавляет себя в исключения Windows Defender и поддерживает постоянное присутствие в системе, порождая специальный процесс для поддержания своей активности.

«Вредоносная программа Spiderman на самом деле представляет собой новую “редакцию” ранее известной малвари, которая в прошлом маскировалась под различные популярные приложения, включая Windows Updater и Discord. Теперь же используется фильм “Человек-паук”.

Одна простая мера предосторожности, которую вы можете предпринять, — всегда проверять, соответствует ли расширение файла ожидаемому, например, в этом случае файл фильма должен заканчиваться на .mp4, а не на .exe», — говорят эксперты.

https://xakep.ru/2021/12/24/spiderman-miner/
Аноним 24/12/21 Птн 18:58:44 #2 №11248266     RRRAGE! 0 
>>11248235 (OP)
> фильм
> .exe

Аноним 24/12/21 Птн 19:00:08 #3 №11248277     RRRAGE! 0 
>>11248235 (OP)
>всегда проверять, соответствует ли расширение файла ожидаемому
Не проверяют только те кому нечего терять.
Аноним 24/12/21 Птн 19:13:08 #4 №11248369     RRRAGE! 0 
>>11248235 (OP)
> spiderman_net_putidomoi.torrent.ex
> .exe
Для наёба пориджей сойдет, все равно для них комплюхтер волшебная йоба.
Аноним 24/12/21 Птн 19:32:44 #5 №11248491     RRRAGE! 0 
>>11248235 (OP)
Не кочайте ператское, посоны, лучше купите там вирусы.
Аноним 24/12/21 Птн 19:35:01 #6 №11248498     RRRAGE! 0 
16393187467960.png
>>11248235 (OP)
>Ого, всего 200кб! Вот это сжатие!
Аноним 24/12/21 Птн 19:50:40 #7 №11248573     RRRAGE! 0 
>>11248235 (OP)
НЕТ ВРЕМЕНИ ОБЪЯСНЯТЬ. СОСИ МОЙ ХУЙ.
Аноним 24/12/21 Птн 19:52:52 #8 №11248587     RRRAGE! 0 
>>11248235 (OP)
вот многие здесь смеются, а я в детстве сам смотрел фильмы в exe, ловя всякие винлокеры, угрожающие сдать меня ментам за нелегальный просмотр порнухи
Аноним 24/12/21 Птн 19:52:55 #9 №11248589     RRRAGE! 0 
>>11248235 (OP)
>В торрентах-раздачах фильма «Человек-паук: Нет пути домой» обнаружен
А я уж подумал ФОКУСНИК)))))))))
Аноним 24/12/21 Птн 19:53:54 #10 №11248594     RRRAGE! 0 
>>11248235 (OP)
Не понял, там типа просто открыто экзешник положили?
Аноним 24/12/21 Птн 19:54:25 #11 №11248598     RRRAGE! 0 
>>11248573
А ты точно дельфин?
Аноним 24/12/21 Птн 19:54:55 #12 №11248600     RRRAGE! 0 
>>11248594
А как ты ещё подцепишь вирус кроме как exe ?
Аноним 24/12/21 Птн 19:57:43 #13 №11248614     RRRAGE! 0 
Стикер
>>11248235 (OP)
>spiderman_net_putidomoi.torrent.exe,

Выглядит как 'WIEBI_MOI_KOMPUKHTER.EXE'.
В винде конечно же была функция скрыть расширение файлов.
Но каким надо быть быдлом что-бы её включать?
Аноним 24/12/21 Птн 19:58:55 #14 №11248624     RRRAGE! 0 
>>11248600
Должны же быть какие-то более хитрые способы.
Аноним 24/12/21 Птн 19:58:59 #15 №11248626     RRRAGE! 0 
>>11248498
Ты наверное не застал времена когда на дискету хуярили фильмы, приносили и выясняли что записали туда ярлык.
Аноним 24/12/21 Птн 20:00:49 #16 №11248635     RRRAGE! 0 
>>11248600
Через js
Аноним 24/12/21 Птн 20:02:03 #17 №11248644     RRRAGE! 0 
>>11248600
Можно его вшить в видеоконтейнер. И ещё рекламу ебануть. Вот скачивает юзер кино, включает, а там реклама казино три топора. Пока юзер охуевает и думает, где фильм, ему в систему устанавливается майнер. И фильм потом так и не начинается, вместо этого выводится винлок с видеосообщением что это была иллюзия Мистерио и теперь надо заплатить ему 1000 рублей, чтобы он эту плашку убрал. Звонить человеку-пауку нельзя, потому что тогда твой компьютер взорвётся.
Аноним 24/12/21 Птн 20:03:58 #18 №11248652     RRRAGE! 0 
>>11248644
Правильно понимаю, чтобы всё это произошло достаточно два раза кликнуть на какой-нибудь файл, имеющий расширение видео, типа того же .mov?
Аноним 24/12/21 Птн 20:08:05 #19 №11248684     RRRAGE! 0 
>>11248626
Таких дегенератов даже в моей школе не было.
Аноним 24/12/21 Птн 20:09:44 #20 №11248694     RRRAGE! 0 
>>11248624
СКАЧАТЬ БЕСПЛАТНО БЕЗ СМС ВЗЛОМ %MMORPGNAME%.

А ваще пишут что как-то встраивают ссылку на кодек(а там троян).
Но ведь в нормальных системах кодеки не качаются по желанию видосика.
Они ставятся юзером(чаще всего огромной пачкой(так и в венде делали, k-lite media codec pack или типа того).
А плеер нехуй ваще в инет выпускать.

Походу на пориджовый софт расчет.
Аноним 24/12/21 Птн 20:10:27 #21 №11248697     RRRAGE! 0 
>>11248684
А мне так масяню принесли, обидно было.
Аноним 24/12/21 Птн 20:12:23 #22 №11248705     RRRAGE! 0 
>>11248614
>Но каким надо быть быдлом что-бы её включать?
Чел, расширения файлов по-умолчанию скрыты. Ты именно сам включаешь отображение жпегов/раров/экзешников.
Аноним 24/12/21 Птн 20:12:28 #23 №11248706     RRRAGE! 0 
>>11248235 (OP)
Тоси-боси хуй на троссе. А каким образом он запускается? Пользователь же не долбаёб чтобы скачав видео файл запускать какой-нибудь exe? Я бы вообще в раздаче ещё на уровне загрузки галлочку с этого exe снял нахуй он нужен мне
Аноним 24/12/21 Птн 20:14:17 #24 №11248716     RRRAGE! 0 
>>11248697
>масяню
Зумеры посмотрели Дудя и теперь форсят то, чего в глаза не видели. Столько лет было похуй на эту масяню, а в последнее время часто выскакивает в разных тредах.
Аноним 24/12/21 Птн 20:14:44 #25 №11248720     RRRAGE! 0 
>>11248684
У мамки на работе тёти сраки из бухгалтерии любили копировать ярлыки на дискеты
Аноним 24/12/21 Птн 20:16:02 #26 №11248724     RRRAGE! 1 
>>11248706
На зарубежных ресурсах же дохуя такого, что скачиваешь сначала exe, типа ускоритель закачки или хуй знает, такая типа приватная схема.
Аноним 24/12/21 Птн 20:21:20 #27 №11248751     RRRAGE! 0 
>>11248716
>чего в глаза не видели

Загрузи лося а потом съедь с горки, маздай ушастый.
Аноним 24/12/21 Птн 20:21:55 #28 №11248753     RRRAGE! 0 
>>11248626
>Ты наверное не застал времена когда на дискету хуярили фильмы
Застал времена, когда на дискету кидали десяток-другой музыкальных треков.
МОДов
Аноним 24/12/21 Птн 20:22:05 #29 №11248759     RRRAGE! 0 
>>11248724
Пиздец ты дебил, конечно.
Самое настоящее тупое быдло.
Хуево быть тобой.
Аноним 24/12/21 Птн 20:22:30 #30 №11248764     RRRAGE! 0 
Стикер
>>11248705
>Чел, расширения файлов по-умолчанию скрыты.

Кажется я врубал их всегда автоматически.
Без них ведь как дебил - ничо не видишь.
comments powered by Disqus

Отзывы и предложения