[выверенная версия] | [ожидает проверки] |
|
|
| }} | | }} |
| | | |
− | [[Кулхацкер|Группой активистов]] были проведены небольшие разборы кода программы. Особенно люто бросается в глаза патентованная технология «[[Еби гусей]]™». Алексей говорит, что этот код предназначался только для разработчиков. | + | [[Кулхацкер|Группой активистов]] были проведены небольшие разборы кода программы. Особенно люто бросалась в глаза патентованная технология «''[[Еби гусей]]''™». Алексей утверждал, что этот код предназначался только для разработчиков. |
− | Куски «кода» следят за появлением новых файлов и самыми разнообразными способами [[ИБД|создают видимость деятельности]]. Алсо, по словам автора, защита идёт [[Деление на ноль|способом «Циклического нуля»]], который ему посоветовали те, кто впервые увидел исходный код. | + | Куски «кода» следят за появлением новых файлов и самыми разнообразными способами [[ИБД|создают видимость деятельности]]. Защита, по словам автора, производится [[Деление на ноль|способом «циклического нуля»]], который ему посоветовали те, кто впервые увидел исходный код. |
| | | |
− | Но это всё сухие слова. На практике мы видим несколько [[Говнокод|.bat-файлов]], один из которых постоянно пингует [[mail.ru]] для создания задержки (для проверки наличия интернета и создания видимости отражения атак). В итоге — всего за 450 рублей в процессах висит куча cmd.exe, которые мешают даже нормально выключить компьютер, выдавая алерты о необходимости их завершения. | + | Но это всё сухие слова. На практике мы видим несколько [[Говнокод|.bat-файлов]], один из которых постоянно пингует [[mail.ru]] для создания задержки (проверяя наличие интернета и создавая видимости отражения атак). В итоге — всего за 450 рублей в процессах вашей системы висит куча cmd.exe, которые мешают даже нормально выключить компьютер, выдавая сообщения о необходимости их завершения. |
| | | |
− | Алексей неоднократно заявлял, что антивирус написан на [[C++]], [[Assembler|Асме]] и других Ъ-[[Языки программирования|PL]]. Действительно, мы видим «Обозреватель процессов», являющийся слегка [[Обрезание|обрезанным]] MS Process Viewer из поставки Visual Studio 6.0. Это, однако, всё равно не мешает автору [http://altapress.ru/story/103084/ утверждать], что чужого кода в его антивирусе нет. | + | Алексей неоднократно заявлял, что антивирус написан на [[C++]], [[Assembler|ассемблере]] и других [[Кошер|кошерных]] языках программирования. И действительно, в составе «антивируса» можно увидеть «Обозреватель процессов», являющийся слегка [[Обрезание|обрезанным]] Process Viewer из поставки Visual Studio 6.0. Что, кстати, не мешало автору [http://altapress.ru/story/103084/ утверждать], что чужого кода в его «антивирусе» нет. |
| | | |
− | Для солидности антивирус содержит огромное количество каких-то файлов, большинство из которых является обычными текстовиками с раширением .sys, .dll и т. д. Например, описание файла [[Бейсик|MSVBVM60.DLL]] исправлено на Visual C++ Runtime. Вообще, везде видны попытки создать видимость большого и сложного программного продукта.
| + | Везде видны попытки создать видимость большого и сложного программного продукта: для солидности «антивирус» использует огромное количество каких-то файлов, большинство из которых оказываются обычными текстовиками с расширениями .sys, .dll и т. д. или, например, описание файла [[Бейсик|MSVBVM60.DLL]] исправлено на «[[Понты|Visual C++ Runtime]]». |
| | | |
− | Также антивирус, оказывается, поддерживает [[*nix]]-системы. Правда, поциент не учел, что там нет ни MSVBVM, ни формата исполняемых файлов .exe, системные пути не те, реестра нет, да и вирусы другие. Но под вайном работает и даже [http://0x08e.livejournal.com/1111.html ищет] вирусы! Магия!
| + | Наконец, оказалось, «антивирус» поддерживает и [[Unix|*NIX]]. Правда, [[поциент]] не учел, что там нет ни MSVBVM, ни формата исполняемых файлов .exe, системные пути не те, отстутствует реестр, да и вирусы другие. Но под [[Wine|Вайном]] работает и даже [http://0x08e.livejournal.com/1111.html ищет] вирусы! Магия! |
| | | |
| === База сигнатур и эвристика === | | === База сигнатур и эвристика === |
|
|
| Легко заметить, что у данной «флешки-маркера» отсутствует маркер, но присутствует флешка, что является недоработкой. Поэтому логическим завершением процесса будет выдергивание из корпуса флешки. В итоге получится заветный «гибрид картошки и помидоров» — ботва от картошки, корни от помидоров. | | Легко заметить, что у данной «флешки-маркера» отсутствует маркер, но присутствует флешка, что является недоработкой. Поэтому логическим завершением процесса будет выдергивание из корпуса флешки. В итоге получится заветный «гибрид картошки и помидоров» — ботва от картошки, корни от помидоров. |
| | | |
− | Оную флешку, кстати, [http://falconix.com/index.html можно было купить] ([http://www.peeep.us/f43d2683 сохранённая копия]) «всего за 450 рублей до конца февраля»! Надо ли говорить, что в контактной информации мы увидим реквизиты нашего героя? | + | Оную флешку, кстати, [http://falconix.com/index.html можно было купить] ([http://archive.is/vSWRB сохранённая копия]) «всего за 450 рублей до конца февраля»! Надо ли говорить, что в контактной информации мы увидим реквизиты нашего героя? |
| | | |
| === Архиватор === | | === Архиватор === |
|
|
| 2 марта 2013 г. поциент Вконтакте выложил ссылку на статью Криса Касперски «Могущество кодов Рида-Соломона или информация, воскресшая из пепла», прочитав которую, можно понять, что даже «придуманный» им алгоритм архивации заимствован из полушутливого раздела статьи про инопланетян. | | 2 марта 2013 г. поциент Вконтакте выложил ссылку на статью Криса Касперски «Могущество кодов Рида-Соломона или информация, воскресшая из пепла», прочитав которую, можно понять, что даже «придуманный» им алгоритм архивации заимствован из полушутливого раздела статьи про инопланетян. |
| | | |
− | На основе принципа работы архиватора был разработан алгоритм [http://sorting.valemak.com/babushkin/ «Сортировка Бабушкина»], имеющий уникальное время работы О(n). Главное — подобрать числа, которые при делении дадут число Бабушкина, за время, меньшее времени тепловой смерти Вселенной. | + | На основе принципа работы архиватора был разработан алгоритм «[http://sorting.valemak.com/babushkin/ Сортировка Бабушкина]», имеющий уникальное время работы О(n). Главное — подобрать числа, которые при делении дадут число Бабушкина, за время, меньшее времени тепловой смерти Вселенной. |
| | | |
| === Участие в разработке Windows 8 === | | === Участие в разработке Windows 8 === |
|
|
| Успех страничек Вконтакте коллег не могла не заметить {{Ok|irina.lopukhovabaenkova|Ирина Лопухова (Баенкова)}}, которая опубликовала официальное опровержение деятельности Бабушкина. Правда, Алексей не слишком понял суть слова «опровержение» и быстро обосрал всё то, что считал несправедливой критикой, домыслами школоты и происками конкурентов. Результатом профессиональной деятельности Ирины стало небольшое повышение [[Кармодрочер|популярности]] её странички в Одноглазниках. | | Успех страничек Вконтакте коллег не могла не заметить {{Ok|irina.lopukhovabaenkova|Ирина Лопухова (Баенкова)}}, которая опубликовала официальное опровержение деятельности Бабушкина. Правда, Алексей не слишком понял суть слова «опровержение» и быстро обосрал всё то, что считал несправедливой критикой, домыслами школоты и происками конкурентов. Результатом профессиональной деятельности Ирины стало небольшое повышение [[Кармодрочер|популярности]] её странички в Одноглазниках. |
| | | |
− | Чуть позже в блогах одной [[ТП|интеллектуалки]] появилась еще одна [http://www.peeep.us/148d3d10 запись], защищающая Бабушкина и его творение. Запись, правда, вскоре была выпилена по неясным причинам. И вроде бы, всё было чудно, и трафик на бложик молодой [[Пиар|ПИАРаски]] шёл… Причина, однако, была выявлена при просмотре [http://sand-grave.diary.ru/ остальных записей] в блоге «[[Friendzone|подруги детства]]» поциента: | + | Чуть позже в блогах одной [[ТП|интеллектуалки]] появилась еще одна [http://archive.is/MSf63 запись], защищающая Бабушкина и его творение. Запись, правда, вскоре была выпилена по неясным причинам. И вроде бы, всё было чудно, и трафик на бложик молодой [[Пиар|ПИАРаски]] шёл… Причина, однако, была выявлена при просмотре [http://sand-grave.diary.ru/ остальных записей] в блоге «[[Friendzone|подруги детства]]» поциента: |
| | | |
| {{Цитата|муж раздобрел. (это сейчас забавно прозвучит, но) у него скоро жена родит, наверное поэтому. лол.|Miyabi Aizava}} | | {{Цитата|муж раздобрел. (это сейчас забавно прозвучит, но) у него скоро жена родит, наверное поэтому. лол.|Miyabi Aizava}} |
|
|
| | | |
| == Материалы для ознакомления == | | == Материалы для ознакомления == |
− | * [http://server.double-a.ru/immunity.exe Скачать бесплатно и без СМС] ([http://rghost.ru/44037890 зеркало на RGhost]) | + | * [http://server.double-a.ru/immunity.exe Скачать бесплатно и без СМС] ([http://rghost.ru/44037890 зеркало на RGhost]) ([https://cloudflare-ipfs.com/ipfs/QmRgaak2Rzo4AkvWMj5MvqxEu4Uswhtux6GxtLX1tax7vj зеркало на IPFS, пароль «infected»]) |
− | * [http://www.peeep.us/e00a5f83 Страница мега-программы, заботливо сохранённая кэшем гугла] ([http://zavedu.org/wp-content/uploads/2013/02/immunitet.htm зеркало]) | + | * [http://archive.is/A6fU4 Страница мега-программы, заботливо сохранённая кэшем гугла] ([http://zavedu.org/wp-content/uploads/2013/02/immunitet.htm зеркало]) |
− | * [http://habrahabr.ru/post/170487/ Тот самый пост] на хабре ([http://archive.is/jeRbl копия раз], [http://www.peeep.us/30e94315 копия два] [http://savepearlharbor.com/?p=170487 копия три]) | + | * [http://habrahabr.ru/post/170487/ Тот самый пост] на хабре ([http://archive.is/jeRbl копия раз], [http://archive.is/Dui0O копия два] [http://savepearlharbor.com/?p=170487 копия три]) |
| * [http://www.linux.org.ru/forum/talks/8885213/ Обсуждение на ЛОРе] | | * [http://www.linux.org.ru/forum/talks/8885213/ Обсуждение на ЛОРе] |
| * [http://sporaw.livejournal.com/153328.html Обсуждение в ЖЖ] | | * [http://sporaw.livejournal.com/153328.html Обсуждение в ЖЖ] |
|
|
| * [http://www.anti-malware.ru/forum/index.php?s=79d78d730dec2f4dde1edbddca616414&showtopic=25141&st=60&p=167275entry167275 Один из первых разносов] | | * [http://www.anti-malware.ru/forum/index.php?s=79d78d730dec2f4dde1edbddca616414&showtopic=25141&st=60&p=167275entry167275 Один из первых разносов] |
| * [http://elib.altstu.ru/elib/books/Files/pa2011_1/pdf/128babushkin.pdf Авторское описание] | | * [http://elib.altstu.ru/elib/books/Files/pa2011_1/pdf/128babushkin.pdf Авторское описание] |
− | * [http://www.peeep.us/d44da862 Резюме Алёшеньки.] Никому на работу не нужен инженер-электронщик-программист? | + | * [http://archive.is/8kWtD Резюме Алёшеньки.] Никому на работу не нужен инженер-электронщик-программист? |
− | * [http://my.mail.ru/mail/albamef/photo Фотоальбом на Моём мире] ([http://www.peeep.us/b0385611 сохраненная версия]) | + | * [http://my.mail.ru/mail/albamef/photo Фотоальбом на Моём мире] ([http://archive.is/i4hEV сохраненная версия]) |
| * [http://soft.mail.ru/user_profile/profile.php?uid=5826928 Аккаунт пользователя на софт-мейл-сру.] Засвеченное мыло — [email protected] | | * [http://soft.mail.ru/user_profile/profile.php?uid=5826928 Аккаунт пользователя на софт-мейл-сру.] Засвеченное мыло — [email protected] |
| * [http://double-a.ru/ 1], [http://berezka.vov.ru/ 2], [http://thefaraon.mylivepage.ru/ 3] — cабж пробует себя в [[Говносайт|создании сайтов]]. | | * [http://double-a.ru/ 1], [http://berezka.vov.ru/ 2], [http://thefaraon.mylivepage.ru/ 3] — cабж пробует себя в [[Говносайт|создании сайтов]]. |
|
|
| * [http://www.agmu.ru/about/struktura/prorektor-po-uchebnoi-rabote/ Отец гения.] Бабушкин Игорь Евгеньевич. Проректор по учебной работе АГМУ, доцент. Засвеченные на странице телефоны сабжа: 8 913 024-17-38, 8 903 073-04-76 | | * [http://www.agmu.ru/about/struktura/prorektor-po-uchebnoi-rabote/ Отец гения.] Бабушкин Игорь Евгеньевич. Проректор по учебной работе АГМУ, доцент. Засвеченные на странице телефоны сабжа: 8 913 024-17-38, 8 903 073-04-76 |
| * [http://altapress.ru/story/103084/ Создатель алтайского антивируса Алексей Бабушкин подозревает, что интернет-критика в его адрес — спланированная акция] | | * [http://altapress.ru/story/103084/ Создатель алтайского антивируса Алексей Бабушкин подозревает, что интернет-критика в его адрес — спланированная акция] |
− | * [http://rghost.ru/57710152 Песня про антивирус Бабушкина] | + | * [https://www.youtube.com/watch?v=6JjuyqxIkqM Песня про антивирус Бабушкина] |
| * [http://izvestia.ru/news/545671 Известия: Алтайский прорыв] | | * [http://izvestia.ru/news/545671 Известия: Алтайский прорыв] |
| * [http://www.mk.ru/science/technology/article/2013/02/26/818241-student-iz-barnaula-napisal-antivirus-luchshe-quotkasperskogoquot.html МК: Студент из Барнаула лучше Касперского] | | * [http://www.mk.ru/science/technology/article/2013/02/26/818241-student-iz-barnaula-napisal-antivirus-luchshe-quotkasperskogoquot.html МК: Студент из Барнаула лучше Касперского] |
| * [http://www.ntv.ru/novosti/486736 НТВ: блогосфера перемывает кости третьекурснику из Барнаула] | | * [http://www.ntv.ru/novosti/486736 НТВ: блогосфера перемывает кости третьекурснику из Барнаула] |
| * [http://www.rosbalt.ru/federal/2013/02/28/1099914.html Росбалт: Кланы шарлатанов. Космоэнергетические учителя Алексея Бабушкина.] | | * [http://www.rosbalt.ru/federal/2013/02/28/1099914.html Росбалт: Кланы шарлатанов. Космоэнергетические учителя Алексея Бабушкина.] |
− | * [https://webcache.googleusercontent.com/search?q=cache:dtHkPxm8s2sJ:http://sand-grave.diary.ru/p185722170.htm%2Bhttp://sand-grave.diary.ru/p185722170.htm Знакомая девочка поциента отмазывает его в своем бложике] ([http://www.peeep.us/148d3d10 копия]). Особое внимание на коэфициент IQ 170 и православный бугурт. Ну и, ЧСХ, полное непонимание того, что плохого в мошенничестве. | + | * [https://webcache.googleusercontent.com/search?q=cache:dtHkPxm8s2sJ:http://sand-grave.diary.ru/p185722170.htm%2Bhttp://sand-grave.diary.ru/p185722170.htm Знакомая девочка поциента отмазывает его в своем бложике] ([http://archive.is/MSf63 копия]). Особое внимание на коэфициент IQ 170 и православный бугурт. Ну и, ЧСХ, полное непонимание того, что плохого в мошенничестве. |
| * {{vk|babushkin_antivirus|Группа «Антивирус Бабушкина»}} | | * {{vk|babushkin_antivirus|Группа «Антивирус Бабушкина»}} |
| * [http://www.rg.ru/2013/02/27/experty-site-anons.html Эксперты раскритиковали говноантивирус] | | * [http://www.rg.ru/2013/02/27/experty-site-anons.html Эксперты раскритиковали говноантивирус] |