The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Самоуничтожение ботнета привело к разрушению операционной системы на 100 тыс. ПК

09.05.2009 10:16

В результате деятельности троянского ПО Zeus из строя выведено более 100 тыс. компьютеров. Среди управляющих команд червя была предусмотрена операция "kos" (kill operating system), приводившая к порче реестра и невозможности дальнейшей работы с Windows. В результате невыясненных обстоятельств (наиболее вероятно, из-за конфликта между криминальными группами, контролирующими ботнет), среди одного из ботнетов, преимущественно затрагивающего машины польских и испанских пользователей, злоумышленниками было инициировано выполнение команды "kos", что привело к неработоспособности около 100 тыс. компьютеров.

  1. Главная ссылка к новости (http://voices.washingtonpost.c...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/21661-security
Ключевые слова: security, botnet, virus
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (32) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 21:36, 09/05/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    нефик работать с админской учеткой
     
     
  • 2.4, User294 (??), 01:04, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >нефик работать с админской учеткой

    А сервисы под аккаунтом system это нормально так, ага?Это веселее админской учетки даже.Впрочем админа в vista обкусили.Стал чем-то типа юзеря с добавочными правами по su+sudo.Правда вот у них сделано через задницу это все и жутко геморройно.

     
     
  • 3.11, Аноним (-), 19:16, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>нефик работать с админской учеткой
    >
    >А сервисы под аккаунтом system это нормально так, ага?Это веселее админской учетки
    >даже.

    Вполне нормально. Устанавливаются сервисы только из под администратора.

    > Впрочем админа в vista обкусили.Стал чем-то типа юзеря с добавочными правами
    >по su+sudo.Правда вот у них сделано через задницу это все и
    >жутко геморройно.

    Гемморой у вас в голове. Все там нормально, a la Ubuntu.

     
     
  • 4.27, вломписатьникинабиратьпароль (?), 22:28, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    >>А сервисы под аккаунтом system это нормально так, ага?Это веселее админской учетки
    >>даже.
    >
    >Вполне нормально. Устанавливаются сервисы только из под администратора.
    >
    >> Впрочем админа в vista обкусили.Стал чем-то типа юзеря с добавочными правами
    >>по su+sudo.Правда вот у них сделано через задницу это все и
    >>жутко геморройно.
    >
    >Гемморой у вас в голове. Все там нормально, a la Ubuntu.

    ага ага:)гардиановские и алладиновские дрова особо спрашивают:)
    если не поняли в чем прикол-глядите внимательно ЧТО спрашивает ОС и что Вы получите на выходе:)

     
     
  • 5.35, User294 (??), 14:18, 12/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >если не поняли в чем прикол-глядите внимательно ЧТО спрашивает ОС

    Вообще дурно сделано - на каждый пук вылетает диалог с 2-я кнопками.В итоге юзерье просто привыкает жать Yes не читая.В убунте диалог вылезает на 2 порядка реже и надо ввести пароль.Который бездумно ввести несколько проблематичнее чем вбабахать кнопку.Итого - UAC в виде как есть - бестолковое изобретение.Только мозг юзеру почем зря имеет постоянно.

     
  • 4.34, User294 (??), 14:16, 12/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Мсье в полном неадеквате oO Встроенные системные сервисы устанавливаются при уст... большой текст свёрнут, показать
     
  • 3.20, Dan (??), 03:53, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>А сервисы под аккаунтом system это нормально так, ага?

    нормально. Считай как root'овый демон. В запуск сервиса заразе надо еще умудриться пролезть. И вот сидя под админом, юзверь эту задачу и облегчает обычно ... Хотя в большом количестве случаев зараза сервисы и не трогает ... нет необходимости.

     

  • 1.7, Sphynkx (ok), 14:18, 10/05/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "Кто так строит?! Кто так строит?!" (ц) х./ф."Чародеи"
    Реестр попортили - велика пакость - переставил венду поверх и все.
    Таблицу разделов занулять надо ;-)) Ну и для пущей надежности - по диску можно - участки случайной длины по случайным адресам ;-))
     
     
  • 2.8, alexxy (?), 15:29, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >"Кто так строит?! Кто так строит?!" (ц) х./ф."Чародеи"
    >Реестр попортили - велика пакость - переставил венду поверх и все.
    >Таблицу разделов занулять надо ;-)) Ну и для пущей надежности - по
    >диску можно - участки случайной длины по случайным адресам ;-))

    =) ага что приводит к невозможности восстановления инфы.
    вообще в конце 90х был такой концепт вируса он просто должен был рандомно перезаписывать всякой лабудой сектора на диске. разумеется венды при этом падали

     
  • 2.9, User294 (??), 16:19, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Таблицу разделов занулять надо ;-))

    Да, фигня, вы просто WinCIH не видели.Он кроме этого умудрялся flash ROM биоса $#нуть.А вот это уже довольно сурово было.Особенно для обычных юзеров.

     
     
  • 3.10, Hettikus (??), 18:27, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Вот и выросло поколение, ага? Чернобыль не помнят...
     
     
  • 4.12, alexxy (?), 21:25, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Помнят
    Помнят еще всякие веселые полухардовые вирусы которые стеклянные пластины на ибмовских винтах в пыль разносили =)
     
     
  • 5.15, Sphynkx (ok), 21:43, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Помнят
    >Помнят еще всякие веселые полухардовые вирусы которые стеклянные пластины на ибмовских винтах
    >в пыль разносили =)

    А еще был (забыл уж название), выжигавший люминофор в монике - в EGA была возможность программно управлять электронным лучом...

     
     
  • 6.23, Аноним (-), 15:35, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    > - в EGA была возможность программно управлять электронным лучом...

    Она и сейчас вроде есть (судя по тому как настраиваются modeline в иксах). Я честно не знаю было ли когда-то такое, но проблем в реализации не вижу (может только если в RAMDAC видюхи, или в видео биосе какие-нибудь ограничения стоят, но я как-то сомневаюсь. Хороший монитор еще может отказаться работать со "странным" сигналом). LCD вроде как все равно => можешь потестить.

     
     
  • 7.25, Sphynkx (ok), 17:06, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Пардон, попутал: возможность была не в EGA,а в  CGA - в геркулесовской спецификации.
    VGA оперирует понятиями яркости и цвета пикселя, разрешением экрана, частотой строк... но не позиционированием луча. Регистры координат луча есть, но они доступны только для чтения.
     
  • 4.14, Sphynkx (ok), 21:39, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Вот и выросло поколение, ага? Чернобыль не помнят...

    Помнят-помнят. Именно чих попался мне в том виде, в котором он изначально попал на просторы СНГ - диск Жан Мишель Жарра с зараженным автораном ;-))

     
  • 3.13, Sphynkx (ok), 21:39, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>Таблицу разделов занулять надо ;-))
    >
    >Да, фигня, вы просто WinCIH не видели.Он кроме этого умудрялся flash ROM
    >биоса $#нуть.А вот это уже довольно сурово было.Особенно для обычных юзеров.
    >

    Видел, только не ту модификацию, что флешром сбивала. Тогда ж еще и не все бивисы перепрошивались - лечилось программатором ;-))
    А еще в досовские времена OneHalf был - тоже неплохо: шифровал полдиска и прозрачно осуществлял кодировку/декодировку... до даты Х ;-))

     
     
  • 4.21, daks (ok), 13:02, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Не до даты. Он шифровал половину диска (неспешно), а потом выводил табличку "This is one half!", и стирал свое тело :)  По крайней мере так вели себя версии 3544 и 3577(кажется), которые попадались тогда мне.
     
  • 2.16, rico (?), 23:24, 10/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    и тут на помощь придет testdisk =)

     
     
  • 3.17, Sphynkx (ok), 02:49, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    А еще коварнее - ATA Password ;-]] Никакими восстановительными утилями инфу уже не вытянешь.


     
     
  • 4.18, dammer (?), 03:28, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    PC-3000 наше всё ;)
     
     
  • 5.19, Sphynkx (ok), 03:52, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >PC-3000 наше всё ;)

    Не поможет тут и РС-3000. Пароль ставится на контроллер харда, с которым работает и РС-3000 Контроллер устроен так, что в залоченном виде способен исполнять только одну команду - разблокирование.
    Теоретически, инфу можно вытянуть, заменив контроллер. Но это не реально, т.к. в современных винтах инженерная область (с разметкой поверхности, картой бэдов итп) расположена отчасти и в контроллере. Там же логично и держать граничные адреса собственно инженерной области.

     
     
  • 6.22, alexxy (?), 14:44, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    ага... и на бизнесс моделях ноутов ibm а теперь lenovo оно и юзается в купе с TPM чипами.
    и ничего не сделаешь. если залочил и забыл пароль то все =)
     
  • 6.24, dammer (?), 16:38, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>PC-3000 наше всё ;)
    >
    >Не поможет тут и РС-3000. Пароль ставится на контроллер харда, с которым
    >работает и РС-3000 Контроллер устроен так, что в залоченном виде способен
    >исполнять только одну команду - разблокирование.

    Гон чистой воды, про одну команду. На большинстве текущих моделей винчестеров пароль установленый на накопитель может быть прочитан из служебки, иногда если пароль ставила вирусня он может содержать непечатаемые ASCII не входящие в диапазон 20h-7fh, тогда пароль можно просто очистить. Есть ещё и мастер пароли, короче ничего сложного.

    >Теоретически, инфу можно вытянуть, заменив контроллер. Но это не реально, т.к. в
    >современных винтах инженерная область (с разметкой поверхности, картой бэдов итп)расположена
    >отчасти и в контроллере.

    Не надо обобщать - флеши читаются и пишутся при наличии программатора.

    >Там же логично и держать граничные адреса
    >собственно инженерной области.

    Логично - да не все так делают, только очень не многие.


     
     
  • 7.26, Sphynkx (ok), 19:00, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Гон чистой воды, про одну команду. На большинстве текущих моделей винчестеров пароль

    Запарольте винт и пробегитесь по нему MHDDшкой - проинтерпретируйте результаты.

    >установленый на накопитель может быть прочитан из служебки, иногда если пароль

    Из какой служебки Вы собираетесь читать?? Для начала надо как минимум определить ее адрес.

    >Есть ещё и мастер пароли, короче ничего сложного.

    И мастер-пароль тоже меняется

    >Не надо обобщать - флеши читаются и пишутся при наличии программатора.

    Надо ж еще знать, что туда записать...

     
     
  • 8.28, вломписатьникинабиратьпароль (?), 22:39, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    пароль на контроллере запароливанию инфы на винте адрес служебки о-ля-ля маст... текст свёрнут, показать
     
     
  • 9.29, Sphynkx (ok), 23:02, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но эффект в результате тот же ... текст свёрнут, показать
     
  • 8.30, dammer (?), 23:08, 11/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    С PC-3000 Вы явно дела не имели Учите матчасть ... текст свёрнут, показать
     
     
  • 9.31, Sphynkx (ok), 00:04, 12/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    PC-3000 не панацея, у нее свой диапазон возможностей ... текст свёрнут, показать
     

  • 1.32, XoRe (ok), 13:23, 12/05/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне кажется, мировая общественность не осознает опасности заражения вирусом компьютера.
    Такие прецеденты могут хорошо повлиять на это.
    И можно задать вопрос "что это за ОС, для которой так просто написать вирус?".
    Ну и продвигать, продвигать и продвигать всякие линуксы в массы)
     
     
  • 2.33, Andrey Mitrofanov (?), 13:39, 12/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >И можно задать вопрос "что это за ОС, для которой так просто
    >написать вирус?".

    Не вирус, а ботнет, и не "просто", а "выгодно", а так -- оно, конечно, да...

     
     
  • 3.36, XoRe (ok), 14:58, 12/05/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >>И можно задать вопрос "что это за ОС, для которой так просто
    >>написать вирус?".
    >
    >Не вирус, а ботнет, и не "просто", а "выгодно", а так --
    >оно, конечно, да...

    Угу.
    Я думаю, что рано или поздно кто-нибудь из активистов задаст вопрос "Что ж так все плохо у самой защищенной ОС в мире?".

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру