GarikShuster

GarikShuster

На Пикабу
27К рейтинг 2 подписчика 1 подписка 69 постов 34 в горячем
Награды:
5 лет на Пикабу
3

Жалоба на модерацию Авито

19 декабря я сделал заказ. Сразу же написал продавцу.

Жалоба на модерацию Авито

Продавец "потерялся" на несколько дней и я решил отменить заказ. После чего он мне написал 23 декабря.

Жалоба на модерацию Авито

Я редко захожу в свой профиль и только в феврале, случайно, увидел свой рейтинг.

Жалоба на модерацию Авито

Продавец ничего в переписке не просил и вообще, плохой я, а он молодец!

Подал жалобу, приложил скриншоты, ждал почти неделю. В итоге...

Жалоба на модерацию Авито

Интересная модерация. Кстати, считаю, что 2 недели для написания отзыва на продавца - это мало! К примеру, продавец - недокулибин, сам починил прибор и через месяц он сломался. При вскрытии обнаруживается, что всё скручено "на соплях". И продавец после этого молодец?

Показать полностью 4
1

Energizer анонсирует доступные ноутбуки EnergyBook Classic по подозрительно низкой цене $199

Energizer анонсирует доступные ноутбуки EnergyBook Classic по подозрительно низкой цене $199

Новая линейка Energizer EnergyBook Classic ориентирована на рынок компьютеров начального уровня, а ее цена начинается от 199 долларов.

Ноутбук имеет стандартный дизайн, напоминающий ультрабук, со знакомым логотипом Energizer на клавиатуре, ободке экрана и крышке. В остальном отметить особо нечего, хотя, судя по фотографиям, ноутбук оснащен двумя портами USB Type-A, одним портом USB Type-C, одним портом HDMI, двумя 3,5-мм аудиоразъемами и, похоже, устройством для чтения карт памяти SD.

На ноутбукеимеется USB4 вместо USB3. Поскольку это устройство начального уровня, скорее всего, не будет особенно полезно или хорошо работать с устройствами, которым требуется пропускная способность USB4, то есть с внешними SSD-накопителями.

Известно, что EnergyBook Classic выпускается в 15- или 17-дюймовых моделях и поставляется со 128 или 256 ГБ памяти. Ноутбуки должны появиться в продаже в 1 квартале 2025 года.

Некоторые скептически относятся к предполагаемой начальной цене в 199 долларов. Это очень дешево для современного ноутбука, даже для базового Chromebook или Linux-ноутбука, и, по крайней мере, указывает на начальный уровень - если конечные ноутбуки вообще будут продаваться по таким низким ценам. Учитывая, что в ноутбуках также заявлено использование прочных, экологически чистых материалов и долгосрочная поддержка, такая низкая цена кажется труднодостижимой целью.

В конечном счете, этот любопытный ноутбук, интересен в основном благодаря бренду Energizer - цена сама по себе не вызывает особого восторга, особенно если не видеть внутренних спецификаций. Использование клавиши Windows на плате также подразумевает, что это может быть ноутбук с Windows, а не с Linux или Chrome OS - и этот выбор может оказаться особенно неразумным при такой цене.

Показать полностью 1
2

Графические процессоры AMD серии Radeon RX 9000 выйдут на рынок в марте

Чипмейкер анонсировал эту серию в начале месяца, а сегодня представитель AMD Дэвид МакАфи сообщил, что они выйдут где-то в марте. Они будут значительно отставать от графических процессоров Nvidia серии RTX 50.

Графические процессоры AMD серии Radeon RX 9000 выйдут на рынок в марте

Аппаратное и программное обеспечение серии Radeon 9000 выглядит отлично, и мы планируем предложить широкий ассортимент карт по всему миру. Не могу дождаться, когда геймеры смогут опробовать эти карты, которые поступят в продажу в марте!

Показать полностью 1
75

Цитата:

Обнаружил в своем коде двух(или трёх)летней давности такие комментарии:

1. //легче было написать эту фигню на С......

2. // где-то здесь должен быть главный большой цикл, но я его потерял :-(

3. //здесь и далее идут извращения. детям до 16 не смотреть!

4. //бля.............

5. //эту функцию НЕ ТРОГАТЬ!!! она каким-то образом работает!

6. //тум-пурум-пурум, APIлки!

7. //удалить рука не подымается... пусть будет.

8. // осторожно! здесь я тупил два дня!

9. // в принципе здесь можно и без дополнтельного массива, но так както эстетичнее, культурнее ёб@ныврот!

Источник: https://t.me/NEWeBash/34

Показать полностью

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей

Продолжающаяся кампания вредоносной рекламы нацелена на китайских пользователей, предлагая им популярные приложения для обмена сообщениями, такие как Telegram или LINE, с целью распространения вредоносного ПО. Интересно, что программное обеспечение, подобное Telegram, сильно ограничено и ранее было запрещено в Китае.

