Пользователь обнаружил и поделился зловредом для ПК в зарядном блоке гаджета для взрослых, его начали изучать эксперты

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Пользователь Reddit под ником VegetableLuck обнаружила и поделилась зловредом для ПК, спрятанным в электронике зарядного блока гаджета для взрослых. Код малвари начали изучать эксперты.

«Купила в магазине Spencer небольшой вибратор. У него есть снимаемая крышка и порт USB для зарядки, так что это буквально флэш-накопитель с вибратором. Подключила его к компьютеру для зарядки, не задумываясь. Открыла мой веб-браузер, и файл мгновенно загружается без открытия каких-либо веб-страниц, а Malwarebytes сразу пометил его как вредоносное ПО и остановил загрузку.

Вот для примера этот файл для загрузки по ссылке для скачивания: ВНИМАНИЕ! ЭТО ССЫЛКА ДЛЯ ЗАГРУЗКИ ВРЕДОНОСНОЙ ПРОГРАММЫ.

Есть ли здесь профессионалы, которые могли бы это проверить и сказать мне, что это было?», — спросила у экспертов покупательница гаджета.

Отчёт сервиса VirusTotal по этому инциденту:

«Я написала сюда, чтобы узнать, в безопасности ли я? Malwarebytes остановила загрузку, папка все ещё лежала у меня в загрузках, но там просто пустое имя папки справа. Сканирование вредоносных программ тоже ничего не обнаруживает, и вроде пока что все нормально с ПК, что-нибудь ещё мне следует сделать/проверить?», — спросила VegetableLuck.

В комментариях к просьбе о помощи пользователи Reddit пояснили, что, вероятно, в магазине купили партию устройств в Китае, но не проверили их на подключение к ПК. Также пользователю настоятельно порекомендовали заряжать такие устройства только от отдельных блоков питания без возможности передачи данных. В итоге эксперты выяснили, что часть кода зловреда использовалась для ботнета и развёртывания различных вымогателей на ПК жертвы.

Ответы других пользователей по этому инциденту:

  • какой-то парень из Китая теперь удалённо управляет твоим вибратором, наслаждайся;

  • новый взлом разблокирован (и сюжет нового малобюджетного подросткового пародийного фильма ужасов);

  • теперь это будет работать только под гимн Китая;

  • я нахожу поразительным тот факт, что мы дошли до того, что люди стали помещать вредоносное ПО в такие вещи, как вибратор;

  • вечером после работы попробую изучить код. Мне интересно узнать, с какой целью было распространение вредоносного ПО через вибраторы и кто мог на самом деле это сделать. Я предполагаю, что это связано со шпионажем и получением фотографий и видео;

  • это отладочная версия программы-вымогателя;

  • есть ли шанс поделиться маркой/моделью? Я хочу изучить это подробнее, но не настолько отчаялся, чтобы покупать подержанный вибратор у кого-то на Reddit, лол;

  • это то, что я называю тестированием на проникновение;

  • вибратор-ботнет

Источник: https://habr.com/ru/news/794518/


Интересные статьи

Интересные статьи

В новой, 4-й версии Blender была добавлена возможность, которая позволяет пользователям создавать собственные инструменты для моделирования на базе Geometry Nodes, по сути это та же система, но теперь...
Согласитесь, что одну и ту же бизнес-задачу можно решить разными способами, и бюджет у разных решений также будет сильно разный. У любой коммерческой компании единственная цель — больше зарабатывать, ...
Наверняка все в детстве хоть раз играли в фермеров, заводили игрушечных питомцев, выращивали пластиковые овощи и фрукты на картонных грядках. Кто-то на каникулы уезжал в деревню к родст...
Привет, Хабр! Представляю вашему вниманию перевод статьи: "What is Flutter and Why You Should Learn It in 2020" автора Gaël Thomas. Что такое Flutter? Flutter — бесплатный и открытый набор сред...
Гештальт — это немецкое слово, означающее понятие «форма». Гештальтпсихология была основана немецкими психологами Максом Вертхаймером, Вольфгангом Колером и Куртом Коффкой и ориентирована на то, ...