Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 255 ]  На страницу Пред.    След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 04 апр 2009, 03:03  
Аватара пользователя
Старожил
Старожил

    670
  •  1052
  • 48

  •  07 янв 2005, 06:45

  •  С-Петербург

Блог: Просмотр записи (0)
Ptolemy писал(а):
...Больше знаешь - меньше спишь! :

Нифига не знаю, но всёравно не сплю. Видимо, червь проник глубоко. :

Цитата:
...Backdoor’ы позволяют киберпреступникам удаленно управлять зараженными машинами (каждой в отдельности, частью компьютеров, входящих в сеть, или всей сетью целиком) без ведома пользователя. Такие программы называются ботами.

Я, извиняюсь, в ентом деле самый блондинистый чайник. Ну и чё, что управляют? Что может произойти плохого, именно для меня? :?:

Ptolemy писал(а):
Технология простая. ...ботнет используют для взлома сайтов, DOS атаки на чужие сервера , рассылку спама и создание прокси серверов.

Ну, взламывали, а что лично мне-то?.... :

Дундук писал(а):
ЧОТ Я АЧКУЮ :

Может и мне давно пора? :

_________________
Все выезды тут: http://photofile.ru/users/dzhenika/
Изменила ШНивке с Окой, Тазиком, Сузучкой и еНотиком...


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 04 апр 2009, 06:03  
Аватара пользователя
Старожил
Старожил

    390
  •  4700
  • 46
  •   1

  •  30 июл 2008, 10:13

  •  Магнитогорск (Имя: Дмитрий)

Блог: Просмотр записи (0)
Дженика, если сидишь на безлимитке, то одной проблемой меньше - за трафик на деньги не попадешь. А по остальному - уголовная ответственность предусмотренная УК РФ, если не сможешь доказать что твой ПК всего лишь звено огромной машины :-P плюс если операционная система не лицензионная и за это притянут, а так же за весь пиратский софт найденный на ПК, до кучи...

_________________
:smile_devil: WarGaming - гори в АДУ!!!!!


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 04 апр 2009, 21:42  
Аватара пользователя
Профи
Профи

    3580
Автор темы
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Дженика писал(а):
Дундук писал(а):
ЧОТ Я АЧКУЮ :

Может и мне давно пора? :


Моя позиция проста. Мне пару раз взламывали мой домик на даче, так вот ощущения схожие: для начала, мне просто противно...

Я не люблю, когда мои читают письма
заглядывая мне через плечо
(с)

И вообще, не для того вся эта техника покупалась, чтобы какие-то паразиты (мне почему-то сразу вспоминаются глисты...) копались в системе.

Обидно, что хакерство не удел одиночек, а массовая болезнь. Любой школьник или программист недоучка может нагадить на компьютере ближнего своего, в котором по недосмотру или из-за лени есть дыры в защите. Нагадить - очень просто, так как никакого образования не нужно. Взгляните на журнал Хакер, он пишется для идиотов с тремя классами образования. Вот все и гадят, при этом считают что это круто... Еще одна ассоциация: ты находишься среди душевнобольных недоумков, со всеми вытекающими последствиями.

Умные представители хакеров поставили заражение наших машин на поток. Просто бизнес, ничего личного. Никто ведь не против, чтобы солидные люди катались на ваших машинах по ночам? Ну или, к примеру, вы ведь не против постоянно возить куда-то посторонних людей в своей машине и их вещи в багажнике? Вас ведь это не напрягает, тем более у них бизнес такой, на вашей машине деньги делать...


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 06 апр 2009, 08:32  
Аватара пользователя
Старожил
Старожил

    2030
  •  2509
  • 58
  •   1

  •  23 ноя 2004, 09:25

  •  Уфа.

Блог: Просмотр записи (0)
Ptolemy писал(а):
CHeauN, не совсем так. Для каждой новой флешки эту процедуру надо повторять... Я тупо поставил специальную программу, проверял зараженными флешкми, все нормально.

Можно ещё проще, запретить при помощи "политик" зпуск всего и вся со всех дисков окромя С: ну и буковку своего CD-DVDROM добавить. Вуаля, ни один гад - автораннер не сможет активироваться. :
З.Ы. Дурная привычка стартовать проги с флешки, как и редактирование документов прямо на флешке, много народа таким макаром пострадало.

_________________
L 2006-2012 "Тёмно серый металлик", LE "Сочи" 2012.


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 11 апр 2009, 22:02  
Аватара пользователя
Профи
Профи

    3580
Автор темы
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Третья версия Conficker'а цветет и пахнет.

http://www.viruslist.com/ru/weblog?weblogid=207758776
http://www.secureblog.info/articles/454.html
http://www.secureblog.info/articles/445.html
http://www.secureblog.info/articles/455.html

Изображение

Цитата:
Компьютеры, зараженные Trojan-Downloader.Win32.Kido (aka Conficker.C), взаимодействуя друг с другом через P2P-соединения, дали команду зараженным машинам на загрузку новых файлов.

Новый вариант Kido значительно отличается от предыдущей версии: это снова червь, и он будет работать только до 3 мая 2009 года. Более детальный анализ его функционала проводится в настоящее время.

Кроме обновления самого себя, Kido загрузил на зараженные компьютеры новые файлы, которые и являются самым интересным в этой истории.

Один из загруженных файлов является поддельным антивирусом — FraudTool.Win32.SpywareProtect2009.s

Еще самый первый вариант Kido в ноябре прошлого года пытался загружать поддельные антивирусы в систему. Спустя почти полгода этот функционал снова использован неизвестными киберпреступниками.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 апр 2009, 16:20  
Аватара пользователя
Профи
Профи

    3580
Автор темы
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Не прячте ваши денежки по банкам и углам :smile_nod:

Хакеры научились расшифровывать PIN-коды, гы :

http://habrahabr.ru/blogs/infosecurity/57454/

Цитата:
Специалисты продолжают удивляться, как хакеры умудряются начать практическое использование методов, которые ещё год назад признавались только теоретически возможными, да и то в узкой академической среде. Теперь они научились снимать PIN-коды с наших карточек, не проникая непосредственно в банкомат, которым мы пользуемся. Для этого достаточно найти слабый узел в сети, по которой идут пакеты от банкомата к банку.


А чего, собственно удивительного?


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 апр 2009, 16:25  
Аватара пользователя
Профи
Профи

    3580
Автор темы
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Похоже засекли первый в мире ботнет на базе Mac OS : :

http://www.theregister.co.uk/2009/04/16 ... _analysis/

Как обычно, товарищи пожалели бабла и скачали на варезных сайтах фотожабу новой модели и Apple's iWork 09 в которых жили трояны.

Чо-то мне как-то неуютно уже в линуксе стало, может пора куда-то валить? : :


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 28 апр 2009, 11:10  
Резидент
Резидент

    10
  •  160
  • 41

  •  01 фев 2009, 18:02

  •  Питер

Блог: Просмотр записи (0)
У мну кстати конфикер на ноуте появился непонятно откуда. Видимо, кейген зараженный скачал. Дык он спалился сразу же =) Мне outpost так и заявил: spoolsv.exe лезет по http в инет. Тут же глянул диски - появился авторан =) Експлорером не пользуюсь и авторан давно выключен совсем =) Попробовал убить файлы - пересоздает. Посмотрел кто создает с помощью filemon - оказалось все тот же spoolsv. Сравнил его размер с оригиналом - совпадает, плюс cureit ничего не нашел в windows\system32. В итоге грохнул процесс и после перезагрузки авторановые файлы больше не создавались. Видимо он дал дуба, так и не успев заразить систему....

Вот толи дело альманах.... Мы с ним 5 часов бились не на жизнь, а на смерть. =) 40 килобайт всего, но при этом садится как драйвер, как dll к експлореру подгружается, заражает все екзешники кроме системного диска и пишется в авторан флешек. В итоге побежден голыми руками + cureit для лечения зараженных дистрибов.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 май 2009, 16:40  
Аватара пользователя
Старожил
Старожил

    910
  •  1903
  • 57

  •  01 июл 2008, 11:35

  •  Красноярск

Блог: Просмотр записи (0)
Ptolemy, проконсультируй пожалуйста (хотя бы навскидку).
Имеется сетка (раб. группа). В тырнет смотрит через шлюз на фре 7 (доступ к шлюзу извне закрыт для всех IP кроме меня любимого, через VPN к шлюзу подключиться нельзя - только по SSH), на раб. местах один честный NOD32 3.0, две демки AVAST (начальство жмется), остальные - честные касперские (для всех ежедневное обновление). В тырнет ходит только начальство, но "ослегом" (ничо другова видеть не хотят - говорят неудобно)
Вопрос: 1. Может ли угрожать сетке "школьник"? 2. Какова вероятность схватить серьёзную заразу?

_________________
Опасно держать во дворе бешеную собаку – может, она покусает вашего злейшего врага, а может, - вас. Ей, собственно, главное – кусать, а кого – не важно…(с)Надежда Четаева


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 18 май 2009, 17:42  
Аватара пользователя
Профи
Профи

    3580
Автор темы
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
Шляпа&Очки писал(а):
Ptolemy, проконсультируй пожалуйста (хотя бы навскидку).
Имеется сетка (раб. группа). В тырнет смотрит через шлюз на фре 7 (доступ к шлюзу извне закрыт для всех IP кроме меня любимого, через VPN к шлюзу подключиться нельзя - только по SSH), на раб. местах один честный NOD32 3.0, две демки AVAST (начальство жмется), остальные - честные касперские (для всех ежедневное обновление). В тырнет ходит только начальство, но "ослегом" (ничо другова видеть не хотят - говорят неудобно)
Вопрос: 1. Может ли угрожать сетке "школьник"? 2. Какова вероятность схватить серьёзную заразу?


В пентагоне работать хочешь? :smile_cool:

1. Конечно может
2. 100%

Обычный пассивный фаервол тупо фильтрует порты и всё. Если порт открыт, то он открыт. Свежий троян не продетектит ни один антивирус. Только косвенно, по его действиям. Проактивная защита работает только тогда, когда она включена и настроена. Стоит только ошибиться... Дальше троян связывается с хозяином через один из открытых в фаерволе портов. И всё. Никакой экзотики, всё автоматом.

Лечится это дело так:
1. Сеть разбивается на ячейки, изолированные друг от друга. Как в военном корабле.
2. Доступ к Интернет для "чайников" по белому списку. На фре запускаем squid и squidguard.
3. В маршрутизатор полезно воткнуть антивирус на входящий трафик, хотя это почти бесполезно. Новых тварей он не отловит.
4. На маршрутизаторах ставим анализатор трафика, типа snort. Анализатор умеет распознавать ряд атак, плюс к этому, его можно заставить распознавать трафик зараженных машин.
5. Броузеры должны быть защищены. Как минимум они должны свежими.
6. Заводим приманки, для раннего детектирования атак. Желательно на реальных машинах. "Школьники" теперь не дураки.

Да, кстати, вся эта красота легко накрывается медным тазом за счёт расп*ва сотрудников. Большинство проблем - изнутри. Начиная от социального хакерства, кончая банальным рас*вом.

Тебе оно надо? Этим надо жить... Дай вирусам пожить спокойно! :


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 255 ]  На страницу Пред.    След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: