Может я глупость скажу, но этот вопрос меня интересует: ведь много усилий приходится прикладывать что б юзер загрузил то, что нужно или перешел куда надо. А вместе с тем, у нас практически идеальная система доставки и запуска приложений. Первоначальное инфицирование происходит методом замены сайта microsoft.com (где то же хранится это в системе?) откуда скачиваются обновления, на сайт zlovred.com с которого уже потом качается и инсталируется то, что нам нужно. Кроме того, впоследствии сайт zlovred.com может инициализировать обновление зловреда - подать сигнал, мол доступно обновление, тем самым загружая версии сигнатур, которых нет еще в антивирях. Кто что думает по этому поводу?
Можно, но как уже писали с помощью своего же софта, который предварительно нужно как то устновить. Есть возможность дать задание в windows update таким образом скачав любой файл. Плюсы: Обход любых сетевых экранов (отличный лоадер) Минусы: Windows Update должен быть включен. (а часто он отключен на ломаных версиях винды, хотя никто не мешает его так же программно включить) - и заиметь средство проверки подлиность на компьютере с кряком
А если создать сборку винды где эта функция уже будет интегрирована? И раздавать на трекерах и обменниках как супер-пупер виндовс? Вот, например счас появляются же релизы Windows 8 потихоньку...
Сам раньше подумывал о такой хрени, но стабильного трафа оно не принесет, и что мешает не парить моск, ломая Windows Update, а уже в сборке в комплекте впихнуть троя ? Windows Update настроен на update.microsoft.com, если хочешь, то ломай серваки апа MS и грузи своего мегатроя с обновлениями MS. И P.S: Не стоит охотится на такую рыбу как MS, взломаешь ты их сервер, а в следующем обновлении они используют свой ап как антивирь и будет твоему трою жопа... Хочешь дохрена трафа ? Ищи уязвимости в апдейте такого софта как Skype, QIP , AIMP etc