mboost-dp1

remora.ca

Torrent-udgaver af Windows 7 RC befængt med malware

- Via eWeek - , redigeret af Pernicious

Forskere fra Damballa har opdaget, at en hel del af de torrent-udgaver af Windows 7 RC, som findes på diverse torrentsites, er smækfyldt med malware.

Malwaren bruges til at opbygge et botnet med, og det går stærkt.

Damballa skrev:
We continue to see new installs happening at a rate of about 1,600 per day with broad geographic distribution.

Det er ikke første gang, piratsoftware bruges til at opbygge botnets; i 2008 forsøgtes et botnet opbygget via. piratudgaver af iWork 09 og Adobe Photoshop CS4 til Mac.

Problemet med dette botnet er, at det bliver installeret, før der bliver lagt virus/malware-beskyttelse på systemet, og da ikke alle scannere endnu er 100 % kompatible med Windows 7, kan dette gøre det meget svært at detektere og fjerne infektionen.

De anslår, at ca. 27.000 maskiner nåede at blive inficeret, inden de fik nedtaget botnettets “CnC” (kontrolinterface) den 10. maj.





Gå til bund
Gravatar #1 - Jakob Jakobsen
14. maj 2009 07:51
Det er vel også relativt ubegavet, at hente den "ulovligt" via torrent, når den kan hentesganske gratis fra MS.
Det kan godt være at man så kunne få den en uge tidligere, men det er ikke risikoen værd.
Gravatar #2 - TuxDK
14. maj 2009 07:55
#1

Næh, ikke med de hastigheder man fik fra Microsoft.
Det gik ufattelig langsomt nogen gange, så kan godt forstå folk hopper på torrents for at hente den i stedet for.

Folk skal bare holde øje med MD5 checksummen, om det er den rigtige officielle RC release.
Uvidende folk laver ofte den fejl at de bare henter den første og bedste de kan finde, uden at checke hverken kommentarer eller checksum værdier.
Gravatar #3 - ph1l
14. maj 2009 08:07
Helt ærligt... Hvad er det sjove lige i det? Altså at sidde og fylde l*rte virus/malware/trojaner whatever på folks pc'er? Hvad prøver folk at bevise?

Synes godt nok at det er lavt at folk "udvikler" sådan noget. Få dog en kæreste eller lign, som hobby =)
Gravatar #4 - TuxDK
14. maj 2009 08:08
#3

Du har tydeligvis ingen idé om hvor mange penge der er i botnets og spam :)
Gravatar #5 - ipwn
14. maj 2009 08:12
#3 som #4 siger. Penge. Mange penge. ;) Det er røver og banditter vi snakker om her.
Gravatar #6 - ph1l
14. maj 2009 08:14
#4

Jo det har jeg .. men det er jo stadigvæk åndsvagt at de laver det, er det ikk?

Der er jo også penge i at være pusher, menneske smugler pusher og hvad har vi ellers?

Det er ikke rart "for dem det går ud over". Og gavner overhovedet ikke!
Gravatar #7 - ZM4573R
14. maj 2009 08:17
Bliver så glad for den version jeg hentede på M$ siden med 2mb/s+ :)
Gravatar #8 - TuxDK
14. maj 2009 08:19
#6

Nej, det er ikke åndsvagt efter din definition om at de mangler et liv og skal få sig en kæreste. Det er ren forretning.

Så pusherne skulle også til at få sig et liv og en kæreste? og en hobby...
Du siger det på en måde som om det er nogle teenager der sidder og gør det fordi de keder sig, og ikke har andet at lave. Eller er sociale udstødt.

Det er kriminalitet, og intet andet.

Nej, det er ikke rart for dem det går ud over, kan vi godt blive enige om, men lad os nu lige sige det som det er. Kriminelle der vil tjene nemme og hurtige penge.
Gravatar #9 - MarsontheRocks
14. maj 2009 08:20
@#6:

Igen som #4 og 5 siger: Penge. Selvfølgelig er det irriterende, men hvad nytter det at klynke over det, når der er så meget skidt der kommer fra penge? Du spurgte om hvad der var sjovt i det, og de svarede bare at det ikke var det der var baggrunden for trojaner og andet lort vi har i dag (viruser er ikke så meget udbredt mere som de var før, nu er det ormer og trojaner og hvad ved jeg), men penge.

Men ja, Zeitgeist er en god film/dokumentar.

MVH,
Mars
Gravatar #10 - MarsontheRocks
14. maj 2009 08:21
#8
Nok bedre sagt end jeg formåede at sige det på.
Gravatar #11 - Squix
14. maj 2009 08:24
#3

Tror du bevæger dig ud hvor du ikke kan bunde :-)

der er jo nogen folk der vil betale utallige penge, for at få et botnet til at nedlægge en hjemmeside de har set sig sur på.
Du kan se hvordan det er gået det advokatfirma der jører TPB sagen :)
Gravatar #12 - El_Coyote
14. maj 2009 08:26
#7
Det var godtnok langsomt, 2 millibit per sekund?
Gravatar #13 - ph1l
14. maj 2009 08:28
#11

Lol, link ?

Jeg kan godt se det er nemttjente penge.. men stadigvæk "hærværk" hehe.
Gravatar #14 - Scapegoat
14. maj 2009 08:33
Jeg tror størstedelen som henter fra torrentsites er folk som måske sidder med en >50mbit og ikke er helt tilfreds med kun at hente med 10% af forbindelsen.
Har da også selv tænkt at jeg ikke forstår at når nu vi snakker om gratis software, hvorfor de så ikke har valgt at distribuere det over Torrents... Der ville jo være LANGT flere forbindelser at guffe løs på. Men okay, MS skal vel holde lidt på at P2P er roden til al ondskab.
Gravatar #15 - Xill
14. maj 2009 08:33
x64 Version Information follows!
Leaked by Einsteinjr on PB. First notified about torrent from asfaltas on sevenforums.com

7100.0.090421-1700_x64fre_client_en-us_Retail_Ultimate-GRC1CULXFRER_EN_DVD.iso
Size: 3.04GB
MD5: 98341af35655137966e382c4feaa282d
SHA-1: fc867fe1ab2e0a9796f9e4d155b44ea6998f4874
CRC32: 58fb2be0

x86 Version Information follows!
Leaked by Einsteinjr on PB. First notified about torrent from asfaltas on sevenforums.com

7100.0.090421-1700_x86fre_client_en-us_Retail_Ultimate-GRC1CULFRER_EN_DVD.iso
Size: 2.35GB
MD5: 8867C13330F56A93944BCD46DCD73590
SHA-1: 7D1F486CA569EFFFFB719CFB48355BB7BF499712
CRC32: E8A1C394


ser ud til at min er ok'


Gravatar #16 - mayhem
14. maj 2009 08:43
#12 : milibit hmm har jeg ik hørt om før :D er det sån en minimalistisk "vi syns folk har for travlt med alt" isp ??

og jo det er meget organiseret og lukrativt med botnetsm man kan ligefrem leje dem af mafiaen.. http://newz.dk/botnet-paa-1-9-mio-computere-opdage...
Gravatar #17 - Orange
14. maj 2009 08:44
ph1l (6) skrev:
#4

Jo det har jeg .. men det er jo stadigvæk åndsvagt at de laver det, er det ikk?

Der er jo også penge i at være pusher, menneske smugler pusher og hvad har vi ellers?

Det er ikke rart "for dem det går ud over". Og gavner overhovedet ikke!


Det er næsten sødt med al den naivitet. Der er penge i lortet, så selvfølgelig er der nogen, der springer på vognen.
Gravatar #18 - arrogant
14. maj 2009 08:51
mayhem (16) skrev:
#12 : milibit hmm har jeg ik hørt om før :D er det sån en minimalistisk "vi syns folk har for travlt med alt" isp ??


Men du ved vel godt at der er forskel på M og m ikke?
Gravatar #19 - lnc12
14. maj 2009 08:55
#2 jeg hente w7 RC på 30 min
Gravatar #20 - mayhem
14. maj 2009 08:55
arrogant (18) skrev:


Men du ved vel godt at der er forskel på M og m ikke?



øhm nej.. er kun wannabe nørd :P
men det undrer mig ikke
Gravatar #21 - TrolleRolle
14. maj 2009 08:56
Det sjove er at det samme jo nok sansynligvis skete dengang Vista kom frem.

Jeg tør ikke tænke på hvor mange der har installeret en piratversion og derefter udtalt sig på divs. forums om hvor ufatteligt dårligt og ustabilt vista er.



I øvrigt hentede jeg min på under en time fra MS igår. Den kørte alt hvad min linje kan trække. Så jeg ved ikke hvad #2 brokker sig over.
Gravatar #22 - AcidCrow
14. maj 2009 09:07
Hmm... Tror at der har været ret svingende hastigheder fra MSN.

Da jeg først prøvede at hente W7RC ned, fortalte den mig at det ville tage ca. 22 timer. Så afbrød jeg og prøvede igen en times tid efter, og så tog det 45 min at hente det ned.

Gravatar #23 - eliasr
14. maj 2009 09:11
Kan man forvente andet?
Jeg ville helt klart ikke downloade windows 7 fra andre steder end microsoft.
Jeg undre mig lidt at folk de laver det nummer, for der er mange steder (pcworld og diverse) som skriver link til microsoft, hvor man kan hente det gratis.
endnu værre er det at offerne hopper på den.
Men okay, der er jo downloads fordele i torrents
Gravatar #24 - Trogdor
14. maj 2009 09:14
Så har man da også selv bedt om det hvis man henter det på den måde. Jeg ville ihvertfald checke en MD5 sum af ISOen før jeg brugte den.
Det gør jeg hvis jeg henter en Ubuntu eller andet som torrent. Det er selvfølgelig ikke 100% sikkert, men det er da på vejen.

(jeg skal så undlade at komme med samme type tåbelige kommentarer om hvor usikkert Windows er som der var da vi læste om en trojan i noget apple warez torrent)
Gravatar #25 - MarsontheRocks
14. maj 2009 09:23
#24
HAHAHA! (til de sidste 3 linjer)
Gravatar #26 - Saxov
14. maj 2009 10:00
Trogdor (24) skrev:
Jeg ville ihvertfald checke en MD5 sum af ISOen før jeg brugte den.
Ja, men hvordan har du en garanti for MD5 summen er "rigtig", når nu fx MS ikke selv offentliggører deres MD5 checksum, fordi deres download manager selv laver valideringen.
Gravatar #27 - lue
14. maj 2009 10:24
#26 Når man downloader via MSDN er det muligt at se MD5/SHA1 på ens downloads.
Gravatar #28 - gensplejs
14. maj 2009 10:35
ph1l (6) skrev:
Jo det har jeg .. men det er jo stadigvæk åndsvagt at de laver det, er det ikk?

Ulovligt sikkert.
Umoralsk måske.
Åndsvagt Nej.
Gravatar #29 - gensplejs
14. maj 2009 10:36
Saxov (26) skrev:
Ja, men hvordan har du en garanti for MD5 summen er "rigtig", når nu fx MS ikke selv offentliggører deres MD5 checksum, fordi deres download manager selv laver valideringen.

Jammen det gør de. :-)
Gravatar #30 - gensplejs
14. maj 2009 10:40
File Name: en_windows_7_ultimate_rc_x64_dvd_347803.iso
Date Posted (UTC): 4/30/2009 6:00:41 AM
SHA1: FC867FE1AB2E0A9796F9E4D155B44EA6998F4874
ISO/CRC: 58FB2BE0


File Name: en_windows_7_ultimate_rc_x86_dvd_349010.iso
Date Posted (UTC): 4/30/2009 6:00:41 AM
SHA1: 7D1F486CA569EFFFFB719CFB48355BB7BF499712
ISO/CRC: E8A1C394

Taget direkte fra MSND
Gravatar #31 - gensplejs
14. maj 2009 10:41
fejl
Gravatar #32 - AzCii
14. maj 2009 10:47
#6 Hvis du havde mulighed for at tjene mio. kr. uden den store arbejde og med meget lav risiko for at blive taget ville du så ikke gøre det?

Hvis man absolut vil downloade ulovlige ting, så må man sku også leve med risikoen uden at whine, det er min mening. Jeg siger ikke at i ikke må, det er op til jer, men STOP WHINE hvis i får virus/malware eller bliver taget.

Personligt havde jeg ingen hastigheds problemer med den jeg hentede fra Microsoft.
Gravatar #33 - Saxov
14. maj 2009 11:12
#29/30 - Okay, jeg så den bare ikke da jeg hentede fra den der offentlige tilgængelige RC download site... men nu kiggede jeg så heller ikke efter en md5 sum..
Gravatar #34 - ktg
14. maj 2009 11:20
mayhem (20) skrev:
øhm nej.. er kun wannabe nørd :P

Der er ikke meget nørdet i at vide at m'et i mm står for milli, k'et i km står for kilo og M'et i Mm står for megameter. Det samme gælder ved Megabyte. Slå evt SI-præfiks op ;)

AzCii (32) skrev:
#6 Hvis du havde mulighed for at tjene mio. kr. uden den store arbejde og med meget lav risiko for at blive taget ville du så ikke gøre det?
Eeeh, jeg håber da at de fleste vil mene, at det afhænger af metoden. Hvis man skal snyde og bedrage, og ellers træde på alle andre, for at få en høj indtjening, så tror jeg godt jeg kunne leve med mindre.

Lidt mere ontopic, så overrasker det mig ikke. Som det er sagt før, så er det smarteste altid at hente ting direkte ved kilden. Specielt når der er så mange skidte "udgivelser" blandt warez. De fleste kan vel godt vente en dag eller to med at installere et nyt styresystem, som stadig kan have flere mangler.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login