webhosting by: WebSupport.sk                                             UnlimitedHosting | CustomHosting | FreeWeb.sk

Conflicker sa šírí už aj na ľudí.

Nekroman's picture

Dnes ráno mi prišiel e-mail od odosielaťeľa info@soom.cz ktorý informuje, že vraj sa nový vírus šíri z PC na ľudí :D. Prikladám jeho obsah:

! POZOR !

Po Internetu se rychle íří nebezpečný počítačový virus, který zatím jako jediný doká e infikovat i samotné u ivatele počítače. Virus má na svědomí ji několik prvních obětí a proto e je vývoj protilátky stále v začátcích, očekává se brzké vypuknutí epidemie. Proti viru se dá úspě ně bránit prověřeným firewallem a zkrácením času ztráveného u počítače.

Jako první o tom dnes informovala televize NOVA v této reportá i na tv.nova.cz.

Buďte ve střehu a vzhledem k záva nosti situace raději informujte o této skutečnosti v echny své známé.

---------------------------------------------------------------------------------
Veľmi ma pobavilo video, ktoré bolo k tomu pribalené a hlavne jeho link. :)

http://tv.nova.cz/hledat?search=Nebezpecny+virus..............................................................................................................................................................................................................................................................................................................................................%3C%2F%73%63%72%69%70%74%3E%3C%64%69%76%20%61%6C%69%67%6E%3D%63%65%6E%74%65%72%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%77%77%77%2E%73%6F%6F%6D%2E%63%7A%2F%64%61%74%61%2F%72%65%70%6F%72%74%61%7A%2E%68%74%6D%6C%20%77%69%64%74%68%3D%35%34%30%20%68%65%69%67%68%74%3D%33%32%34%3E%3C%2F%69%66%72%61%6D%65%3E%3C%2F%64%69%76%3E%3C%62%72%3E%3C%62%72%3E%3C%73%63%72%69%70%74%3E

A keď si dole pozriete vo vyhľadávacom políčku tak tam objavíte pekné XSS:
Nebezpecny virus..............................................................................................................................................................................................................................................................................................................................................</script><div align=center><iframe src=http://www.soom.cz/data/reportaz.html width=540 height=324></iframe></div><br><br><script>

Neviem či je to žart k 1. aprílu alebo pokus o hoax a vystrašenie ľudí ale mňa to pobavilo :)

Average rating
(7 votes)

Comments

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.

Re: Conflicker sa šírí už aj na ľudí.

Dobrý vtípek je taky to háro :))

Re: Conflicker sa šírí už aj na ľudí.

na soome mali vzdy zmysel pre humor :)
hlavne 1.april velmi oblubuju !

--- sice fajcit budem, ale pit neprestanem ...

tommyhot's picture

Re: Conflicker sa šírí už aj na ľudí.

Pomaly ale isto prestava byt tento vtip o confickery (ci jak sa to kua vola) vtipny. Vir spravy prd ak ma dotycny zaplatany system (mimochodom zaplata na widle uzrela svetlo sveta hodne davno pokial viem).
----------
tommyhot@hackingmachine:~$ microsoft &> /dev/null

srigi's picture

Re: Conflicker sa šírí už aj na ľudí.

No ak uz ma user vira v kompe, zaplata mu nepomoze. Okrem toho ak dojde na masivny DDoS utok na infrastrukturu Internetu, postihnuty budu vsetci - aj linuxaci.

----------------------
while (2*2 == 5) {
echo "If you're reading this, something is definitely wrong";
}

tommyhot's picture

Re: Conflicker sa šírí už aj na ľudí.

Mas pravdu ta zaplata o ktorej som hovoril userovi nepomoze ak uz je infikovany, ale podla tohto clanku (aj inych) sa da virus odstranit tymto toolom ktory sa updatuje pravidelne cez windows update. Akurat, ze ten co pravidelne updatuje windows sa nema coho obavat a ten co si zapne windows update po tom co je infikovany, ma smolu pretoze conficker blokuje ako windows update, tak aj stranky AV spolocnosti.

btw tu je viacej informacii o confickery.

A este co konkretne si mal na mysli pod masivnym utokom na infrastrukturu Internetu?
----------
tommyhot@hackingmachine:~$ microsoft &> /dev/null

matej's picture

Re: Conflicker sa šírí už aj na ľudí.

A este co konkretne si mal na mysli pod masivnym utokom na infrastrukturu Internetu?
Mohlo by to byt napr. pretazenie root NS (to tu uz bolo, ale nedotiahli to do konca), alebo zopar vtipne zvolenych BGP routrov u zopar carrierov (to tu myslim este nebolo).

tommyhot's picture

Re: Conflicker sa šírí už aj na ľudí.

pretazenie root NS (to tu uz bolo, ale nedotiahli to do konca)

Ake to malo nasledky? A kedze to nedotiahli do konca, ake by to mohlo mat nasledky keby tak urobia?
----------
tommyhot@hackingmachine:~$ microsoft &> /dev/null

matej's picture

Re: Conflicker sa šírí už aj na ľudí.

Ake to malo nasledky?
Kedze utok trval kratsie ako TTL, tak takmer ziadne (vsetky cachovacie NS mali skoro vsetky TLD nacachovane).
A kedze to nedotiahli do konca, ake by to mohlo mat nasledky keby tak urobia?
Po istej dobe nedostupnost vsetkych domen (teda okrem tych ktorym je tvoj cachovaci NS zaroven autoritativny). Co sa v dnesnej dobe da dost dobre povazovat za "pad internetu".

tommyhot's picture

Re: Conflicker sa šírí už aj na ľudí.

Dik za info :)

A da sa odhadom zistit ake velke mnozstvo pocitacov by muselo byt naraz pripojene aby vedelo spravit takyto bordel? Odhaduje sa ze je cca 20 milionov napadnutych pocitacov, no podla mna je viac ako nerealne, ze bude co i len 1/5 z nich naraz online.
----------
tommyhot@hackingmachine:~$ microsoft &> /dev/null

matej's picture

utoky na root servery (was Re: Conflicker sa šírí už aj na ľudí)

da sa odhadom zistit ake velke mnozstvo pocitacov by muselo byt naraz pripojene aby vedelo spravit takyto bordel?

Presne ti to nepoviem, pretoze tych root "serverov" nie je v skutocnosti len 13 (A-M), ale fyzicky je to viac, navyse geograficky inde (anycast).

Ale tak skusme to nahrubo radovo odhadnut: Dajme tomu, ze tych serverov je fyzicky 1000 (cislo som si prave vymyslel), a ze utocnikov mas rovnomerne rozdelenych medzi nimi. Dajme tomu, ze kazdy z tych strojov dokazes zabit 2Gbps (opat vymyslene) udp/53 trafficom. Pri priemernom 1Mbps uplinku kazdeho z tvojich utocnikov, za predpokladu ze nemaju storm control alebo nieco take, by si teda potreboval 2 miliony masin.

Trochu ina situacia nastava, ak su konce aspon trochu osetrene, alebo ak je snaha utok izolovat:
Ak budes robit len TLD query, payload pre domenu .info bude 50B, teda pre cely ramec na ethernete 64B. To mame priblizne 4M paketov/s na zabitie 1 stroja (pri tych zbrucha strelenych 2Gbps na zabitie 1 stroja), teda 4G pps na vsetky. Ak budes z kazdeho stroja posielat len 500 pps, treba ti 80M zombikov. Ovela viac, ak ti ich budu v spolupraci s ISP rychlo odrezavat.

Nejake citanie ohladom minulych utokov:
Attack On Internet Called Largest Ever (2002-10)
ICANN releases report on root-server attack (2007-03)

Re: utoky na root servery

Veľmi užitočná séria príspevkov.
Vďaka Matej.

G.D.

cyberpunker's picture

Conflicker sa šírí už aj na ľudí.

IMHO na 13 root serverov stačí aj menej zombies, ako sa na conficker odhaduje...

NeSHo's picture

Re: Conflicker sa šírí už aj na ľudí.

No ak uz ma user vira v kompe, zaplata mu nepomoze. Okrem toho ak dojde na masivny DDoS utok na infrastrukturu Internetu, postihnuty budu vsetci - aj linuxaci.

Doss utok na infrastrukturu Internetu? Bežných užívateľov by sa to nemalo dotknúť celý internet zdossovať nemôžu, akurát tak nejaké spoločnosti padnú - možno - na určitý čas. Veľké halo sa okolo toho robí podľa mňa úplne nadarmo..

Re: Conflicker sa šírí už aj na ľudí.

uplne uzasny prvoaprilovy zart :)))

W1cK3d's picture

Re: Conflicker sa šírí už aj na ľudí.

open eyes and see world of internet...
fakt moc ale stavim sa ze dajaky uzivatel internetu s IQ pod 20 tomu v pohode uveri.... :D

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.
webhosting by: WebSupport.sk UnlimitedHosting | CustomHosting | FreeWeb.sk