Εμφάνιση 1-11 από 11
  1. #1
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Intenet
    Ο μεγαλύτερος ISP οικιακών ευρυζωνικών συνδέσεων, Comcast, ανακοίνωσε ότι θα παρέχει στους πελάτες της δωρεάν υπηρεσία ενημέρωσης, για την περίπτωση που οι υπολογιστές τους είναι μολυσμένοι με malware που τους καθιστά μέρος botnet.

    Η υπηρεσία ξεκίνησε δοκιμαστικά στο Denver πριν από ένα χρόνο, ενώ τους επόμενους μήνες θα προσφερθεί στα υπόλοιπα 16 εκατομμύρια πελάτες της στις ΗΠΑ. Οι πελάτες θα λαμβάνουν ενημερωτικά e-mail σχετικά με τη λειτουργία του συστήματος ανιχνεύσης botnet και ειδοποίησης των χρηστών. Επίσης θα ενημερώνονται για τον τρόπο με τον οποίο εξαπλώνονται τα botnet με τα κακόβουλα attachment και link, εξελισσόμενα σε δίκτυα χιλιάδων μολυσμένων υπολογιστών, τα οποία κατόπιν ελέγχονται από τους εγκληματίες με στόχο την αποστολή spam και τις επιθέσεις DDoS σε συγκεκριμένες ιστοσελίδες.

    Οι μολυσμένοι υπολογιστές αποκαλούνται zombies και λαμβάνουν οδηγίες από τους εγκληματίες μέσω κεντρικών υπολογιστών ελέγχου. Ο διευθυντής ασφάλειας και προστασίας ιδιωτικότητας της Comcast, Jay Opperman είπε ότι η εταιρεία θα χρησιμοποιήσει το σύστημα ανίχνευσης botnet της εταιρείας Damballa, ώστε να αναγνωρίζει τα κέντρα ελέγχου των botnet και να ειδοποιεί τους κατόχους υπολογιστών που επικοινωνούν με αυτά. Η Comcast θα παρακολουθεί μόνο την κίνηση προς τα κέντρα ελέγχου των botnet, ενώ δεν απαιτείται η εγκατάσταση λογισμικού στους υπολογιστές των πελατών.

    Η εταιρεία θα ενημερώνει τους πελάτες της που πιθανώς έχουν μολυσμένο υπολογιστή αρχικά μέσω e-mail και εν συνεχεία μέσω ειδοποίησης στον browser. Οι πελάτες κατόπιν θα οδηγούνται στην ιστοσελίδα Constant Guard Web Site της εταιρείας, όπου μπορούν να λάβουν οδηγίες για τον καθαρισμό του υπολογιστή τους ή την εγκατάσταση εμπορικής εφαρμογής προστασίας δωρεάν.

    Η συγκεκριμένη μέθοδος προστασίας εφαρμόζεται ήδη από την εταιρεία Qwest μέσω του Customer Internet Protection Program που εμφανίζει προειδοποίηση στον browser, προτείνοντας τρόπο για τον καθαρισμό της μόλυνσης.



    Πηγή: CNET

  2. #2
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Θα το αγνοούν όλοι.

    Πρέπει να οδηγούνται απευθείας στη σελίδα χωρίς να έχουν πρόσβαση στο internet μέχρι να το καθαρίσουν.

  3. #3
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από DSLaManiaC Εμφάνιση μηνυμάτων
    Θα το αγνοούν όλοι.

    Πρέπει να οδηγούνται απευθείας στη σελίδα χωρίς να έχουν πρόσβαση στο internet μέχρι να το καθαρίσουν.
    Μάλλον έτσι το υλοποίησε η Qwest.
    Qwest is another ISP that is alerting customers to possible malware infections. Its Customer Internet Protection Program displays a Web page with a warning to customers and offers a way to remove the infection for free before the customer can continue surfing the Web.

    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  4. #4
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Άντε ένας ένας παιδιά μπας και καθαρίσει ποτέ ο καρκίνος των botnet.

  5. #5
    Εγγραφή
    22-10-2002
    Περιοχή
    Greece
    Μηνύματα
    1.417
    Downloads
    9
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1024/1024
    ISP
    Inalan
    Router
    ZTE F670L
    Καλή πρακτική κι εύχομαι να αποδώσει. Υποθέτω όμως πως το επόμενο social engineering θα είναι ιστοσελίδες τύπου "προειδοποίησης Botnet" που θα σε προτρέπουν να εγκαταστήσεις το τάδε πρόγραμμα για να "καθαρίσεις", εγκαθιστώντας με αυτό τον τρόπο το ίδιο το κακόβουλο πρόγραμμα. Εκτός κι αν στην αυθεντική σελίδα αναφέρεται το ονοματεπώνυμο του χρήστη (με βάση την ΙΡ διεύθυνση κι αντιστοίχηση ISP username με real name) οπότε είναι σχεδόν σίγουρος πως δεν πρόκειται για απάτη.

    Αλήθεια, υπάρχει περίπτωση για λάθη τύπου False positives όπως στα AV ?

  6. #6
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.277
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από Tony_Ts Εμφάνιση μηνυμάτων
    .Υποθέτω όμως πως το επόμενο social engineering θα είναι ιστοσελίδες τύπου "προειδοποίησης Botnet" που θα σε προτρέπουν να εγκαταστήσεις το τάδε πρόγραμμα για να "καθαρίσεις", εγκαθιστώντας με αυτό τον τρόπο το ίδιο το κακόβουλο πρόγραμμα.
    Θα το δούμε κι αυτό το scareware μόλις μάθει πολύς κόσμος τη νέα υπηρεσία των ISP.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  7. #7
    Εγγραφή
    26-09-2003
    Μηνύματα
    17.713
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    200/20 Mbps
    ISP
    Cosmote
    SNR / Attn
    9(dB) / 7(dB)
    Path Level
    Interleaved
    Η ενημέρωση για malware, βάσει των IPs που συνδέονται σε c&c servers, δεν είναι κάτι το πρωτότυπο. Εδώ και χρόνια υπάρχουν οργανισμοί που ενημερώνουν τους παρόχους για τέτοιες δραστηριότητες και αυτοί με τη σειρά τους οφείλουν όχι μόνο να ενημερώνουν τους πελάτες τους αλλά και να προβαίνουν σε περαιτέρω ενέργειες (περιορισμό ή αποκλεισμό πρόσβασης) εάν ο πελάτης δεν επιλύσει το θέμα εντός ενός συγκεκριμένου χρονικού διαστήματος, όπως προβλέπει η σύμβασή τους. Δυστυχώς αρκετοί πάροχοι κωλοσιεργούν, είτε λόγω κακής οργάνωσης (έλλειψη αυτοματοποιημένης διαδικασίας), είτε λόγω ότι δε το θεωρούν σημαντικό.

    Αν κατάλαβα καλά, το μόνο καινούριο που προσφέρει η εν λόγω εταιρεία στην Comcast είναι ότι αυτοματοποιεί την διαδικασία ενημέρωσης και ποινών (που κάποιοι πάροχοι έχουν ήδη υλοποιήσει μόνοι τους), αφού πρώτα ελέγξει την κίνηση των χρηστών (L3 sniffing ) και ταυτοποιήσει τυχόν συνδέσεις με c&c servers (ip/port). Θετική εξέλιξη λοιπόν, αλλά και πάλι είναι θέμα χρόνου να υλοποιηθούν μεθόδοι για να αποφεύγουν αυτούς τους ελέγχους, όπως για παράδειγμα μεταφέροντας τα botnets σε decentralized τοπολογία όπως είναι η p2p (δε δίνω ιδέες, ήδη υπάρχει στα σκαριά κάτι τέτοιο). Οπότε να πούμε ότι θα ξεμπλέξουμε από τα botnets και τις παράνομες δραστηριότητές τους έτσι απλά, είναι δυστυχώς ουτοπικό.

    ........Auto merged post: psyxakias πρόσθεσε 2 λεπτά και 37 δευτερόλεπτα αργότερα ........

    Παράθεση Αρχικό μήνυμα από Tony_Ts Εμφάνιση μηνυμάτων
    Αλήθεια, υπάρχει περίπτωση για λάθη τύπου False positives όπως στα AV ?
    Με 2 οργανισμούς που έχω συνεργαστεί τα τελευταία χρόνια και παρέχουν τέτοιου είδους reports σε παρόχους παγκοσμίως, όχι δεν υπήρξε ποτέ false report. Υπάρχουν όμως και άλλοι που δε ξέρουν που παν τα 4, οπότε είναι καθαρά θέμα σωστής υλοποίησης του εντοπισμού.

    Αν το σκεφτείς τεχνικά, δεν υπάρχει λόγος κάποιος non-infected να συνδεθεί σε ένα daemon σε συγκεκριμένο IP/Port (για να δεχτεί εντολές), ούτε να κάνει fetch συγκεκριμένο URL (πχ http://blablalbalblab.com/blablabla/...ba/blablab.dat) που δεν είναι πουθενά κοινοποιημένο.
    Τελευταία επεξεργασία από το μέλος psyxakias : 01-10-10 στις 17:01. Αιτία: auto merged post

  8. #8
    Εγγραφή
    30-09-2005
    Ηλικία
    48
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Αν η ανίχνευση γίνεται μόνο με βάση τις συνδέσεις σε γνωστές IP τότε δεν είναι και τόσο αποτελεσματική. Ενας καλός τρόπος θα ήταν να βλέπουν αν ξαφνικά ενα pc αρχίζει να στέλνει 10.000 email κάθε μέρα. Οχι οτι αυτό είναι το μόνο που κανουν τα botnet, αλλά συνήθως είναι βασικό μέρος του ρεπερτορίου τους.

  9. #9
    Εγγραφή
    30-11-2005
    Περιοχή
    Γλυφάδα
    Ηλικία
    57
    Μηνύματα
    217
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    DSLAM
    ΟΤΕ - ΓΛΥΦΑΔΑ

    Σε επίπεδο χρήστη, τι μπορεί να κάνει κανείς για να διαγνώσει αν είναι μέρος botnet;

    Φαντάζομαι ότι τα μηνύματα δεν θα περνάνε από το Outlook...

  10. #10
    Εγγραφή
    19-05-2008
    Ηλικία
    39
    Μηνύματα
    217
    Downloads
    7
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από agos Εμφάνιση μηνυμάτων

    Σε επίπεδο χρήστη, τι μπορεί να κάνει κανείς για να διαγνώσει αν είναι μέρος botnet;

    Φαντάζομαι ότι τα μηνύματα δεν θα περνάνε από το Outlook...
    Μερικές πληροφορίες εδώ.

  11. #11
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Παράθεση Αρχικό μήνυμα από psyxakias Εμφάνιση μηνυμάτων
    Αν το σκεφτείς τεχνικά, δεν υπάρχει λόγος κάποιος non-infected να συνδεθεί σε ένα daemon σε συγκεκριμένο IP/Port (για να δεχτεί εντολές), ούτε να κάνει fetch συγκεκριμένο URL (πχ http://blablalbalblab.com/blablabla/...ba/blablab.dat) που δεν είναι πουθενά κοινοποιημένο.
    1ος Φίλος σε 2ο φίλο στο MSN: Μπες στο http://blablalbalblab.com/blablabla/...ba/blablab.dat να δεις!
    2ος φίλος σε 1ο φίλο στο τηλέφωνο: "Ρε, μ έβαλες να μπω εκεί και τώρα μου κόπηκε το internet

Παρόμοια Θέματα

  1. Μηνύματα: 7
    Τελευταίο Μήνυμα: 15-12-06, 19:44

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας