Zrovna vcera jsem cistil sve XPcka od nejakeho balastu ktery podezrele cile komunikoval se svetem. Zjistil jsem to z logu na firewallu, kam jsem se z nudy podival.
Ja podeziram ze se to tam dostalo pres windows media player a jeho featuru "automaticke stahovani licenci pro prehrati obsahu". Zbezny pruzkum naznacuje, ze on stahne a spusti exac bez toho aby se uzivatele vubec zeptal.
Většina spamu přichází ze šesti botnetů
18. 3. 2008 17:31
Petr Krčmář
Podle společnosti Symantec tvoří 75 % elektronické pošty spam a situace se zhoršuje. Jiné organizace jsou většími pesimisty a hovoří se až o 95 %. Zajímavou informaci přinesla společnost Marshal, která se zabývá internetovou bezpečností. Podle jejich průzkumů pochází 85 % veškerého spamu z šesti největších botnetů. Dokazuje to ve své zprávě o velikosti jednotlivých automatizovaných sítí.
(Zdroj: Slashdot)
Field (neregistrovaný)
18. 3. 2008 17:57
Nový
Re: smrt botnetum
celé vlákno
To bude asi ten duvod, proc ma vetsina lidi tuhle blbost zakazanou :-)
Tom (neregistrovaný)
18. 3. 2008 18:10
Nový
Re: smrt botnetum
celé vlákno
Vis i kdyby ten exec spoustel, musi by stejne digitalne podepsany od MS ;-) ...
LENIN POWER! (neregistrovaný)
18. 3. 2008 21:32
Nový
Re: smrt botnetum
celé vlákno
no to prave ze ne, staci mu jakykoliv certifikat podepsany certifikacni autoritou. To si bot netak za nejakych 250 babek sezene.
uživatel si přál zůstat v anonymitě
19. 3. 2008 12:24
Nový
Re: smrt botnetum
celé vlákno
No a co jako, nastrčený bílý koník dostane čerstvou teplou stravu místo toho co ještě včera hledal v popelnici?
Lael Ophir (neregistrovaný)
19. 3. 2008 16:14
Nový
Re: smrt botnetum
celé vlákno
K tomu máte nějaký zdroj, nebo jde o doměnku, případně o FUD? Jediná podobná věc, o které vím, je tohle:
http://www.microsoft.com/technet/security/advisory/892313.mspx
To je 3 roky starý problém, který vykazuje jistou vzdálenou podobnost s tím, co tvrdíte.
http://www.microsoft.com/technet/security/advisory/892313.mspx
To je 3 roky starý problém, který vykazuje jistou vzdálenou podobnost s tím, co tvrdíte.
LENIN POWER! (neregistrovaný)
20. 3. 2008 14:37
Nový
Re: smrt botnetum
celé vlákno
To jsem si vyzkousel pred nekolika dny. Vezme se soubor se zasifrovanym obsahem a pri jeho prohlizeni vyskoci okno 'stahnout licenci'? clicknete yes a v prehravaci se nacte web stranka. vyzkousel jsem nekolik stranek a nektere asi pomoci JS hned sejvuji exac na uzivateluv disk, nektere chytne rezidentni antivirak, nektere ne. mam msie6, zadne security featury jsem v nem nenastavoval.
kdyz se to zasejvuje, tak vyskoci okno spustit. kdyz clovek nedava pozor a bezmyslenkove vsecko odklepava, tak welcome in botnet.
kdyz se to zasejvuje, tak vyskoci okno spustit. kdyz clovek nedava pozor a bezmyslenkove vsecko odklepava, tak welcome in botnet.
Lael Ophir (neregistrovaný)
21. 3. 2008 18:52
Nový
Re: smrt botnetum
celé vlákno
Jinými slovy tvrzení "WMP stahne a spusti exac bez toho aby se uzivatele vubec zeptal" bylo nepravdivé, že?
Pochopitelně pokud stahujete nelegální multimédia, a zároveň bezmyslenkove vsecko odklepavate, koledujete si o problém. Asi je zjevné, že když nebudete stahovat nelegální multimédia, a/nebo nebudete bezmyslenkove vsecko odklepavat, problému se vyhnete. Pochopitelně si také můžete v preferencích WMP nastavit, že nechcete automaticky získávat licence.
Pochopitelně pokud stahujete nelegální multimédia, a zároveň bezmyslenkove vsecko odklepavate, koledujete si o problém. Asi je zjevné, že když nebudete stahovat nelegální multimédia, a/nebo nebudete bezmyslenkove vsecko odklepavat, problému se vyhnete. Pochopitelně si také můžete v preferencích WMP nastavit, že nechcete automaticky získávat licence.
LENIN POWER! (neregistrovaný)
22. 3. 2008 19:39
Nový
Re: smrt botnetum
celé vlákno
To nejsou nelegalni multimedia, prisel nejaky report na detske porno od nejake priblble neziskovky co nema nic jineho napraci nez platit pravnikum za to ze posilaji reporty hosterum, tak prohlizim ty soubory co jsou na ikriminovanem stoji, ponevadz mne zajima jak na to prisly ze je to CP. Porno to je a asi i nejaky trojani, ale ty trojani maskovane jako codec -- to se neda s urcitosti tvdit pac mi to antiviraky jako virus nehlasi s vyjimkou avastu. Asi si hodim ctvrtakem co s tim.
Musim rict ze jsem si jeste nikdy nestahl film nejak mne nenapada proc to delat, kdyz dvd tu pujcuji prakticky zdarma, pred par lety jsem si par mp3 stahnul protoze jsem to album nikde nemohl sehnat. Kdyz to maji na itunes prakticky zdarma, tak proc se zdrzovat s warezenim. Muj cas je dost drahej.
Musim rict ze jsem si jeste nikdy nestahl film nejak mne nenapada proc to delat, kdyz dvd tu pujcuji prakticky zdarma, pred par lety jsem si par mp3 stahnul protoze jsem to album nikde nemohl sehnat. Kdyz to maji na itunes prakticky zdarma, tak proc se zdrzovat s warezenim. Muj cas je dost drahej.
Lael Ophir (neregistrovaný)
25. 3. 2008 17:21
Nový
Re: smrt botnetum
celé vlákno
S dovolením automatické stahování licence a kodeku jsou dvě dost odlišné věci. Kodeky se tahají jen z webu MS (a samozřejmě jen pokud je to povoleno).
uhm (neregistrovaný)
18. 3. 2008 18:45
Nový
uhm
celé vlákno
dobry vykon po dvoch tyzdnoch informovat
http://blog.synopsi.com/2008-03-01/za-85-svetoveho-spamu-je-zodpovednych-len-6-botnetov
http://blog.synopsi.com/2008-03-01/za-85-svetoveho-spamu-je-zodpovednych-len-6-botnetov
paranoiq (neregistrovaný)
18. 3. 2008 19:25
Nový
Re: uhm
celé vlákno
uklidněte se a začněte se chovat slušně. zamyslete se nad tím, proč asi autor tuhle zprávičku napsal. kvůli takovým jako vy jistě ne. ostatně vy již vše víte.
Petru Krčmářovi za správičku děkuji. pro mě byla přínosem.
Petru Krčmářovi za správičku děkuji. pro mě byla přínosem.
paranoiq (neregistrovaný)
18. 3. 2008 20:06
Nový
Re: uhm
celé vlákno
a za tu *s*právičku se omlouvám.
Lael Ophir (neregistrovaný)
19. 3. 2008 16:19
Nový
usmrtit
celé vlákno
Napadá mě, proč ty botnety neusmrtit? Pokud je identifikovaný používaný software, a pokud se ví o komunikačním kanálu (místa ze kterých tahají zombies instrukce, porty na kterých naslouchají backdoory), proč prostě nevzít seznam zombies (získaný třeba monitorováním kanálu na nějakém větším uzlu), a nepřinutit je k odinstalaci backdooru? Náklady by nemusely být vysoké, a spameři by utrpěli veliké ztráty. Bohužel se do toho nemůžu pustit, ale třeba to někdo udělá.
LENIN POWER! (neregistrovaný)
20. 3. 2008 14:41
Nový
Re: usmrtit
celé vlákno
no pokud jsem videl nejake backdoory, tak zatim vsechny meli autorizaci heslem.
Lael Ophir (neregistrovaný)
20. 3. 2008 17:11
Nový
Re: usmrtit
celé vlákno
Což nejspíš řeší prostý sniffer na nějakém uzlu. Tedy pokud nepoužívají challenge/response :). Další možností je takhle zombies pouze odchytat, ověřit, a poté je nechat hromadně odpojovat od inetu. Dnes jsou zombies odpojovány až poté, co překročí traffic limit.
Pochopitelně se také nabízí antivirová kontrola na aktivních síťových prvcích. To se snad už chystá. Chápu, že u velkého routeru je to problém, ale u lokálního ISP by to tak hrozné být nemuselo.
Pochopitelně se také nabízí antivirová kontrola na aktivních síťových prvcích. To se snad už chystá. Chápu, že u velkého routeru je to problém, ale u lokálního ISP by to tak hrozné být nemuselo.

