Hvornår har du sidst været til LAN?
22. apr. 2009 09:50Sikkerhedsfirmaet Finjan oplyser, at de har identificeret et botnet, der indeholder op mod 1,9 millioner computere. Det kontrolleres af en enkelt kriminel bande og er dermed et af de største af sin slags i verden under én bandes kontrol.
Banden består ifølge Finjan af seks personer og har hjemsted i Ukraine, hvorfra de bestemmer, hvad de mange computere skal bruges til. De inficerede maskiner anvender alle Windows XP, og banden bag kan opsnappe alt, fra hvad der bliver skrevet på tastaturet, til hvad der vises på skærmen, ligesom de også kan bruge computerne til at udsende spam.
Det er ikke kun privatpersoners computere, der er ramt. Således har Finjan registreret, at computere hos op til 77 statsejede institutioner i USA er blevet kompromitteret.
Trojanen, som inficerer computerne, er tilmed ikke særlig kendt. Ifølge Finjan registreres den kun af 4 ud af 39 testede antivirusprogrammer. Banden bag botnettet lejer det ud, og de kan derved tjene mange tusinde dollars om dagen.
22. apr. 2009 09:56
Syntes godt nok man hører om mange botnet efterhånden, det er jo ligefør at botnet bliver styret af botnet.
Er du helt sikker?
22. apr. 2009 10:02
Ja og hver gang skal der være jokes om skynet, men sådan er vi nu engang bygget op :P
Innews.dk - An erroneous trophy hunter...
22. apr. 2009 10:05
#2 ... ye der så heldigvis også et styk vej til en kunstig inteligens og at vi vælger at liggge vores liv i dens hænder -.-
selvom man så kan diskutere om skynet kun grundes den kustige intelligens vælger at gøre som det gjorde i film/serier/historien... eller bare et regelsæt der ik var sat rigtigt op .... så man så kig på vores lovgiving -.-
22. apr. 2009 10:11
Selv med en normal ping (1 sek. pause mellem hver pakke) så vil det altså gøre nuller-naller, hvis der kommer 1,9 mill. ad gangen! :)
Jeg håber de kan stoppe folkene bag. Ikke bare ved at stoppe dette botnet, men ved at dømme dem til lange og hårde straffe.
Jeg gad nok vide hvor meget spam der bliver sendt fra dette botnet. Og hvor mange mon har fået stjålet deres kreditkort/netbank-info.
Det er også lidt skræmmende, at så få antivirus-programmer rent faktisk er i stand til at finde denne trojan.
Jeg tror dog jeg er uden for farezonen, da min Debian desktop PC ikke ligner en Windows XP særlig meget :)
http://tjill.net
22. apr. 2009 10:19
Prøv at tænk hvis de brugte botnettet til at folde molekyler, der er jo enorme mængder regnekraft i et sådan netværk.
Hvor ændrer man signatur?
22. apr. 2009 10:23
Jeg tror ikke at der vil ske det helt store med bagmændene før der bliver lavet noget der ligner en lovgivning, eller de forskellige internet udbydere/RIR's begynder at true med at lukke forbindelsen mod dem der har botnet computerne.
LEVEL3.Net
22. apr. 2009 11:16
Darn, AVG kan godt se hesten og jeg er lige skiftet over til Avast.... Håber der kommer en update der.
OT
Var ham der blev arresteret af den amerikanske efterretningstjeneste ikke også fra Ukraine?
Amerikanerne er gået ind i mange tåbelige krige, men at tage aktiv del i at spjælde bagmændene bag botnets synes jeg virker meget fornuftigt, så længe det ikke tager overhånd.
22. apr. 2009 11:59
Hvis Internet udbydere nu bare lukkede af for port 25 (og lign. porte der kan bruges til den slags) og kun åbner for kunder der specifikt beder om det og sørger for noget antispam på deres egne mailservere, så ville de der botnets jo være ubrugelige...
www.ordbogen.com - Danmarks største online-ordbog
22. apr. 2009 12:05
...kan derved tjene mange tusinde dollars om dagen.
Hmmmm.... Karriereskift.
It's not my fault I don't listen when you talk.
22. apr. 2009 12:57
"The server has a nice backend management application making it easy for the attackers to manage the infected machines. One of the management console features that we identified is a Command Editing panel through which instructions are sent to the infected machines (bots)."
Jeg tror ikke særlig meget på den artikel. I mine øjner ser det mere ud som en overskrift der kun har til formål at reklamere for deres eget site + give dem en masse backlinks
Fordi nogle af deres foldere var browsable, så nægter jeg at tro på deres sikkerhed har været så dorlig de kan loade hele deres index af bots samt se deres kontrolpanel.
22. apr. 2009 13:33
Selv med en normal ping (1 sek. pause mellem hver pakke) så vil det altså gøre nuller-naller, hvis der kommer 1,9 mill. ad gangen! :)
Jeg håber de kan stoppe folkene bag. Ikke bare ved at stoppe dette botnet, men ved at dømme dem til lange og hårde straffe.
A-Vizion (#4)
Jo jo selvfølgelig kan de det, nu hvor forsvaret kommer på internettet fyrer de da bare et misil af hver gang de opdager hvem der er bag ;)
22. apr. 2009 13:39
Hvis Internet udbydere nu bare lukkede af for port 25 (og lign. porte der kan bruges til den slags) og kun åbner for kunder der specifikt beder om det og sørger for noget antispam på deres egne mailservere, så ville de der botnets jo være ubrugelige...Bjarni (#9)
Jaah spam delen kunne i nogen grad begrænses, MEN ubrugeligt er det absolute ikke selvom spam blev stoppet!
Det bruges jo også til at finde kontoer til at overflytte penge og lægge sider ned. Det er nok det værste af delene. Hellere spam end at ligge hele sider ned og stjæle folks penge. Selvom spam også er et onde.
Live your Life... Dream your Dream... You have one life... Use it wisely...
22. apr. 2009 13:53
Syntes lidt der mangler information om hvilke 4 av's der fanger denne trojan?
"You know what the trouble about real life is? There's no danger music. Dam-dada-damdadada-dam" - Chip Douglas, The Cable Guy
22. apr. 2009 13:53
1.9 mil.. Det er da stygt meget.
Vi havde den nyhed for et par uger siden med en engelsk avis der havde lånt et botnet for at teste det, og de brugte da under 10.000 for at lægge en støre antivirus side ned (med tilladelse).
I den her størrelse er der nok mange regeringer der kunne være interesseret...
22. apr. 2009 14:21
Kom nu ikke for godt i gang..
Jeg har mit eget botnet på hele 5 PC'er - jeg har total råderet over dem, og jeg ved hvad de vil skrive på PC'en INDEN de skriver det!
Jeg ved sågar hvad tøj de har på! Det er helt vildt...
Små glimt i tiden på min lille blog, i mit lilleunivers i Danmark (gæt selv adressen)
22. apr. 2009 17:23
#17:
Heh, Panda: "Suspicious File".
Men jeg er da glad for at køre AVG :)
Livet er noget vi selv sætter lyd på...
22. apr. 2009 17:29
#17 Bemærk at virustotal.com som tjekkede filen, blev anvendt den 27. marts, mens nyheden er fra den 22. april, så jeg ville blive overrasket hvis det stadigvæk blot var 4 AV programmer der tog den.
If heaven is so great, then what are you doing on earth?
22. apr. 2009 20:16
Hmnn.. Uden at kunne bevise det, tror jeg faktisk, at en Newz bruger har haft lejet det og brugt alle 1.9 mill. PC'ere til at rate Terracide som flamebait...
Alle dine dumme spørgsmål er umulige!
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.