Drošība: «botnet» tīklu jaudas pārspēj superdatorus

Moderatori: janis.wd, Vecākie lietotāji

User avatar
samurajs
Administrators
Atbildes: 14988
Pievienojies: 06 Mar 2007, 15:04
Reputācija: 0
Atrodas: Liepājas anomālā zona

Drošība: «botnet» tīklu jaudas pārspēj superdatorus

Post no samurajs » 19 Sep 2009, 19:11

[imgl]https://notepad.lv/userpix/28_trendmicrologo_1.jpg[/imgl]Līdz šim valdīja uzskats, ka vīrusinficēts dators šādā veidā ir aktīvs vidēji 6 nedēļas. Antivīrusu kompānijas Trend Micro inženieri noskenēja 100 miljonus IP adrešu visā pasaulē, kuras tādā vai citādā veidā izraisīja aizdomas. Un kas izrādījās? Puse no šiem datoriem izrādījās inficēti ar kaitīgo programmatūru jau vairāk kā 300 dienas. 80% izrādījās inficēti vismaz mēnesi.

Pēc datoru piederības 3/4 no kopskaita pieder privātiem lietotājiem, bet 1/4 - uzņēmumiem un organizācijām. Pēdējās bieži tiek radīti vīrusu izplatīšanās labvēlīgi apstākļi caur lokālajiem datortīkliem.

Praktiski visi Trend Micro jaunatklātie 2009. gada datorvīrusi paredzēti tikai vienam mērķim - finansiālo datu zagšanai ar mērķi iedzīvoties. Par populārākajām šāda virziena programmām atzītas

* Koobface
* ZeuS/Zbot
* Ilomo/Clampi

Ar šīs kaitīgās programmatūras palīdzību radītie virtuālie datortīkli (botnet) ir tik iespaidīgi, ka dažu noziedznieku rokās patlaban koncentrētas lielākas datorjaudas nekā spēj dot visas pasaules superdatori.
Atklāt šādus tīklus ir ļoti grūti, jo piem. ZeuS/Zbot izmanto Rootkit slēpšanās tehnoloģijas, un parastie antivīrusi te ir bieži vien ir bezspēcīgi. Botu tīkli analizē lietotāju pieprasījumus interneta maksājumu lapās un internetbankās, tad iesūknē interneta pārlūkā viltotus lapas HTML kodus, kuri vizuāli neatšķiras no īstajiem. Līdz ar to tiek apmānīts mazpieredzējis lietotājs, un nozagti tā ielogošanās dati, kurus caur iebūvēto sakaru kanālu tiešsaistes režīmā pārraida centrālajam serverim.

Viens no šādiem noziedznieku serveriem, nomaskēts par interneta provaidera serveri, š.g. augustā tika atklāts tepat netālu, Igaunijas pilsētā Tartu.

Attēlos: 1) laiks, cik ilgi inficētie PC ir aktīvi 2) inficēto PC sadalījums pa valstīm

Image
Image

Avots 1, 2.
Image

User avatar
Gakh
Reģistrēts lietotājs
Atbildes: 145
Pievienojies: 24 Apr 2007, 18:47
Reputācija: 0
Atrodas: Area-51

Post no Gakh » 19 Sep 2009, 19:39

Top ten ZeuS hosting loctations (countries)
# of ZeuS hosts country
114 Russian Federation (RU) Russian Federation (RU)
110 United States (US) United States (US)
109 China (CN) China (CN)
44 Netherlands (NL) Netherlands (NL)
23 Ukraine (UA) Ukraine (UA)
20 Germany (DE) Germany (DE)
14 Turkey (TR) Turkey (TR)
11 Latvia (LV) Latvia (LV)
11 Kazakhstan (KZ) Kazakhstan (KZ)
10 Canada (CA) Canada (CA)

Click Me

User avatar
TokRa
Mrs. Positivus
Atbildes: 893
Pievienojies: 22 Feb 2009, 09:42
Reputācija: 0
Atrodas: Rīga

