Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
40 страниц V  « 18 19 20 ... 38 39 »

Джентльмены Удачи или как сделать Ботнет за 5 дней ?

, Более подробное изложение истории с ботнетом
Статус пользователя нуб
сообщение 11.2.2011, 22:37
Сообщение #361


Стаж: 16 лет

Сообщений: 1966
Благодарностей: 580
Полезность: 37

никуда они не пропали :)


!
Аккаунт пользователя заблокирован до: 26.8.2285, 9:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя svgr
сообщение 12.2.2011, 15:37
Сообщение #362
Стаж: 15 лет

Сообщений: 17
Благодарностей: 6
Полезность: 0

Господа, Вы так много понаписали про необходимость "лечения" игроков, что некоторые даже начали побаиваться новых волн от, воодушевлённой разжёванным принципом, школоты. Но вот никак не могу понять, что может быть лучше, чем засабмитить тело троянца по вирусным конторкам и на следующий же день "лечение" появится в свежих базах. Конечно, не все геймеры осознают необходимость в использовании антивируса (раз уж левые файлы даже пускают откуда не поподя), но этот способ куда логичней, действенней и, главное, он более законный, чем распространение троянца-антитроянца. )
И сколько бы не тужились "ботнетчики", даже изменяя сигнатуры троянцев до полной неузнаваемости, их шедевр будет жить 1-2-3 дня, спустя появление в паблике.

В остальном хочется заметить, что лишь вопросом времени было то, сколько мастера и мониторинги будут "закрывать глаза" на фейки. Теперь, думаю, за них возьмутся серьёзней...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя stefkone
сообщение 12.2.2011, 15:51
Сообщение #363


Иконка группы

Стаж: 19 лет

Сообщений: 1711
Благодарностей: 1130
Полезность: 1068

Цитата(svgr @ 12.2.2011, 13:37) *
Господа, Вы так много понаписали про необходимость "лечения" игроков, что некоторые даже начали побаиваться новых волн от, воодушевлённой разжёванным принципом, школоты. Но вот никак не могу понять, что может быть лучше, чем засабмитить тело троянца по вирусным конторкам и на следующий же день "лечение" появится в свежих базах. Конечно, не все геймеры осознают необходимость в использовании антивируса (раз уж левые файлы даже пускают откуда не поподя), но этот способ куда логичней, действенней и, главное, он более законный, чем распространение троянца-антитроянца. )
И сколько бы не тужились "ботнетчики", даже изменяя сигнатуры троянцев до полной неузнаваемости, их шедевр будет жить 1-2-3 дня, спустя появление в паблике.

В остальном хочется заметить, что лишь вопросом времени было то, сколько мастера и мониторинги будут "закрывать глаза" на фейки. Теперь, думаю, за них возьмутся серьёзней...


По порядку.
1) Файл этот проверялся на VirusTotal...а это значит что он уже палиться 50 % антивирусами точно! (так как все проверенные файлы ВТ сливает антивирусникам)
2) Специальные сигнатуры ты не сможешь обойти...можно создать вирус,который генерируется с дополнительными сигнатурами,что уменьшает шансы "палевности" антивируса. Каждый новый вирус,генерирует каждый раз разную сигнатуру. + Как вариант понапихать вирус meta-строками + добавить хлама,и антивирусники не заметят скрытую сигнатуру и пропустят мимо.
3) "их шедевр будет жить 1-2-3 дня, спустя появление в паблике." - Ты думаешь что если щас все сольют,и вирус будет палиться чем только можно,потом они опять сделают вирус,его опять сразу сольют? я уверяю тебя,что пока он появиться в антивирусных базах,они успеют заразить очень большое количество компов.

Отредактировал: 123123, - 12.2.2011, 16:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 12.2.2011, 16:26
Сообщение #364
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ето точно.но все же лучше чем просто ждать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя svgr
сообщение 12.2.2011, 16:54
Сообщение #365
Стаж: 15 лет

Сообщений: 17
Благодарностей: 6
Полезность: 0

2) Кто говорит о вирусе? Мы имеем дело с троянцем, написанным на делфи. Полимерфизм, судя по асечным логам, автору HL*-программ недоступен в ближайшие лет, этак 5. Поэтому один из наиболее доступных вариантов для "дельфина" - это извращаться с исходниками, перетасовывая код. Но, в более-менее сложной программе, это весьма затруднительно. Есть, конечно, и другие способы, но я сознательно умолчу о них.

3) Бесспорно, что они всегда будут на шаг впереди. Но сливание "бяки" в антивирусные базы мне как-то видится более рациональным, чем переписывание в каждом подобном случаи трояна-антитрояна.

Ещё раз хочу подчеркнуть, что я не вижу панацеи в решении с антивирями, просто оно видится мне куда более лаконичным, нежели подсовывние всем "трояна с благими намерениями". Проще сообщить игроку о потенциальной опасности входа на "незнакомые" сервера без антивируса с 0-day базами, нежели пытаться всучить ему трояна, который "всё поправит".
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя stefkone
сообщение 12.2.2011, 17:16
Сообщение #366


Иконка группы

Стаж: 19 лет

Сообщений: 1711
Благодарностей: 1130
Полезность: 1068

Цитата(svgr @ 12.2.2011, 15:54) *
2) Кто говорит о вирусе? Мы имеем дело с троянцем, написанным на делфи. Полимерфизм, судя по асечным логам, автору HL*-программ недоступен в ближайшие лет, этак 5. Поэтому один из наиболее доступных вариантов для "дельфина" - это извращаться с исходниками, перетасовывая код. Но, в более-менее сложной программе, это весьма затруднительно. Есть, конечно, и другие способы, но я сознательно умолчу о них.

3) Бесспорно, что они всегда будут на шаг впереди. Но сливание "бяки" в антивирусные базы мне как-то видится более рациональным, чем переписывание в каждом подобном случаи трояна-антитрояна.

Ещё раз хочу подчеркнуть, что я не вижу панацеи в решении с антивирями, просто оно видится мне куда более лаконичным, нежели подсовывние всем "трояна с благими намерениями". Проще сообщить игроку о потенциальной опасности входа на "незнакомые" сервера без антивируса с 0-day базами, нежели пытаться всучить ему трояна, который "всё поправит".


2) Хм. Соглашусь. Но я думаю лучше по 10 раз в день перетасовывать код. Потому что чем чаще он его будет перетасовывать,тем больше людей заразит,чем будет пихать уже ВСЕМ паляшийся файл.
3) Логично,но и такой метод тоже не помешает.
4) Логично, что можно всем сообщить,но люди пошли тупые и лучше лечить вирус самим же вирусом.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 12.2.2011, 18:31
Сообщение #367


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

лучше сделать хоть и вирус ,но который будет блочить вот такого рода изменения в систему ,тогда будет реальная очистка :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 12.2.2011, 18:47
Сообщение #368
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

вирус вирусом не лечат.
предлагаю формат Ц втихаря)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 12.2.2011, 19:59
Сообщение #369


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

cs-portal,
зато так будет невозможно впихнуть его апдейт (ботнета) :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя stefkone
сообщение 12.2.2011, 21:03
Сообщение #370


Иконка группы

Стаж: 19 лет

Сообщений: 1711
Благодарностей: 1130
Полезность: 1068

Цитата(330863 @ 12.2.2011, 18:59) *
cs-portal,
зато так будет невозможно впихнуть его апдейт (ботнета) :D


Закроешь эты дырку,откроется другая. Ну либо найдется,а не откроется.
Пока серое вещество в их голове не станет двигаться,они так и будут попадатсья на это,это факт.
+ я помню мне тоже такая хрень вылетала,щас больше не попадалась.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 13.2.2011, 16:21
Сообщение #371


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

berq,
постройл уже флудер чтобы бомбить мой веб сервер ?
пс
ps.gif если это ты знай что ты полнейший пиде*аст diablo.gif


Отредактировал: 330863, - 13.2.2011, 16:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 13.2.2011, 20:40
Сообщение #372


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

блин не помню обсуждалось сдесь или нет..но всё же скажу..
Стоит ли пользоватся это прогой HLServer вред какой-то будет или нет..? какие плюсы,какие минусы..

Отредактировал: Archipelago, - 13.2.2011, 20:53
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя CL0NE [ua]
сообщение 13.2.2011, 21:01
Сообщение #373
Стаж: 16 лет

Сообщений: 33
Благодарностей: 19
Полезность: 438

Первая страница, первый пост, от начала до конца.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 13.2.2011, 22:34
Сообщение #374


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(Archipelago @ 13.2.2011, 22:40) *
блин не помню обсуждалось сдесь или нет..но всё же скажу..
Стоит ли пользоватся это прогой HLServer вред какой-то будет или нет..? какие плюсы,какие минусы..

Конечно стоит ,не умеешь читать знач админ тупой раз админ тупой знач гавнопаблик ,раз гавно паблик юзай программку ,юзнешь программку и будет надеюсь твой сервачок падать с помощью добрых людей thank_you2.gif
Ох чета я напоносил))) psych.gif blush2.gif
Ага забыл трепаться вы можете сколько угодно ситуации это не изменит ,IP адреса петушков есть,кто живет недалеко пробил адрес приехал руки оторвал,ботинок в очко засунул бумажку в зубы "прошу пращенияяя" и все никаких ботнетов :-D

Отредактировал: BeCeJ|b||/|, - 13.2.2011, 22:36


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
cs-portal
сообщение 13.2.2011, 22:42
Сообщение #375
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

тут вы не правы - программа использовалась для накрутки ботнета - это черная магия как бы.
А белая в том что прога не должна была распространять вирус.
Я вообще считаю прогу гениальной идеей. Когда ее используют с умом.А не раздачу ее малолеткам и дофлуживанию сетмастеров вирусо-прогой.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя CL0NE [ua]
сообщение 14.2.2011, 1:10
Сообщение #376
Стаж: 16 лет

Сообщений: 33
Благодарностей: 19
Полезность: 438

Цитата
IP адреса петушков есть,кто живет недалеко пробил адрес приехал руки оторвал

очень захватывающе, прямо детектив.
А по-подробнее про этот чудо-план? :)
109686

Отредактировал: CL0NE [ua], - 14.2.2011, 1:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 14.2.2011, 2:26
Сообщение #377


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(CL0NE [ua] @ 14.2.2011, 3:10) *
очень захватывающе, прямо детектив.
А по-подробнее про этот чудо-план? :)
109686

Баш это конечно смешно я его тоже люблю :biggrin: но говорю я на полном серьезе , и только полный идиот может думать что сейчас существует какая то защита/приватность данных ..


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя CL0NE [ua]
сообщение 14.2.2011, 3:11
Сообщение #378
Стаж: 16 лет

Сообщений: 33
Благодарностей: 19
Полезность: 438

Вопрос был про конкретизацию подчеркнутого, подробности выполнения данного этапа, так сказать.
По ссылке древний баян, просто фраза "пробить адрес по айпи" очень напомнила цитатку.

Отредактировал: CL0NE [ua], - 14.2.2011, 5:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя setti
сообщение 15.2.2011, 12:45
Сообщение #379
Стаж: 15 лет

Сообщений: 18
Благодарностей: 8
Полезность: 0

Цитата(berq @ 5.2.2011, 19:13) *
5) Следующим шагом было падение SETTI. В связи с этим, код редирект-сервера был переписан так ( версии 1.07), чтобы сканер сетти их не палил, оставалось сделать только регистрацию на сетти (как выяснилось в дальнейшем, они хотели сделать авто-скрипт).

Thanks for good report!

This was noticed at Setti as well. There is a thread about incoming HTTP requests at http://css.setti.info/forum/topic/3507-aut...er-submit-tool/.

Please contact Setti admins directly at http://css.setti.info/forum/ if you want to create automatic server add utility. For most people the server add form at the bottom of the main page is enough. Add your server once - it will work forever.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя XSik
сообщение 15.2.2011, 15:53
Сообщение #380
Стаж: 17 лет

Сообщений: 61
Благодарностей: 8
Полезность: < 0

Браво парнишкам. "-)>C-r-A-c-K..." нервно курит за углом.
Понравилась фраза "vkontakte 14:36:22 1/12/2010 никто даже не прошарит там задроты играют а не хакеры"
Ведь они правы. Хотя засрали контру они капитально, действительно жалко что "моск" таких людей работает в минус другим...

crazy.gif У них есть шанс искупить вину, опубликовав гайд, по избавлению от этого червя...

Отредактировал: XSik, - 15.2.2011, 15:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
40 страниц V  « 18 19 20 ... 38 39 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: