SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Fader:
http://news.drweb.com/?i=3811&c=5&lng=ru&p=0

Оппа! Оказывается мои вчерашние фантазии не такие уж и фантазии.

Так что ещё раз обращаюсь к общественности с ресурсами (в см у кого есть возможность) - проверьте, плз, ИП на принадлежность их к хоумланам и вообще мелких провайдеров. И мб кто-то знает_как\может накатать абузу (если окажется что это по их вине взломаны многие сайты и парализована работа хостингов)

seocore:
провайдеры обычно еще более абузоустойчивее, чем ДЦ, им наплевать на то, что айпишники их клиентов в каких-то черных списках

Про это я в курсе :) Но это ровно до тех пор пока ИХ САМИХ не заабузят.. Я не уже вспомню кто и как это может делать, но процедура есть и она не такая сложная. Лет что-то около 10-ти назад с моей подачи "исправились" как минимум.. несколько провайдеров-хоумланщиков (в России и Украине). Произошло это случайно, надо сказать. Просто на одном форуме начал разбирать проблему и ..понеслась. Кто-то из участником треда капнул куда надо и проблемы потихоньку устранились.

Romka_Kharkov:
У кого какие идеи на тему анализа зараженного ПК?

Будь у меня этот комп в руках я бы начал с анализа трафа - что откуда получает (мб урлы для атак) и оправляет (коды ответа, успешного подброра и тп.)

Попробовать определить через прокси ли работает.

Какой-нить сниффер под винду поможет. Или ещё лучше - через умный роутер (с записью логов) его подключить. Тогда можно увидеть что куда ломится при старте винды (до запуска сниффера). А если и пров заинтересован - то мб ещё проще. У него есть (должна быть) возможность проснифить траф юзера. Единственное что - для чистоты эксперимента юзер не должен юзать инет).

В общем как-то в этом направлении поработать.

Ида, парни, у кого-то есть ресурсы-возможности проверить выкладываемые ИПшники (например тут, тут и ещё раньше было) на предмет их принадлежности хоумланщикоам? Конечно, я не исключаю что там в основном прокси, но всё же. ;)

domaindex:
Как вам такая идея? Какие минусы?

Фиговая. Хочешь объять необъятное не имея ни малейшего опыта. Одни фантазии.

Куда там 3 разных, если ты не знаешь НИЧЕГО (в см не имеешь опыта юзания), кроме верхушек. (см ниже.)

А если попрёт - будут деньги - будешь думать как улучшить. К тому времени уже мб и опыт появится и видение.

domaindex:
Вспомогательные сайты.. для базы картинок

Бред по определению.

Flector:
да не слушайте тролля. если касперу вирус\троян известен - он его не пропустит.
у них там не китайские прогеры сидят, свое дело знают. и такую вещь, как оставить систему без защиты во время загрузки - это вообще за гранью понимания. ни один антивирус такого не допустит.

Можешь не дуться - ты уже показывал свои знания предмета в этом топике. Да так, что модераторам пришлось вынести отдельно из-за твоего холивара.

Но если ты почитаешь ссылку в моем прошлом посте и найдёшь там ссылку на оф. форум каспера и осилишь хотя бы половину того топика (я не сильно сложные задачи ставлю для твоего мозга?) - мб чуток розовость в глазах и спадёт.

admin1s:
Что то я не слышал что бы какой нибудь антивирь курил во время загрузки

А ты прислушивался? :) Или думаешь они пришлют тебе оф. уведомление на фирменном бланке что в их системе дыра? :)

Всё, заканчиваю холивар. Все ссылки даны. Кто может, тот прочитает.

А этот топик про другое.

tlk:
Что порекомендуете для дома?

Линукс ;)

Кури топик. Там, кстати, я в очередной раз писал о проблемах в КИС (некогда любимой мной системе защиты винды).

Алзим:
А я ещё про Касперского слышал .

