Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 55%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger
Torrent-udgaver af Windows 7 RC befængt med malware
Billede: remora.ca

Torrent-udgaver af Windows 7 RC befængt med malware

14. maj 2009 09:45Forskere fra Damballa har opdaget, at en hel del af de torrent-udgaver af Windows 7 RC, som findes på diverse torrentsites, er smækfyldt med malware.

Malwaren bruges til at opbygge et botnet med, og det går stærkt.

We continue to see new installs happening at a rate of about 1,600 per day with broad geographic distribution.Damballa

Det er ikke første gang, piratsoftware bruges til at opbygge botnets; i 2008 forsøgtes et botnet opbygget via. piratudgaver af iWork 09 og Adobe Photoshop CS4 til Mac.

Problemet med dette botnet er, at det bliver installeret, før der bliver lagt virus/malware-beskyttelse på systemet, og da ikke alle scannere endnu er 100 % kompatible med Windows 7, kan dette gøre det meget svært at detektere og fjerne infektionen.

De anslår, at ca. 27.000 maskiner nåede at blive inficeret, inden de fik nedtaget botnettets "CnC" (kontrolinterface) den 10. maj.

#1: Jakob Jakobsen

14. maj 2009 09:51

Det er vel også relativt ubegavet, at hente den "ulovligt" via torrent, når den kan hentesganske gratis fra MS.
Det kan godt være at man så kunne få den en uge tidligere, men det er ikke risikoen værd.

Faith: The process of non-thinking.

#2: TuxDK

14. maj 2009 09:55

#1

Næh, ikke med de hastigheder man fik fra Microsoft.
Det gik ufattelig langsomt nogen gange, så kan godt forstå folk hopper på torrents for at hente den i stedet for.

Folk skal bare holde øje med MD5 checksummen, om det er den rigtige officielle RC release.
Uvidende folk laver ofte den fejl at de bare henter den første og bedste de kan finde, uden at checke hverken kommentarer eller checksum værdier.

Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - HTC Desire (Android 2.3)

#3: ph1l

14. maj 2009 10:07

Helt ærligt... Hvad er det sjove lige i det? Altså at sidde og fylde l*rte virus/malware/trojaner whatever på folks pc'er? Hvad prøver folk at bevise?

Synes godt nok at det er lavt at folk "udvikler" sådan noget. Få dog en kæreste eller lign, som hobby =)

Intel Core 2 Quad Q9450 2,66ghz 12mb l2 1333 fsb, 4gb ddr3 1333mhz, nForce790i Ultra.

#4: TuxDK

14. maj 2009 10:08

#3

Du har tydeligvis ingen idé om hvor mange penge der er i botnets og spam :)

Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - HTC Desire (Android 2.3)

#5: ipwn

14. maj 2009 10:12

#3 som #4 siger. Penge. Mange penge. ;) Det er røver og banditter vi snakker om her.

I R Fernius Maximus

#6: ph1l

14. maj 2009 10:14

#4

Jo det har jeg .. men det er jo stadigvæk åndsvagt at de laver det, er det ikk?

Der er jo også penge i at være pusher, menneske smugler pusher og hvad har vi ellers?

Det er ikke rart "for dem det går ud over". Og gavner overhovedet ikke!

Intel Core 2 Quad Q9450 2,66ghz 12mb l2 1333 fsb, 4gb ddr3 1333mhz, nForce790i Ultra.

#7: ZM4573R

14. maj 2009 10:17

Bliver så glad for den version jeg hentede på M$ siden med 2mb/s+ :)

#8: TuxDK

14. maj 2009 10:19

#6

Nej, det er ikke åndsvagt efter din definition om at de mangler et liv og skal få sig en kæreste. Det er ren forretning.

Så pusherne skulle også til at få sig et liv og en kæreste? og en hobby...
Du siger det på en måde som om det er nogle teenager der sidder og gør det fordi de keder sig, og ikke har andet at lave. Eller er sociale udstødt.

Det er kriminalitet, og intet andet.

Nej, det er ikke rart for dem det går ud over, kan vi godt blive enige om, men lad os nu lige sige det som det er. Kriminelle der vil tjene nemme og hurtige penge.

Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - HTC Desire (Android 2.3)

#9: MarsAttack

14. maj 2009 10:20

@#6:

Igen som #4 og 5 siger: Penge. Selvfølgelig er det irriterende, men hvad nytter det at klynke over det, når der er så meget skidt der kommer fra penge? Du spurgte om hvad der var sjovt i det, og de svarede bare at det ikke var det der var baggrunden for trojaner og andet lort vi har i dag (viruser er ikke så meget udbredt mere som de var før, nu er det ormer og trojaner og hvad ved jeg), men penge.

Men ja, Zeitgeist er en god film/dokumentar.

MVH,
Mars

Klap dig selv på skulderen

#10: MarsAttack

14. maj 2009 10:21

#8
Nok bedre sagt end jeg formåede at sige det på.

Klap dig selv på skulderen

#11: Squix

14. maj 2009 10:24

#3

Tror du bevæger dig ud hvor du ikke kan bunde :-)

der er jo nogen folk der vil betale utallige penge, for at få et botnet til at nedlægge en hjemmeside de har set sig sur på.
Du kan se hvordan det er gået det advokatfirma der jører TPB sagen :)

#12: El_Coyote

14. maj 2009 10:26

#7
Det var godtnok langsomt, 2 millibit per sekund?

fnord!

#13: ph1l

14. maj 2009 10:28

#11

Lol, link ?

Jeg kan godt se det er nemttjente penge.. men stadigvæk "hærværk" hehe.

Intel Core 2 Quad Q9450 2,66ghz 12mb l2 1333 fsb, 4gb ddr3 1333mhz, nForce790i Ultra.

#14: Scapegoat

14. maj 2009 10:33

Jeg tror størstedelen som henter fra torrentsites er folk som måske sidder med en >50mbit og ikke er helt tilfreds med kun at hente med 10% af forbindelsen.
Har da også selv tænkt at jeg ikke forstår at når nu vi snakker om gratis software, hvorfor de så ikke har valgt at distribuere det over Torrents... Der ville jo være LANGT flere forbindelser at guffe løs på. Men okay, MS skal vel holde lidt på at P2P er roden til al ondskab.

"I wanna watch the scary monkey show!" Gir - Invader Zim

#15: Xill

14. maj 2009 10:33

x64 Version Information follows!
Leaked by Einsteinjr on PB. First notified about torrent from asfaltas on sevenforums.com

7100.0.090421-1700_x64fre_client_en-us_Retai
l_Ultimate-GRC1CULXFRER_EN_DVD.iso
Size: 3.04GB
MD5: 98341af35655137966e382c4feaa282d
SHA-1: fc867fe1ab2e0a9796f9e4d155b44ea6998f4874
CRC32: 58fb2be0

x86 Version Information follows!
Leaked by Einsteinjr on PB. First notified about torrent from asfaltas on sevenforums.com

7100.0.090421-1700_x86fre_client_en-us_Retai
l_Ultimate-GRC1CULFRER_EN_DVD.iso
Size: 2.35GB
MD5: 8867C13330F56A93944BCD46DCD73590
SHA-1: 7D1F486CA569EFFFFB719CFB48355BB7BF499712
CRC32: E8A1C394

ser ud til at min er ok'

#16: newz-mayhem

14. maj 2009 10:43

#12 : milibit hmm har jeg ik hørt om før :D er det sån en minimalistisk "vi syns folk har for travlt med alt" isp ??

og jo det er meget organiseret og lukrativt med botnetsm man kan ligefrem leje dem af mafiaen.. http://newz.dk/botnet-paa-1-9-mio-computere-opdaget

praise the lord and pass the ammunition GOD want's you to go to war

#17: Orange

14. maj 2009 10:44

#4

Jo det har jeg .. men det er jo stadigvæk åndsvagt at de laver det, er det ikk?

Der er jo også penge i at være pusher, menneske smugler pusher og hvad har vi ellers?

Det er ikke rart "for dem det går ud over". Og gavner overhovedet ikke!ph1l (#6)

Det er næsten sødt med al den naivitet. Der er penge i lortet, så selvfølgelig er der nogen, der springer på vognen.

#18: arrogant

14. maj 2009 10:51

#12 : milibit hmm har jeg ik hørt om før :D er det sån en minimalistisk "vi syns folk har for travlt med alt" isp ??
mayhem (#16)

Men du ved vel godt at der er forskel på M og m ikke?

#19: lnc12

14. maj 2009 10:55

#2 jeg hente w7 RC på 30 min

UNIX FTW

#20: newz-mayhem

14. maj 2009 10:55

Men du ved vel godt at der er forskel på M og m ikke?arrogant (#18)

øhm nej.. er kun wannabe nørd :P
men det undrer mig ikke

praise the lord and pass the ammunition GOD want's you to go to war

#21: TrolleRolle

14. maj 2009 10:56

Det sjove er at det samme jo nok sansynligvis skete dengang Vista kom frem.

Jeg tør ikke tænke på hvor mange der har installeret en piratversion og derefter udtalt sig på divs. forums om hvor ufatteligt dårligt og ustabilt vista er.

I øvrigt hentede jeg min på under en time fra MS igår. Den kørte alt hvad min linje kan trække. Så jeg ved ikke hvad #2 brokker sig over.

#22: AcidCrow

14. maj 2009 11:07

Hmm... Tror at der har været ret svingende hastigheder fra MSN.

Da jeg først prøvede at hente W7RC ned, fortalte den mig at det ville tage ca. 22 timer. Så afbrød jeg og prøvede igen en times tid efter, og så tog det 45 min at hente det ned.

#23: eliasr

14. maj 2009 11:11

Kan man forvente andet?
Jeg ville helt klart ikke downloade windows 7 fra andre steder end microsoft.
Jeg undre mig lidt at folk de laver det nummer, for der er mange steder (pcworld og diverse) som skriver link til microsoft, hvor man kan hente det gratis.
endnu værre er det at offerne hopper på den.
Men okay, der er jo downloads fordele i torrents

CS @ AAU

#24: Trogdor

14. maj 2009 11:14

Så har man da også selv bedt om det hvis man henter det på den måde. Jeg ville ihvertfald checke en MD5 sum af ISOen før jeg brugte den.
Det gør jeg hvis jeg henter en Ubuntu eller andet som torrent. Det er selvfølgelig ikke 100% sikkert, men det er da på vejen.

(jeg skal så undlade at komme med samme type tåbelige kommentarer om hvor usikkert Windows er som der var da vi læste om en trojan i noget apple warez torrent)

Man skal passe på man ikke kommer til a

#25: MarsAttack

14. maj 2009 11:23

#24
HAHAHA! (til de sidste 3 linjer)

Klap dig selv på skulderen

#26: Saxov

14. maj 2009 12:00

Jeg ville ihvertfald checke en MD5 sum af ISOen før jeg brugte den.Trogdor (#24)

Ja, men hvordan har du en garanti for MD5 summen er "rigtig", når nu fx MS ikke selv offentliggører deres MD5 checksum, fordi deres download manager selv laver valideringen.

#27: lue

14. maj 2009 12:24

#26 Når man downloader via MSDN er det muligt at se MD5/SHA1 på ens downloads.

#28: gensplejs

14. maj 2009 12:35

Jo det har jeg .. men det er jo stadigvæk åndsvagt at de laver det, er det ikk?ph1l (#6)

Ulovligt sikkert.
Umoralsk måske.
Åndsvagt Nej.

//Hvorfor? Tjooo fordi jeg kan.

#29: gensplejs

14. maj 2009 12:36

Ja, men hvordan har du en garanti for MD5 summen er "rigtig", når nu fx MS ikke selv offentliggører deres MD5 checksum, fordi deres download manager selv laver valideringen.Saxov (#26)

Jammen det gør de. :-)

//Hvorfor? Tjooo fordi jeg kan.

#30: gensplejs

14. maj 2009 12:40

File Name: en_windows_7_ultimate_rc_x64_dvd_347803.iso
Date Posted (UTC): 4/30/2009 6:00:41 AM
SHA1: FC867FE1AB2E0A9796F9E4D155B44EA6998F4874
ISO/CRC: 58FB2BE0

File Name: en_windows_7_ultimate_rc_x86_dvd_349010.iso
Date Posted (UTC): 4/30/2009 6:00:41 AM
SHA1: 7D1F486CA569EFFFFB719CFB48355BB7BF499712
ISO/CRC: E8A1C394

Taget direkte fra MSND

//Hvorfor? Tjooo fordi jeg kan.

#31: gensplejs

14. maj 2009 12:41

fejl

//Hvorfor? Tjooo fordi jeg kan.

#32: AzCii

14. maj 2009 12:47

#6 Hvis du havde mulighed for at tjene mio. kr. uden den store arbejde og med meget lav risiko for at blive taget ville du så ikke gøre det?

Hvis man absolut vil downloade ulovlige ting, så må man sku også leve med risikoen uden at whine, det er min mening. Jeg siger ikke at i ikke må, det er op til jer, men STOP WHINE hvis i får virus/malware eller bliver taget.

Personligt havde jeg ingen hastigheds problemer med den jeg hentede fra Microsoft.

#33: Saxov

14. maj 2009 13:12

#29/30 - Okay, jeg så den bare ikke da jeg hentede fra den der offentlige tilgængelige RC download site... men nu kiggede jeg så heller ikke efter en md5 sum..

#34: ktg

14. maj 2009 13:20

øhm nej.. er kun wannabe nørd :Pmayhem (#20)

Der er ikke meget nørdet i at vide at m'et i mm står for milli, k'et i km står for kilo og M'et i Mm står for megameter. Det samme gælder ved Megabyte. Slå evt SI-præfiks op ;)

#6 Hvis du havde mulighed for at tjene mio. kr. uden den store arbejde og med meget lav risiko for at blive taget ville du så ikke gøre det?AzCii (#32)

Eeeh, jeg håber da at de fleste vil mene, at det afhænger af metoden. Hvis man skal snyde og bedrage, og ellers træde på alle andre, for at få en høj indtjening, så tror jeg godt jeg kunne leve med mindre.

Lidt mere ontopic, så overrasker det mig ikke. Som det er sagt før, så er det smarteste altid at hente ting direkte ved kilden. Specielt når der er så mange skidte "udgivelser" blandt warez. De fleste kan vel godt vente en dag eller to med at installere et nyt styresystem, som stadig kan have flere mangler.

kudos til newz, som har valgt at fjerne mit avatar og give mig en pink diller igen :/

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger