Записи з тегом ‘D0’
Надійшла інформація про те, що в результаті скоординованих дій ряду інтернет-провайдерів та фірми Neustar фахівцям в області комп’ютерної безпеки вдалося відключити від Всесвітньої павутини сервери керування і контролю великого ботнету Lethic.
Ті, хто стоїть за організацією цієї зомбі-мережі хакери займалися поширенням фармацевтичного спаму, а також розсилкою повідомлень, що рекламують підроблені дипломи і фальшиві копії дорогих товарів. Що входять до складу ботнету інфіковані машини були відповідальні за 10% від загального обсягу спаму в світі.
Читати далі »
Троянус через веб-сервак або 9k
Include:
1. Вступ
2. Незвичайне використання звичайних речей
3. Принцип і деталі
4. Запускається HiAsm
1.Вступ
Я знаю тих крутеликів, ніби: “Шо, зара NetBus поставлю, зараз будеш знати…” Ну та, але зараз більшість комп`ютерів мають непряме з`єднання з мережою Інтерет. Для прикладу – Інтернет ОГО від Укртелекому. Доступ до Інтернету здійснюється через ще один комп`ютер (цей ще один комп працює майже так само, як і proxy сервер). Тобто виходить так, що в Інтернеті з одної IP адреси сидять близько декількох сотень або тисяч (приблизно стільки припадає компів на 1 такий proxy) звичайних домашніх комп`ютерів, тому приколи з Radmin`ом, NetBus`ом, та іншими троянами і “хорошими” програмками не проканають. Зараз таку технологію використовують більшість мені відомих Ітернет-провайдерів, включаючи майже всі мобільні інтернети.