Nový botnet se silou 400 000 PC
8. 4. 2008 11:52
Pavel Chalupa
Největším aktuálním botnetem je nyní „Kraken“ se silou 400 000 infikovaných PC. Podle zdroje informací jsou infikovány počítače padesáti firem z žebříčku Fortune 500. Až v 80% případů není infekce běžným antivirem detekována. Je to způsobeno tím, že kód je neustále modifikován a statická detekce jej neodhalí.
8. 4. 2008 13:30
Nový
Fortune 500...
celé vlákno
Byla by sranda udelat zombie z 50 pocitacu ze zebricku Top500 :-)
Kvakor (neregistrovaný)
8. 4. 2008 17:14
Nový
Re: Fortune 500...
celé vlákno
To by se delalo dost tezko, protoze Windows jsou jen na sesti z nich :-)
Ale bylo by zajimave, kdyby nekdo udelal distribuovany pocitac ve stylu SETI@Home z zombie stroju ... s tim by se mozna do toho Top 500 dostal.
Ale bylo by zajimave, kdyby nekdo udelal distribuovany pocitac ve stylu SETI@Home z zombie stroju ... s tim by se mozna do toho Top 500 dostal.
8. 4. 2008 20:11
Nový
Re: Fortune 500...
celé vlákno
Nedostal, ze stejneho duvodu proc tam neni Seti - ty testy ktere zjistuji vykon se spatne delaji pres malopropustnou sit s dlouhou latenci, jakou jsou pripojeny vsechny pocitace k Internetu. Jinak hrubym vykonem je IMHO Seti zdaleka prvni.
8. 4. 2008 14:01
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
pekne. vyuzivaju nejaku chybu obrazku, na konci je windows EXE, takze nas sa to netyka
... (neregistrovaný)
8. 4. 2008 14:09
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
hehe, to uvidis ked na teba pride nejaky DDOS :-)
Calis Xarn (neregistrovaný)
8. 4. 2008 16:21
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
:D vypnu wifi a bude.. Nechapu čeho se obávat...
quix (neregistrovaný)
8. 4. 2008 17:10
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
a skutocne to moze byt ako chripka a prist to zo vzduchu :D
majkls (neregistrovaný)
8. 4. 2008 19:22
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
DDOS je jen vedlejší efekt rozesílání nevyžádané pošty. Admini mailserverů by určitě mohli vyprávět.
lol (neregistrovaný)
10. 4. 2008 1:47
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
mam greylisting, mna sa to netyka ... jedine ak by to bol vyslovene ddos, ale spam ako vedlajsi efekt - komunikacia so spammerom vyzera asi takto:
mail from: evil@spammer.com
250 ok
rcpt to: some@email
421 temporary envelope failure (#4.3.0)
a papa spamer :) A ksi nenaje cas na opatovne dorucenie za hodinu tak ma smolu ... a ked by aj nasiel, je dost mozne, ze uz bude v RBL
mail from: evil@spammer.com
250 ok
rcpt to: some@email
421 temporary envelope failure (#4.3.0)
a papa spamer :) A ksi nenaje cas na opatovne dorucenie za hodinu tak ma smolu ... a ked by aj nasiel, je dost mozne, ze uz bude v RBL
Tom (neregistrovaný)
13. 4. 2008 11:12
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
1) Jiz dnes spameri posilaji majly v davce nekolika kusu na email
2) Nikde neni psano, ze se ma opakovat poslani za hodinu, kdyz pujde legitimni mail za pul hodiny ma smulu (obzvlaste, pokud bude opakovat doruceni jen jednou)?
3) Spousta MTA nema tohle opakovane rozesilani implementovano korektne, maily nemusi prichazet
Dokud jde jen o vas soukromy email, pripadne nejaky freemail, tak to reseni muze postacovat - ovsem ve chvili kdy prejdete do komercniho sveta...
2) Nikde neni psano, ze se ma opakovat poslani za hodinu, kdyz pujde legitimni mail za pul hodiny ma smulu (obzvlaste, pokud bude opakovat doruceni jen jednou)?
3) Spousta MTA nema tohle opakovane rozesilani implementovano korektne, maily nemusi prichazet
Dokud jde jen o vas soukromy email, pripadne nejaky freemail, tak to reseni muze postacovat - ovsem ve chvili kdy prejdete do komercniho sveta...
13. 4. 2008 20:23
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
Zmiňujete dvě různé věci.
1. nechápu... myslíte jako že kopie a skryté kopie... zajímavá featura, ale nějak nesouvisí s graylistingem.
2. graylisting by se asi neměl aplikovat na sítě kterým máte sloužit jako smart host. Tedy ani ne k sítím kde čekáte mail "od klientských počítačů". Naopak pokud používáte graylist je dobré používat i whitelist, aby důvěryhodné smtp servery nebyly obtěžovány zpožděním. Strategie je jasná.... graylistovat jenom servery kterým nevěříme, pokud je server důvěryhodný, nebo je z důvěryhodné sítě(v případě využití jako relay) doručit co nejdříve.
