Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Поднимайтесь как можно выше по дереву, собирайте цветы и дарите их близким.
Вас ждут уникальные награды и 22 выгодных промокода!

Пикаджамп

Аркады, Казуальные, На ловкость

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • alekseyJHL alekseyJHL 6 постов
  • XpyMy XpyMy 1 пост
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Lazarus

15 постов сначала свежее
dimer336
3 года назад

«Какой сегодня праздник» — попытка систематизации⁠⁠

Во-первых, спасибо, @Stobrr ! Благодаря регулярным публикациям "Какой сегодня праздник", я проникся интересом к сбору и систематизации информации о разнообразных календарных событиях... Огромное, чисто человеческое, спасибо.(Котики - в подарок)

«Какой сегодня праздник» — попытка систематизации Календарь, Программирование, Lazarus, Windows, Длиннопост

Во-вторых, я тут кой-чего наклепал. В смысле - чуток попрограммировал... То есть сначала придумал, что и для каких целей собирать, а потом и начал собирать. С помощью собственных программ, конечно.

Основная цель: собрать в одном месте массу календарных сведений, и сотворить на их базе этакий интерактивный календарь, он же "персональный ежедневник", он же "неутомимый напоминатель". По сути, электронная книга, содержащая сведения "на каждый день", сгруппированные по разделам, темам, снабженные поисковым механизмом и встроенной системой фильтров (чтобы не показывало обрыдлого, ненужного, и просто бесполезного). Ну, и ещё в неё можно будет записывать - заметки о важных для лично владельца событиях, напоминалки "на будущее" и прочее...


Для этого придется сделать не одну, а три программы. Первая, загрузчик данных из публикаций @Stobrr (в принципе, я готов рассматривать и другие источники, если они будут не менее содержательными). Берём веб-страницу, выковыриваем из неё ту часть текста, которая содержит календарные сведения, и распихиваем по таблицам (в соответствии с тематикой). Запоминаем ранее загруженные страницы, чтобы потом не загружать их снова. Так сказать, "сырец" для последующего разбора и обработки...

«Какой сегодня праздник» — попытка систематизации Календарь, Программирование, Lazarus, Windows, Длиннопост

Текст фрагмента, при необходимости, можно редактировать, и сохранять в измененном виде в той же базе данных. Такое редактирование иногда бывает очень полезным - например, приходится править имена (в списке именинников), переводить из родительного падежа в именительный. Бывают и опечатки в тексте, бывают и ошибки (неточности) форматирования. Вот тут-то встроенный редактор и пригождается.


После выверки исходной страницы можно выполнить её разбор, заполняя сведениями соответствующие тематические таблицы. Просто разложить по полочкам, отдельно друг от друга - исторические события, дни рождения, дни смерти, именины, праздники... И опять вычитать - проверить, чтобы нужные поля в таблицах были заполнены правильно. Если вдруг вылезет "косина" - посмотреть исходный текст фрагмента, поправить там, и ещё раз выполнить разбор на таблицы.

«Какой сегодня праздник» — попытка систематизации Календарь, Программирование, Lazarus, Windows, Длиннопост

Для отображаемого месяца видно, по каким дням есть сведения, а по каким - нет. Получается своего рода "первый уровень" контроля качества исходных данных.


После того, как первичное заполнение таблиц сделано, передаю их накопленные данные во вторую программу, где данные анализируются уже не "подневно" или "помесячно", но сразу - в представлении целого календарного года.

«Какой сегодня праздник» — попытка систематизации Календарь, Программирование, Lazarus, Windows, Длиннопост

Выбирая день и месяц, можно увидеть состояние таблиц для текущих дня, недели, месяца и года. Соответственно, можно просматривать содержимое тематических таблиц, переключаясь между указанными периодами.

«Какой сегодня праздник» — попытка систематизации Календарь, Программирование, Lazarus, Windows, Длиннопост

В этом режиме будет реализован поиск и "подсветка" дублирующих записей, и возможность "переброски" записей из одной таблицы в другую. Есть ещё выгрузка в своеобразный "отчёт за год", в Excel - и календаря, и содержимого тематических таблиц. Для удобства распечатки и вычитки "в спокойном темпе". В результате тематические таблицы будут "вычищены" до того состояния, когда их можно будет использовать в третьей программе - собственно "универсальном календаре".


У меня есть и собственные данные, которые я подгружаю в программу и размещаю в тех же тематических таблицах. Например, сведения о природных явлениях (какие растения когда зацветают, когда прилетают и улетают птицы и т.п.). В "универсальном календаре" будет и изрядная доля астрономических сведений - восход и заход Солнца и Луны, фазы Луны, видимость планет солнечной системы... да мало ли! Однако для точного расчета дополнительно потребуется указать координаты места, где находится пользователь. Думаю, что для определения координат можно будет использовать датчик GPS (встроенный или подключаемый). Но о третьей программе - пока молчок! Надо собрать данные, тогда можно будет и приступить к их отображению...


Здесь читатель вправе задать вопрос: "А какого ... ты тут всё это расписываешь?" Отвечаю...


— А вдруг найдется ещё кто-то, кого данная тема заинтересует в плане поиска источников и сбора данных? Вместе сможем сделать больше... да и охват данных станет шире...

— Честно говоря, я делаю эту штуку для себя. Хотя и качественно. Но, может быть, кто-то захочет ею попользоваться? Тогда их мнение (разумеется, высказанное и аргументированное) будет не лишним.

— Да и рейтинг поднять не мешает... желающие высказаться - велкам в коммент. Не желающие высказываться - могут просто плюсовать, по рейтингу поста я и увижу, насколько данная тема интересует почтеннейшую публику.


PS Да, об инструментарии: Lazarus 2.0.10 (Free Pascal), все дополнительные компоненты исключительно Free и Open Source, база данных Access (доступ через ODBC). Всё программирование - на платформе Windows XP Pro/SP3, что гарантирует работоспособность на всех других платформах (те, что младше по возрасту).

Показать полностью 4
[моё] Календарь Программирование Lazarus Windows Длиннопост
13
yan1991
4 года назад
GNU/Linux

Минутка тупых вопросов⁠⁠

Так сложилось что немного умею программировать на delphi. Недавно появилась необходимость написать простенькую программку для собственных нужд, но нужно что бы она работала на ubuntu. И собственно вопрос: можно ли написать эту программку на lazarus которая установлена windows, дабы она работала на ubuntu?

Lazarus Delphi Программирование Текст Вопрос
55
kliMaster
kliMaster
7 лет назад
Информационная безопасность IT

Спецслужбы Северной Кореи совместно с Lazarus APT атаковали военных подрядчиков Америки.⁠⁠

Все материалы:

https://www.operationblockbuster.com/wp-content/uploads/2016...

Схема атак

https://researchcenter.paloaltonetworks.com/wp-content/uploa...

Спецслужбы Северной Кореи совместно с Lazarus APT атаковали военных подрядчиков Америки. Lazarus, Кибератака, Кибервойны, США, Северная Корея, Хакеры, Длиннопост

Первоисточник:

https://researchcenter.paloaltonetworks.com/2017/08/unit42-b...

Автор блога первоисточника: https://researchcenter.paloaltonetworks.com/author/anthony-k...

Индикаторы:

SHA256


4d4465bd9a57c7a3c0b80fa3282697554a1419794afa36e544a4ae06d60c1615


f390ef86a4ad92dde125c983e6470f08344b9eaa14c17a1e6c4bb7ebfa7c4ec9


acfae7e2fdda02e81b3e03f8c30741744d629cd672db424027f7caa59c975897


7429a6b6e8518a1ec1d1c37a8786359885f2fd4abde560adaef331ca9deaeefd


e09224a24a14a08c6fcb79b00b4a7b3097c84f805f5f2adefe2f7d04d7b4a8ee


062aadf3eb69686f4881860d88ce472e6b1c07e1f586d840dd2ee1f7b76cabe7


c63a415d23fc4ab10ad3acfdd47d42b5c7444604485ab45147277cca82fffb34


16c3a7f143e831dd0481d2d57aae885090e22ec55cc8282009f641755d423fcd


de2d458c8e4befcd478a0010789d80997793790b18a347d10a595d6e87d91f34


2f133525f76ab0ebb0b370601673361253074c337f0b0895d0f0cb5bc261cfcb


e83a08bcb4353bfd6edcdedbc9ead9ab179a620e15155b60d18153bed9892f38


6f673981892701d42159489c1b2614c098a04e4674b23e1cd0fd8911766e71a0


ad075279d2ee6958105889d852e0d7f4266f746cb0078ac1b362f05a45b5828d


1288e105c83a6f4bbad8471a9b5bedafeea684a8d8b73a1a7518137d446c2e1e


IPv4


104.192.193[.]149


176.35.250[.]93


213.152.51[.]169


108.222.149[.]173


197.246.6[.]83


118.140.97[.]6


210.202.40[.]35


59.90.93[.]97


107.6.12[.]135


URLs


http://210.202.40[.]35/CKRQST/event/careers/jobs/description/docs/NGC1398.doc


http://210.202.40[.]35/CKRQST/Company/HR/Position/lm/L1915.doc


http://104.192.193[.]149/Event/careers/jobs/description/docs/LJC077.doc


http://lansingturbo[.]org/docs/WebDAV.exe

Что мы знали о Lazarus ранее ИНФОГРАФИКА:

Спецслужбы Северной Кореи совместно с Lazarus APT атаковали военных подрядчиков Америки. Lazarus, Кибератака, Кибервойны, США, Северная Корея, Хакеры, Длиннопост
Спецслужбы Северной Кореи совместно с Lazarus APT атаковали военных подрядчиков Америки. Lazarus, Кибератака, Кибервойны, США, Северная Корея, Хакеры, Длиннопост
Показать полностью 3
Lazarus Кибератака Кибервойны США Северная Корея Хакеры Длиннопост
147
bomsman
8 лет назад

Group-IB заявила о причастности КНДР к хакерской группировке Lazarus⁠⁠

Согласно заключению российских экспертов из Group-IB, за группировкой Lazarus стоят поддерживаемые Пхеньяном хакеры. Их подозревают во взломе Sony в 2014 году и попытке украсть $1 млрд из национального банка Бангладеш

Российская компания Group-IB, занимающаяся кибербезопасностью (владеет крупнейшей в Восточной Европе лабораторией компьютерной криминалистики и старейшим в России отделом расследований; среди клиентов — «Роснефть», Citibank, Сбербанк, Microsoft, «Газпром» и др.), выпустила доклад, в котором представила свидетельства того, что за известной хакерской группировкой Lazarus стоит правительство КНДР. Отчет опубликован в блоге компании.



Lazarus известна в первую очередь атакой на Центробанк Бангладеш в феврале 2016 года. Тогда злоумышленники попытались вывести $1 млрд, однако часть операций была заблокирована и им удалось украсть только $81 млн. Кроме того, хакеры из Lazarus подозревались в организации одной из самых крупных корпоративных утечек из кинокомпании, входящей в Sony Corporation, в 2014 году. В результате взлома оказались в интернете еще не выпущенные фильмы, персональные данные сотрудничавших с компанией голливудских знаменитостей, ее работников. ФБР официально обвинило КНДР в организации атаки.



По версии Group-IB, помимо вышеупомянутых атак Lazarus ответственна за взлом сетей разных стран, включая фармацевтические компании Японии и Китая, университеты США, Канады, Великобритании, Индии, Болгарии, Польши, Турции.



Как установили в Group-IB, управление атакой Lazarus велось с двух IP-адресов, относящихся к КНДР, причем один из них принадлежит северокорейскому интернет-провайдеру. После проверки этого IP-адреса в сервисе WhoIs выяснилось, что он выделен для района Potonggang в Пхеньяне, в котором располагается Национальная комиссия КНДР по обороне (высший военный орган страны), говорится в отчете. Но атака могла вестись из любого другого здания в этом районе, оговаривается представитель Group-IB. Однако представитель компании настаивает, что им удалось впервые найти реальные IP-адреса злоумышленников. И эти адреса находятся в том же блоке с адресами, которые были указаны в расследовании, проведенном South Korea’s National Police Agency в связи с атакой северокорейских хакеров Dark Seoul Gang (другое наименование Lazarus) на южнокорейские телевизионные станции и банки, отмечается в отчете.



Как установили эксперты, для обеспечения собственной анонимности хакеры из Lazarus использовали сервис SoftEther VPN, поддерживаемый Цукубским университетом в Японии, а также адреса узлов в интернете, которые располагались в США, Китае, на Тайване, в России, Канаде, Италии и Кувейте.



Как сообщил РБК сооснователь и руководитель отдела расследований Group-IB Дмитрий Волков, основные цели атакующих — кибершпионаж и слежка за межбанковскими транзакциями, на втором месте — получение в ряде случаев возможности осуществить несанкционированный платеж (кража денег).



Особенностью Lazarus, по словам сооcнователя Group-IB, является то, что это одна из первых прогосударственных хакерских групп, которая атаковала банки с целью нарушения их работоспособности. «Кроме того, они используют уникальные вредоносные программы, представляющие интерес для технических специалистов», — добавил Волков.



Представитель посольства Северной Кореи в Москве на вопросы РБК о связи Lazarus с правительством страны в качестве официального ответа прислал три новости северокорейских СМИ. В опубликованных новостях информация о причастности хакеров к КНДР названа «грязной и наивной интриганской шумихой», а также выдвигается версия, что информация распространяется южнокорейскими СМИ, чтобы «облить холодной водой тенденцию улучшения отношений Севера и Юга».



Не первые


Исследование Group-IB описывает не только инструменты, но и логику, которой следуют хакеры Lazarus. «Мы сосредоточились на исследованиях их инфраструктуры, — поясняет Волков. — Мы обнаружили новые свидетельства, основанные не на сравнении вредоносного кода, причастности северокорейских хакеров к недавним инцидентам в банках. Связь, основанная на сходстве вредоносного кода, не всегда надежна, но когда вы видите, что это вредоносное программное обеспечение управлялось через цепочку анонимизированных узлов субъектом, которого вы подозревали вначале, сообщество лучше понимает источник угрозы, ее цели и мотивацию».



Предположение о том, что за Lazarus стоят северокорейские хакеры, высказывали и другие компании, занимающиеся кибербезопасностью, в том числе и российская «Лаборатория Касперского». Так, в апреле компания выпустила отчет, в котором также доказывала это предположение.



По словам главного антивирусного эксперта лаборатории Александра Гостева, определить, кто стоит за атаками в киберпространстве, крайне непросто, а намеренное использование группировками ложных меток, призванных сбить исследователей с верного следа, лишь усложняет решение этой задачи. «Различные исследования деятельности группы Lazarus неоднократно указывали на Северную Корею, однако признаки были в основном косвенные, — говорит он. — К примеру, атака на Sony Entertainment была проведена незадолго до премьеры «Интервью» — комедии, в финале которой убивают лидера КНДР Ким Чен Ына. В результате премьеру пришлось отложить. Аналогично и атаки на южнокорейские сайты: предположение о причастности северного соседа основывалось прежде всего на возможном мотиве».



Однако компании все же удалось установить связь Lazarus с КНДР. Гостев рассказал, что в ходе расследования инцидента в одном из банков в Юго-Восточной Азии был зафиксирован один запрос от редкого IP-адреса в Северной Корее. «По одной из версий, это может указывать на то, что атакующие подключались к серверу с этого адреса из Северной Кореи. Однако нельзя также исключать вероятность, что подключение было ложным флагом, то есть попыткой намеренно запутать экспертов и пустить их по ложному следу, или же кто-то из жителей Северной Кореи случайно посетил адрес сервера», — пояснил он.



Русский след


Согласно еще одной популярной версии, Lazarus — это хакеры из России, Молдавии и Казахстана. Однако в отчете Group-IB предпринята попытка опровергнуть это. По мнению компании, Lazarus только маскируется под «русских хакеров». В частности, в коде программ были обнаружены символы и строки с русскими словами, написанными на латинице (они служили для описания команд, которые может получить вредоносная программа от сервера управления), — poluchit, ssylka, pereslat и др. Однако эти команды использовались неправильно для носителя языка, считают в Group-IB. Например, в случае с командой poluchit значение слова противоречит осуществляемому действию — вместо этого должна была быть команда send («отправлять»).



По мнению Волкова, Lazarus использовали образ российских хакеров из-за того, что в СМИ активно строится картина русской киберугрозы. «Предположительно, они решили замаскироваться под русских хакеров потому, что на тот момент новости об атаках русских хакеров были наиболее популярными», — считает он.



Lazarus и WannaCry


Специалисты «Лаборатории Касперского» указали, что за вирусом WannaCry, который в середине мая атаковал 200 тыс. пользователей в 150 странах, также может стоять северокорейская Lazarus. Однако они оговорились, что эта схожесть кода может быть очередным «ложным флагом». Некоторые следы, указывающие на возможную причастность Lazarus к WannaCry, нашла и американская Symantec. По словам Волкова из Group-IB, пока мало технических данных, для того чтобы говорить об ответственных однозначно. Секретарь Совета безопасности Николай Патрушев заявил, что Россия пока не располагает данными о причастности к кибератаке какой-либо конкретной страны, и расследование продолжается. 29 мая эксперты американской компании Flashpoint, проанализировав текст требования выкупа, пришли к выводу, что создателями вируса WannaCry могли быть уроженцы Гонконга, юга Китая, Сингапура или Тайваня.



http://www.rbc.ru/technology_and_media/30/05/2017/592c03b19a...

Показать полностью
Заявление Причастность Хакеры Lazarus Кибер Длиннопост Текст Group-IB
0
123
kliMaster
kliMaster
8 лет назад
Информационная безопасность IT

Современные атаки на финансовые организации. Обзор инструментов киберпреступников.⁠⁠

Кибератака Финансовые организации Инструменты Сергей Ложкин Видео Metel Lazarus Carbanak
11
Coospir
9 лет назад

Составление программ, предназначенных для нахождения суммы ряда⁠⁠

Помогите пожалуйста...
Составление программ, предназначенных для нахождения суммы ряда Помогите пожалуйста...
[моё] Паскаль Pascal Lazarus Информатика
2
4
Catland
Catland
10 лет назад

Самый добрый медик.⁠⁠

I have healed you. If that was not enough - feel free to die. (Я вылечил тебя. Если этого мало - можешь подыхать.) Напоминает отечественную медицину ^_^
Самый добрый медик. I have healed you. If that was not enough - feel free to die. (Я вылечил тебя. Если этого мало - можешь подыхать.) Напоминает отечественную медицину ^_^
Evolve Врачи Lazarus
2
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии