Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 30
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.744
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Για δεύτερη φορά μέσα σε 5 Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  tlsbgm60uklsoebtxxu0.jpg 
Εμφανίσεις:  392 
Μέγεθος:  18,6 KB 
ID: 173977μήνες, ο γνωστός BitTorrent client για Mac -Transmission- μολύνεται με κακόβουλο λογισμικό, που εντοπίστηκε από ερευνητές της ESET. Το malware με την κωδική ονομασία OSX/Keydnap, είναι σχεδιασμένο να κλέβει το περιεχόμενο του OS X system keychain και να διατηρεί μια μόνιμη backdoor στα συστήματα Mac.

    During the last hours, OSX/Keydnap was distributed on a trusted website, which turned out to be “something else”. It spread via a recompiled version of the otherwise legitimate open source BitTorrent client application Transmission and distributed on their official website.
    Η μολυσμένη έκδοση του Transmission "κατέβηκε" σε ελάχιστα λεπτά μετά τον εντοπισμό του malware, αλλά παραμένει άγνωστο πόσοι το κατέβασαν, ενώ έχει ψηφιακή υπογραφή με ημερομηνία 28 Αυγούστου 2016.

    Όποιος υποπτεύεται πως έχει κολλήσει το Keydnap, μπορεί να ελέγξει τα παρακάτω και αν τα βρει στο σύστημα του, θα πρέπει να τρέξει κάποιο antivirus.

    • /Applications/Transmission.app/Contents/Resources/License.rtf
    • /Volumes/Transmission/Transmission.app/Contents/Resources/License.rtf
    • $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/icloudsyncd
    • $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/process.id
    • $HOME/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
    • /Library/Application Support/com.apple.iCloud.sync.daemon/
    • $HOME/Library/LaunchAgents/com.geticloud.icloud.photo.plist


    Η μολυσμένη έκδοση ήταν ψηφιακά υπογεγραμμένη καταφέρνοντας να ξεπεράσει την προστασία του OS X.

    Πηγή : Gizmodo

  2. #2
    Εγγραφή
    24-10-2015
    Μηνύματα
    228
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Cosmote
    Router
    AVM FRITZ!Box 7530 AX
    SNR / Attn
    8(dB) / 12(dB)
    Path Level
    Interleaved
    Πλέον μονο Deluge. Πολύ καλός client

  3. #3
    Εγγραφή
    06-02-2006
    Ηλικία
    45
    Μηνύματα
    6.151
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    16280/920
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    Asus DSL-N66U
    SNR / Attn
    9(dB) / 13.5(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από netcon Εμφάνιση μηνυμάτων
    Πλέον μονο Deluge. Πολύ καλός client
    +1 από άλλο έναν Deluge-ανο

    Πέραν αυτού με τρώει να γράψω κάτι περί Macs και security software, αλλά θα αντισταθώ !
    CPU: i7-6700k || MB: Asus Maximus VIII Hero || RAM: Kingston HyperX Fury 16GB 2400mhz cl15 || GPU: Asus GTX 970 Strix || CPU cooler: Noctua NH-D15 || HDD: Samsung 850 EVO 250GB, WD 1TB Caviar Black || PSU: Seasonic 700W || Monitor: LG M2762D/1080p || Speakers: Harman Kardon SoundSticks III || Case: Silverstone Temjin TJ07

  4. #4
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    48
    Μηνύματα
    551
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Banditgr Εμφάνιση μηνυμάτων
    +1 από άλλο έναν Deluge-ανο

    Πέραν αυτού με τρώει να γράψω κάτι περί Macs και security software, αλλά θα αντισταθώ !
    Η μολυσμένη έκδοση ήταν ψηφιακά υπογεγραμμένη καταφέρνοντας να ξεπεράσει την προστασία του OS X
    Torrents μόνο στο NAS ή σε VM.

  5. #5
    Εγγραφή
    31-01-2003
    Περιοχή
    Greece
    Ηλικία
    51
    Μηνύματα
    420
    Downloads
    9
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Wind adsl
    DSLAM
    Ο.Τ.Ε. - ΑΛΥΣΙΔΑ
    Router
    3com Officeconnect
    SNR / Attn
    9(dB) / 23(dB)
    Path Level
    Interleaved
    Από επίσημο site? Μολυσμένο? Ευτυχώς που κατεβάζω μόνο από το piratebay και γλύτωσα!

  6. #6
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Για δεύτερη φορά μέσα σε 5 Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  tlsbgm60uklsoebtxxu0.jpg 
Εμφανίσεις:  392 
Μέγεθος:  18,6 KB 
ID: 173977μήνες, ο γνωστός BitTorrent client για Mac -Transmission- μολύνεται με κακόβουλο λογισμικό, που εντοπίστηκε από ερευνητές της ESET. Το malware με την κωδική ονομασία OSX/Keydnap, είναι σχεδιασμένο να κλέβει το περιεχόμενο του OS X system keychain και να διατηρεί μια μόνιμη backdoor στα συστήματα Mac.



    Η μολυσμένη έκδοση του Transmission "κατέβηκε" σε ελάχιστα λεπτά μετά τον εντοπισμό του malware, αλλά παραμένει άγνωστο πόσοι το κατέβασαν, ενώ έχει ψηφιακή υπογραφή με ημερομηνία 28 Αυγούστου 2016.

    Όποιος υποπτεύεται πως έχει κολλήσει το Keydnap, μπορεί να ελέγξει τα παρακάτω και αν τα βρει στο σύστημα του, θα πρέπει να τρέξει κάποιο antivirus.

    • /Applications/Transmission.app/Contents/Resources/License.rtf
    • /Volumes/Transmission/Transmission.app/Contents/Resources/License.rtf
    • $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/icloudsyncd
    • $HOME/Library/Application Support/com.apple.iCloud.sync.daemon/process.id
    • $HOME/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
    • /Library/Application Support/com.apple.iCloud.sync.daemon/
    • $HOME/Library/LaunchAgents/com.geticloud.icloud.photo.plist


    Η μολυσμένη έκδοση ήταν ψηφιακά υπογεγραμμένη καταφέρνοντας να ξεπεράσει την προστασία του OS X.

    Πηγή : Gizmodo
    Εμένα δεν με τρώει και το λέω..... Δεν υπάρχει λειτουργικό που να μην είναι ευπαθείς.... Ως χρήστης όλων τω λειτουργικών θεωρώ ότι το καλό που έχει το lonux είναι ότι δουλεύει με αποθετήρια για εγκατάσταση λογισμικού οπότε όποιος τηρεί αυτήν την αρχή δύσκολα μιλάει κατι.... Όχι ότι είναι αδύνατο άλλα ποιό δύσκολο...
    Σε όλα τα λειτουργικά θέλει antivirus .... Αν βάζεις ότι ναναξ απο όπου κάνει.......

  7. #7
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.251
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Το αρχειο ηταν signed, πραγμα που σημαινει οτι οποιοδηποτε λειτουργικο θα την πατουσε, ακομα και λειτουργικα βασισμενα στο Linux.

  8. #8
    Εγγραφή
    06-02-2006
    Ηλικία
    45
    Μηνύματα
    6.151
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    16280/920
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    Asus DSL-N66U
    SNR / Attn
    9(dB) / 13.5(dB)
    Path Level
    Fastpath
    Το θέμα είναι ότι το signed malware πλέον τείνει (αν δεν έχει γίνει ήδη) το normal και σε αυτή ακριβώς την κατεύθυνση κινούνται πλέον οι προσπάθειες αποτροπής τόσο από τα λειτουργικά όσο και από τις εταιρείες διάθεσης security software.
    CPU: i7-6700k || MB: Asus Maximus VIII Hero || RAM: Kingston HyperX Fury 16GB 2400mhz cl15 || GPU: Asus GTX 970 Strix || CPU cooler: Noctua NH-D15 || HDD: Samsung 850 EVO 250GB, WD 1TB Caviar Black || PSU: Seasonic 700W || Monitor: LG M2762D/1080p || Speakers: Harman Kardon SoundSticks III || Case: Silverstone Temjin TJ07

  9. #9
    Το avatar του μέλους turboirc
    turboirc Guest
    Signed τι σημαινει; ειχε υπογραφη του δημιουργου του;

    Πρωτη φορα βλεπω malware που το υπογραφει ο δημιουργος του αν ναι.

  10. #10
    Εγγραφή
    06-02-2006
    Ηλικία
    45
    Μηνύματα
    6.151
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    16280/920
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    Asus DSL-N66U
    SNR / Attn
    9(dB) / 13.5(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Signed τι σημαινει; ειχε υπογραφη του δημιουργου του;

    Πρωτη φορα βλεπω malware που το υπογραφει ο δημιουργος του αν ναι.
    Ότι είχε γίνει code-signed με κατά πάσα πιθανότητα bogus ή stolen certificate, ώστε να φαίνεται signed από την Apple.
    CPU: i7-6700k || MB: Asus Maximus VIII Hero || RAM: Kingston HyperX Fury 16GB 2400mhz cl15 || GPU: Asus GTX 970 Strix || CPU cooler: Noctua NH-D15 || HDD: Samsung 850 EVO 250GB, WD 1TB Caviar Black || PSU: Seasonic 700W || Monitor: LG M2762D/1080p || Speakers: Harman Kardon SoundSticks III || Case: Silverstone Temjin TJ07

  11. #11
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από Banditgr Εμφάνιση μηνυμάτων
    Ότι είχε γίνει code-signed με κατά πάσα πιθανότητα bogus ή stolen certificate, ώστε να φαίνεται signed από την Apple.
    Αυτο αν συνεβη ειναι πολυ σοβαροτερο απο απλα ενα malware. Κλεψαν το certificate της Apple και δεν το πηρε ειδηση;

  12. #12
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.744
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Banditgr Εμφάνιση μηνυμάτων
    Ότι είχε γίνει code-signed με κατά πάσα πιθανότητα bogus ή stolen certificate, ώστε να φαίνεται signed από την Apple.
    Just like in the KeRanger case, a legitimate code signing key was used to sign the malicious Transmission application bundle. It’s different from the legitimate Transmission certificate, but is still signed by Apple and bypasses Gatekeeper protection.
    ......
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  13. #13
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    ......
    Ωραια πραγματα. Μολις μου ηρθε η gemalto SIM card.

  14. #14
    Εγγραφή
    06-02-2006
    Ηλικία
    45
    Μηνύματα
    6.151
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    16280/920
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    Asus DSL-N66U
    SNR / Attn
    9(dB) / 13.5(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Αυτο αν συνεβη ειναι πολυ σοβαροτερο απο απλα ενα malware. Κλεψαν το certificate της Apple και δεν το πηρε ειδηση;
    Δεν είναι ανάγκη να ήταν κλεμμένο, θα μπορούσε να είναι παρόμοιο ώστε να μοιάζει αρκετά, σίγουρα legit και όσο χρειάζεται βασικά για να ξεγελάσει γνωστές προστασίες (από OS και μη). Δυστυχώς αυτή είναι και η νέα γενιά malware με την οποία θα έρθουμε αντιμέτωποι τα προσεχή χρόνια και χρειάζεται εξαιρετική προσοχή (όσο είναι ανθρωπίνως δυνατό).

    Και ναι Νίκο το είχα δει αυτό στο Gizmodo, thanks.
    CPU: i7-6700k || MB: Asus Maximus VIII Hero || RAM: Kingston HyperX Fury 16GB 2400mhz cl15 || GPU: Asus GTX 970 Strix || CPU cooler: Noctua NH-D15 || HDD: Samsung 850 EVO 250GB, WD 1TB Caviar Black || PSU: Seasonic 700W || Monitor: LG M2762D/1080p || Speakers: Harman Kardon SoundSticks III || Case: Silverstone Temjin TJ07

  15. #15
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από Banditgr Εμφάνιση μηνυμάτων
    Δεν είναι ανάγκη να ήταν κλεμμένο, θα μπορούσε να είναι παρόμοιο ώστε να μοιάζει αρκετά, σίγουρα legit και όσο χρειάζεται βασικά για να ξεγελάσει γνωστές προστασίες (από OS και μη). Δυστυχώς αυτή είναι και η νέα γενιά malware με την οποία θα έρθουμε αντιμέτωποι τα προσεχή χρόνια και χρειάζεται εξαιρετική προσοχή (όσο είναι ανθρωπίνως δυνατό).

    Και ναι Νίκο το είχα δει αυτό στο Gizmodo, thanks.
    Συγγνωμη, τι σημαινει "παρομοιο" ψηφιακο πιστοποιητικο για να "μοιαζει αρκετα" και οσο χρειαζεται για να ξεγελασει γνωστες προστασιες?

    Τι ειδους προστασια εχει το συστημα, αν οχι να ελεγξει την 100% ακριβεια μιας ψηφιακης υπογραφης. Υπαρχει και 90% ακριβεια?

    Δηλαδη εσυ μπορεις να μην κλεψεις το δικο μου πιστοποιητικο αλλα να εχεις ενα legitimate που να στο εχει υπογραψει η Apple και να ειναι "παρομοιο με το δικο μου"??

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 13
    Τελευταίο Μήνυμα: 09-03-16, 11:38
  2. Μηνύματα: 31
    Τελευταίο Μήνυμα: 24-02-16, 17:51
  3. Μηνύματα: 20
    Τελευταίο Μήνυμα: 16-11-15, 19:23
  4. Μηνύματα: 4
    Τελευταίο Μήνυμα: 22-09-15, 15:43

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας