Вирус Petya
|
Автор |
Сообщение |
norrest
Ветеран
    
Откуда: KIEV
Сообщений: 4 794
Репутация: 601
|
RE: Вирус Petya / 30-06-2017 21:17
Цитата:Скачал вирусов себе на линух.
Распаковал.
Поставил под root.
Не завелись. Два часа гуглил, оказалось, вместо /usr/local/bin вирусы стали в папку /usr/bin на которую у юзера malware нет прав на запись, поэтому вирус не может создать файл процесса. Нашел на китайском сайте патченый .configure и .make, пересобрал, переустановил.
Вирус заявил, что ему необходима библиотека cmalw-lib-2.0. Оказалось cmalw-lib-2.0 идет под CentOS, а под убунту ее не было. Гуглил два часа, нашел инструкцию как собрать .deb пакет либы из исходников. Собрал, поставил, вирус радостно запустился, пискнул в спикер и сделал core dump.
Час чтения syslog показал, что вирус думал, что у меня ext4 и вызывал ее api для шифрования диска. В btrfs это api deprecated поэтому линукс, заметив это непотребство, перевел раздел в рид-онли.
В сердцах открыл исходники вируса, grep’нул bitcoin кошелек, отправил туда $5 из жалости и пошел спать...
Просторы интернета@
Stop war!!
|
|
|
|
Сообщения в этой теме |
RE: Вирус Petya - norrest - 30-06-2017 21:17
|
Пользователи просматривают эту тему: 1 Гость(ей)
|

|