Нужен троян. Возможно он есть у вас! (+)

12
Shema
На сайте с 01.12.2005
Offline
176
#11
Lazarev:
Одного ставропольца нашел :) Немного ip от моего отличается :) Это не Downloader случайно? Вернее его модификация.

Мне бы конкретный код трояна, чтобы понять, откуда он задания берёт.

Студия Design Coda (http://www.designcoda.ru/). Личные контакты: +7(903)1367564, skype:andrey.oshemkov, telegram:@oshemkov. WMID: 492025973671 (https://passport.webmoney.ru/asp/certview4.asp?wmid=492025973671), делаем и рекламируем сайты, мобильные приложения, ботов для Telegram.
Pandabeer
На сайте с 13.07.2007
Offline
138
#12

Shema, могу рассказать информацию из моей практики админа-инженера в провайдере. Когда нашего клиента ддосили, после общения с коллегами из других провайдеров выяснилось что чаще всего такой троян получает команды с определенных каналов irc. Может быть сейчас технология изменилась, но суть остается прежней: ботнет командуется на напрямую а через посредников которых раскопать практически нереально. Вернее можно выйти на админов таких сервисов и начать выкапывать IP адреса, но пока вам будут отвечать, данные уже устареют, т.е. злоумышленник банально уже сменит свой канал связи. А если добавить то что человек, управляющий такой сетью может запросто это делать из интернет-кафе, сидя за цепочкой прокси-серверов, можете оценить вероятность его нахождения.

Zaqwr
На сайте с 08.08.2007
Offline
111
#13

Shema

на паре серверов смотрю, на 87.242.75.162 ничего не летит... закончилось наверное..

Администрирование, Linux, Cisco, Juniper
O
На сайте с 08.01.2002
Offline
157
og
#14

Найти концы дос атак, если атакущий/заказчик не проявляется сам весьма сложно.

Занятие, которое не пропорционально затраченным силам, и средствам.

Если ресурс позволяет то возможно посоветовал-бы изначально закладывать на

дос атаки несолько терабайт в месяц в план. 100 Гигабайт в день это сущая мелочь.

Я где-то на форуме описывал схему покупки нескольких vps/vds в месяц с терабайтными тарифными планами и установкой на них например nginx на котором отрезать паразитный вход. Тогда и логин/пароль ставить не придётся.. =)

P.S. В нынешние времена зомби сети на основе разных пинчей и прочей каки клепают даже 8 летние школьнеги.. Если сайт приносит копеечку, то по нынешним временам стоит закладывать

в цену на хостинг стоимость паразитного траффика.

Пока мы живы, смерти нет. Когда придёт она, не будет нас.
Shema
На сайте с 01.12.2005
Offline
176
#15
og:
Если сайт приносит копеечку, то по нынешним временам стоит закладывать
в цену на хостинг стоимость паразитного траффика.

Трафик благо условно бесплатный, так что за трафик на бабло не попадаем.

Ну а концы - как минимум, просто интересно.

naster
На сайте с 01.06.2006
Offline
244
#16
Shema:
Трафик благо условно бесплатный, так что за трафик на бабло не попадаем.
Ну а концы - как минимум, просто интересно.

это вы где хоститесь отпишите в личку...

FD
На сайте с 25.11.2006
Offline
17
#17

а воровать чужой адульт контент не стыдно ? :) возможно какой то мастер вас захотлинковал .. тогда и троянов нет :)

контент с русских адульт партнерок не ******* ?

а вообще так вам и надо ..

FD
На сайте с 25.11.2006
Offline
17
#18

а лучше выложите кусочек логов сервера.

Shema
На сайте с 01.12.2005
Offline
176
#19
naster:
это вы где хоститесь отпишите в личку...

ДЦ .masterhost, траф при 1 к 4 бесплатный.

Flair DS, что хостят мои клиенты, меня не очень волнует, пока оно в рамках закона. Я только технический специалист.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий