A botnet a "Zeus" névre hallgató, fillérekért (kb. 700 amerikai dollár) megvásárolható botnet toolkit-re épült. Hogy miért került sor az önmegsemmisítő parancs kiadásra, az egyelőre nem ismert.
A botnetet megfigyelő szakértő szerint nem kizárt, hogy konkurens bűnözők vették át felette az irányítást, de nem kizárható más ok sem. Például az, hogy el akarták távolítani az internetről egy időre azokat az áldozatokat, akiknek érzékeny adatait - például bankszámlájuk részleteit - a bűnözők megszerezték.
A részletek itt olvashatók.
- A hozzászóláshoz be kell jelentkezni
- 6296 megtekintés
Hozzászólások
radix@radix-desktop:~$ sudo kos
[sudo] password for radix:
sudo: kos: command not found
:(
- A hozzászóláshoz be kell jelentkezni
telepíteni kell a csomagot :)
- A hozzászóláshoz be kell jelentkezni
pali@calypso:~$ sudo apt-cache search zeus
libzeus - Zeus-class botnet library
libzeus-dev - Zeus-class botnet library (development files)
zeus - the Zeus botnet (virtual package)
zeus-win32 - the Zeus botnet (win32 binary)
hades - a GNU implementation of the Zeus botnet
pali@calypso:~$ sudo apt-get install zeus-win32
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following extra packages will be installed:
winxp-nopatch malware libbotnet libzeus keylogd
The following packages will be REMOVED:
antivirus firewall windowsupdate
The following NEW packages will be installed:
winxp-nopatch malware libbotnet libzeus keylogd zeus-win32
0 upgraded, 6 newly installed, 3 to remove and 0 not upgraded.
Need to get 872.3MB of archives.
After this operation, 1937.4MB disk space will be freed.
Do you want to continue [Y/n]?
- A hozzászóláshoz be kell jelentkezni
:D
"A fejlesztot azert fizetik, hogy oldja meg a problemat. Ez egy kemeny szakma." - Chain-Q
- A hozzászóláshoz be kell jelentkezni
az még kellett hozzá, hogy a gép neve calypso legyen:D
- A hozzászóláshoz be kell jelentkezni
felröhögtem! :)
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
+1 :)
- A hozzászóláshoz be kell jelentkezni
sírok, sírok :)
- A hozzászóláshoz be kell jelentkezni
:)
- A hozzászóláshoz be kell jelentkezni
:DD Grat érte :DDDD
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
the tyűha begins right now...
(de azért remélem, hogy az apt-cache-et nem rootként szokod futtatni;))
—-—-—
int getRandomNumber() {
return 4;//szabályos kockadobással választva.
} //garantáltan véletlenszerű. xkcd
- A hozzászóláshoz be kell jelentkezni
lehet nálam vana gond, de ezen mi is a poén?
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
igen.. ez bizony PEBKAC...
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
na, ez feldobta a napom :D
I hate myself, because I'm not open-source.
- A hozzászóláshoz be kell jelentkezni
LOL
- A hozzászóláshoz be kell jelentkezni
Ez volt a legjobb:
hades - a GNU implementation of the Zeus botnet
:D :D
- A hozzászóláshoz be kell jelentkezni
id
echo $PATH
- A hozzászóláshoz be kell jelentkezni
Rosszul olvastad a cikket. Nagybetűvel van, azért nem működött:
asch@asch-desktop:~$ sudo KOS
[sudo] password for asch:
Operating System succesfully killed.
Do you want to kill another Operating System (I/N)?
- A hozzászóláshoz be kell jelentkezni
Ráadásul tud magyarul is: "(I/N)". ;-)
- A hozzászóláshoz be kell jelentkezni
szerintem erre még elegánsabb megoldás a Linux Genuine Advantage™ telepítése:)
—-—-—
int getRandomNumber() {
return 4;//szabályos kockadobással választva.
} //garantáltan véletlenszerű. xkcd
- A hozzászóláshoz be kell jelentkezni
öntudatra ébredt, és azonnal öngyilkos lett.
- A hozzászóláshoz be kell jelentkezni
...előrelátó csecsemő volt... :)
üdv: pomm
- A hozzászóláshoz be kell jelentkezni
:D
- A hozzászóláshoz be kell jelentkezni
xD
>>: sys-admin.hu :<<
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
EmOS
- A hozzászóláshoz be kell jelentkezni
rotfl!
- A hozzászóláshoz be kell jelentkezni
Hihi. :)
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Vajon hányunknak kell majd a következő napokban meglátogatni öccsöt, hugot, nagymamát?
- A hozzászóláshoz be kell jelentkezni
Versenyezzünk! :) Akinek a legtöbbször, az kap tőlem egy vadifrissen megírt Ubuntu telepítőt. :) Na? :)
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Én egy shipit.ubuntu.com-on rendelt "eredeti" papírtokos Ubuntu 9.04 CD-t adok a nyertesnek.
Tegnap múlt egy hete, hogy megjött a csomag.
--
не закурить! (Ne gyújts rá!) не куриться! (Ne dohányozz! Ne füstölögj!)
- A hozzászóláshoz be kell jelentkezni
Az az enyém, azt nem adom! :)
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Pár napja érkezett ujratelepitésre 2 céges winxp-s laptop, gyanusan tökugyanaz a hiba: nincs meg valami registry fájl, kékhalál.
Lehet összefüggés? :)
- A hozzászóláshoz be kell jelentkezni
lehet, ugyanis ez a tünet:D
- A hozzászóláshoz be kell jelentkezni
+1! Én is kaptam ilyen gépet.
- A hozzászóláshoz be kell jelentkezni
"öcsöt"
t
- A hozzászóláshoz be kell jelentkezni
legalábbis akkor ha öcséd van.
Nekem öccsém :)
- A hozzászóláshoz be kell jelentkezni
Szerintem aki ifjabb fiútestvérrel rendelkezik, annak öccse van.
- A hozzászóláshoz be kell jelentkezni
hozzám már landolt két ilyen gép... vagy legalábbis ez már magyarázza azt, hogy miért egyszerre "hát de tegnap még jó volt".
--
xterm
- A hozzászóláshoz be kell jelentkezni
Na, ma én is kaptam egy hívást... Egyre jobb.
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Nekem nem kellesz.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Remek.
- A hozzászóláshoz be kell jelentkezni
erről ez jutott eszembe, emlékeztem, hogy ezt nemrég láttam, és azt hittem, erről lehet szó, de nem úgy tűnik.
----------------------------------
feel the beat - it's everywhere!
- A hozzászóláshoz be kell jelentkezni
Azért ha belegondolok nem kis hatalommal bír egy ilyen bot(net).
Fogja és kivégez 100.000 gépet. Félelmetes. Ez azért már fenyegetés is lehet. Például egy terrorista kezében... :(
Mod: nem bírom megállni, még tovább megyek:
Nem kizárt, hogy ez csak egy erő demonstráció egy későbbi komoly fenyegetéshez.
Megzsarolni a világot, hogy holnap leállítunk mondjuk 3 millió gépet, ha nem kapunk ezt-azt. :S
>>: sys-admin.hu :<<
- A hozzászóláshoz be kell jelentkezni
Azokat a gépeket már akkor kivégezték, amikor beopták a kliesnt, csak most tudták meg
- A hozzászóláshoz be kell jelentkezni
Igy van igy van, csak nehogy a gonosz terroristak kezere keruljon. Ki tudja mi lenne abbol, jaj nekem. :\ :\ :(
-------------------------------
"A gorog katolikus noknek 8 dioptria alatt nem kotelezo a bajusz!" avagy "Nozni csak muholdal lehet..." | http://lazly.hu
- A hozzászóláshoz be kell jelentkezni
érdekes, hogy haverral pont ma beszéltünk arról, hogy mikor jutunk el az sg szinvonalára. Erre tessék, itt is megjelent a "nehogy a terroristák kezébe kerüljön" :P
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
Jóvagy. Csak eljátszottam a gondolattal. De nem adok tippeket senkinek. :D
>>: sys-admin.hu :<<
- A hozzászóláshoz be kell jelentkezni
Mi lenni szegény terrorista. Ha te nem adni nekünk "T"pack-et akkor te megnyomni sajat gepeden KOS! Szorgos népünk gyűzni fog!"
;-)
- A hozzászóláshoz be kell jelentkezni
3 millió (windowsos) gépet? aki wint használ amúgy is elég vakmerő ahhoz hogy ne féljen egy ilyen fenyegetéstől :D
(azért trollkodok mert a hírben wines gépek vannak ;))
- A hozzászóláshoz be kell jelentkezni
értem, szóval csak windowsos hírben lehet trollkodni.
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
nem, de ott a legegyszerűbb. meg különben is, az istent nem szokás káromolni, márpedig a linux maga az, ezt azért tudhatnád!
- A hozzászóláshoz be kell jelentkezni
Azt már tudjuk, hogy te mindegyikben tudsz. :D
- A hozzászóláshoz be kell jelentkezni
Ez a terrorista izémizé egy annyira röhejes felfújt f.sság, amivel az átlagembert be lehet hülyíteni. Lassan már az is terrorista, aki nagy tömegben hangossan elszellenti magát.
----------------
Lvl86 Troll
- A hozzászóláshoz be kell jelentkezni
Persze, hogy az! Gáztámadás. :)
- A hozzászóláshoz be kell jelentkezni
Inkább aki halkan. Bölcs Salamon mondá vala...
- A hozzászóláshoz be kell jelentkezni
De hogy tudják távolról kinyírni a rendszert? Letörölnek minden fájlt, oszt ennyi?
- A hozzászóláshoz be kell jelentkezni
elég ha a rendszer configurációt törlik
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
deletes the HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE\Software and HKEY_LOCAL_MACHINE\System Windows registry paths as soon as it receives a kill command from the server. The drone then overwrites the virtual memory of Windows with zeros. This makes the operating system inoperable.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Miért csak most derült ki?
- A hozzászóláshoz be kell jelentkezni
mert eddig a kutyat se erdekelte, nem hogy meg most:)
- A hozzászóláshoz be kell jelentkezni
Napok óta szirénázva rohangálok Win* gépet javítani én is!!! :)
A legegyszerűbb ügy egy sima júzer volt, a durvábbak pl. munkavédelmis vállalkozó gépe,
víz/gáz/fűtésszerelő vállakozás gépe, legdurvább pedig a fogorvosi rendelő betegadatbázisa,
és az online TAJ rendszere...csukott szemmel is szinte csak hexa dump-ot látok elalvás előtt...:)
"Köszönhetően" a botnet ismeretlen üzemeltetőjének, ezerrel jönnek linuxért...
A víz/gáz/fűtés kiscéges géptulaj közölte, hogy a gépében volt 30k HUF XP,
és 17k HUF itt meg nem nevezett húdemenő vírusírtó csomag,
mégis oda a meló, tervrajzok, levelek,stb,...úgyhogy tele van a hócipője, kér egy linuxot.
-
"Attempting to crack SpeedLock can damage your sanity"
- A hozzászóláshoz be kell jelentkezni
Azért jobb lenne ha a rendszeres backupon is elgondolkodna.
- A hozzászóláshoz be kell jelentkezni
Már csak azt nem értem, hogyha ez a registry-t cseszi szét, akkor egy LiveCD segítségével miért nem menthető le a meló, a tervrajzok, a levelek, stb.?!
Mondjuk azért utánna kapjon egy Ubuntut/Debiant/Red Hatot/SuSEt/stb. az a gép! ;)
- A hozzászóláshoz be kell jelentkezni
a nyilvánvaló hülyeségekhez nem hozzászólva, kicsit off: hol lehet 30k-ért xp-t kapni?
- A hozzászóláshoz be kell jelentkezni
mindhárom fenti hozzászólásra reagálva:
-backup : átlag júzer ilyen ördögtől való dolgokat nem csinál,
inkább "meghal" a gépével együtt, hiába mondom...
-30kHUF XP: nem ma vette, és akkor még ténylegesen 30000Ft körül volt
-oda a meló, tervrajz, stb : persze, mert először kedves tulaj
nekiáll szinte mindennel, csak éppen fejszével nem a gépének,
barkácsol két napig, hegeszt össze-vissza mindennel, totálkárosra
összeb* még a partíciókat is, aztán amikor már végképp game over,
akkor felhív, hogy nagy baj van...
-fogorvosi adatbázis: nálunk tanult és idenősült arab fogorvos, warez arab xp (!!!),
rajta a TETFOG, és a teljes online OEP cucc...és ő is azt hitte, hogy ért a javításhoz...
Nem szoktam nyilvánvaló hülyeségeket írni...
Legdurvább eset a felhasználói hülyeségre és ártatlanságra az volt,
amikor lézernyomtatóhoz hívtak ki, a számítógép tőlem véve,
rajta a Linux, a márkás nyomtató villog, festék zsír új és fullon,
aztán kiderül, hogy a kazetta "USA only" modell,
(apróbetű, alján beütve festetlenül)
a nyomtató pedig "Please use EU cartridge only",
a kazettát pedig valami irodaházból bugázta "óccsón"
a tulaj biztonságiőr haverja, a hülye meg én vagyok,
mert azt sem érti hogy mi itt a probléma...:)
-
"Attempting to crack SpeedLock can damage your sanity"
- A hozzászóláshoz be kell jelentkezni
Tök jó érzés tudni, hogy az OEP nyílvántartás ott figyel egy botnetes gépen. :(
- A hozzászóláshoz be kell jelentkezni
XP otthoni
OEM Windows XP Home SP3 HUN 1pk 20 900+fa, ez a http://szoftverabc.hu oldalról származik. Igaz nem harminc, de nem sokkal olcsóbb és csak Home.
XP üzleti
OEM Windows XP Professional SP3 HUN 1pk 35 000+fa
--
Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.
- A hozzászóláshoz be kell jelentkezni
duuuurva
gondolom egyiknel se admin userrel volt bent a felhasznalo meg veletlenul sem
--
.
- A hozzászóláshoz be kell jelentkezni
Azért azon már többször elgondolkodtam, hogy hány Windowsos gépen lopják el mindenféle vírusok a személyes adataimat.
Csak pár példa:
- orvosi rendelőben Windows van, az összes OEP-es adat elérhető ott
- egy hárombetűs banknál a munkatársak nyugodt lélekkel dugozgatnak pendrive-ot a gépekbe, amin dolgoznak. Banktitok?
- sok önkormányzatnál is ugyanez a helyzet, tetézve azzal, hogy outlook expres-szel leveleznek
Szerintem készpénznek vehető, hogy a személyes adataink már nagyon régóta közkézen forognak pár ember idiotizmusa miatt.
--
Kum G.
www.pingvinbolt.hu
- A hozzászóláshoz be kell jelentkezni
Milyen szerencse, hogy a HUP-ról megtudtuk, hogy a Windows alatt soha sincsen vírus, csak érteni kell hozzá.
"A fejlesztot azert fizetik, hogy oldja meg a problemat. Ez egy kemeny szakma." - Chain-Q
- A hozzászóláshoz be kell jelentkezni
Anno egy meg nem nevezett L betűvel kezdődő textilipari, illetve "divatdiktátor" cégnél dolgoztam, s ott 3 éven keresztül nem találkoztam ilyennel.
A céges policy része volt még mondjuk, hogy:
-semmilyen mobil média nem volt olvasható / csatolható felhasználóknak
-.exe, .dll, stb fájlokat se megnyitni, se letölteni nem lehetett
- frissítéseket központilag végezték, SF -ből, illeteve Brüsszelből (Mo -n hozzá se nyúlhattak ehhez)
- Minden gép minden tevékenysége naplózva volt (erre egy popup figyelmeztetett a LOGON script futása alatt/közben/előtt, nem tudom)
- Transparent proxy, víruskergetés természetesen volt
- Csak VPN -en keresztül lehetett bármilyen irányba kommunikálni, aminek a gateway -e szintén az említett két városkában volt.
Bevallom, soha rendszerszintű meghibásodást, se vírust, se hasonlót nem lehetett tapasztalni. (Igaz, még az asztal hátterét sem változtathattad meg...)
szürkehrteg
azenoldalamponthu
- A hozzászóláshoz be kell jelentkezni
Az ilyen "brusszelbol intezik a frissitest" azert jo, mert lattam mar gyarat, ami amiatt allt 3 napot, hogy a finn rendszergazda lefrissitette a rendszert Helsinkibol (ami mar nyugat, bar komp jar at Szentpetervarra), aztan elment nyaralni 1 hetre Thaifoldre... Szoval szeretjuk, jomegoldas. :P
-=- Mire a programozó: "Na és szerintetek ki csinálta a káoszt?" -=-
- A hozzászóláshoz be kell jelentkezni
Ez hal' istennek nem igy ment, mert mindig parban inteztek az ilyesmit, tudomasom szerint, igy elvileg mindenki tudott arrol, hogy mi tortent, mielott el lett kefelve valami.
szürkehrteg
azenoldalamponthu
- A hozzászóláshoz be kell jelentkezni
Sok helyen tesznek magasról az egészre.
--
Kum G.
www.pingvinbolt.hu
- A hozzászóláshoz be kell jelentkezni
Egy vállalati rendszer esetén megoldható, de home user esetén?
"A fejlesztot azert fizetik, hogy oldja meg a problemat. Ez egy kemeny szakma." - Chain-Q
- A hozzászóláshoz be kell jelentkezni
Home user esetén vagy alapbol rendszergazdai jogokkal megy neki a vakvilágnak (90%), vagy indokolatlanul használja azt (2%), esetleg a feltelepített app. követeli meg ezt tőle (5%).
A maradék 3% -nak az ég egyadta világon semmi baja nincs; a többit meg sem a vírusirtó, sem tűzfal, sem alternatív OS nem fogja megakadályozni abban, hogy begyüjtsön valami szart.
Lásd itt is pl Cybernet barátunkat aki a crackelt TC -vel irányítja a hosting cégének tevékenységeit, majd aki nem ért vele egyet, azt szimplán lehülyézi. Ilyet láttam már számlázóprogram fejlesztőben is, aki nem értette, hogy miért akarja valaki rendszergazdai privilégiumok nélkül
futtatni a Windows -át...
A home user esetén elvileg a ráragadt tudásra -és a saját szellemi termékei, tárgyai tudatos védelmére- kellene hagyatkozni; gyakorlatilag viszont csak az értetlenésgre, meg a szomszéd W. Istvánra lehet...
szürkehrteg
azenoldalamponthu
- A hozzászóláshoz be kell jelentkezni
Nálunk is volt olyan, hogy a nagyon központilag karbantartott rendszerben mindent lekapcsoltak, mert Németországban valami csúnya vírus járt körbe a cég szervereiben.
Nálunk vírus ugyan nem volt, de semmi nem ment, sem a saját belső hálón, sem mondjuk a nem windows szervereket nem lehetett elérni.
Persze megoldották 3-4 nap alatt (ennyi idő az irtáshoz kellett)
G
- A hozzászóláshoz be kell jelentkezni
hát, ő, nálam is van most egy gép, nem találja a windows/system32/config/system -et (registry hive), pedig ott van, fájlrendszerjavítgatás után sem, ez most akkor az?
mondjuk semmi adat nem veszett el azt még linux-ból simán le tudom menteni...
- A hozzászóláshoz be kell jelentkezni