Автор Тема: Обнаружен первый в истории троянец для Linux и Mac OS X, похищающий пароли  (Прочитано 28685 раз)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Ну так и понял.
Т.е. проверить вам слабо.
Бремя проверки всегда ложится на сомневающихся.
Тем более ссылок вы читать не любите :)
Хоть что-то от вас конструктивного для спора ;)

ЗЫ: Какой резон мне палить др.вебу мой клиент за 60$. Покупается не для этого ;)

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Бремя проверки всегда ложится на сомневающихся.

Немножко не так: доказывает утверждение тот, кто его выдвинул. Вы утверждаете факт "идентичность". Вам и доказывать оную.

"Бремя сомневающихся" задать вопросы на которые доказывающий должен ответить, дабы убедить сомневающихся в его утверждении (и доказать истинность своего утверждения после испытания этими вопросами).

Не уж то когда вы диплом, там, сдавали, скажем, защищали его  вам экзаменаторы ("сомневающиеся"), а не вы сами?..

ЗЫ: Какой резон мне палить др.вебу мой клиент за 60$. Покупается не для этого ;)

А чего там такого жуткого в "палении"? "Онлайн проверка" просто "возьмет вам, и запретит его использовать под страхом смертной казни, и взвод омона вызовет для соблюдения исполнения приговора"?.. Или еще круче: "украдет его у вас, и на себя перепишет, и скажет, что так и было"?..

Ну так и понял.
Т.е. проверить вам слабо.

Крутой аргумент... Бьет наповал...

Ну так как со скриншотами?... Делов то сделать... Вы ведь уже, по вашим словам, счастливый обладатель?.. Это мне надо 60$ от сердца отрывать... А вы ведь уже оторвали и купили... Вам проще...
« Последнее редактирование: 25.08.2012 01:43:19 от unihorn »
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
ЗЫ: Какой резон мне палить др.вебу мой клиент за 60$. Покупается не для этого ;)
А чего там такого жуткого в "палении"? "
Т.е. вы все-же не читали.
При генерации клиента в нем жестко прописывается IP адрес компа с админкой.
Таким образом если я проведу проверку своего клиента то спалю Докторишкам свой белый IP.

В общем в теме все есть.
Имеющий глаза да увидит.
Вы же даже не хотите видить.
От вас только крики "А! вирусы вирусы"... Конструктива 0.
Фанаты такие фанаты...
Спокойной ночи...


Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
При генерации клиента в нем жестко прописывается IP адрес компа с админкой.
Таким образом если я проведу проверку своего клиента то спалю Докторишкам свой белый IP.

Вы маньяк убийца, насльник, боящийся, что дотктор веб выйдет на ваш след?..

Да и в чем проблема сгенерить "на сером"? Я же не прошу вас  устанавливать клиент на другую машину... Так скриншоты показывающие проверки.... Проверки пускай трижды "неправильно настроенного" клиента... Зачем для такой малости "по всем правилам делать"?..

Ну так, как там со скриншотами?..


« Последнее редактирование: 25.08.2012 13:34:45 от unihorn »
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Помню был случай когд запускал Огнелиса (на Линуксе (Бунта, как помню, это была) :)), и он мне начинал противненькую трекерную музычку, как в старых играх типа пакмана,  проигрывать...

Стал разбираться. Оказалось заражено (ну или как это, в той ситуации, назвать) расширение (как помню транслятор тооолбар это был)... Удалил его (предварительно, для надежности, делитом), и поставил заново (не зараженный): трэкерная музычка пропала.

Где и как подцепил "музончик" так и не понял.

