Небольшой вбросик

Aug 09, 2012 19:44

Итак, новая угроза всемирного масштаба ;)) Gauss.

Неожиданно может оказаться, что модуль Tailor (ну и остальное, как водится) может иметь очень интересные корни. Но может оказаться и глупым совпадением, конечно.
Зато будет куда покопать - кому лишнее направление помешает? ;)

Находим утилиту SIW.exe (System Information for Windows). О ней написано даже в Wikipedia.

Автор - Gabriel Topala. Проживает в Канаде, но родом из Румынии.
Смотрим его CV и LinkedIn:

SOFTWIN, Bucharest, Romania1996 - 1997Position:Architect, Team LeaderProject:AVX (AntiVirus eXpert), now BitDefenderEnvironment:Win32, MFC, C++ and X86 AssemblerResponsibilities:Architecture, implementation, support for end-uer
Все, что повыше - в общем-то, тоже неплохие вещи в плане skills.

Вот ребята могут сравнить код из MyWlanApi.cpp - и будут сразу же ответы. Либо четко будет понятно "нет, не оно", либо "хм, стоит копать в эту сторону".

malware, cno, information warfare, malware: gauss

Previous post Next post
Up