Post no TokRa » 19 Sep 2009, 20:20

Windowsâ„¢ soļo pa pasauli...
Jautājumi? Komentāri? Sazinies: +371 22077022
Kvalitatīvs hostings par saprātīgu cenu: Valsts.Lv
Bezmaksas e-pasts visiem: GW.Lv

bacdafucup
Reģistrēts lietotājs
Atbildes: 17
Pievienojies: 30 Apr 2009, 21:57
Reputācija: 0

Post no bacdafucup » 19 Sep 2009, 21:20

LV zonā, boti, lielākajā daļā datoru, nenoturas pat nedēļu, jo tiek pārinstalēts Windows :)

ob1
Reģistrēts lietotājs
Atbildes: 2959
Pievienojies: 23 Mar 2009, 22:01
Reputācija: 0
Atrodas: Sigulda

Post no ob1 » 19 Sep 2009, 21:23

LV zonā apmēram 50% kompju ir inficēti ar kādu zarazu. 70% fleši ir infekcijas nesēji. Pārinstalēts kompis tiek tikai tad, kad sāk savā starpā kauties vairāki vīrusi. Kad aiznes pārinstalēt, tad lielākā daļa "meistaru" jau instalācijas laikā ielaiž kādu vīrusu.
Last edited by ob1 on 19 Sep 2009, 21:39, edited 1 time in total.

User avatar
scorpio666
Reģistrēts lietotājs
Atbildes: 31
Pievienojies: 23 Mar 2009, 00:23
Reputācija: 0
Atrodas: Earth

Post no scorpio666 » 19 Sep 2009, 21:30

Nez pēc kāda principa viņi skanēja un to noteica.

drunk_lizard
Mr. Positivus
Atbildes: 1892
Pievienojies: 19 Mar 2007, 18:09
Reputācija: 0

Post no drunk_lizard » 19 Sep 2009, 22:21

ob1 wrote:LV zonā apmēram 50% kompju ir inficēti ar kādu zarazu.
kaapeec tik pieticiigi?
privaatie datori ir inficeeti uz 98%.
korporatiivo veseliiba ir atkariiga no sisadmina un tos te neapskatiisim :>

man peedeejaa pusgada laikaa nav traapiijies NEVIENS tiirs klienta dators ar winu :>

ob1
Reģistrēts lietotājs
Atbildes: 2959
Pievienojies: 23 Mar 2009, 22:01
Reputācija: 0
Atrodas: Sigulda

Post no ob1 » 19 Sep 2009, 22:26

Jā, korparatīvie atsver tos useru ārprātus... es vismaz tā ceru...

User avatar
izredzētais
Reģistrēts lietotājs
Atbildes: 1730
Pievienojies: 22 Dec 2007, 12:22
Reputācija: 0

Post no izredzētais » 20 Sep 2009, 01:20

privaatie datori ir inficeeti uz 98%.
khm, ar kādu vīrusu ķērāju skanē savu klientu kompjus?

drunk_lizard
Mr. Positivus
Atbildes: 1892
Pievienojies: 19 Mar 2007, 18:09
Reputācija: 0

Post no drunk_lizard » 20 Sep 2009, 07:43

cureit + hijackthis ;)

User avatar
Wuu
E-žurnālists
Atbildes: 2918
Pievienojies: 23 Aug 2008, 10:32
Reputācija: 0

Post no Wuu » 20 Sep 2009, 08:12

Vienā vārdā sakot Windows...
Image

User avatar
Crow
E-žurnālists
Atbildes: 5391
Pievienojies: 10 Mai 2009, 14:22
Reputācija: 0
Atrodas: Ir

Post no Crow » 20 Sep 2009, 10:23

Ek, visi Windows nolicēji atkal vienā kompaktā bariņā. Ko jūs varat gvelzt :D
Līkas Rokas nekas nevar izārstēt un tā arī ir problēma - ne Windows problēma. End of story.
Дебилы, бл*ть...

User avatar
Wuu
E-žurnālists
Atbildes: 2918
Pievienojies: 23 Aug 2008, 10:32
Reputācija: 0

Post no Wuu » 20 Sep 2009, 11:20

Problēma ir tur ka Windows nemaz necenšas vai nespēj to labot. Bet 98% iespārda. Protams ka situācija ir stipri uzlabojusies, ja atceras kādus gadus 5 atpakaļ. Vai arī vīrusi ir palikuši maigāki, un vairs negrauj nost sistēmu, bet vienkārši zog privātos datus.
Image

Janhouse
Reģistrēts lietotājs
Atbildes: 160
Pievienojies: 12 Mar 2009, 18:47
Reputācija: 0
Atrodas: Rīga

Post no Janhouse » 20 Sep 2009, 12:07

Pieļauju, ka lielākā daļa torrentos nokačājamie Windows ir tārpaini. Pārējos ielien, ja lietotājs velk un instalē visu pēc kārtas. :D
Diezgan bieži draugi atnes kādu flašu, kurā dzīvo visādi neredzami (uz windows) faili.

User avatar
izredzētais
Reģistrēts lietotājs
Atbildes: 1730
Pievienojies: 22 Dec 2007, 12:22
Reputācija: 0

Post no izredzētais » 20 Sep 2009, 12:24

nu nav tā, ka windows nerūpējas par drošību. nav arī tā, ka kaut kas uz *.unix bāzēts ir 100%-tīgi drošāks par windows.
labs raksts tieši par šo tēmu - http://www.neowin.net/news/main/09/09/1 ... an-windows

Janhouse
Reģistrēts lietotājs
Atbildes: 160
Pievienojies: 12 Mar 2009, 18:47
Reputācija: 0
Atrodas: Rīga

Post no Janhouse » 20 Sep 2009, 12:59

izredzētais, iemāni manā datorā kādu tārpu, kurš darbotos un es Tev uzsaukšu kvasu. :D
Protams, ka nekas nav 100% drošs. Nelieto to, par ko neesi pārliecināts.

ob1
Reģistrēts lietotājs
Atbildes: 2959
Pievienojies: 23 Mar 2009, 22:01
Reputācija: 0
Atrodas: Sigulda

Post no ob1 » 20 Sep 2009, 13:01

Atkal ir panesies OS kariņš... varbūt pietiek?

nevertell
Reģistrēts lietotājs
Atbildes: 2885
Pievienojies: 13 Mar 2009, 23:25
Reputācija: 0

Post no nevertell » 20 Sep 2009, 13:46

Ko tu **dritvai kociņ** puišel ? Ja jau tas inficēto datoru skaits ir tik liels, tu saki, ka visiem viņiem līkas rokas ?

Nē.


Pietiek vienkārši ar admin acc visu laiku rubīt CS un viss gatavs. Vislabāk ir instalēt no kreisiem torrentiem vilktu CS, kurš jau ir inficēts, un pēc tam dabūt drazu spēlējot sterveros, kuri tev piedāvā nokačāt to, šito un drazu.

User avatar
Tmkks
Reģistrēts lietotājs
Atbildes: 368
Pievienojies: 15 Jan 2009, 12:40
Reputācija: 0

Post no Tmkks » 20 Sep 2009, 14:13

Pārskenēju visu ar Eset Smart Security 4, hijackthis un cureit - neko neatrada. Tas nozīmē, ka man nav vīrusi vai tomēr ir kādi vēl apslēptāki par tiem, kas man nav atrasti?

Vai ta nozīmē, ka man taisnas rokas?

Janhouse
Reģistrēts lietotājs
Atbildes: 160
Pievienojies: 12 Mar 2009, 18:47
Reputācija: 0
Atrodas: Rīga

Post no Janhouse » 20 Sep 2009, 14:39

Tur tā lieta. Ja visu pērk legālu, tad problēmas krieni mazāk. Nopērc Windows, Office, antivirusu, spēles iekš Steam un problēmu nekādu.

nevertell
Reģistrēts lietotājs
Atbildes: 2885
Pievienojies: 13 Mar 2009, 23:25
Reputācija: 0

Post no nevertell » 20 Sep 2009, 14:48

Tik pēc tam badojies gadu.
You're the moron they built to make me an idiot.

User avatar
Stat1CX
Lietpratējs
Atbildes: 1239
Pievienojies: 09 Jūn 2008, 01:51
Reputācija: 0
Atrodas: Liepāja

Post no Stat1CX » 20 Sep 2009, 15:09

nevertell wrote:Pietiek vienkārši ar admin acc visu laiku rubīt CS un viss gatavs. Vislabāk ir instalēt no kreisiem torrentiem vilktu CS, kurš jau ir inficēts, un pēc tam dabūt drazu spēlējot sterveros, kuri tev piedāvā nokačāt to, šito un drazu.
Un kas gan cits tas ir, ja ne līkas rokas? Kādēļ mana kaste ir tīra, nenoliedzu ka esmu kaislīgs P2P jūzeris, bet mana sistēma ir tīra.

User avatar
Wuu
E-žurnālists
Atbildes: 2918
Pievienojies: 23 Aug 2008, 10:32
Reputācija: 0

Post no Wuu » 20 Sep 2009, 15:43

Stat1CX pierādi :)
Man jau ar liekas ka nav manā windowsā nekā, jo pārsvarā viņu nelietoju. Bet 100% drošs tu nevari būt! Visvairāk tracina ka Windows ļauj inficēt pašas os failus, bet limited user tracina ārā! Kāpēc nevar būt ka Ubuntu ievadi paroli un darīts.
Image

drunk_lizard
Mr. Positivus
Atbildes: 1892
Pievienojies: 19 Mar 2007, 18:09
Reputācija: 0

Post no drunk_lizard » 20 Sep 2009, 15:48

aciimredzot taapeec, ka tu esi par stulbu lai izmantotu "run as" funkciju...

User avatar
Stat1CX
Lietpratējs
Atbildes: 1239
Pievienojies: 09 Jūn 2008, 01:51
Reputācija: 0
Atrodas: Liepāja

Post no Stat1CX » 20 Sep 2009, 16:02

Nu nav man nekādu vīrusu un es nemaz nesēžu uz admia acc, precīzāk gan sēžu, bet tiek lietots UAC, kas admina acc pataisa par limited.

User avatar
Stat1CX
Lietpratējs
Atbildes: 1239
Pievienojies: 09 Jūn 2008, 01:51
Reputācija: 0
Atrodas: Liepāja

Post no Stat1CX » 20 Sep 2009, 16:16

Wuu wrote:Kāpēc nevar būt ka Ubuntu ievadi paroli un darīts.
Un kā vēl var, win vistai un jaunākiem tas ļoti smuki strādā.

User avatar
rajah
Lietpratējs
Atbildes: 730
Pievienojies: 27 Apr 2007, 14:29
Reputācija: 0
Atrodas: Leišmale

Post no rajah » 20 Sep 2009, 17:12

Janhouse wrote:Tur tā lieta. Ja visu pērk legālu, tad problēmas krieni mazāk. Nopērc Windows, Office, antivirusu, spēles iekš Steam un problēmu nekādu.
muļķības, ja lietotājam smadzeņu nav no legālām lietām jēgas nebūs nekādas.
Step By Step - ImageImage

Janhouse
Reģistrēts lietotājs
Atbildes: 160
Pievienojies: 12 Mar 2009, 18:47
Reputācija: 0
Atrodas: Rīga

Post no Janhouse » 20 Sep 2009, 17:37

drunk_lizard wrote:aciimredzot taapeec, ka tu esi par stulbu lai izmantotu "run as" funkciju...
+1 :D
rajah wrote:
Janhouse wrote:Tur tā lieta. Ja visu pērk legālu, tad problēmas krieni mazāk. Nopērc Windows, Office, antivirusu, spēles iekš Steam un problēmu nekādu.
muļķības, ja lietotājam smadzeņu nav no legālām lietām jēgas nebūs nekādas.
Tantei, kura neko citu izņemot Firefox un Skype nelieto, uzliec Linux un vina gribot nesačakarēs :D

User avatar
Wuu
E-žurnālists
Atbildes: 2918
Pievienojies: 23 Aug 2008, 10:32
Reputācija: 0

Post no Wuu » 20 Sep 2009, 18:11

drunk_lizard wrote:aciimredzot taapeec, ka tu esi par stulbu lai izmantotu "run as" funkciju...
Nafig man to vajag es labāk ik pēc pus gada pārinstalēju windu un miers...
Image

Janhouse
Reģistrēts lietotājs
Atbildes: 160
Pievienojies: 12 Mar 2009, 18:47
Reputācija: 0
Atrodas: Rīga

Post no Janhouse » 20 Sep 2009, 18:13

Wuu wrote:
drunk_lizard wrote:aciimredzot taapeec, ka tu esi par stulbu lai izmantotu "run as" funkciju...
Nafig man to vajag es labāk ik pēc pus gada pārinstalēju windu un miers...
Īpatnējs gadījums! :D

User avatar
usins
Vecākais lietotājs
Atbildes: 2873
Pievienojies: 26 Feb 2007, 08:51
Reputācija: 0

Post no usins » 20 Sep 2009, 19:46

Viss būtu labi, ja Microsoft normāli spēt no jaunajām Windows versijām izskaust ms-dos failus un arī Win8x failus, kuri ir vājākā vieta visā OS.
Bieži vien tiek paturēti veci un nevajadzīgi faili + nafig vajag compability mode kā tādu? Labāk lai to var novilkt kā papildus eksru- kam vajag, tam būs ms-dos vai Win9x kompability paka, kam nevaajg, tam nebūs.
Cietumā nesēž tik ilgi, cik jūs internetā!

drunk_lizard
Mr. Positivus
Atbildes: 1892
Pievienojies: 19 Mar 2007, 18:09
Reputācija: 0

Post no drunk_lizard » 20 Sep 2009, 19:53

ieprieksjeejam komentam nepiegriezt veeriibu, tam puikam nav pilns rublis...

User avatar
emsiem
Reģistrēts lietotājs
Atbildes: 53
Pievienojies: 22 Okt 2008, 02:36
Reputācija: 0
Atrodas: IR :))

Post no emsiem » 20 Sep 2009, 23:50

Tmkks wrote:Pārskenēju visu ar Eset Smart Security 4, hijackthis un cureit - neko neatrada. Tas nozīmē, ka man nav vīrusi vai tomēr ir kādi vēl apslēptāki par tiem, kas man nav atrasti?

Vai ta nozīmē, ka man taisnas rokas?
Tagad tu legāli drīksti piedalīties "Taisnās Rokas 2009"
Tu man virsū negāzies

User avatar
Ralfie
Reģistrēts lietotājs
Atbildes: 613
Pievienojies: 15 Aug 2008, 10:00
Reputācija: 0
Atrodas: Rīga

Post no Ralfie » 21 Sep 2009, 10:28

rajah wrote:
Janhouse wrote:Tur tā lieta. Ja visu pērk legālu, tad problēmas krieni mazāk. Nopērc Windows, Office, antivirusu, spēles iekš Steam un problēmu nekādu.
muļķības, ja lietotājam smadzeņu nav no legālām lietām jēgas nebūs nekādas.
Esmu iemācījis dažiem vecāka gadagājuma cilvēkiem neinstalēt visu, ko ierauga internetā.. žēl, ka savai muterītei man to vēl neizdodas iestāstīt.. :D torrentos mazās spēlītes velk, ka šņakst vien.. tagad man pagaidām topā ir AVG Internet security.. uzliku un nu jau kādus divus mēnešus ir miers (nē.. kompis darbojās ātri.. tik visu drazu noķer un nahrenizē uzreiz.. ) bet ar ne visu.. ja vien varētu apvienot AVG IS ar Malwarebytes - būtu miers beidzot! :lala:

nmy
Reģistrēts lietotājs
Atbildes: 7
Pievienojies: 30 Jūn 2009, 22:49
Reputācija: 0

Post no nmy » 21 Sep 2009, 20:03

Noskanēja uz atvērtiem portiem un tagad plātās... pff

Pievienot atbildi

Return to “IT ziņas”