3. Proti koncovému klientovi by graylist neměl být aplikován... viz bod 2.
Ve chvíli kdy jdete do komerčního světa s pohledem co máte, tak se nedivím, že toho spamu máme tolik ;)... ale co aspoň že víte že něco jako graylist je, je mnoho odborníků i z řad správců mailserverů kteří ani to neví :)
1. nechápu... myslíte jako že kopie a skryté kopie... zajímavá featura, ale nějak nesouvisí s graylistingem.
2. graylisting by se asi neměl aplikovat na sítě kterým máte sloužit jako smart host. Tedy ani ne k sítím kde čekáte mail "od klientských počítačů". Naopak pokud používáte graylist je dobré používat i whitelist, aby důvěryhodné smtp servery nebyly obtěžovány zpožděním. Strategie je jasná.... graylistovat jenom servery kterým nevěříme, pokud je server důvěryhodný, nebo je z důvěryhodné sítě(v případě využití jako relay) doručit co nejdříve.
3. Proti koncovému klientovi by graylist neměl být aplikován... viz bod 2.
Ve chvíli kdy jdete do komerčního světa s pohledem co máte, tak se nedivím, že toho spamu máme tolik ;)... ale co aspoň že víte že něco jako graylist je, je mnoho odborníků i z řad správců mailserverů kteří ani to neví :)
13. 4. 2008 20:01
Nový
RE: Nový botnet se silou 400 000 PC
celé vlákno
lol.
DDos je typ útoku který má za úkol znepřístupnit službu legálním uživatelům. V případě DDos je nejčastější strategií (zároveň tou nejjednodušší, takže mezi hackery odsuzovanou :) ) zahlcení serveru nesmyslnými požadavky aby legální uživatel nemohl službu užít....
Spamerům naopak jde o to aby mailserver sloužil přesně účelu na který je... doručoval poštu... určitě jejich cílem není útok na znepřístupnění služby... tudíž to nelze za ddos považovat.
DDos je typ útoku který má za úkol znepřístupnit službu legálním uživatelům. V případě DDos je nejčastější strategií (zároveň tou nejjednodušší, takže mezi hackery odsuzovanou :) ) zahlcení serveru nesmyslnými požadavky aby legální uživatel nemohl službu užít....
Spamerům naopak jde o to aby mailserver sloužil přesně účelu na který je... doručoval poštu... určitě jejich cílem není útok na znepřístupnění služby... tudíž to nelze za ddos považovat.
Clock (neregistrovaný)
8. 4. 2008 23:49
Nový
Mame updatovat Links?
celé vlákno
Aby umoznoval prohlizet i obrazky s priponou .exe?
Jinak ted jsem dostal bugreport - ze prej nam pada links - a ve vypisu byla hlaska ktera se ve zdrojacich linksu vubec nevyskytuje. Nekdy se divim, co to ty lidi hulej...
Jinak ted jsem dostal bugreport - ze prej nam pada links - a ve vypisu byla hlaska ktera se ve zdrojacich linksu vubec nevyskytuje. Nekdy se divim, co to ty lidi hulej...
uživatel si přál zůstat v anonymitě
9. 4. 2008 0:10
Nový
Re: Mame updatovat Links?
celé vlákno
Jistě, pěkně nalinkovat proti wine a případně opravit wine, aby byl s příslušným bugem kompatibilní. Ať si uživatelé bezpečnějších systémů také užijou.
Peppa1 (neregistrovaný)
9. 4. 2008 11:17
Nový
odpojit
celé vlákno
Je to fakt takový problém, dát zákazníkovi do smlouvy o připojení k Internetu, že jestliže na něj příjde např. 20 stížností na SPAM, DOS atp., tak bude automaticky odpojen? O znovuzprovoznění by pak musel požádat.
lada (neregistrovaný)
9. 4. 2008 18:22
Nový
Re: odpojit
celé vlákno
Bohuzel je, chlapek proste prejde jinam, kde jim je to jedno.
Peppa (neregistrovaný)
9. 4. 2008 20:28
Nový
Re: odpojit
celé vlákno
cože? jaký chlápek?
400 000 chlápků přejde někam jinam, kde budou mít ve smlouvě stejnou klauzuli?
400 000 chlápků přejde někam jinam, kde budou mít ve smlouvě stejnou klauzuli?
uživatel si přál zůstat v anonymitě
9. 4. 2008 19:25
Nový
Spatny titulek
celé vlákno
Spravne tam melo byt 400 000 Windows PC.
Lael Ophir (neregistrovaný)
9. 4. 2008 22:56
Nový
Re: Spatny titulek
celé vlákno
Berte to tak, že Windows jsou nejlepší nejen pro práci a zábavu, ale i pro stavění distribuovaných sítí :)
uživatel si přál zůstat v anonymitě
10. 4. 2008 0:48
Nový
Re: Spatny titulek
celé vlákno
To me opravdu tesi. Budu na to myslet pokazde, kdyz budu promazavat spam.

