Кого из крупных опять сломали?

12
K
На сайте с 24.03.2004
Offline
223
1494

В СНГнете опять нарисовался крупных ДДОСботнет, больше 15000 on-line ботов единовременно. Прошлый раз трафик на инсталлы очевидно эти ребята взяли с utro.ru. Сейчас по всей видимости ситуевина аналогичная. Новых сплойтов вроде бы не выходило и сколько трафика заводили на то что есть остается только догадываться... так же остается догадываться сколько компов реально заражено... это может быть как 20тыс, так и все 50.

Досят не black energy... знакомая туповатая гадость, но в отличии от BE оно пытается рандомить и шлет разные типы запросов. Сам дос не напрягает, но вопрос "откуда взяли столько нацтрафа?" волнует очень сильно.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
[Удален]
#1
kostich:
В СНГнете опять нарисовался крупных ДДОСботнет, больше 15000 on-line ботов единовременно. Прошлый раз трафик на инсталлы очевидно эти ребята взяли с utro.ru. Сейчас по всей видимости ситуевина аналогичная. Новых сплойтов вроде бы не выходило и сколько трафика заводили на то что есть остается только догадываться... так же остается догадываться сколько компов реально заражено... это может быть как 20тыс, так и все 50.

Досят не black energy... знакомая туповатая гадость, но в отличии от BE оно пытается рандомить и шлет разные типы запросов. Сам дос не напрягает, но вопрос "откуда взяли столько нацтрафа?" волнует очень сильно.

А вот и не обязательно ломали крупных...

/ru/forum/195096

на первой стр. последнее сообщение дяди Коли, а далее как дорвейщики пытаются понять есть ли сплойт

(вроде не ловился у них ничем...)

basterr
На сайте с 24.11.2005
Offline
719
#2
narodd:
на первой стр. последнее сообщение дяди Коли, а далее как дорвейщики пытаются понять есть ли сплойт
(вроде не ловился у них ничем...)

а он ведь там есть походу. а то чето у меня фаервол в последнее время совсем с ума сходит. зачем я вообще на тот дор пошел:(

[Удален]
#3
basterr:
а он ведь там есть походу. а то чето у меня фаервол в последнее время совсем с ума сходит. зачем я вообще на тот дор пошел:(

сделайте восстановление виндов на предыдущую точку восстановления (я не для того ссылку давал:) )

вот не поверите - я прочитал всю ветку и не полез...

а представляете, сколько одних только дорвейщиков лазало... а у них есть фтп к их дорам...

а еще учесть какой траф на самом обсуждавшемся дорвее был в ветке заявлен - то и утра.ру не надо...

kolobok74
На сайте с 29.01.2006
Offline
267
#4
basterr:
а он ведь там есть походу

Поверьте, есть. Я это, не блажи ради написал:

/ru/forum/comment/2785728;postcount=95

basterr
На сайте с 24.11.2005
Offline
719
#5

блин и чем его выковырять то? у меня тоже ниче не находит. ни spybot ни нод ни аутпост. все последние версии с последними базами

[Удален]
#6
basterr:
блин и чем его выковырять то? у меня тоже ниче не находит. ни spybot ни нод ни аутпост. все последние версии с последними базами

я же посоветовал самый нормальный вариант, тем более для новых сплойтов - восстановите на раннюю контрольную точку винды

basterr
На сайте с 24.11.2005
Offline
719
#7

да я эту функцию сразу выключаю после установки винды.

юни
На сайте с 01.11.2005
Offline
933
#8
basterr:
да я эту функцию сразу выключаю после установки винды.

Видимо, напрасно. ;)

Файл эксплойта (или адрес сайта) Касперу скинуть. Обновляют базы они оперативно.

Если не получается откатить систему, можно восстановить, загрузившись с компакта с дистрибутивом винды. Вручную чистить SystemRoot, Program Files и Documents and Settings - довольно накладно, по времени и требуемой внимательности.

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
K
На сайте с 24.03.2004
Offline
223
#9
юни:
Файл эксплойта (или адрес сайта) Касперу скинуть. Обновляют базы они оперативно.

Кидайте адреса в форум, т.к. тут людей способных остановить эту гадость вагон и телега... иногда даже абузить не надо.

По .ру мы видели скорость догрузки атакующих ботов более трех килов в час... откуда такое траф белым днем может идти? Какой нибудь загодочной партнерки для доров не пробегало в рекламе? Что-то в духе 250 баксов за 100к уников?

ps. Когда я говорю "знакомая гадость", то имею ввиду, что атаку с такой сигнатурой уже видел... не надо опять из нас досеров делать только.

LS
На сайте с 16.01.2007
Offline
104
#10
kostich:
откуда взяли столько нацтрафа

офф наверное:

в прошлом году наблюдал за досом из подсети МТУ (знаете такого) так вот тоже был вопрос, откуда у людей ботнет в десятки тысяч машин на одном прове ... раз такой .. появился ... сделал свое дело и .. тишинааа

yandex.ru
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий