можо перевод а то я не настолько крут
Вроде про то, как чувак остановил эпидемию зарегистрировав домен.
Гляди, я включил пару строк на проверку что код выполняется в песочнице, так что белые-шапки (ибшники) не смогут нас обнаружить.
Я просто буду стучать на несуществующий домен.
Если несуществующий домен ответит, это будет означать что мы в песочнице. Так он не будет шифровать никаких файлов, и тем самым нас никто не обнаружит.
Ха-ха, отлично придумано. Мы получим мнооога биткоинов.
Пару часов спустя.
Хах, этот неактивный домен захардкорен (вшит константой) в их код?
Я должен зарезервировать его, никогда не знаешь…
Я просто буду стучать на несуществующий домен.
Если несуществующий домен ответит, это будет означать что мы в песочнице. Так он не будет шифровать никаких файлов, и тем самым нас никто не обнаружит.
Ха-ха, отлично придумано. Мы получим мнооога биткоинов.
Пару часов спустя.
Хах, этот неактивный домен захардкорен (вшит константой) в их код?
Я должен зарезервировать его, никогда не знаешь…
Последний фрейм забыл перевести.
Хотя черт его знает, что там за букву заменили астериксом...
Хотя черт его знает, что там за букву заменили астериксом...
Shat (албанский) - мотыга
I shat my pants.
Это какой-то профессиональный юмор.
Кто-нибудь может объяснить, почему в песочнице несуществующий домен должен ответить? Там что, какой-то DNS из зазеркалья, раз он резолвит несуществующие домены?
ага, etc/hosts называется
Не, это не то, притянуто за уши... Файл хостов не резолвит то, чего в нем нет, там по умолчанию только локалхост. Разве что wh-хакер вписывает туда что-то типа * 127.0.0.1. Короч очень профессиональный юмор, похоже.
А хотя ты прав, есть смысл - завернуть весь трафик на заглушку и снифить его на предмет анализа, можно сделать при помощи файла хостов
Исходя из анализа https://habrahabr.ru/post/328548/
Я так понял что нужен сам факт того что домен ответил 200 OK.
Тут hosts как DNS + какой-нибудь простеньких хттп сервер на локалхосте.
Я так понял что нужен сам факт того что домен ответил 200 OK.
Тут hosts как DNS + какой-нибудь простеньких хттп сервер на локалхосте.
Где то прочитал, что все запросы выполненные из сандбокса получают 200 ответ.
Просто как правило песочницы всегда резолвят все домены, в надежде перехватить траф вируса. После последнего эпик фейла, полагаю, теперь песочницы попробуют стать умней.
Имелась в виду антивирусная песочница, а не обычная.
Так это же wonnaCry так притормозили на время.
Это заслуживает не лодки, это претендует на адмирала всего флота.
Адмирал Ясен-Х"й!
Чтобы написать коммент, необходимо залогиниться