LINUX.ORG.RU
 
opensuse

[бизнеc] пизнес


0

0

зашел тут на сайт для малоле^WхакеW^малоле^Wкороче, на antichat.ru, походил по форуму, и ужаснулся: тысячами скупают протрояненные венды и трафик на сайты с троянами в iframe`ах

>>-----Цитата---->>

цитата с форума

9.) Скажите, Вам все продавцы льют трафик по одному и тому же домену?
Нет. Каждому селлеру предоставляется индивидуальный не юзаный домен для слива, который подлежит немедленной замене в случае его палевности.

10.) Что Вы грузите?
Грузится спокойный софт, не win-локер, не кликер и не подобная требуха. Трой тихо сидит в системе, диалога с юзером не ведет.

<<-----Цитата----<<
>>-----Цитата---->>

цитата с другого форума

в последнее время очень часто стал обрываться инет, зачастую при подключении выдается ошибка, мол что моя учетная запись уже кем то используется, звонил в поддержку несколько раз, говорят мол 3 мак адреса используется, хотя у меня только комп и нетбук, каспер стоял 2010 ничего не находил, тут недавна поставил аваст и каждые 10 минут вылазит окно с текстом, точно не помню ну чет типо этого DCOM Exploit и атака с IP/TCP

<<-----Цитата----<<

> каспер стоял 2010 ничего не находил

плюс у нас на каферде объявился вирус, который, по сведениям virustotal`а, не ловится ни каспером, ни нодом, ни дрвебом(результат: 14 из 48, вроде) - работает и в safe mode :) единственное спасение от него - поимка process explorer`ом и удаление из-под линупса
это что выходит, что 90% из всех вендокомпьютеров в мире заражены?

//ой, тег [жж] забыл

ЗАСТАВЬ КОМПЬЮТЕР ПОЛИВАТЬ ОГОРОД

автоматизация своими руками: электроприборы под контролем компьютера
beware of programmers who carry screwdrivers!
http://www.unicontrollers.com/products/unc01x

[#]  
dimqua

Выходит, что 90% из всех вендоюзеров - идиоты, потому что не используют Linux.

* ()
[#]  
Ingvarr

> 90% из всех вендокомпьютеров в мире заражены?

блин

ну ты америку открыл :)

на мой непрофессиональный взгляд - так или иначе - да, около того

*** ()
[#]  
megabaks

по-больше таких зверьков бы )

** ()
[#] Ответ на: комментарий от megabaks 21.04.2010 21:50:29  
opensuse

если хочешь, принесу тебе :)

* ()
[#]  
zloy_buratino

> что 90% из всех вендокомпьютеров в мире заражены?

Нет, все сто. Ибо венда, это и есть один большой троян.

# ()
[#] Ответ на: комментарий от opensuse 21.04.2010 21:51:41  
megabaks

положи куда-ньть - погоняю )))

** ()
[#]  
madcore

> 90% из всех компьютеров в мире заражены вендой

***** ()
[#]  
Sociopsih

Чего ж вы хотите? Кулхацкеры же...

()
[#] Ответ на: комментарий от megabaks 21.04.2010 21:54:23  
opensuse

ок, поставил напоминалку на мобиле. как еще раз поймаю, сохраню его на флешку и дам.

* ()
[#]  

>это что выходит, что 90% из всех вендокомпьютеров в мире заражены?

седня в школе одноклассники мерялись у кого больше вирусов на компе, был удивлен

* ()
[#]  
soomrack

Это давно уже бизнес, кующий молодых миллионеров. Бизнес, существующий при контроле/попустительстве гос-ва, с одним жестким ограничением: играть только на иностранном рынке. Каждый год кол-во вирусов учетверяется (правда тут есть разные оценки). Где-то была опубликована отличная статья "ваш ботнет -- мой ботнет" (на англ.), где некоторая группа студентов PhD перехватила один из командных узлов, кажется, зевса, и анализировала трафик, который через него проходил.

PS: без гандона в сеть не заходи.

** ()
[#] Ответ на: комментарий от soomrack 21.04.2010 22:01:38  

>студентов PhD

Что это за наука?

**** ()
[#] Ответ на: комментарий от Karapuz 21.04.2010 22:19:11  
opensuse

википедия говорит "Доктор Философии"

* ()
[#]  

Ниче, скоро кто нибудь додумается в PPA убунты класть "облагороженные" пакеты популярных прог (а скорее всего уже и додумались) и будет такая же хрень и в линуксе...

* ()
[#] Ответ на: комментарий от wlan 21.04.2010 22:01:11  
dimqua

> седня в школе одноклассники мерялись у кого больше вирусов на компе, был удивлен

Оказалось, что у тебя?

* ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 22:46:50  
soomrack

> Ниче, скоро кто нибудь додумается в PPA убунты класть "облагороженные" пакеты популярных прог (а скорее всего уже и додумались) и будет такая же хрень и в линуксе...

На западе уже было. Не даром всем НАСТОЯТЕЛЬНО рекомендуют md5sum сверять с тем, что на родном сайте дистрибутива, а не в локалке.

** ()
[#] Ответ на: комментарий от soomrack 21.04.2010 22:54:15  
opensuse

забавно

а можно пруфлинк?

/me всегда при добавлении репы, не глядя, клацает "импортировать ключ"

* ()
[#] Ответ на: комментарий от soomrack 21.04.2010 22:54:15  
azure

надо качать официальные торренты, и проблема отпадает. Правда нет никаких мер защиты от взлома сайта дистрибутива.

** ()
[#] Ответ на: комментарий от wlan 21.04.2010 22:01:11  
drull

> седня в школе одноклассники мерялись у кого больше вирусов на компе, был удивлен

Препод или школоло? :)

** ()
[#]  

А в сети этот вирус есть? Чтобы в авторан на флешку закинуть :)

**** ()
[#] Ответ на: комментарий от Eddy_Em 21.04.2010 23:11:02  
opensuse

где-то по кафедральной сети ходит. найду - обязательно принесу

* ()
[#] Ответ на: комментарий от soomrack 21.04.2010 22:54:15  

>На западе уже было. Не даром всем НАСТОЯТЕЛЬНО рекомендуют md5sum сверять с тем, что на родном сайте дистрибутива, а не в локалке.

Ну а с что и с чем ты ты будешь сравнивать в убунте и дебиане. Они же официальные пакеты с исходниками раздербанивают и перепаковывают по своему. Это же гемор страшный, сравнивать каждый файл. Никто этим не будет заниматься. Вот в этом и в общем-то плюс винды - качаешь всегда продукт с сайта девелопера будь он трижды проприетарный или открытый, а не хрен знает что скомпиленное каким-то Васей Шаттлвротом. В линуксе проги всегда проходят через вторые, третьи и еще хз какие руки, поэтому отследить, что там произойдет в результате - очень сложно. Хорошо - если кто-то дотошный заметит, что в новая "сборочка" FF из PPA твои пароли отправляет куда нибудь...

* ()
[#] Ответ на: комментарий от opensuse 21.04.2010 23:14:39  
opensuse

и да, зачем его в авторан кидать? только ботнет какому-то хрену увеличишь.
в авторан нужно забавные штуки запихивать, типа батника с %0|%0 - проверенно не палится ни одним антивирусом :)

* ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:14:50  
soomrack

используй gentoo о юный падаван.

** ()
[#] Ответ на: комментарий от soomrack 21.04.2010 23:16:57  

>используй gentoo о юный падаван.
Ага, вот только генту, как и любой source-based дистр - тупиковая ветвь развития дистрибутивов. Она обречена оставаться на компах излишне красноглазых линуксоидов или школьников, которым не жалко своего времени. Люди ставят и будут ставить убунту и другие дружественные дистры, и это в результате когда нибудь коллапснет.

* ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:25:59  
root_at_localhost

>и это в результате когда нибудь коллапснет

Ну так им и надо. Какой-нибудь epic fail у*бунты пойдет линуксу в целом только на пользу.

*** ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:25:59  
soomrack

>Ага, вот только генту, как и любой source-based дистр - тупиковая ветвь развития дистрибутивов. Она обречена оставаться на компах излишне красноглазых линуксоидов или школьников, которым не жалко своего времени. Люди ставят и будут ставить убунту и другие дружественные дистры, и это в результате когда нибудь коллапснет.

Я так понимаю, понятие бинарных пакетов вам не известно? Для сведения, большинство приличных хостеров при выборе ОС для вирт. серверов дают возможность выбора генты.

** ()
[#] Ответ на: комментарий от root_at_localhost 21.04.2010 23:30:01  

>Какой-нибудь epic fail у*бунты пойдет линуксу в целом только на пользу.
Глупый что-ли совсем? Фейл самого популярного дистра - мощнейший удар по яйцам самому имени "линукс".

* ()
[#] Ответ на: комментарий от soomrack 21.04.2010 23:30:40  

>Я так понимаю, понятие бинарных пакетов вам не известно? Для сведения, большинство приличных хостеров при выборе ОС для вирт. серверов дают возможность выбора генты.
Ну и сколько там в генте бинарных пакетов? Сколько версий gcc? А ff я любой версии смогу поставить из бинарников?

* ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:25:59  
opensuse

> Ага, вот только генту, как и любой source-based дистр - тупиковая ветвь развития дистрибутивов.
достаточно сделать "установщик программ", который будет делать wget сорцы_программы.tar.gz && tar -zxf && cd программа/ && ./configure && make && checkinstall и у генты будет не меньшая дружественность, чем у убунты.
какая пользователю разница, что там делает система при нажатии на "установить пасьянс" - качает бинарники в пакете или сорцы?

* ()
[#] Ответ на: комментарий от soomrack 21.04.2010 23:30:40  

И да, то что в генте есть бинарные пакеты никак не умаляет факта, что исходники прог проходят через левые руки

* ()
[#] Ответ на: комментарий от opensuse 21.04.2010 23:39:22  

>какая пользователю разница, что там делает система при нажатии на "установить пасьянс" - качает бинарники в пакете или сорцы?
Ну не скажи. Ты опенофис собирал? На семпроне 1800 с 2Гб оперативки, помнится, он у меня собирался восемь часов, нах*й нужна такая "дружественность" :) Плюс опять же, ты качаешь левый, по идее скрипт, который что-то там скачивает (подразумевая возможно исходники), что-то компилит, что-то ставит. Доверять опять же ему стоит меньше, чем бинарнику с фоициального сайта. Ясен пень, что и сайт мозиллы могут поломать и выложить протрояненый насквозь ФФ, но доверие к источнику в любом случае больше.

* ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:39:30  
soomrack

> И да, то что в генте есть бинарные пакеты никак не умаляет факта, что исходники прог проходят через левые руки

С хардред gentoo я так понимаю вы тоже не знакомы?

** ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:44:24  
megabaks

>Доверять опять же ему стоит меньше
сколько раз ломали репы? и каких дистров?
и если доверять то, как раз генте с ебыдлами(которые очень часто качают тарболы как раз с офсайтов/оффтп), а не убунте с бинарниками, собраными из хз чего!

** ()
[#] Ответ на: комментарий от soomrack 21.04.2010 23:47:05  

>С хардред gentoo я так понимаю вы тоже не знакомы?
Хоть как ее не обзывай, но пакеты происходят не от разработчика в конечном счете, точка.

* ()
[#] Ответ на: комментарий от megabaks 21.04.2010 23:48:59  
soomrack

> сколько раз ломали репы? и каких дистров? и если доверять то, как раз генте с ебыдлами(которые очень часто качают тарболы как раз с офсайтов/оффтп), а не убунте с бинарниками, собраными из хз чего!

Ага, и установленной с диска, купленного у радиорынка с жирной надписью "ЛИНАКС" размашистым почерком поперек дорожек диска.

** ()
[#] Ответ на: комментарий от megabaks 21.04.2010 23:48:59  

>сколько раз ломали репы? и каких дистров?
Ну во-первых еще не вечер, во-вторых никто не доказал обратного, что где-то незаметно не внедрились, какие нибудь нехорошие люди.

>и если доверять то, как раз генте с ебыдлами(которые очень часто качают тарболы как раз с офсайтов/оффтп), а не убунте с бинарниками, собраными из хз чего!

За всеми ебилдами не уследишь, шут знает что там за патчик наложится на официальные исходники. И опять же - гентушников мизер, убунтоидов - орава.

* ()
[#] Ответ на: комментарий от soomrack 21.04.2010 23:50:34  

>Ага, и установленной с диска, купленного у радиорынка с жирной надписью "ЛИНАКС" размашистым почерком поперек дорожек диска.
Ну в электричках уже продают убунту, так что делай выводы сам :)

* ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:53:27  
soomrack

> Ну в электричках уже продают убунту, так что делай выводы сам :)

Если их рассылали в неограниченном кол-ве, то отчего же не заказать и не продавать?

** ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:52:35  
megabaks

>За всеми ебилдами не уследишь
это да - согласен
но вероятность гораздо меньше
и очень вероятно что "красноглазые" ещё на этапе сборки/наложения_патча спалят - в отличии от, где этого нет вообще

** ()
[#] Ответ на: комментарий от linux4ever 21.04.2010 23:12:29  
drull

> Учащийся он.

Классный эвфемизм

** ()
[#] Ответ на: комментарий от opensuse 21.04.2010 23:15:34  

А можно подробнее об "%0|%0", а то и гуглить неудобно, и знаний cmd.exe не хватает.

()
[#] Ответ на: комментарий от dimqua 21.04.2010 22:52:58  

>Оказалось, что у тебя?

под мой дебиан вирусов не написали еще

* ()
[#]  
svr4

Написать вирус который не будет ловится эвристикой достаточно легко. Особенно если он не заражает исполняемые файлы и не собирает номера кредитных карточек а тихо сидит себе и занимается каким-нибудь другим делом. Кашперский чаще ловит навешиваемые пионерами-кодерами поверх пакеры и обфускаторы, чем сам вирус.

* ()
[#] Ответ на: комментарий от anotheranonymous 21.04.2010 23:44:24  
redgremlin

Я бы вам настоятельно посоветовал оказаться от употребления настолько сильнодействующих наркотических веществ.

***** ()
[#]  

Мне одному в треде кажется что это благо? Пока ситуация развивается в таком ключе, множество сообразительных ребят имеют возможность зарабатывать приличные деньги исключительно собственным интеллектом без работы на дядю. Корреляции с обыкновенной преступностью в их действиях не наблюдаю, разве что мелкие экономические преступления по вине жертвы. Если же жертвы не обладают мозгами или компетентностью, выход есть, пусть вообще не подключаются к сети или пользуются услугами компетентных специалистов.

()
[#] Ответ на: комментарий от redgremlin 22.04.2010 6:47:53  

>Я бы вам настоятельно посоветовал оказаться от употребления настолько сильнодействующих наркотических веществ.
Убейся

* ()