~ Look, I included a few lines to ^ check if we've been sandboxed, so L. white-hats can't detect us / commitstrip :: WannaCry :: WannaCrypt :: Смешные комиксы (веб-комиксы с юмором и их переводы)

WannaCrypt commitstrip Комиксы WannaCry 
~ Look, I included a few lines to ^ check if we've been sandboxed, so L. white-hats can't detect us ^
I’ll just pin^ a non-existent domain
n it-w r uuia kamsi
should reserve it ^ou never know...
^ If the non-existent domain ^ responds, it means we're in a sandbox, so we won't encrypt any
Подробнее
~ Look, I included a few lines to ^ check if we've been sandboxed, so L. white-hats can't detect us ^ I’ll just pin^ a non-existent domain n it-w r uuia kamsi should reserve it ^ou never know... ^ If the non-existent domain ^ responds, it means we're in a sandbox, so we won't encrypt any files, that way L. no-one will notice us! ^ Haha. well done! We re Sonna set so mans bitcoins! CommitStrip.com
WannaCrypt,commitstrip,Смешные комиксы,веб-комиксы с юмором и их переводы,WannaCry
Еще на тему
Развернуть
можо перевод а то я не настолько крут
Вроде про то, как чувак остановил эпидемию зарегистрировав домен.
ТБ-3 ТБ-3 18.05.201719:48 ответить ссылка 6.0
Гляди, я включил пару строк на проверку что код выполняется в песочнице, так что белые-шапки (ибшники) не смогут нас обнаружить.
Я просто буду стучать на несуществующий домен.
Если несуществующий домен ответит, это будет означать что мы в песочнице. Так он не будет шифровать никаких файлов, и тем самым нас никто не обнаружит.
Ха-ха, отлично придумано. Мы получим мнооога биткоинов.

Пару часов спустя.
Хах, этот неактивный домен захардкорен (вшит константой) в их код?
Я должен зарезервировать его, никогда не знаешь…
Последний фрейм забыл перевести.
Хотя черт его знает, что там за букву заменили астериксом...
Shat (албанский) - мотыга
I shat my pants.
Это какой-то профессиональный юмор.
EDGARS EDGARS 18.05.201721:23 ответить ссылка -1.4
Кто-нибудь может объяснить, почему в песочнице несуществующий домен должен ответить? Там что, какой-то DNS из зазеркалья, раз он резолвит несуществующие домены?
alustar alustar 18.05.201720:06 ответить ссылка 2.3
ага, etc/hosts называется
Не, это не то, притянуто за уши... Файл хостов не резолвит то, чего в нем нет, там по умолчанию только локалхост. Разве что wh-хакер вписывает туда что-то типа * 127.0.0.1. Короч очень профессиональный юмор, похоже.
А хотя ты прав, есть смысл - завернуть весь трафик на заглушку и снифить его на предмет анализа, можно сделать при помощи файла хостов
Исходя из анализа https://habrahabr.ru/post/328548/
Я так понял что нужен сам факт того что домен ответил 200 OK.
Тут hosts как DNS + какой-нибудь простеньких хттп сервер на локалхосте.
Где то прочитал, что все запросы выполненные из сандбокса получают 200 ответ.
BaSteR BaSteR 18.05.201721:11 ответить ссылка 0.0
Просто как правило песочницы всегда резолвят все домены, в надежде перехватить траф вируса. После последнего эпик фейла, полагаю, теперь песочницы попробуют стать умней.
Имелась в виду антивирусная песочница, а не обычная.
Так это же wonnaCry так притормозили на время.
ZloID ZloID 18.05.201720:14 ответить ссылка -1.8
Это заслуживает не лодки, это претендует на адмирала всего флота.
Адмирал Ясен-Х"й!
ZloID ZloID 18.05.201722:39 ответить ссылка -0.5
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
ТАК, ЧТО ТАМ У НАС ТВОРИТСЯ В ЗАХВАТЫВАЮЩЕМ МИРЕ ВЕБ-КОМИКСОВ?..
£91	
^ С. У Д	
и у \	/1 /
ОЛИН ЧЕЛОВЕК
РОПСЕНШТИЛЬС/
Я, КАЖЕТСЯ, ПОЗНАЛ ТЩЕТУ БЫТИЯ.
ПИСТОЛЕТ В СЛИВНОМ _БАЧКЕ.
подробнее»

Смешные комиксы,веб-комиксы с юмором и их переводы ропсенштильс и шизнагсингерзуппе вебкомиксы

ТАК, ЧТО ТАМ У НАС ТВОРИТСЯ В ЗАХВАТЫВАЮЩЕМ МИРЕ ВЕБ-КОМИКСОВ?.. £91 ^ С. У Д и у \ /1 / ОЛИН ЧЕЛОВЕК РОПСЕНШТИЛЬС/ Я, КАЖЕТСЯ, ПОЗНАЛ ТЩЕТУ БЫТИЯ. ПИСТОЛЕТ В СЛИВНОМ _БАЧКЕ.
SLURP ME UP LIKE A SPAGHETTI
POORLY DRAWN LINES vk.com/commitstrip
GomwitStrip.cow