Εμφάνιση 1-10 από 10
  1. #1
    Εγγραφή
    26-01-2006
    Περιοχή
    Zauberberg
    Ηλικία
    47
    Μηνύματα
    22.262
    Downloads
    13
    Uploads
    0
    Άρθρα
    13
    Ταχύτητα
    51200/5120
    ISP
    HOL
    DSLAM
    H.O.L. - ΑΜΠΕΛΟΚΗΠΩΝ
    Router
    ZTE ZXHN H168N
    SNR / Attn
    25(dB) / 7(dB)
    Path Level
    Interleaved
    Microsoft
    Η Microsoft ανακοίνωσε την εξουδετέρωση ενός αρκετά σημαντικού botnet με την ονομασία Kelihos ή Waledac 2.0. Το Kelihos είχε υπό τον έλεγχο του 41000 υπολογιστές και διατηρούσε την δυνατότητα να στέλνει 3.8 δισεκατομμύρια spam email την ημέρα. Αν και δεν πρόκειται για το μεγαλύτερο botnet που έχει θέσει εκτός λειτουργίας η Microsoft, το αξιοσημείωτο στην προκείμενη περίπτωση είναι πως πρόκειται για την πρώτη φορά που η εταιρεία ονοματίζει τον εναγόμενο.

    Στην προσφυγή της σε ομοσπονδιακό δικαστήριο της Βιρτζίνια, η Microsoft κατηγόρησε τον Dominique Alexander Piatti, κάτοικο Τσεχίας, πως χρησιμοποιούσε τις δωρεάν υπηρεσίες του dotFREE Group προκειμένου να λειτουργεί και να ελέγχει το δίκτυο Kelihos, σε domain cz.cc. Επιπροσθέτως η Microsoft εντόπισε πως τα domains cz.cc ήταν υπεύθυνα για την διανομή του κακόβουλου λογισμικού MacDefender. Ήδη από τον Μάιο η Google έχει μπλοκάρει τα domain cz.cc από την εμφάνιση των αποτελεσμάτων αναζήτησης.

    Η Microsoft κατονομάζει άλλα 22 άτομα υπεύθυνα για την διαχείριση του Kelihos, τα ονόματα των οποίων όμως δεν έγιναν γνωστά.

    H εξουδετέρωση του Kelihos έγινε ακολουθώντας την γνωστή πλέον μεθοδολογία της Microsoft. Η εταιρεία ακολούθησε τα ίχνη των domains τα οποία ήταν υπεύθυνα για να δίνουν οδηγίες στους μολυσμένους υπολογιστές.


    Πηγή: Techspot

  2. #2
    Το avatar του μέλους opener
    opener Guest
    Για τον παραπανω λογο, κυκλοφορησε εκτακτως ("out of band” security patch) για δευτερη φορα, περα απο την καθιερωμενη Patch Tuesday (Patch Tuesday is usually the second Tuesday of each month, on which Microsoft releases security patches) μεσα στον Σεπτεμβρη το MRT (Malicious Software Removal Tool).

    Για περισσοτερες πληροφοριες, εδω =
    Operation b79 (Kelihos) and Additional MSRT September Release

    For the month of September, Microsoft is adding the Win32/Kelihos family to a second release of the Malicious Software Removal Tool. This additional release is to support the most recent action in Project MARS- Operation b79 which targets the Kelihos botnet.
    ...
    http://blogs.technet.com/b/mmpc/arch...r-release.aspx
    The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software from computers that are running Windows 7, Windows Vista, Windows Server 2003, Windows Server 2008, or Windows XP
    Article ID: 890830 - Last Review: September 27, 2011 - Revision: 93.0
    http://support.microsoft.com/?kbid=890830
    Microsoft® Windows® Malicious Software Removal Tool (KB890830)
    Δημοσιευμένη ημερομηνία: 27/9/2011
    http://www.microsoft.com/downloads/d...displaylang=el
    Τελευταία επεξεργασία από το μέλος opener : 28-09-11 στις 10:56.

  3. #3
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    μπράβο.. αλλά δυστυχώς και εδώ ισχύει το "όσο υπάρχουν τράπουλες θα βγαίνουνε ρηγάδες!"
    There is nothing like 127.0.0.1

  4. #4
    Εγγραφή
    23-04-2011
    Μηνύματα
    3.016
    Downloads
    0
    Uploads
    0
    Καλή είδηση μέχρι την επόμενη.

  5. #5
    Εγγραφή
    27-02-2009
    Μηνύματα
    270
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+ HOL Full
    Ταχύτητα
    10935/955 kbit/s
    ISP
    HOL
    DSLAM
    HOL - ΠΕΤΡΟΥΠΟΛΗ
    Router
    FRITZ!Box Fon WLAN
    SNR / Attn
    11(dB) / 31(dB)
    Τον βρήκε τον τσέχο και τον 'έδωσε' στεγνά στη δημοσιότητα .Απορώ γιατί δεν έδωσε και τους άλλους 22 !!
    When Life Gives You Lemons,
    You Paint That Shit Gold !!!

  6. #6
    Εγγραφή
    10-02-2005
    Περιοχή
    Π.Φάληρο
    Ηλικία
    47
    Μηνύματα
    545
    Downloads
    19
    Uploads
    3
    Τύπος
    ADSL Tellas Shared
    Ταχύτητα
    19996/1023
    ISP
    Tellas
    DSLAM
    Tellas - ΚΑΛΑΜΑΤΑ
    Router
    Speedstream 4200
    SNR / Attn
    10(dB) / 12.5(dB)
    Ο αυγκεκριμένος είχε Mac και iPhone, οι άλλοι συσκευές με Windows Mobile!! LOL!
    ----------------------------------------------------------------------------------------
    ->POLL: Θα θέλατε να επιστρέψουμε στη Δραχμή? To Blog or not to Blog

  7. #7
    Εγγραφή
    20-10-2010
    Μηνύματα
    309
    Downloads
    0
    Uploads
    0
    Κιάλλα τέτοια!

  8. #8
    Το avatar του μέλους ditsikts
    ditsikts Guest
    Αν κατάλαβα καλά βάση της μεθοδολογίας η ms ελέγχει τα pc των χρηστών, για να βρίσκει τα botnet;

  9. #9
    Εγγραφή
    09-09-2004
    Μηνύματα
    1.835
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    16384/1024
    ISP
    Conn-x OTE
    SNR / Attn
    3(dB) / 21(dB)
    Path Level
    Fastpath
    Η ομάδα που συγκροτήθηκε από τις Kaspersky Lab, CrowdStrike, Dell SecureWorks και Honeynet Project, εξουδετέρωσε και το δεύτερο Kelihos botnet, το οποίο ήταν συγκριτικά πολύ μεγαλύτερο από το πρώτο.
    Περιελάμβανε 110.000 μολυσμένους η/υ, σε σχέση με τους 40.000 του πρώτου. Η Microsoft δεν πήρε μέρος στην επιχείρηση.

    Περισσότερα

  10. #10
    Εγγραφή
    28-04-2011
    Ηλικία
    49
    Μηνύματα
    683
    Downloads
    0
    Uploads
    0
    Καλή είδηση !Ο επόμενος τώρα!!!

Παρόμοια Θέματα

  1. Μηνύματα: 29
    Τελευταίο Μήνυμα: 12-07-11, 02:43
  2. Μηνύματα: 1
    Τελευταίο Μήνυμα: 18-12-10, 10:25
  3. Μηνύματα: 27
    Τελευταίο Μήνυμα: 18-12-10, 01:30

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας