🦠 Знаете как вирусы называют в кибербезе?
Да и не только там. а уже даже это слово начинает вытеснять слово вирус постепенно.
Malware (или по русски "малвари") - можно сказать, что это == вирус, но малвари включают в себя более широкий круг вредоносного контента. Например, руткиты, шпионы и вымогатели 🙃
Вчера пролетела новость про телегу, что у нее существует уязвимость - на винде при автозагрузке видео у вас может запуститься вместо него любой скрипт (причем на видеопримере даже вкладка с репозиторием этой малвари) 😠
К чему я подняли вообще эту тему?
Стало интересно попробовать создать что-то подобное и вредоносное в своем виртуальном окружении. Взял за пример известную малварю Shuriken (зашифровывает все на вашем устройстве и потом клянчит деньги за ключик для дешифровки). Ну на самом деле ничего сложного именно в алгоритме нет и я это сделал минут за 20-30, а вот как это дело распространять и запускать я сходу не придумал, хотя идеи были, но ради исследований тратить много времени мне не хотелось 🥱
И обратная сторона кибербезопасности
Есть такие люди, которые официально взламывают системы и получают зарплату за это. Это пентестеры (белые хакеры). У нас часто висят вакансии на поиск хакеров кстати (не пентестеров, а именно хакеров), но для чего, если интересно, то расскажу в отдельном посте.
Если вы не слышали о CTF, то я открою вам сейчас новую вселенную развлечений.
CTF (захват флага в компьютерной безопасности) — это упражнение, в котором «флаги» тайно прячутся в преднамеренно уязвимых программах или веб-сайтах.
Проходят как и официальные соревнования (кстати, совсем скоро, в 20-х числах желтый банк будет проводить всеросcийский CTF), так и без каких либо соревнований вы можете скачать подготовленную виртуальную машину и попробовать пройти путь хакера - найти все спрятанные "флаги" с код-фразами и дойти до финала.
А еще можете предварительно посмотреть на ютубчике, как в домашней обстановке ломают тренировочную CTF VM (рекомендую, интересно было смотреть) ❤️
Post #260
686

- 🔥 7
- 🦄 2