Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Většina spamu přichází ze šesti botnetů

Podle společnosti Symantec tvoří 75 % elektronické pošty spam a situace se zhoršuje. Jiné organizace jsou většími pesimisty a hovoří se až o 95 %. Zajímavou informaci přinesla společnost Marshal, která se zabývá internetovou bezpečností. Podle jejich průzkumů pochází 85 % veškerého spamu z šesti největších botnetů. Dokazuje to ve své zprávě o velikosti jednotlivých automatizovaných sítí.

(Zdroj: Slashdot)

Předchozí zprávička Následující zprávička        
LENIN POWER!
LENIN POWER! (neregistrovaný)
18. 3. 2008 17:52 Nový

smrt botnetum

celé vlákno
Zrovna vcera jsem cistil sve XPcka od nejakeho balastu ktery podezrele cile komunikoval se svetem. Zjistil jsem to z logu na firewallu, kam jsem se z nudy podival.

Ja podeziram ze se to tam dostalo pres windows media player a jeho featuru "automaticke stahovani licenci pro prehrati obsahu". Zbezny pruzkum naznacuje, ze on stahne a spusti exac bez toho aby se uzivatele vubec zeptal.
Field
Field (neregistrovaný)
18. 3. 2008 17:57 Nový

Re: smrt botnetum

celé vlákno
To bude asi ten duvod, proc ma vetsina lidi tuhle blbost zakazanou :-)
Tom
Tom (neregistrovaný)
18. 3. 2008 18:10 Nový

Re: smrt botnetum

celé vlákno
Vis i kdyby ten exec spoustel, musi by stejne digitalne podepsany od MS ;-) ...
LENIN POWER!
LENIN POWER! (neregistrovaný)
18. 3. 2008 21:32 Nový

Re: smrt botnetum

celé vlákno
no to prave ze ne, staci mu jakykoliv certifikat podepsany certifikacni autoritou. To si bot netak za nejakych 250 babek sezene.
BlackRider aura:72
19. 3. 2008 10:07 Nový

Re: smrt botnetum

celé vlákno
Tim by se sam usvedcil...
uživatel si přál zůstat v anonymitě
19. 3. 2008 12:24 Nový

Re: smrt botnetum

celé vlákno
No a co jako, nastrčený bílý koník dostane čerstvou teplou stravu místo toho co ještě včera hledal v popelnici?
Lael Ophir
Lael Ophir (neregistrovaný)
19. 3. 2008 16:14 Nový

Re: smrt botnetum

celé vlákno
K tomu máte nějaký zdroj, nebo jde o doměnku, případně o FUD? Jediná podobná věc, o které vím, je tohle:
http://www.microsoft.com/technet/security/advisory/892313.mspx

To je 3 roky starý problém, který vykazuje jistou vzdálenou podobnost s tím, co tvrdíte.
LENIN POWER!
LENIN POWER! (neregistrovaný)
20. 3. 2008 14:37 Nový

Re: smrt botnetum

celé vlákno
To jsem si vyzkousel pred nekolika dny. Vezme se soubor se zasifrovanym obsahem a pri jeho prohlizeni vyskoci okno 'stahnout licenci'? clicknete yes a v prehravaci se nacte web stranka. vyzkousel jsem nekolik stranek a nektere asi pomoci JS hned sejvuji exac na uzivateluv disk, nektere chytne rezidentni antivirak, nektere ne. mam msie6, zadne security featury jsem v nem nenastavoval.

kdyz se to zasejvuje, tak vyskoci okno spustit. kdyz clovek nedava pozor a bezmyslenkove vsecko odklepava, tak welcome in botnet.
Lael Ophir
Lael Ophir (neregistrovaný)
21. 3. 2008 18:52 Nový

Re: smrt botnetum

celé vlákno
Jinými slovy tvrzení "WMP stahne a spusti exac bez toho aby se uzivatele vubec zeptal" bylo nepravdivé, že?

Pochopitelně pokud stahujete nelegální multimédia, a zároveň bezmyslenkove vsecko odklepavate, koledujete si o problém. Asi je zjevné, že když nebudete stahovat nelegální multimédia, a/nebo nebudete bezmyslenkove vsecko odklepavat, problému se vyhnete. Pochopitelně si také můžete v preferencích WMP nastavit, že nechcete automaticky získávat licence.
LENIN POWER!
LENIN POWER! (neregistrovaný)
22. 3. 2008 19:39 Nový

Re: smrt botnetum

celé vlákno
To nejsou nelegalni multimedia, prisel nejaky report na detske porno od nejake priblble neziskovky co nema nic jineho napraci nez platit pravnikum za to ze posilaji reporty hosterum, tak prohlizim ty soubory co jsou na ikriminovanem stoji, ponevadz mne zajima jak na to prisly ze je to CP. Porno to je a asi i nejaky trojani, ale ty trojani maskovane jako codec -- to se neda s urcitosti tvdit pac mi to antiviraky jako virus nehlasi s vyjimkou avastu. Asi si hodim ctvrtakem co s tim.

Musim rict ze jsem si jeste nikdy nestahl film nejak mne nenapada proc to delat, kdyz dvd tu pujcuji prakticky zdarma, pred par lety jsem si par mp3 stahnul protoze jsem to album nikde nemohl sehnat. Kdyz to maji na itunes prakticky zdarma, tak proc se zdrzovat s warezenim. Muj cas je dost drahej.
Lael Ophir
Lael Ophir (neregistrovaný)
25. 3. 2008 17:21 Nový

Re: smrt botnetum

celé vlákno
S dovolením automatické stahování licence a kodeku jsou dvě dost odlišné věci. Kodeky se tahají jen z webu MS (a samozřejmě jen pokud je to povoleno).
uhm
uhm (neregistrovaný)
18. 3. 2008 18:45 Nový

uhm

celé vlákno
paranoiq
paranoiq (neregistrovaný)
18. 3. 2008 19:25 Nový

Re: uhm

celé vlákno
uklidněte se a začněte se chovat slušně. zamyslete se nad tím, proč asi autor tuhle zprávičku napsal. kvůli takovým jako vy jistě ne. ostatně vy již vše víte.

Petru Krčmářovi za správičku děkuji. pro mě byla přínosem.
paranoiq
paranoiq (neregistrovaný)
18. 3. 2008 20:06 Nový

Re: uhm

celé vlákno
a za tu *s*právičku se omlouvám.
MD
MD (neregistrovaný)
19. 3. 2008 10:31 Nový

Re: uhm

celé vlákno
+1
Lael Ophir
Lael Ophir (neregistrovaný)
19. 3. 2008 16:19 Nový

usmrtit

celé vlákno
Napadá mě, proč ty botnety neusmrtit? Pokud je identifikovaný používaný software, a pokud se ví o komunikačním kanálu (místa ze kterých tahají zombies instrukce, porty na kterých naslouchají backdoory), proč prostě nevzít seznam zombies (získaný třeba monitorováním kanálu na nějakém větším uzlu), a nepřinutit je k odinstalaci backdooru? Náklady by nemusely být vysoké, a spameři by utrpěli veliké ztráty. Bohužel se do toho nemůžu pustit, ale třeba to někdo udělá.
LENIN POWER!
LENIN POWER! (neregistrovaný)
20. 3. 2008 14:41 Nový

Re: usmrtit

celé vlákno
no pokud jsem videl nejake backdoory, tak zatim vsechny meli autorizaci heslem.
Lael Ophir
Lael Ophir (neregistrovaný)
20. 3. 2008 17:11 Nový

Re: usmrtit

celé vlákno
Což nejspíš řeší prostý sniffer na nějakém uzlu. Tedy pokud nepoužívají challenge/response :). Další možností je takhle zombies pouze odchytat, ověřit, a poté je nechat hromadně odpojovat od inetu. Dnes jsou zombies odpojovány až poté, co překročí traffic limit.

Pochopitelně se také nabízí antivirová kontrola na aktivních síťových prvcích. To se snad už chystá. Chápu, že u velkého routeru je to problém, ale u lokálního ISP by to tak hrozné být nemuselo.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

smrt botnetum
LENIN POWER! 18. 3. 2008 17:52
├ 
Re: smrt botnetum
Field 18. 3. 2008 17:57
└ 
Re: smrt botnetum
Tom 18. 3. 2008 18:10
 
└ 
Re: smrt botnetum
LENIN POWER! 18. 3. 2008 21:32
 
 
├ 
Re: smrt botnetum
BlackRider 19. 3. 2008 10:07
 
 
│
└ 
Re: smrt botnetum
anonymní uživatel 19. 3. 2008 12:24
 
 
└ 
Re: smrt botnetum
Lael Ophir 19. 3. 2008 16:14
 
 
 
└ 
Re: smrt botnetum
LENIN POWER! 20. 3. 2008 14:37
 
 
 
 
└ 
Re: smrt botnetum
Lael Ophir 21. 3. 2008 18:52
 
 
 
 
 
└ 
Re: smrt botnetum
LENIN POWER! 22. 3. 2008 19:39
 
 
 
 
 
 
└ 
Re: smrt botnetum
Lael Ophir 25. 3. 2008 17:21
uhm
uhm 18. 3. 2008 18:45
├ 
Re: uhm
paranoiq 18. 3. 2008 19:25
│
└ 
Re: uhm
paranoiq 18. 3. 2008 20:06
└ 
Re: uhm
MD 19. 3. 2008 10:31
usmrtit
Lael Ophir 19. 3. 2008 16:19
└ 
Re: usmrtit
LENIN POWER! 20. 3. 2008 14:41
 
└ 
Re: usmrtit
Lael Ophir 20. 3. 2008 17:11