LINUX.ORG.RU
решено ФорумTalks

«пока сотрудники магазина были отвлечены, мужчина устанавливал на ноутбук-жертву майнер Nicehash и ПО Anydesk» - а так можно было???

 , ,


0

1

сабж

Полиция арестовала в испанском городе Таррагона пару, которая ходила по местным магазинам электроники и скрытно устанавливала на игровые ноутбуки программное обеспечение для майнинга. Имена подозреваемых не сообщаются, лишь указывается, что им по 33 года. От их действий пострадали как минимум 16 компьютеров в магазинах потребительской электроники El Corte Inglés и MediaMarkt.

Программное обеспечение для майнинга создаёт серьёзную нагрузку на всю систему и в частности на видеокарту, если речь идёт таких популярных криптовалютах, как Ethereum. Неладное обнаружили сотрудники MediaMarkt, обратившие внимание на то, что видеокарты в демонстрационных ноутбуках, выставленных в зале магазина и с виду просто находящихся в ждущем режиме, стали перегреваться, как если бы они работали на полную мощность.

Записи с камер безопасности показали, как хитрые криптомайнеры подселили специальное ПО на компьютеры. Как передают местные СМИ, схема оказалась весьма незамысловатой. Женщина обращалась к персоналу магазина и просила помочь с неработающим ноутбуком, который она якобы недавно там купила. В это время, пока сотрудники магазина были отвлечены, мужчина с компактного USB-накопителя быстро устанавливал на ноутбук-жертву майнер Nicehash и ПО Anydesk для удалённого управления рабочим столом.

Камеры наблюдения магазинов Mediamarkt зафиксировали, что пара посещала их магазины как минимум три раза. Благодаря этим записям полиция и смогла арестовать нарушителей. В ходе обыска стражи правопорядка обнаружили в доме хакеров несколько жёстких дисков, частично собранный ПК, а также смартфон, с помощью которого они предположительно управляли взломанными компьютерами.

Мораль: пароли рулят

★★★★★

Последнее исправление: tiinn (всего исправлений: 1)

В ходе обыска стражи правопорядка обнаружили в доме хакеров несколько жёстких дисков, частично собранный ПК, а также смартфон

Мой дом тогда тоже хакерский? У меня аж целых два собранных настольных ПК, и это только настольных…

luke ★★★★★
()
Ответ на: комментарий от luke

Да ты экстремист, столько компьютеро иметь!

Khnazile ★★★★★
()
Ответ на: комментарий от anc

Сурьёзные хакиры имеют смартфон только с целью исследования методов взлома данного аппарата. В этом случае одного на группу достаточно.

apt_install_lrzsz ★★★
()
Ответ на: комментарий от theNamelessOne

Нет, мне кажется, это незаконно.

А почему? Каким-нибудь законом запрещено устанавливать ПО на ноутбук?

tiinn ★★★★★
() автор топика
Ответ на: комментарий от luke

Моё фу больше ку, у меня их три. Правда где третий без обыска не выяснить, знаю что он есть, даже помню как боковинки у корпуса снимаются, но вот где он на «просторах» квартиры хз, беглый осмотр признаков системника не подает. :)

anc ★★★★★
()
Ответ на: комментарий от apt_install_lrzsz

А, точно! Про обломки же ничего не сказано было.

anc ★★★★★
()

а так можно было???

В 2012 году я разговаривал с продавцами в магазине DNS, предлагал им поставить майнеры на выставленные на стендах ноутбуки. Зря они что ли включены всё время? Естественно, убирать после покупки пользователем. Но мне отвечали, что биткоин не взлетит. И вообще, увеличит износ изделия.

ZenitharChampion ★★★★★
()
Ответ на: комментарий от anc

Вспомнил древнюю историю с башорга про сервер, который найти не могли, а он 20 лет с фряхой простоял вмурованный в стену.

Zhbert ★★★★★
()
Ответ на: комментарий от Lordwind

Ноутбуки гораздо удобнее в этом плане. У меня их 6.

Я со своими 5-то что делать не знаю… Куда тебе шесть?

Zhbert ★★★★★
()

Фух, теперь можно спать спокойно!

The_Coon
()
Ответ на: комментарий от Zhbert

1999г для ностальгии и нативных старых игр, 2004г для диагностики, древнего софта и игр, 2013г отдал жене, 2017 макбук для души, 2021 легион для игр и еще синкпад дали на работе.

Lordwind ★★★★★
()
Ответ на: комментарий от anc

На самом деле я хотел и третий притаранить домой, но подумал, что другому участнику нашей маленькой Wohnungsgemeinschaft Pentium II может быть уже сверх максимально допустимого количества старых гробов на квадратный метр.

luke ★★★★★
()
Ответ на: комментарий от Lordwind

Смотря для чего использовать. У меня поддиванный выполняет функции роутера на два прова + крутит кучу VMs + немного файло хранилка + несколько vpn серверов. Ноут под такое не очень годиться.
Вот второй да, чисто теоретически с него можно всё перекинуть на поддиванный + хранилку, но лень же фигней заниматься :)

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)

Мораль: пароли рулят

Там витринные ноуты, включенные. Раньше в днс так было, сейчас все отключено - ресурс экономят.

KillTheCat ★★★★★
()
Ответ на: комментарий от KillTheCat

Там витринные ноуты, включенные.

Пусть скринсейвер показывают

tiinn ★★★★★
() автор топика
Ответ на: комментарий от KillTheCat

В никсе несколько месяцев назад включенные были, народ подходил, тыкал.

anc ★★★★★
()

пока сотрудники магазина были отвлечены, мужчина устанавливал на ноутбук-жертву майнер Nicehash и ПО Anydesk

Это ещё что, вот если бы он за пару минут Gentoo устанавливал – вот это был бы номер похлеще, чем у Гудини.

Korchevatel ★★★★★
()
Ответ на: комментарий от anc

В принципе так и есть, для игоря тех лет TP R50p за глаза хватает. Но можно было бы тестировать совместимость i686 с так сказать истинным представителем поколения.

luke ★★★★★
()
Ответ на: комментарий от tiinn

Каким-нибудь законом запрещено устанавливать ПО на ноутбук?

Ну я тебе точную статью не назову, но это незаконное получение доступа. Да ещё и причинение ущерба с целью получения прибыли.

Ivan_qrt ★★★★★
()
Ответ на: комментарий от Ivan_qrt

Ну я тебе точную статью не назову, но это незаконное получение доступа.

Почему незаконное? В магазинах незаконно пользоваться витринными образцами?

Да ещё и причинение ущерба с целью получения прибыли.

Какого ущерба?

hateyoufeel ★★★★★
()

Прикольно, виной всему оффтопик

xwicked ★★☆
()

А почему в настройках демонстрационных ноутов вообще не выключен доступ к USB портам? Если компьютер демонстрационный, то почему я, как потенциальный покупатель, должен задумываться о том, что мне можно или нельзя на него устанавливать? Пусть магазин настроит свои демонстрационные ноуты более безопасно или переустанавливает систему на них каждый день.

hummer
()
Ответ на: комментарий от ZenitharChampion

поставить майнеры на выставленные на стендах ноутбуки

Заходишь в ДНС, а там вой стоит и жарища. Отличный план.

мне отвечали, что биткоин не взлетит

Поэтому они и в ДНСе работают, а не на Бали смузи попивают.

Nervous ★★★★★
()
Последнее исправление: Nervous (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

Почему незаконное? В магазинах незаконно пользоваться витринными образцами?

Они скрытно поставили туда anydesk, без получения разрешения владельца. После чего им воспользовались для получения доступа к ноуту, без получения разрешения владельца. По законам РФ, насколько я в курсе, это не законно.

Какого ущерба?

Перегрев видяхи, по которому они это обнаружили. Лишняя трата электроэнергии.

Ivan_qrt ★★★★★
()
Ответ на: комментарий от anc

i586 (Pentium MMX) как раз-таки есть, я даже умудрялся на нём гонять современного опёнка с дискеты, только вот не зашло, откатился на Win95 с думом.

А ещё есть i286 — моя так сказать основная рабочая машинка для ретрокомпьютинга.

luke ★★★★★
()
Ответ на: комментарий от hummer

А почему в настройках демонстрационных ноутов вообще не выключен доступ к USB портам?

Ну, придёшь ты такой, и скажешь, «Я куплю ваш ноут, если только на нём будет запускаться моё эксклюзивное ПО для научных расчётов». Не на CD-ROM’е же ты ПО принесёшь, на флешке. А это вообще игровые ноуты, кто-то со своей мышью и геймпадом припрётся - потестировать.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от anc

Аналогично. Зато PII аж два: на 233 и на 266 МГц :)

tiinn ★★★★★
() автор топика
Ответ на: комментарий от Ivan_qrt

Они скрытно поставили туда anydesk, без получения разрешения владельца. После чего им воспользовались для получения доступа к ноуту, без получения разрешения владельца. По законам РФ, насколько я в курсе, это не законно.

А оно нужно? Потому что, так можно вообще любой доступ к выставочный образцам трактовать как несанкционированный доступ и посадить вообще кого угодно.

Я вполне понимаю, о чём ты, но эти законы чудовищно расплывчаты.

Перегрев видяхи, по которому они это обнаружили.

Что такое перегрев? Видяха не может перегреться, если от неё кулер не отключили. Сейчас не 1999 и компьютер просто так от перегрева не сдохнет.

Лишняя трата электроэнергии.

Сколько? У ноутбучных видях TDP хорошо если 100W. То есть, расход там как от двух лампочек накаливания. Два с половиной киловатт-часа на ноутбук в день – это даже не ущерб, это херня какая-то.

hateyoufeel ★★★★★
()
Ответ на: комментарий от luke

Вы за это ещё и деньги платили? Абалдеть. На одной из работ, мы наоборот за утилизацию этого барахла ещё приплачивали. Емнип 6-8 тыс за камаз. :)

anc ★★★★★
()
Ответ на: комментарий от hateyoufeel

А оно нужно? Потому что, так можно вообще любой доступ к выставочный образцам трактовать как несанкционированный доступ и посадить вообще кого угодно.

Посадить можно, у нас это никогда проблемой не было.

Но вообще доступ к выставочному компу тебе предоставляют продавцы, и делается это с их ведома. Но есть некоторая разница, между тем, чтобы потыкать комп и между тем, чтобы скрытно поставить туда anydesk.

Это примерно тоже самое, что ты можешь зайти по вебморде на лор, но поставить через уязвимость руткит на сервак уже не законно. Этого тебе никто не разрешал. Доступ на веб-морду, скорее всего, трактуется как публичная аферта, или что-нибудь подобное, тут я только гадать могу.

Видяха не может перегреться, если от неё кулер не отключили.

Я не спец по железу, но по идее от длительной работы под высокой температурой железу становится плохо. Собственно поэтому никто не хочет брать видяхи после майнеров. Система охлаждения в ноутах как правило УГ.

это даже не ущерб, это херня какая-то.

Ну да, осталось это прокурору рассказать. Он, конечно, расстроится, но разумеется дело закроет. Ему же палки не нужны.

Ivan_qrt ★★★★★
()

Походу фейк. Завирусовать комп можно легко, если вирус, конечно, соответствующий.

sparkie ★★★★
()

Странно. Либо ребятки балбесы, либо я чего-то не понимаю. Там же видеонаблюдение кругом, да и майнер который прямо в магазине начинает майнить очень уж палевынй.

peregrine ★★★★★
()
Ответ на: комментарий от tiinn

Ну, придёшь ты такой, и скажешь, «Я куплю ваш ноут, если только на нём будет запускаться моё эксклюзивное ПО для научных расчётов». Не на CD-ROM’е же ты ПО принесёшь, на флешке. А это вообще игровые ноуты, кто-то со своей мышью и геймпадом припрётся - потестировать.

Ну тогда в чём криминал установки майнингового софта на демонстрационный ноут? Допустим я хочу майнить на ноуте и пришёл попробовать это в магазине. Тут возникает другой вопрос - если магазин позволяет своим потенциальным клиентам что-то запускать на демонстрационных машинах, да ещё с доступом в интенет (без которого майнинг бесполезен), почему магазин периодически не переустанавливает систему удаляя, таким образом, весь накопившийся мусор?

hummer
()
Ответ на: комментарий от hummer

Потому что это не твой компьютер, поэтому на него ты не можешь что-либо устанавливать, тем более без ведома владельца

cobold ★★★★★
()

16 ноутов по 30 мегахешей… ну может 1000 баксов за месяц намайнишь

tz4678 ★★
()
Ответ на: комментарий от hummer

Приходите вы в магазин где продаются зеркала, и фигачите стамеской на зеркале слово юх. А что такого? Вы как раз хотите посмотреть как это будет выглядеть. В магазине же нигде не написано что это запрещено, так что никакого криминала.

anc ★★★★★
()
Ответ на: комментарий от cobold

Это демонстрационный компьютер, а установка и запуск стороннего софта является одним из его легитимных использований. Доступ к демонстрационному компьютеру дали? Дали? Административно права как-то ограничили? Не ограничили. Значит я могу, например установить JDK и попробовать собрать и запустить какой-то проект из гитхаба. Значит я и майнинговый софт могу запустить.

Какой ущерб я могу нанести, если установленный софт не является вредностным? Графический чип сильно греется? Ну так он и должен греться под нагрузкой. Никакого ущерба причинить это не может.

Не нравится, зудит, завидно? Ограничте демонстрационного пользователя компьютера, включите secure boot, запретите бут с USB. Есть множество способов как это сделать цивилизованно, без открытия уголовных дел и прочих ахтунгов.

Да, и всё это в корне отличается от идиотского примера со стамеской и зеркалом от @anc.

hummer
()
Последнее исправление: hummer (всего исправлений: 1)
Ответ на: комментарий от hummer

Какой ущерб я могу нанести, если установленный софт не является вредностным? Графический чип сильно греется? Ну так он и должен греться под нагрузкой. Никакого ущерба причинить это не может.

Следом за вами приходит другой юзер, тыкает палочкой, а ноут еле шевелиться, юзер уходит разочарованный НЕ купив этот ноут. Так повторяется цать раз. Налице недополученная прибыль, возвращаемся к стамеске и зеркалу.

anc ★★★★★
()
Ответ на: комментарий от anc

Следом за вами приходит другой юзер, тыкает палочкой, а ноут еле шевелиться, юзер уходит разочарованный НЕ купив этот ноут. Так повторяется цать раз. Налице недополученная прибыль, возвращаемся к стамеске и зеркалу.

Следом за мной должна быть возможность быстро перезапустить систему с нуля без всего постороннего софта. И это вовсе необязательно софт для майнинга. Есть множество способов как это можно сделать и организовать, как впрочем и технически запретить установливать сторонний софт посетителями. Но кое кому хочется просто срубить бабло через суд.

hummer
()
Ответ на: комментарий от Ivan_qrt

Но вообще доступ к выставочному компу тебе предоставляют продавцы, и делается это с их ведома. Но есть некоторая разница, между тем, чтобы потыкать комп и между тем, чтобы скрытно поставить туда anydesk.

Разница есть, но где именно здесь грань, которая отделяет «потыкать комп» от уголовного преступления?

Я не спец по железу, но по идее от длительной работы под высокой температурой железу становится плохо.

Да не. Про видяхи не знаю, но недавно видел тесты на CPU, где их месяцами гоняли под 100% загрузкой. И всё ок. Плюс, это же выставочные образцы, их заранее считай в утиль списывают. По полной стоимости их никто никогда не продаёт.

Ну да, осталось это прокурору рассказать.

Прокурору никогда и ничего не надо рассказывать, как и ментам. Не слышал поговорку, что ли? «Меньше прокурор знает – крепче спишь».

Ещё раз повторю: я понимаю твою позицию. Но я тут оснований для уголовки вообще не вижу, если не считать желания ментов и прокурора отработать свою зарплату. Максимум – гражданский иск от магазина к этим чувакам.

hateyoufeel ★★★★★
()

Хм. Вот что еще интересно, неужели все витринные образцы подключены к интернету? И, собственно, нафига?

frunobulax ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.