Egymillió "zombi-PC" van világszerte

Jelentkezz be a hozzászóláshoz.

h4x0r
#18
Akkor jol gondoltam, thx. Vegulis egy egyszeru botot a legtobb nyelven nem nagy ordongosseg irni, csak ezek netstat-tal (vagy Win-es megfelelojevel) hamar lebuknak.

\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova

lamase
#17
megfertozott gepek irc serverre csatlakoznak, ahonna remote iranyitjak oket, legtobbje nem ircen terjed, az os hibait hasznaljak, ha a megfertozott gepen talalhato irc kliens, akkor az is elfordulhat, hogy betolt egy scriptet, ami tovabb spameli a cuccot

Szerkesztőket keresünk a http://codenamegta.hu -ra. Részletek, juttatások privátban.

#16
Cikkíró nem olvasta el a cikket, mindössze ennyirõl van szó 😊.

Once these attackers have compromised a machine, they install a so called IRC bot - also called zombie or drone - on it.

#15
Robin Hood, épp ellenkezõleg. Aki ismer, az tudja, hogy nagyon utálom a Gatyesz hozzáállását, de most speciel ez egy jó pont náluk. Ugyanis engedélyezik a frissítést, mindenkinek. Épp amiatt, mert ha valakinek warezolt winje van, és azt lefertõzik mert nem frissíthetett, az ugyanúgy rossz azoknak is, akik védettek: eszi a sávszélt, feles terhelés a támadások kivédése, arról nem is szólva hogy mire használják fel az uralom alá vont gépeket... Az viszont már köcsögség, hogy most vezettek be egy 30napos késletetést a frissítésekre a nem-kiemelt ügyfeleknek (ld. US Army, Gov't), ez egy fricska a fizetõ ügyfeleknek 😊.
#14
Nomeg, ha valaki figyelte a szóhasználatot, bûnözõknek nevezik a spammereket. Mert azért támadásra ritkábban használják fel ezeket a hálózatokat, sokkal inkább értékesítik a szolgáltatásokat, leginkább spam-küldésre.
#13
Volt egy felmérés, az alap XP (SP-k nélkül) 4 percig húzta, és nem is használták. Csak be volt kapcsolva és ki volt kötve a netre. SP2-es és linuxos gép is ha jól számoltam, percenkét több próbálkozást regisztrál. Ezek jelentõs része ip-range-es tömegtámadás, minimál intelligenciával, tehát nem a konkrét gépre koncentrál, hanem egy nagyon ismert és kipróbált hibát próbál kihasználni.)

Cikk
#12
Elég egy frissen telepített, védtelen gépet kitenni a netre és pillanatokon belül lesz rajta valami kártevõ. Ha netán az IE használatára is vetemedik valaki és nem csak a babanetet olvassa, akkor aztán tényleg. Aki nem hiszi, próbálja ki.
#11
Nembaj, a mikorszopsznak úgyis ez kell, azért nem engedi a warez windowsok frissítését hogy minél több géprõl DDOS-olhassák meg a M$ szervereket...

Athlon64 3500+ | MSI K8N Diamond | Sapphire Radeon X850XT | 2*512 Samsung DDR | Creative Audigy2 | Maxtor 300 + 120GB SATA | Pioneer 109 | CoolerMaster Stacker ház | CoolerMaster RS-450-ACLY táp

h4x0r
#10
Ebben lehet valami, mert egy alap-irc-szervert nem nehez irni...

\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova

#9
Nem veled van a gond, én is kíváncsi lennék, hogy a cikkíró honnan szedte az infót. Mondhatni benne vagyok az antivírus iparban, de eddig olyan kártevõkkel, melyek kimondott IRC-n, ráadásul néhány másodperc leforgása globálisan megfertõztek mindent, még nem találkoztam. Természetesen vannak olyan cuccok, melyek direkt IRC sebezhetõségekre mennek rá, de igen ritkák.

Viszont tényleg használják az IRC-t: általában a zombi gépek távirányításhoz, de semmiképp nem a terjedéshez.

h4x0r
#8
Valszeg. Csak mert az IRC protokollrol eleg nehez elhinni, hogy a virusok terjedesenek melegagya lenne. Amugy meg mindig az a velemenyem, hogy a telnet a legjobb es legbiztonsagosabb IRC kliens :-)

\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova

[HUN]PAStheLoD
#7
akár , vagy mirc expolit .. vagy másféle kliens hibáinak kihasználásával ..

amúgy eddig azért volt szerencséje az anti-vírus cégeknek, mert aki egy életképes hosszútávú félintelligens vírus megírására képes, az már van olyan értelmes, hogy nem tesz ilyet , így meg könnyû dolguk van a script-kiddiekkel ..

hátö .. az előző aláírásom sokkal jobb volt :]

h4x0r
#6
Bocs, lehet, hogy en vagyok lassu, de IRC-n hogy erkeznek be kartevok? File-t ajanlanak fel, amit az agytalan user automatice elfogad?

\"No boom today. Boom tomorrow. There\'s always a boom tomorrow. What? Look, somebody\'s got to have some damn perspective around here. Boom, sooner or later. BOOM!\" -- Lt. Cmd. Ivanova

#5
ugye lamase? 😊)

Apple Powerbook G4 - 1.67 GHz, 1GB DDR2-533, ATI9700-128, SD, 80G/5400 - MAC OS X 10.4.7

nemcsakfeel
#4
nem is rossz.

*hihi ** *

lamase
#3
jocuccez

Szerkesztőket keresünk a http://codenamegta.hu -ra. Részletek, juttatások privátban.

#2
Egyáltalán nem vicc, már régóta használnak ilyen honeypot-okat felderítéshez.

Depending on the chatter, the definition of "lol" may vary. For example: "I have nothing worthwhile to contribute to this conversation."

KIP
#1
ez a honeyspot viccnek is rossz, biztos micimackó PC-jére gondoltak <#nevetes1>