Многие сервисы Google, включая поиск Google, также либо ограничены, либо подвергаются жесткой цензуре. Однако многие пользователи пытаются обойти эти ограничения с помощью различных инструментов, таких как VPN.

Угроза использует аккаунты рекламодателей Google для создания вредоносных объявлений и направления их на страницы, где ничего не подозревающие пользователи загружают троянские программы удаленного администрирования (RAT). Такие программы дают злоумышленнику полный контроль над машиной жертвы и возможность распространять дополнительное вредоносное ПО.

Возможно, это не совпадение, что вредоносные рекламные кампании в первую очередь направлены на ограниченные или запрещенные приложения. Хотя мы не знаем истинных намерений участников угроз, одним из их мотивов может быть сбор данных и шпионаж. В этом блоге мы поделимся более подробной информацией о вредоносных объявлениях и полезных нагрузках, которые нам удалось собрать.

Вредоносные объявления

Посетители сайта google[.]cn перенаправляются на google.com[.]hk, где поиск, как утверждается, не подвергается цензуре. Набрав в поисковой строке "telegram", мы видим результат спонсированного поиска.

Вот реклама "LINE".

Мы выявили два аккаунта рекламодателей, стоящих за этими объявлениями, причем оба они были связаны с профилем пользователя в Нигерии:

Interactive Communication Team Limited

Ringier Media Nigeria Limited

Учитывая количество объявлений на каждой из этих учетных записей (включая множество не связанных с этими кампаниями), мы считаем, что они могли быть захвачены.

Инфраструктура

По всей видимости, используют инфраструктуру Google в виде Google Docs или сайтов Google. Это позволяет им вставлять ссылки для загрузки или даже перенаправлять на другие сайты, которые они контролируют.

Вредоносное ПО

Мы собрали несколько полезных нагрузок из этой кампании, все в формате MSI. Некоторые из них использовали технику, известную как побочная загрузка DLL, которая заключается в объединении легитимного приложения с вредоносной DLL, загружаемой автоматически.

В приведенном выше примере DLL подписана ныне отозванным сертификатом Sharp Brilliance Communication Technology Co., Ltd., который также недавно использовался для подписи образца PlugX RAT. (PlugX - это китайская RAT, которая также выполняет побочную загрузку DLL).

Не все найденные вредоносные программы являются новыми, некоторые из них уже использовались в других кампаниях и являются вариантами Gh0st RAT.

Активная угроза

На сайте и форуме (bbs[.]kafan[.]cn), посвященном безопасности и посещаемом китайскими пользователями, постоянно появляются вредоносные программы из этих кампаний, которые они называют FakeAPP.

Кроме того, похоже, что отдают предпочтение количеству перед качеством, постоянно продвигая новые полезные нагрузки и инфраструктуру в качестве командно-контрольной.

Онлайн-реклама - это эффективный способ привлечь определенную аудиторию, но, конечно, им тоже можно злоупотреблять. Люди (например, активисты), живущие в странах, где средства шифрованной связи запрещены или ограничены, будут пытаться обойти эти меры. Судя по всему, потенциальных жертв заманивают с помощью такой рекламы.

Полезная нагрузка соответствует угрозам, наблюдаемым в регионе Южной Азии, и мы видим схожие методы, такие как побочная загрузка DLL, которая довольно популярна среди многих RAT. Этот тип вредоносного ПО идеально подходит для сбора информации о человеке и бесшумного внедрения дополнительных компонентов, если это необходимо.

Мы уведомили Google о вредоносной рекламе и сообщили соответствующим сторонам о поддерживающей инфраструктуре.

Индикаторы компрометации

Поддельные домены:

telagsmn[.]com

teleglren[.]com

teleglarm[.]com

Перенаправления:

5443654[.]site

5443654[.]world

Полезные нагрузки:

CS-HY-A8-bei.msi

63b89ca863d22a0f88ead1e18576a7504740b2771c1c32d15e2c04141795d79a

w-p-p64.msi

a83b93ec2a5602d102803cd02aecf5ac6e7de998632afe6ed255d6808465468e

mGtgsotp_zhx64.msi

acf6c75533ef9ed95f76bf10a48d56c75ce5bbb4d4d9262be9631c51f949c084

cgzn-tesup.msi

ec2781ae9af54881ecbbbfc82b34ea4009c0037c54ab4b8bd91f3f32ab1cf52a

tpseu-tcnz.msi

c08be9a01b3465f10299a461bbf3a2054fdff76da67e7d8ab33ad917b516ebdc

C2s

47.75.116[.]234:19858

216.83.56[.]247:36061

45.195.148[.]73:15628

Источник: https://www.malwarebytes.com/blog/threat-intelligence/2024/0...

Показать полностью 8
Отличная работа, все прочитано!