Миссис Мажор (вирус)

Материал из Неолурк, народный Lurkmore
Перейти к навигации Перейти к поиску

Trojan.MrsMajor.exe (также известен как BossDaMajor.exe) — троян для Microsoft Windows, созданный пользователем видеохостинга YouTube Elektro Berkay. Данный троян был создан в 2017 году в Турции и до сих пор иногда обновляется. Этот вирус был создан для проверки защиты системы.

Первая версия трояна[править]

После того, как пользователь открывает .exe-файл, троян запускает Windows Media Player, включает на нём видео Зелёная комната (зачастую видео не успевает загрузиться из-за перезапуска системы), после чего перезапускает систему.

При запуске фон рабочего стола и значки файлов на нём меняются на изображения черепов. Как только система будет полностью загружена, на экране появляется мигающее и движущееся изображение жуткой девушки с чёрными волосами, названной Миссис Мажор. Открыв любой из .txt файлов, мы можем видеть следующий текст: MRS MAJOR IS BEHIND OF YOU!

Вторая версия трояна[править]

В отличии от первой версии, вторая версия имеет множество различий.

При запуске на экране высвечивается соглашение, что пользователь согласен на запуск трояна. Также там написано, что вирус нужно запускать «ТОЛЬКО на виртуальной машине», чтобы не навредить основному компьютеру. Если пользователь согласен на запуск трояна, окно с соглашением начинает глючить, после чего на экране начинает мигать изображение Миссис Мажор. После этого компьютер перезапускается.

После запуска фон рабочего стола становится чёрным, а сам рабочий стол забивается файлами с названием «HUMANS ARE TASTY» («ЛЮДИ ВКУСНЫЕ»). После появляется окно с изображением Миссис Мажор, 5-минутным таймером и кнопкой «Показать правила», и начинает играть напряжённая музыка. Также курсор заменяется на глазное яблоко.

Третья версия трояна[править]

В отличие от первых двух версий, третья — координально отличается.

Для запуска разрушительного процесса «MrsMajor 3.0.exe», вам нужно ввести код авторизации в поле ввода в окне, которое высвечивается при первом запуске приложения.

После ввода кода, появляется окно, в котором говорится следующее:

Attention:
Be patient while MrsMajor infects your system.
This usually takes about 23 seconds.
Your computer will be forced to restart afterwards. ;)
Do you want to view the screen of Rules?

Если нажать «Yeah sure.», появляется окно с правилами:

Searching keywords on google such as "antivirus download", "malwarebytes download", "do i have a virus" is not allowed. If you do, you'll get prompted with a blue screen explaining you why your computer just ran into a crash.
Using 3rd party tool is not allowed. You'll get a BSoD again.
Once the malware runs out of blood, you'll get your LogonUI overwritten. If you fix your LogonUI, you'll get your boot sector overwritten just like your System32 files. So don't do that ig.
This program can't be ran on a real machine. (VM only)
Have fun!

После этого обои рабочего стола изменяются на фото ночного леса и появляется уведомление о том, что Windows скоро выключится.

После перезапуска, почти все иконки в Windows заменятся на глазное яблоко. На рабочем столе нас приветствуют изображением Миссис Мажор и показателем оставшейся крови. Данный показатель в этой версии заменяет таймер из прошлой версии (причём новый таймер истекает в разы быстрее).

По рабочему столу начинают стекать капли крови. Чем меньше крови на показателе, тем больше на экране появится следов крови, уменьшая поле обзора на рабочем столе.

Музыка из прошлой версии была заменена на тему Бена-утопленника.

Если попробовать выполнить поиск по запрещённым ключевым словам в Google, появится синий экран смерти с кодом ошибки «CRITICAL_PROCESS_DIED».

Если кровь на показателе кончится, файл «LogonUI.exe» будет переписан (на данный момент времени, это не работает так, как задумывал автор, но он сказал что исправит это в следующей версии) и компьютер «умрёт».

Если вы восстановите «LogonUI.exe» в прежнее состояние, то при следующем запуске системы появится 4 окна с ошибкой «You messed up.», после чего компьютер выдаст BSoD («Blue Screen of Death»).

При повторной попытке запустить систему, вместо экрана запуска появятся следующие надписи: «You are not very smart. Are you?», «Situation of your disk is even worse now» («Ты не очень умен. Не так ли?», «Ситуация с вашим диском сейчас еще хуже».).

Интересные факты[править]

  • Сама Миссис Мажор на изображении является куклой с серой кожей, изуродованным лицом и пустыми чёрными глазницами. Кукла не сопровождается криком, а просто висит на рабочем столе.
  • На самом деле, Миссис Мажор является призрачным существом, обитающим в Астрале, которое обычно проявляется в физическом мире в виде пожилой женщины с седыми волосами и пустыми глазницами. Вирус является одним из её аватаров.
App.png Это не баг, а фича
МетаПрограммаDRM (SecuROMStarForceАналоговая дыра) • БагБот (Автоответчик) • Варез (Repack) • ГлюкГуйДонатКопирайт (By design) • ЛогНюкРут (Не работай под рутом) • Спортивное программированиеМегапиксельКомпьютерВерсия 2.0КодОбфускацияСкриншотДатамайнПлагинТекстовый файлБольшие данныеАльфа и бета-тестыТаймстампКэшШаблоныHello WorldНейросетиФайлИнсталляция
ФичиБагрепорт12309BSODCookiesEmbrace, extend and extinguishFL StudioSheep.exeWinlogon.exeБубенЗащита от дуракаКостыльМашинный переводПасхальные яйцаСвистелки и перделкиСм. рис. 1Съешь ещё этих мягких французских булокTermuxGNU MetroИндусский кодНескучные обои • Сжатие (За сжатие ДжипегаШакалШкала) • Работает — не трогайРандомайзерPDF (Распознавание PDF) • Дело Google в ФАСЧат-ботXMLМакросКритическая ошибка
ВредоносноеБотнетБрутфорсВинлокЗвонилкаКитайские пингвиныПиксель смертиТроянЧервь МоррисаBonziBuddyMediaGetBrowser hijackingTinderМиссис МажорУтечка буфера обмена
КомпанииApple / Apple (AppleScript) • GoogleMicrosoftSAPЯндекс
Движения8-bitOpen source (КрасноглазикиЛинуксоиды) • Вирусная сценаДаунгрейдДемосценаМоддингMMD
Офис3DS MAXGIMPGNU EmacsMovie MakerMS Paint • OpenOffice • PowerPointviMicrosoft WordExcelБлокнотФотошопАнтивирус КасперскогоAvast!TikZShareXAlternativeToСкрепышMicrosoft OfficeТекстовый редакторWeChat
ОСAndroidBSDDOSMenuetOSReactOSWindows (Phone 7Phone 878Vista) / МаздайЛинуксРусская ОСФантом ОС
БраузерыInternet ExplorerОпера / Opera • Тормозилла (ОгнелисLolifoxMozilla FirefoxFirefoxFirefox Klar) • Хром (шпионаж) • SafariЯндекс.БраузерУведомления в браузереVivaldiTor-браузер
ИнтернетAdobe Systems (Flash) • I2PLow Orbit Ion CannonTorTunatic • Чат−клиенты (MirandaQIPSkypeАськаЖабберDiscordVIPole) • HTTPSПрокси-сервер (Proxifier) • Торрент (Magnet-ссылкаΜTorrent) • JavaScriptCSSHTMLБаннермейкерИзменение TTL сетевых пакетовКапчаICQFiddlerViberZonaSteamSillyTavernWickr Me
РазработкаBrainFuckCC++C#JavaHaskellАссемблерChaos ConstructionsBATMySQLGitHubAutoHotKey (AutoHotInterception) • Sublime TextAPK (APKPureзапрет) • BASICPerlPythonPHPФорк
ЛюдиВеб-мастерLovinGODБалмерГейтсГенерал ФейлорДжобсМитникПоттерингде РаадтСпольскиСтоллманТорвальдсШахиджанянAche666Марк ЦукербергЕвгений ПоповДенис КумпонМассовая компьютерная безграмотность
КостылиCygwin • PunkBusterT9WineWishmasterАнтивирусыХакинтошСборки WindowsDenuvoЧистая установкаКалькулятор Consul WarMicrosoft StoreUBlock OriginLightshotAdBlockSearchApp.exeCPU-Z
Команды^H^WAlt+F4Ctrl+Alt+Delman/me/quitrm -rf