Но не все виндоюзеры его любят. Бо пиСЧит противно и тормозит систему. Поэтому они его выключают\сносят. А чо - "У меня нечего воровать в компе - я там денег не держу. Я ж в интернете только в говнокластинках и по порнушке. Что мне вирус сделает? Пущай живёт".

Думаешь придумал? Нет. Реальный ответ не одного юзера.

Это одно.

Второе - перечитай что я написал по поводу установку винды и антивирусов на уже заражённую машину. Если сможешь - думай.

АПД. Третье. Каспер (КИС как фаер) в хоумланах - фигов листик. Но холиварить по этому поводу не буду. Я не раз писал какие там проблемы при старте. Вкратце: он не работает некоторое время, в то время как винда и вирус уже работают.

Алзим:
тема бога обсуждается в курилке . Всё остальное только в голливудских фильмах или в псих.больнице.

Ты или глуп или слеп. Не понятно что ли о чем говорю? Или не видно буков?

Ок. прекращаю пачкать тебе розовые очки.

Алзим:
Так почти не бывает.

Ты первый раз слышишь о вирусах под винду? :) Уверяю тебя - они могут запускаться вместе с виндой (сами :) ) и работать, получая и отправляя данные.

Кстати, Romka_Kharkov, а ведь это мысль - посмотреть что откуда этот бот получает и как вообще работает.

---------- Добавлено 06.08.2013 в 21:33 ----------

Алзим:
откуда идёт основное управление человеком

Ой, товариСЧ.. Ты точно обсмотрелся голивудского порно :)

Если ты не юзал хоумланов, так я тебе расскажу. Там такие локальные ботнеты гуляют - мама не горюй. Не успеешь сетевой шнурок воткнуть - фаер моментом атаки блокирует. И представь себе - никто этим не управляет :) "Оно" живёт на компах юзеров практически вечно. Ибо даже если кто и переставляет винду, то не вынимая сетевого шнурка. И все послед. установки антивирей, обновлений и тд - они уже на заражённой машине. :) Т.е. толку от них уже не много.

Алзим:
Он встанет только тогда, когда поймают того, кто его запустил

На правах фантазий

Из того, что сообщил Romka_Kharkov, можно предположить, что это уже автономный, неуправляемый ботнет.

Т.е. миллионы домашних компов в хоумланах заражены и на них запускаются боты, как только юзеры включают комп. (Обратите внимание на время понижения и возобновления активности)

Я правда, не анализировал выложенные ИП - мб они и не хоумланщиков. Но вдруг ;)

Если окажется, что это так - .. фантастическое предложение - абузить этих провов. Мб тогда начнут понимать, что распространение вирей в их сети - это не только проблема их юзеров.

kkolorid:
И мой редирект так быстро проходит, что пользователь ни чего сделает.

Ну-да-ну-да :)

SeoNizator:
Старый электрик (СЭ) оставляет молодого (М) возле электрощитка:
СЭ: Смотри. Я выключил рубильник. Пойду ремонтировать розетку, а ты стой тут и смотри, что бы никто не включил.

Ушел..
Через время прибегает в глазами на выкате, матами в 5 этажей.. молодому:
А!! Кто?!! Что?!! Почему?!! Какого.. я в розетке.. за провод, а меня как ё..!!!
Кто включал рубильник?!!

М: (потупив взор) ммм.. уууу.. я только на секундочку... А что, успело добежать?

Вникай:

Милованов Ю.С:
Это не то что не правильно, это КРИТИНИЗМ!!!
Попал как-то на такой сайт(давно, ещ не знал вообще как это работает). Так вот, при нажатии на F5 у меня увеличивался баланс.
То есть закинул я через робокассу на сайт 100 рублей. В самом конце платежа, при переходе на сакессУрл надо просто потыкать F5 и баланс будет увеличиваться на сумму платежа.
zzzit:
- инжектим код на все text/html страницы сайтов (nginx это умеет);

Физ. изменение файлов юзеров?

Всего: 28519