Подхватила компьютерный вирус от вибратора

Feb 21, 2024 10:08


Дама приобрела в магазине вибратор и решила зарядить его от USB порта в компьютере. Вибратор оказался флешкой, которая захотела запустить файл. Дама обратилась к специалистам, которые выяснили, что малварь - троян Lumma, скорее всего, русского происхождения (см. скриншот основной вредоносной программы).


Read more... )

сисадминское, смешное

Leave a comment

ymarkov February 21 2024, 15:20:22 UTC

Юзер Metallica - это случайно не ты? :-)

Серьёзно, это вроде не русская компания (ближайший офис в Таллинне), почему у них комп по-русски разговаривает?

Reply

nlothik February 21 2024, 15:37:47 UTC

Не я, я вирусов уже навскрывался - просто выше крыши, на всю оставшуюся жизнь :) Полтора года натрудился на этой ниве.

И это... а про какую компанию разговор? Про изготовителя вибратора? А, ну какую им дали малварь, такую они и ставят. За долю малую :D

Reply

ymarkov February 21 2024, 17:01:13 UTC

Не, я про Malwarebytes, с чьего блога ты позаимствовал иллюстрацию.

Reply

nlothik February 22 2024, 13:55:19 UTC

По мне, скриншот выглядит как саморазворачивающийся архив, созданный русской версией WinRAR - поэтому он на русском. Остальная инфа в их посте на английском.

Reply

ymarkov February 22 2024, 14:12:52 UTC

А я думал, что язык интерфейса любой нетупой программы задаётся установками системы пользователя...

Reply

nlothik February 22 2024, 14:23:38 UTC

Я ошибся насчёт РАРа:

"The Outweep Dynes “program” is yet another installer dropped in %USERPROFILE%\AppData\Local\Outweep Dynes\InstallerPlus_v3e.5m.exe

To hinder reverse engineering, extraction of the executable is password protected. But with the password hardcoded in the file, that was not a problem."

Винрар бы такое не сделал, так что имеем именно что-то тупое с нативным русским языком.

Reply

ak_47 February 21 2024, 22:07:37 UTC

Юзер Металлика это дополнительный штрих к фееричности истории. :)

Reply

nlothik February 22 2024, 13:56:25 UTC

Никто из исследователей вирусов своим именем своего пользователя не называет.

Я исследовал вирусы как пользователь "Documentation". Это как бы SOP.

Reply

ak_47 February 22 2024, 20:00:09 UTC

Я думал это скриншот с компьютера покупательницы. :)

Reply


Leave a comment

Up