Фиг его знает, что это было. "Вирус не вирус", но уже похоже. :)
Как два байта переслать.
Если аудиторы безопасности прощёлкали и сюда не занесли:
https://addons.mozilla.org/ru/firefox/blocked/

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Зачем вы проверили на вирусы инсталяху триалки? Это не клиент :)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Ссылку на достоверные и уважаемые источники (занимающиеся безопасностью) говорящие о том, что  NetWire и  BackDoor.Wirenet.1 одно и тоже...
http://www.intego.com/mac-security-blog/an-analysis-of-the-cross-platform-backdoor-netweirdrc/
+++
August 22, 2012

The sample we received copies itself to the user’s home directory, though this is configurable and may vary.
Once it is installed, it calls home to the IP address 212.7.208.65 on port 4141 and awaits instructions. VirusBarrier’s firewall alerts at this connection attempt:
+++
Смотрим IP :) Ох... А какой у докторишек? :)

Читаем далее
+++
It’s interesting to compare and contrast OSX/Crisis and OSX/NetWeirdRC, as they are both commercially products. While OSX/Crisis is an advanced threat which hides itself reasonably well, OSX/NetWeirdRC has a number of glaring issues. Perhaps the pricetag tells us all we need to know: OSX/Crisis sells for €200,000, and OSX/NetWeirdRC starts at $60.
+++

Надеюсь вы уже посыпаете голову пеплом?
:)

Оффлайн БарсSc

  • alt linux team
  • ***
  • Сообщений: 1 089
  • Intel_i7/nVidia_Optimus, AMD Ryzen 3 2200
Ссылку на достоверные и уважаемые источники (занимающиеся безопасностью) говорящие о том, что  NetWire и  BackDoor.Wirenet.1 одно и тоже...
http://www.intego.com/mac-security-blog/an-analysis-of-the-cross-platform-backdoor-netweirdrc/
+++
August 22, 2012

The sample we received copies itself to the user’s home directory, though this is configurable and may vary.
Once it is installed, it calls home to the IP address 212.7.208.65 on port 4141 and awaits instructions. VirusBarrier’s firewall alerts at this connection attempt:
+++
Смотрим IP :) Ох... А какой у докторишек? :)

Читаем далее
+++
It’s interesting to compare and contrast OSX/Crisis and OSX/NetWeirdRC, as they are both commercially products. While OSX/Crisis is an advanced threat which hides itself reasonably well, OSX/NetWeirdRC has a number of glaring issues. Perhaps the pricetag tells us all we need to know: OSX/Crisis sells for €200,000, and OSX/NetWeirdRC starts at $60.
+++

Надеюсь вы уже посыпаете голову пеплом?
:)
Вот наши сомнения и развеялись, очередной пиар-ход антивирусных компаний  :) Как им хочется первыми залезть на линупс, скоро устроят гонку кто больше накопает вирусов под линь (неважно что они нерабочие в большинстве)
« Последнее редактирование: 25.08.2012 12:21:19 от BarsSc »

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
https://addons.mozilla.org/ru/firefox/blocked/

Повторяю еще раз. Это НОРМАЛЬНОЕ ДОПОЛНЕНИЕ и в нем нету, и никогда небыло, музончиков.

Музончик внедрился в код дополненния из вне! В чистом дополннии его нет. Учитесь читать.

Сиречь музончик мог внедрится хоть в адблок.

Зачем вы проверили на вирусы инсталяху триалки? Это не клиент :)

А, у него разница лишь в отсутствии ограничения одну сессию. :)

И да: покажите скриншот клиента. Я все еще жду. :)

А по поводу NerWireRC. Я допускаю родственность фигни NetWWire, но это самая NetWWire, коли на то пошло, (если верить вашему-же сообщению) является зловредом хоть и коммерческим (а трояны, знаете ли, есть и "хорошие" полицейские). :)

Посему, кто посыпает голову пеплом. Я говорящий, что это зловред, или вы утверждающие обратное... :)

Вот наши сомнения и развеялись, очередной пиар-ход антивирусных компаний  :)

А пиар это, не пиар, суть не меняется САБЖ есть пускай не самый совершенный и лучший.

Кстати говоря по поводу эпидемий и возможных 5 процентов рараспространенности Линя.

До эпидемий еще далеко. Но тот факт что, особенно в последнее время (когда в СМИ пошла массовая шумха вокруг Линукса) все больше и больше появляется мнформации о подобных образчиках. А также о и нахождении все большего каличества уязвимостей позволяющих, именног, получить рута (в том числе и древних). Если влияние "5 процентов" (имхо маловероятных  (но примем их для чистоты эксперимента)), и имеется, то ВОТ ОН. И он вполне показательный (попытки усиленно пиарится на сей счет, тоже показательны, и сигнализируют о повышения интереса к платформе, в том числе и со стороны зловредописателей). :)
« Последнее редактирование: 25.08.2012 13:09:13 от unihorn »
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Давайте не соскакивайте!

Ссылку на достоверные и уважаемые источники (занимающиеся безопасностью) говорящие о том, что  NetWire и  BackDoor.Wirenet.1 одно и тоже...(с)

Ссылка есть. Еще вопросы?

Зловредом оно будет только если попало на компьютер юзера без его спроса.
Так-что тоже мимо...
Это такой же зловред как radmin

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Это не просто пиар.
Это именно вброс г. !
И уважаемые компании так не ведут.
Вместо адекватного разбора они сеют панику.

Самое интересное, что на
www.securitylab.ru/
было две новости про сабж.
И новость с сылкой на intego.com с переводом
и новость с сылкой на Докторишек.
Вместо того чтобы оставить адекватную новость от intego.com или хотя-бы их объединить они удалили адекватную и оставили желтушечную от докторишек...
Причем новость от intego.com не только более полная и адекватная, но еще они и сообщили раньше чем Докторишки.
Это нормальное поведение сайта по безопасности ?

Поведение докторишек это вообще за гранью...
Это не пиар - это сеяние паники.
Такое поведение просто не допустимо для конторы которая занимается безопасностью...
Как им можно после этого доверять?
Позорники. Тьфу!
« Последнее редактирование: 25.08.2012 13:17:09 от YYY »

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Ссылка есть. Еще вопросы?

Ссылка есть. И я вполне допуская родственность (родственность, кстати говоря, не равно идентичность).

Но даже если и так (хоть и мой скрин заставляет в этом сомневаться, а свой вы не желаете предоставить (:))), то:

Зловредом оно будет только если попало на компьютер юзера без его спроса.

И это часть функционала этой, возможно родственной докторвебной, хрени; функционал вполне себе рабочий, хоть и не без изъянов (даже можно сказать сильных изъянов)). :) Функционал проги которую официально (в вашей же ссылке) называют malware.  :)

Или соскакиваете уже вы: предоставивившие ссылку?... :)

Это не просто пиар.
Это именно вброс г.

Пиар, вброс, суть не меняется: НАЛИЧИЕ, ДАННОГО, РАБОТОСПОСОБНОГО ЗЛОВРЕДА (который даже если родственен netwire, netwire, то родственник, официально, тоже зловред (согласно ВАШЕЙ ЖЕ ССЫЛКЕ)). :)

Остальные же ваши телодвижения суть лишь попытка себя успокоить (и утвердится в "осознании крутости и непробиваемости Линукса"). :)
« Последнее редактирование: 25.08.2012 13:25:35 от unihorn »
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Уже все вам объяснил.
Это песня хороша начинай сначала?
Простите, доказывать что земля круглая не собираюсь.

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Уже все вам объяснил.

Что?

То что если возможный родственник (хоть мой скрин и заставляет в этом сомневаться) распространяется за деньги, он не зловред? :)

Т . е. Если я завтра начну продавать клон "конфикцера" он перестанет быть зловредом? Я правильно думаю? :)
« Последнее редактирование: 25.08.2012 13:30:24 от unihorn »
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Уже в теме есть про это. Давайте не повторяться, ладно?