«Доктор Веб» обнаружил ботнет из более чем 550 000 «маков» - Страница 5 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

«Доктор Веб» обнаружил ботнет из более чем 550 000 «маков»

Recommended Posts

K_Mikhail
А чья же это уязвимость если Apple соизволили выпустить свой патч только 4 апреля ?

Они не позволяют Oracle патчить Java на mac - только через себя. Вот и дотянули ...

Эу, как всё плохо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Я ловлю лузлы :lol:

Данилов - бекдор на Маке может принять команду на уничтожение системы!!! Сразу идет вопрос о рутовых правах, начинается мычание и выкручивание, вконец за Данилова ответила ведущая с AppleInsider о пользовательских правах. Данилов с облегчением - да, да именно так :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Блин опять мычат :lol: Какой то продвинутый маковод Игорь загнал Сорокина в .... по поводу рута и пользовательской песочницы, маковода аккуратно выставили и после этого заговорил Данилов, назвав продвинутого маковода админом :rolleyes: Еще было масса лузлов, а где зараженный сайт хочу посмотреть и заразиться- а мы не распространяем вирусы, а вас никто и не просит, покажите сайт, а они уже закрыты и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
а где зараженный сайт хочу посмотреть и заразиться- а мы не распространяем вирусы, а вас никто и не просит, покажите сайт, а они уже закрыты и т.д.

Безграмотность целевой аудитории налицо, иначе бы подобный вопрос вообще не возник.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Блин опять мычат :lol: Какой то продвинутый маковод Игорь загнал Сорокина в .... по поводу рута и пользовательской песочницы, маковода аккуратно выставили и после этого заговорил Данилов, назвав продвинутого маковода админом :rolleyes: Еще было масса лузлов, а где зараженный сайт хочу посмотреть и заразиться- а мы не распространяем вирусы, а вас никто и не просит, покажите сайт, а они уже закрыты и т.д.

Подкаст просто шикарен. В одни ворота. Аргентина - Ямайка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Подкаст просто шикарен. В одни ворота. Аргентина - Ямайка.

Одназначно: раз не Apple обнаружила ботнет - значит ботнет не существует. Это 5+

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Одназначно: раз не Apple обнаружила ботнет - значит ботнет не существует. Это 5+

Яблоко и о существовании дохтура не подозревала :lol:

In Apple’s defense, it may not have recognized Dr. Web as a credible security firm when the company contacted Apple earlier this month–I hadn’t heard of the firm either until its discovery and analysis of the Flashback botnet.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Одназначно: раз не Apple обнаружила ботнет - значит ботнет не существует. Это 5+

Мне, например, интересно было послушать о работе самого бэкдора и о том, как он получает соотв. права в системе... Надо же понять, как, при случае, будет успешно выполнена "команда на уничтожение системы".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
Мне, например, интересно было послушать о работе самого бэкдора и о том, как он получает соотв. права в системе... Надо же понять, как, при случае, будет успешно выполнена "команда на уничтожение системы".

я, к сожалению, слушал с середины или даже позже, но у меня сложилось впечатление, что приглашенные сотрудники веба сами ничего толком не знали об этом ботнете плюс не умеют давать интервью - мычат, молчат без диалога и дискуссии.

Полный пиар провал, хотя может в первой части у них было получше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Мне, например, интересно было послушать о работе самого бэкдора и о том, как он получает соотв. права в системе... Надо же понять, как, при случае, будет успешно выполнена "команда на уничтожение системы".

Я думаю "команда на уничтожение системы" станет мемом :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Я думаю "команда на уничтожение системы" станет мемом :rolleyes:

Если (гипотетически) sudo внезапно не преподнесёт "сюрприз". Нечто из ранга: http://habrahabr.ru/post/137370/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Если (гипотетически) sudo внезапно не преподнесёт "сюрприз". Нечто из ранга: http://habrahabr.ru/post/137370/

теоретически да, если sudo в Маке подвержена уязвимости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Farusta

Послушал эплинсайдер. Тот, который Сорокин был - нудно Невозможно. А Игоря Данилова слушал с интересом. В первый раз вроде) Так что респект

Да и вообще эти маководы. Мрак. Сколько ни сталкивался... :facepalm:

Их еще столько мордой в снег тыкать

я, к сожалению, слушал с середины или даже позже, но у меня сложилось впечатление, что приглашенные сотрудники веба сами ничего толком не знали об этом ботнете плюс не умеют давать интервью - мычат, молчат без диалога и дискуссии.

Полный пиар провал, хотя может в первой части у них было получше

Там, где Данилов говорил - ну без вопросов. В первой части получше да было. Ну както так <_<

Ну а пиар, не пиар. Не знаю. Хорошо, что хоть это рассказали. Вы если знаете лучше - ну так договоритесь с этим же эплинсайдером и велком :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Они не позволяют Oracle патчить Java на mac - только через себя (значит ответственность лежит на них и их ОС, которую они столь "оберегают"). Вот и дотянули ...

Согласен, раз Apple взялf на себя обязательства патчить Java, то ответственность теперь полность на ней. Нечего теперь увиливать и переводить стрелки.

Кстати, можно провести параллели с Android. Все идет к тому, что с ростом популярности этой платформы могут быть атаки специфичные для какого-то одного бренда, например, HTC или Samsung. В этом случае также будут попытки переводить стрелки на Google.

In Apple’s defense, it may not have recognized Dr. Web as a credible security firm when the company contacted Apple earlier this month–I hadn’t heard of the firm either until its discovery and analysis of the Flashback botnet.

Улыбнуло :) Но ведь они правда не знали. В Америке многие и Eset не знают, да и другие привычные для нас бренды тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Ну вот еще одна правильная трактовка реакции Apple, на этот раз в businessinsider.

http://www.businessinsider.com/how-apple-b...-problem-2012-4

To be fair to Apple, its mistake could have been mere stupidity and not revenge. Dr. Web isn't a household name in the U.S. so maybe Apple didn't think it was dealing with a real white hat. But the company did get endorsed by well-known security researchers at Kaspersky who confirmed Dr. Web’s findings.

Apple had better get its act together with the security community.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

А давайте подведем итоги так называемого "ботнета". :)

Какую деструктивную роль он играет, кроме как собирание кликов Flashback, что "клещами" вытянули из Веба на вчерашней дискуссии. Ведь программа в песочнице имеет права только в пределах своей песочницы, а не "шарится" по всему юзерскому профилю, т.е. браузер, в песочницу которого через эксплойт сел так называемый бекдор", в полной мере пользуется пользовательскими правами браузера. Никаких других прав, таких как собирание паролей, изменение сетевых настроек, отключение фаервола и т.д. он не имеет, я уж не говорю про "команду на уничтожение системы" :lol: нужен рут.

Ни о каком ботнете применительно/аналогично с Windows, т.е. об управлении системой и речи нет.

PROFIT:

"Маленькая, неизвестная, русская компания" получила мировую известность став "калифом на час" :) обойдя СЛАВОЙ даже своего конкурента. Браво Дохтор. :)

Антивирусные вендоры получили "железный аргумент" для своих продуктов под Мак.

Электронные СМИ, "раструбили" по всему интернету "жаренные новости" о конце Света мифа о неуязвимости Маков, повергнув в шок и трепет свитчеров, блондинок и наших гламурных понтовщиков :o

Школота и даже нормальные, продвинутые пользователи Винды посылают маководам злорадные "соболезнования" :lol:

Примерно так. Список профита открыт...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Электронные СМИ, "раструбили" по всему интернету "жаренные новости" о конце Света мифа о неуязвимости Маков, повергнув в шок и трепет свитчеров, блондинок и наших гламурных понтовщиков :o

Школота и даже нормальные, продвинутые пользователи Винды посылают маководам злорадные "соболезнования" :lol:

Примерно так. Список профита открыт...

Это да. Но тут есть важный момент, на который стоит обратить внимание.

С самого начала, раструбил все это Микко Хиппонен и непонятно зачем. Мне его "исследования" и PR уже некоторое время кажутся странными.

- То он пиарится малварью, где были найдены номера машины сами знаете кого.

- То он выкладывает в Твиттер ссылки на мануалы по использованию малвари.

- Теперь он раструбил на всю сеть эту историю с ботнетом от Докторов, о которой еще бы неделю и узнали бы и без них.

Микко, хватит уже пиарится, займись делом наконец.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Это да. Но тут есть важный момент, на который стоит обратить внимание.

С самого начала, раструбил все это Микко Хиппонен и непонятно зачем. Мне его "исследования" и PR уже некоторое время кажутся странными.

- То он пиарится малварью, где были найдены номера машины сами знаете кого.

- То он выкладывает в Твиттер ссылки на мануалы по использованию малвари.

- Теперь он раструбил на всю сеть эту историю с ботнетом от Докторов, о которой еще бы неделю и узнали бы и без них.

Микко, хватит уже пиарится, займись делом наконец.

Ну надо же к Вебовской славе примазаться http://www.f-secure.com/v-descs/trojan-dow...ashback_i.shtml :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Васька

Я сам далек от программирования. Но я удивляюсь неужели есть люди которые серьезно верят в то что их систему нельзя "вскрыть"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Axxell
Мне его "исследования" и PR уже некоторое время кажутся странными.

- То он пиарится малварью, где были найдены номера машины сами знаете кого.

Неужели Волдеморта?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Ну надо же к Вебовской славе примазаться http://www.f-secure.com/v-descs/trojan-dow...ashback_i.shtml :rolleyes:

Вот если мне не изменяет память Additional Details там появились позднее, на момент вброса пиара со стороны Хиппонена там было минимально возможное описание. Накопипастили что ли

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Вот если мне не изменяет память Additional Details там появились позднее, на момент вброса пиара со стороны Хиппонена там было минимально возможное описание. Накопипастили что ли

на 05.04. уже было.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
newlaid
Неужели Волдеморта?!

Ну а кого же еще.Каждый приличный Волдеморт вставляет в код малвари номер машины,телефона ну или,накрайняк,имя какой-нибудь персидской царицы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×