Найти тему
Технологии для всех

Как могут использовать серьёзные угрозы практически

Как я и обещал, больше я не буду акцентировать внимание на только защиту от всевозможных угроз.

Покажу как этими угрозами пользуются и ооочень хорошо зарабатывают.

Начну сразу с одной из самых серьёзных угроз за недавнее время

Wannacry

Цитата и Википедии:

"WannaCry (в переводе означает хочется плакать, также известна как WannaCrypt[1], WCry[2], WanaCrypt0r 2.0[3][4] и Wanna Decryptor[5]) — вредоносная программа, сетевой червь и программа-вымогатель денежных средств, поражающая только компьютеры под управлением операционной системы Microsoft Windows. После заражения компьютера программный код червя шифрует почти все хранящиеся на компьютере файлы и предлагает заплатить денежный выкуп в криптовалюте за их расшифровку. В случае неуплаты выкупа в течение 7 дней с момента заражения возможность расшифровки файлов теряется навсегда"

Любой желающий её может скачать, но не любой сможет использовать.Ввиду того, что прошло достаточное время с её первого использования, изначальный код наверняка подвергался изменению.

Но ищущий обязательно найдёт.

Допустим, что скачали. Но как закинуть жертве? Не стоит отбрасывать достаточно хорошие программы-склейщики.

К примеру, Joiner (есть и другие отличные средства)

-2

Данная программа позволяет достаточно просто склеить практически любые файлы.

Производим склейку и забрасываем нашей жертве(какими путями-уже другой вопрос).

Но самое главное, каким образом могут получить выкуп. Вот тут сложнее, придётся исследовать само тело вируса.И прописывать всё необходимо вручную.

Пример

взято с habr.com
взято с habr.com

Почему практически всегда адресом кошелька выступает криптовалютный кошелёк?

Да потому что не отследить.

Я. предвосхищая всевозможные высказывания диванной армии, предложу таким "экспертам" отследить транзакции "monero", к примеру.

Точно измучаются.

Мне могут возразить тем, что основная волна угрозы уже прошла.Отчасти это так. Но, ещё очень многие абсолютно уверены в том, что антивирус не нужен, а обновления безопасности системы и вовсе опасны.

Так держать.