Размер бот-сети BackDoor.Flashback.39 изменился незначительно - Страница 2 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Размер бот-сети BackDoor.Flashback.39 изменился незначительно

Recommended Posts

A.
И кто такой этот @stevejoblard bug hunter?

Я откуда знаю? - иди и у Шарова спроси, это он с ним общался.

Какой статистикой вы делились с Symantec? Я что-то сомневаюсь что Symantec понадобится ваша статистика, с их то мощностями.

Ну тогда предлагаю закончить этот бесполезный разговор, раз уж ты "сомневаешься" и уже начал какой-то бред гнать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Я откуда знаю? - иди и у Шарова спроси, это он с ним общался.

Ну тогда предлагаю закончить этот бесполезный разговор, раз уж ты "сомневаешься" и уже начал какой-то бред гнать.

Я чего-то щас себя полным идиотом чувствую.

Но то что ты темнишь, юлишь и виляешь туда сюда говорит о том, что сам не чист на руку. И уж точно не стал бы ты кому попало в твиттере писать по статистике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Ты чо, правда думаешь что это сам Шаров пишет что ли ?

https://twitter.com/#!/b_sharov/status/...357929708130306

Мда тут ты меня здорово провел. Надо было его аккаунт посмотреть как следует, ведь я то со времен Доктора знаю, что он говорит на японском, французском, что и подтверждается его твитами. Короче с Борисом Шаровым ты инфой перекидывался, даже не отпирайся. А то что он аналитиков из Касперского знает, почему нет. Это я в заперти просидел в Питерском r&d безвылазно и ничего не знал, слушая росказни некоторых товарищей. А он то как CEO мосты наводил с кем надо и как надо. Так что тут все ОК.

Насколько плотно зашло ваше сотрудничество не знаю, но то что ты еще с того момента как начал с ним переписываться перестал глумиться над Доктором это факт. Наверное, Шаров стал мосты наводить с вами мимо Данилова, вот и все.

Единственно не совсем понятно расхождения в цифрах и кто там делает фрозен. Ты то отпираешься от ответа на главный вопрос знали ли Symantec про ботнет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Так значит Доктор оказался прав, а Kaspersky и Symantec сели в лужу, вот так новость...

Dr. Web, which earlier this month was the first to report the largest-ever successful malware attack against Apple's OS X, said Friday that the pool of Flashback-infected Macs still hovers around the 650,000 mark, and that infections are continuing.

Also on Friday, Liam O Murchu, manager of operations at Symantec's security response center, confirmed that Dr. Web's numbers were correct.

Both Dr. Web's tally and its contention that infections are ongoing flew in the face of other antivirus companies' assertions. Kaspersky Lab and Symantec, which have each "sinkholed" select domains -- hijacked them before the hackers could use them to issue orders to compromised machines -- used those domains to count the Macs that try to communicate with the malware's command-and-control centers.

Symantec's O Murchu said Dr. Web is right.

"We've been talking with them about the discrepancies in our numbers and theirs," said O Murchu in an interview Friday. "We now believe that their analysis is accurate, and that it explains the discrepancies."

http://www.computerworld.com/s/article/922...still_infected_

Вот чего ты юлил, все оказалось проще простого

Вот почему Александр Гостев стал наводить мосты с Доктором, ну это новость похлеще той, которую Доктор выдал в самом начале.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Вот почему Борис к Интего писал, вот почему ты с ним контачил с самого начала, теперь все стало на свои места :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
А то что он аналитиков из Касперского знает, почему нет.

Я бы сказал так, что не аналитиков, а публичных персон. Я знаком с Шаровым и он знает кто я такой. Но это ничего не значит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Я бы сказал так, что не аналитиков, а публичных персон. Я знаком с Шаровым и он знает кто я такой. Но это ничего не значит.

Если б ты знал как в r&d у Доктора относятся к Лаборатории, то поверь, такая новость о "сотрудничестве" произвела бы на тебя такое же впечатление как и на меня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Класс! Отличный триллер! До самого последнего момента было не понятно, кто же "царь горы")

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Если б ты знал как в r&d у Доктора относятся к Лаборатории, то поверь, такая новость о "сотрудничестве" произвела бы на тебя такое же впечатление как и на меня.

Я в курсе. Знаком с рядом текущих и бывших сотрудников (не только из R&D) DrW. Даже в курсе какое отношение лично ко мне :-) Если бы ты знал всю историю сотрудничества, начиная с 90-х, то не удивлялся бы сложившимуся отношению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Оказывется нужно было читать Intego и не парится :facepalm:

(опять там фигурирует "Шаров" и это лишний раз объясняет то, что я думал и не читая эти посты http://www.anti-malware.ru/forum/index.php...st&p=154652 )

http://www.intego.com/mac-security-blog/dn...nfection-rates/

http://www.intego.com/mac-security-blog/fl...underestimated/

Оттудова

But as more and more Macs become disinfected (чего ж Дохтур про это не пишет), the numbers should decrease, and these numbers jibe with what has been published. However, the realization now that the actual number of infected Macs is a multiple of the numbers cited recently in the press suggests that as many Macs are disinfected, others are being infected.

It is impossible to determine precise numbers of computers infected by any malware, but the methods currently used to calculate the number of Macs infected by Flashback are clearly erroneous.

+ домены в .net, .in and .kz были завернуты на 127.0.0.1

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Перестал читать после третьего абзаца "Ни одного внятного объяснения о том как, откуда и зачем появился этот троян..."

Зато какая анти-реклама Доктору :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Конечно, Apple — cоздатель трояна Flashback, это бред :lol: Дедушка Джобс, от такого утверждения наверное в гробу перевернулся :lol: Ну, а так в статейке есть интересные мысли, например касаемо Gatekeeper и программ из Mac App Store. Ну а насчет косяков бесплатного Веба, да и не только Веба, но и того же ЛК, ее утилиты от Flashback, никто я думаю отрицать не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

С таким же успехом можно было выкатить предположение, что создатель Дохтор.

- Первым вбросил инфу про ботнет.

- Наделал каких-то косяков в тулзе по лечению так что у всех все виснет.

- Засинкхолил боты так, что у других полополась статистика.

- Какие-то подставные лица пишут на аккаунты в твиттере.

- Откуда-то нарыли безупречно-точную статистику про ботов.

ну и т. д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

To @Gostev

Может это конечно не мое дело...но ты зря контачил с Доктором, даже на уровне твитов.

Могу дать сколько угодно процентов, что у Данилова со своей нативной командой главная тема для разговоров, какой ты деб*л что не смог правильно засинкхолить ботов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Самое смешное, что пользователи маков пообсуждали эту тему пару, тройку дней, получили патчи и обновления прибивающие трояна и забыли ( мониторил маковские форумы и самый большой в рунете Russian Apple Community), а выяснения отношений, кто контролирует, кто правильно считает и т.д. не утихают :lol: И кроме, специалистов ав вендоров, пользователей интересующихся ИБ, неинтересны. Основной массе маководов все это совершенно "до лампады".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Подведем промежуточные итоги :)

Вначале хотел расписать целую теорию заговора, указать все неточности, но много букв, слов, неохота, да и не оценят :)

Короче, вот:

- Доктор в топку (ибо не интересно, как всегда всех поставили на ноги и просто пшикнули)

- Symantec могли бы и не парится (продолжая молчать, что они с успехом и делали еще до Доктора, и это правильно) если бы не Микко.

- Самой нейтральной компанией, который бы я все равно продолжал доверять Лаборатория, не смотря на то что возникли проблемы с синкхолом.

И еще, Доктор опять сотряс воздух, но плюс к этому еще и понаставлял всем палки в колеса :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
To @Gostev

Может это конечно не мое дело...но ты зря контачил с Доктором, даже на уровне твитов.

Могу дать сколько угодно процентов, что у Данилова со своей нативной командой главная тема для разговоров, какой ты деб*л что не смог правильно засинкхолить ботов.

Завидуют

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Основной массе маководов все это совершенно "до лампады".

В общем я про это и говорил в первые дни когда новость о ботнете появилась. Никого не "торкнет" это, не задевается, массово не появится чувство опасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
В общем я про это и говорил в первые дни когда новость о ботнете появилась. Никого не "торкнет" это, не задевается, массово не появится чувство опасности.

А оно и не появится, это ведь не Винда с миллионами вирусов и миллиоными ботнетами :rolleyes:

Даже для ведроида вредоносов больше, чем под Мак ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Axxell
Подведем промежуточные итоги :)

Вначале хотел расписать целую теорию заговора, указать все неточности, но много букв, слов, неохота, да и не оценят :)

Короче, вот:

- Доктор в топку (ибо не интересно, как всегда всех поставили на ноги и просто пшикнули)

- Symantec могли бы и не парится (продолжая молчать, что они с успехом и делали еще до Доктора, и это правильно) если бы не Микко.

- Самой нейтральной компанией, который бы я все равно продолжал доверять Лаборатория, не смотря на то что возникли проблемы с синкхолом.

И еще, Доктор опять сотряс воздух, но плюс к этому еще и понаставлял всем палки в колеса :facepalm:

Интересный взгляд. Жаль, что не решили написать анализ полностью. Интересно было бы увидеть аргументы, исходя из которых вы сделали эти выводы. Аналитику специалистов всегда здорово читать, даже если букв будет много, думаю, многие заинтересуются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Прочитайте внимательно пост Gostev-a http://www.anti-malware.ru/forum/index.php...st&p=154633, я просто ему поначалу не поверил, не знал всех деталей +

посты Intego, который явились связующим звеном в этой истории.

[К тому же Доктор раздувал статистику как G и пишет]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×