Jump to content

Ιοί, αντιβιοτικά, Νέοι Ιοί - Προσοχή όχι Hoaxes


vampyre
 Κοινοποίηση

Recommended Posts

Dabber, ο διάδοχος του Sasser

Το νέο worm εκμεταλλεύεται ένα buffer oveflow στον FTP server που εγκαθιστά το Sasser στα συστήματα που καταλαμβάνει

 

Ανησυχία προκαλεί στους υπεύθυνους ασφαλείας η εμφάνιση ενός νέου worm, ονόματι Dabber, το οποίο εξαπλώνεται σε συστήματα με Microsoft Windows, τα οποία είχαν προσβληθεί από το Sasser.

 

Πρόκειται για το πρώτο worm που για την κυρίευση ενός συστήματος χρησιμοποιεί αδυναμίες σε software που είχαν προκληθεί από άλλο worm.

 

Βέβαια, στο παρελθόν κάτι παρόμοιο έπρατταν τα Doomjuice και Deadhat, τα οποία πραγματοποιούσαν επιθέσεις σε συστήματα που είχαν προσβληθεί από το Mydoom. Στην περίπτωση όμως του Dabber, το νέο worm δεν επωφελείται της δράσης του Sasser, αλλά ενός buffer oveflow στον FTP server που εγκαθιστά το Sasser στα συστήματα που καταλαμβάνει.

 

Το ενδιαφέρον των administrators έχει προκαλέσει το γεγονός πως το Dabber μετά την εγκατάστασή του αποτρέπει την εκτέλεση άλλων worms στο σύστημα!!!!!! Αυτό δεν σημαίνει ότι είναι ακίνδυνο, καθώς εγκαθιστά διάφορα backdoors, ώστε να μπορούν να αξιοποιηθούν από τους δημιουργούς του.

 

eone.gr

Don't criticize... what you can't understand...!
Link to comment
Share on other sites

  • Απαντήσεις 2,4χιλ.
  • Δημιουργία
  • Τελευταία απάντηση

Top Posters In This Topic

Δημοφιλείς μέρες

Top Posters In This Topic

Spysweeper Version 2.6.1 (Build 45)

Ποιός μπορεί να βοηθήσει; ;) :whistle:

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος gkr41 (17 Μάι. 2004 , 17:51)

 

Spysweeper Version 2.6.1 (Build 45)

Ποιός μπορεί να βοηθήσει; ;) :whistle:

 

 

Εγώ :D

 

Σου στέλνω τώρα pm με οδηγίες :)

Φιλικά Δημήτρης
Link to comment
Share on other sites

Κυκλοφορεί ένα μήνυμα προς τους χρήστες otenet, που υποτίθεται ότι έρχεται από το support@otenet, με subject Warning about your e-mail account.

 

Περιέχει τον Bagle, για αυτό προσοχή.

Important things for a happy relationship:

 

1. It is important to find a woman that cooks and cleans.

2. It is important to find a woman that makes good money.

3. It is important to find a woman that likes to have sex.

4. It is important that these three women never meet.

Link to comment
Share on other sites

Χμμμ...έχω ένα μικρό προβληματάκι και θα ήθελα την βοήθειά σας. :)

Μου έχει αλλάξει η front page. Ενώ την αλλάζω πάλι μου βγαίνει μια συγκεκριμένη (γράφει about:blanc).

Το Spybot δεν μου βρίσκει κάτι ούτε και το Norton 2003.

Any ideas; :worry:

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος Johny-B (24 Μάι. 2004 , 18:18)

 

Χμμμ...έχω ένα μικρό προβληματάκι και θα ήθελα την βοήθειά σας. :)

Μου έχει αλλάξει η front page. Ενώ την αλλάζω πάλι μου βγαίνει μια συγκεκριμένη (γράφει about:blanc).

Το Spybot δεν μου βρίσκει κάτι ούτε και το Norton 2003.

Any ideas; :worry:

 

 

Δεν έχεις τίποτε. Στον internet explorer, στα Εργαλεία -> Επιλογές Internet -> στην καρτέλα Γενικά, πεδίο Αρχική Σελίδα έχεις 3 επιλογές:

Χρήση Τωρινής

Χρήση Προεπιλεγμένης

Χρήση Κενής

Εσύ βρίσκεσαι στο τρίτο... ;)

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος manoz (24 Μάι. 2004 , 18:24)

 

Δεν έχεις τίποτε. Στον internet explorer, στα Εργαλεία -> Επιλογές Internet -> στην καρτέλα Γενικά, πεδίο Αρχική Σελίδα έχεις 3 επιλογές:

Χρήση Τωρινής

Χρήση Προεπιλεγμένης

Χρήση Κενής

Εσύ βρίσκεσαι στο τρίτο... ;)

 

Εχμμ...Ναι βρε συ! Τα ξέρω όλα αυτά! :rolleyes:

Για να καταλάβεις, βάζω την σελίδα του Yahoo ως home page και μετά από 2 λεπτά αν ξαναπάω στις ρυθμίσεις (επιλογές internet) μου ξαναβάζει αυτήν την συγκεκριμένη σελίδα...(είναι μια συγκεκριμένη, άσχετα που γράφει about: blanc)

Δεν ξέρω αν έχει σχέση, αλλά σε κάποια φάση χθες ο Νόρτονας εντόπισε 2 φορές έναν Ιό που τον έσβησε επιτόπου. Και το πρόβλημα που λέω πιο πάνω το έχω από τότε...

 

Edit: Επίσης έχω λάβει σήμερα 5-6 mail delivery failure ειδοποιήσεις από άσχετες διευθύνσεις...

 

Κατεβάζω τώρα για καλό και για κακό την trial έκδοση του F-Secure... :worry:

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος Johny-B (24 Μάι. 2004 , 19:53)

 

Εχμμ...Ναι βρε συ! Τα ξέρω όλα αυτά! :rolleyes:

Για να καταλάβεις, βάζω την σελίδα του Yahoo ως home page και μετά από 2 λεπτά αν ξαναπάω στις ρυθμίσεις (επιλογές internet) μου ξαναβάζει αυτήν την συγκεκριμένη σελίδα...(είναι μια συγκεκριμένη, άσχετα που γράφει about: blanc)

Δεν ξέρω αν έχει σχέση, αλλά σε κάποια φάση χθες ο Νόρτονας εντόπισε 2 φορές έναν Ιό που τον έσβησε επιτόπου. Και το πρόβλημα που λέω πιο πάνω το έχω από τότε...

 

Edit: Επίσης έχω λάβει σήμερα 5-6 mail delivery failure ειδοποιήσεις από άσχετες διευθύνσεις...

 

Κατεβάζω τώρα για καλό και για κακό την trial έκδοση του F-Secure... :worry:

 

 

 

Έτσι όπως τα λες, μάλλον κάποιο spyware, malware κόλλησες κι όχι ιό. Δοκίμασε και κανένα από τα σχετικά "γιατροσόφια".

http://www.myphone.gr/forum/showthread.php?s=&threadid=30347

http://www.myphone.gr/forum/showthread.php?s=&threadid=6434

http://www.myphone.gr/forum/showthread.php?s=&postid=402338#post402338

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος manoz (25 Μάι. 2004 , 09:53)

 

Έτσι όπως τα λες, μάλλον κάποιο spyware, malware κόλλησες κι όχι ιό. Δοκίμασε και κανένα από τα σχετικά "γιατροσόφια".

http://www.myphone.gr/forum/showthread.php?s=&threadid=30347

http://www.myphone.gr/forum/showthread.php?s=&threadid=6434

http://www.myphone.gr/forum/showthread.php?s=&postid=402338#post402338

 

Thanks! Μάλλον κάτι τέτοιο είναι. :o

Έβαλα τελικά το Avast Pro (trial) και μου διέγραψε ένα spyware που βρήκε. Δεν μπορώ όμως να το δω τώρα γιατί ο Η/Υ μου είναι στην Θεσσαλονίκη ενώ εγώ στην Χαλκιδική (δουλειά...). Στο ...επόμενο ρεπώ! :whistle:

Link to comment
Share on other sites

Ρε παιδιά μου την έχει δώσει άσχημα

 

Ο υπολογιστής μου βγάζει ένα μύνημα ότι πρέπει να κάνει restart, αρχίζει να μετράει αντίστροφα ένα λεπτό και ύστερα επαννεκινεί.Αυτό μου το κάνει είτε έχω την σύνδεση (adsl) enable είτε την έχω disable.

Διαβάζοντας προσεκτικά όλα τα threads κατέβασα τα removal tools του blaster,του sasser και το stinger της symantec.Μάταια όμως.Κανένα από αυτά δεν βρίσκει τίποτα ενώ και το norton δεν με βοήθησε αφού ενώ βρήκε κάποια αρχεία μολυσμένα και τα καθάρισε το πρόβλημα παραμένει.

Επίσης όταν χρησιμοποιώ το κολπάκι με το "shutdown -a" για να σταματήσει η αντίστροφη μέτρηση,ναι μεν πετυχαίνει αλλά με αντίτιμο να μην μπορώ ενεργοποιήσω καμία σύνδεση(ούτε την adsl,ούτε την dial up της hol).

Υπάρχει περίπτωση να είναι κάποιος άλλος ιός εκτος των blaster και sasser ή μήπως είναι όντως πρόβλημα στο hardware?

Επίσης ξέχασα να σας πω ότι όταν λειτούργώ τον υπολογιστή σε safe mode ή safe mode with networking δεν έχω πρόβλημα.

Παναγιώτης
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος potakas (27 Μάι. 2004 , 09:58)

 

Ρε παιδιά μου την έχει δώσει άσχημα

 

Ο υπολογιστής μου βγάζει ένα μύνημα ότι πρέπει να κάνει restart, αρχίζει να μετράει αντίστροφα ένα λεπτό και ύστερα επαννεκινεί.Αυτό μου το κάνει είτε έχω την σύνδεση (adsl) enable είτε την έχω disable.

Διαβάζοντας προσεκτικά όλα τα threads κατέβασα τα removal tools του blaster,του sasser και το stinger της symantec.Μάταια όμως.Κανένα από αυτά δεν βρίσκει τίποτα ενώ και το norton δεν με βοήθησε αφού ενώ βρήκε κάποια αρχεία μολυσμένα και τα καθάρισε το πρόβλημα παραμένει.

Επίσης όταν χρησιμοποιώ το κολπάκι με το "shutdown -a" για να σταματήσει η αντίστροφη μέτρηση,ναι μεν πετυχαίνει αλλά με αντίτιμο να μην μπορώ ενεργοποιήσω καμία σύνδεση(ούτε την adsl,ούτε την dial up της hol).

Υπάρχει περίπτωση να είναι κάποιος άλλος ιός εκτος των blaster και sasser ή μήπως είναι όντως πρόβλημα στο hardware?

Επίσης ξέχασα να σας πω ότι όταν λειτούργώ τον υπολογιστή σε safe mode ή safe mode with networking δεν έχω πρόβλημα.

 

Ειχα και εγω το ιδιο προβλημα. Οταν εβαζα το removal του Sasser δεν μου τον εβρισκε στον υπολογιστη, αλλα το ειχα σιγουρα!!

Δοκιμασε και να κατεβασεις τα updates των windows που ουσιαστικα κλεινουν αυτη την "τρυπα" που εκμεταλευεται ο Sasser...

Θα βρεις πολλα links στο αντιστοιχο thread!!!!

http://www.myphone.gr/gallery/data/500/8090sunnlogoheader1.gif
Link to comment
Share on other sites

potakas και εμενα το removal tool δεν εβρισκε τιποτα αλλα μεσα στην registry ειχα 6-7 entry values του sasser.Δες το Thread για το sasser για να δεις τι πρεπει να σβησεις απο την registry.

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Εσκασε μυτη και ο πρωτος ιος για 64bit λειτουργικα ο οποιος μαλιστα ειναι γραμμενος σε assembly.

 

 

 

Αναλυτές της Symantec, μετά από διεξοδική έρευνα, ανακοίνωσαν ότι έχουν στην κατοχή τους το πρώτο virus, το οποίο έχει κατασκευαστεί ειδικά για τις επερχόμενες εκδόσεις 64bit των Microsoft Windows.

Πρόκειται για το W64.Rugrat.3344, το οποίο δεν διακρίνεται από την επικινδυνότητά του ούτε από υψηλό ρυθμό διάδοσης. Εντούτοις, αποτελεί μια πρώτη προσπάθεια απόδειξης ότι η συγγραφή virus για τις εκδόσεις 64bit των Microsoft Windows είναι εφικτή.

 

Ασχέτως της τεχνικής φύσης του W64.Rugrat.3344, η διάδοσή του κυμαίνεται σε χαμηλά επίπεδα, επειδή τα Microsoft Windows 64bit δεν είναι υιοθετημένα από πολλούς χρήστες, αφού βρίσκονται ακόμα σε δοκιμαστικό στάδιο. Παρ’ όλα αυτά, το εν λόγω virus φαίνεται να προμηνύει, κατά κάποιον τρόπο, ότι το μέλλον δεν πρόκειται να είναι πολύ διαφορετικό από το παρόν.

 

Η τεχνολογία καλπάζει με τρομακτικούς ρυθμούς και οι συγγραφείς virus/worms δεν φαίνεται να έχουν ιδιαίτερο πρόβλημα στο να τους ακολουθήσουν!

 

Τέλος, αξίζει να σημειώσουμε ότι η τεχνική φύση του W64.Rugrat.3344 είναι ιδιαίτερα σύνθετη, αφού το virus είναι εξ ολοκλήρου γραμμένο σε assembly αρχιτεκτονικής IA64. Εντούτοις, η Symantec πιστεύει ότι θα είναι πολλοί αυτοί που θα ακολουθήσουν τα χνάρια του και πολύ γρήγορα θα δούμε διάφορες παραλλαγές, πιθανότατα και πιο επικίνδυνες.

 

 

 

Περισσοτερες λεπτομερειες στο site της Symantec .

http://www.myphone.gr/gallery/data/500/2061asymvivastos5.gif

Πριν ανοίξετε ένα νέο thread στα Series 60 ρίξτε μια ματιά στον ..::Πίνακα Περιεχομένων::..

Χρήστης : Nokia N90, Nokia 9300, Mitac MIO A701, Nokia 770 & iPAQ hx 4700

Link to comment
Share on other sites

Αναλυτές της Symantec, μετά από διεξοδική έρευνα, ανακοίνωσαν ότι έχουν στην κατοχή τους το πρώτο virus, το οποίο έχει κατασκευαστεί ειδικά για τις επερχόμενες εκδόσεις 64bit των Microsoft Windows.

Πρόκειται για το W64.Rugrat.3344, το οποίο δεν διακρίνεται από την επικινδυνότητά του ούτε από υψηλό ρυθμό διάδοσης. Εντούτοις, αποτελεί μια πρώτη προσπάθεια απόδειξης ότι η συγγραφή virus για τις εκδόσεις 64bit των Microsoft Windows είναι εφικτή.

 

Ασχέτως της τεχνικής φύσης του W64.Rugrat.3344, η διάδοσή του κυμαίνεται σε χαμηλά επίπεδα, επειδή τα Microsoft Windows 64bit δεν είναι υιοθετημένα από πολλούς χρήστες, αφού βρίσκονται ακόμα σε δοκιμαστικό στάδιο. Παρ'όλα αυτά, το εν λόγω virus φαίνεται να προμηνύει, κατά κάποιον τρόπο, ότι το μέλλον δεν πρόκειται να είναι πολύ διαφορετικό από το παρόν.

 

Η τεχνολογία καλπάζει με τρομακτικούς ρυθμούς και οι συγγραφείς virus/worms δεν φαίνεται να έχουν ιδιαίτερο πρόβλημα στο να τους ακολουθήσουν!

 

Τέλος, αξίζει να σημειώσουμε ότι η τεχνική φύση του W64.Rugrat.3344 είναι ιδιαίτερα σύνθετη, αφού το virus είναι εξ ολοκλήρου γραμμένο σε assembly αρχιτεκτονικής IA64. Εντούτοις, η Symantec πιστεύει ότι θα είναι πολλοί αυτοί που θα ακολουθήσουν τα χνάρια του και πολύ γρήγορα θα δούμε διάφορες παραλλαγές, πιθανότατα και πιο επικίνδυνες.

 

(παράθεση από το pcmag.gr)

Nexus 5: Pure Nexus 7.1.2 | Nova Launcher

 

Ασύρματο Μητροπολιτικό Δίκτυο Αθηνών - http://www.awmn.net

Link to comment
Share on other sites

Συγνώμη για την επανάληψη! Ήμουν απρόσεκτος! :worry: :worry:

Nexus 5: Pure Nexus 7.1.2 | Nova Launcher

 

Ασύρματο Μητροπολιτικό Δίκτυο Αθηνών - http://www.awmn.net

Link to comment
Share on other sites

Παιδιά σορι αν έχει ξαναγραφτεί αλλά θέλω άμεσα βοήθεια: Τι Είδους ιός είναι ο TrojanDownloader????????????????????

 

Ευχαριστώ!

http://img.userbarz.com/46/9081.jpg
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος Stergianos (30 Μάι. 2004 , 18:21)

 

Παιδιά σορι αν έχει ξαναγραφτεί αλλά θέλω άμεσα βοήθεια: Τι Είδους ιός είναι ο TrojanDownloader????????????????????

 

Ευχαριστώ!

 

 

To πιο ευκολο που μπορεις να κανεις ειναι να κανεις ενα search στην Symantec.

 

http://securityresponse.symantec.com/avcenter/venc/data/downloader.trojan.html

Samsung S21 Ultra

Samsung Note 9

Samsung Galaxy Watch 4

[c0rrupt3d_tranSm1SS10n]

Link to comment
Share on other sites

Wirelessly posted (SE T610: SonyEricssonT610/R201 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

Αρχικό Μήνυμα από trod

Αρχικό Μήνυμα από το μέλος Stergianos (30 Μάι. 2004 , 18:21)

 

Παιδιά σορι αν έχει ξαναγραφτεί αλλά θέλω άμεσα βοήθεια: Τι Είδους ιός είναι ο TrojanDownloader????????????????????

 

Ευχαριστώ!

 

 

To πιο ευκολο που μπορεις να κανεις ειναι να κανεις ενα search στην Symantec.

 

http://securityresponse.symantec.com/avcenter/venc/data/downloader.trojan.html

 

Efxaristo.

http://img.userbarz.com/46/9081.jpg
Link to comment
Share on other sites

Παιδια καλησπερα!!

Ενας φιλος μου αντιμετωπιζει το εξης:

Εχει WinXP prof. και οταν σερφαρει στο internet δεν του δημιουργειται κανενα εμφανες προβλημα! Οταν ομως μετα παει να γραψει στο CD-R η μονη ταχυτητα που μπορει να γραψει ειναι 2X!!!

Το προβλημα μετα το format δεν υπαρχει,αλλα παλι μολις μπει internet αρχιζουν τα ιδια!!!!

Να προσθεσω οτι το PC του ειναι τελειως "γυμνο" απο antivirus κ.λ.π.

Εχει πεσει στην αντιληψη κανενος παρομοια συμπτοματα που να οφειλονται σε καποιον ιο η κατι παρομοιο????

THANX

http://www.myphone.gr/gallery/data/500/8090sunnlogoheader1.gif
Link to comment
Share on other sites

Υπάρχει νέα έξαρση του Netsky. Το νέο του κόλπο είναι ένα μήνυμα σχετικό με τη νέα ταινία του Harry Potter!!!!

 

http://news.com.com/Harry+Potter+and+the+worm+of+doom/2100-7349_3-5225792.html?tag=cd.top

Important things for a happy relationship:

 

1. It is important to find a woman that cooks and cleans.

2. It is important to find a woman that makes good money.

3. It is important to find a woman that likes to have sex.

4. It is important that these three women never meet.

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος takissam ( 3 Ιούν. 2004 , 23:39)

 

Παιδια καλησπερα!!

Ενας φιλος μου αντιμετωπιζει το εξης:

Εχει WinXP prof. και οταν σερφαρει στο internet δεν του δημιουργειται κανενα εμφανες προβλημα! Οταν ομως μετα παει να γραψει στο CD-R η μονη ταχυτητα που μπορει να γραψει ειναι 2X!!!

Το προβλημα μετα το format δεν υπαρχει,αλλα παλι μολις μπει internet αρχιζουν τα ιδια!!!!

Να προσθεσω οτι το PC του ειναι τελειως "γυμνο" απο antivirus κ.λ.π.

Εχει πεσει στην αντιληψη κανενος παρομοια συμπτοματα που να οφειλονται σε καποιον ιο η κατι παρομοιο????

THANX

 

Μήπως απλά χρειάζεται drivers για το CDR του? Πολλές φορές τα windows δεν υποστηρίζουν την μέγιστη ταχύτητα..
Κρυπτόγραμμα : η κορυφαία εφημερίδα ασφαλείας του Bruce Schneier στην ελληνική γλώσσα!
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος cybersledge (10 Ιούν. 2004 , 10:45)

 

Μήπως απλά χρειάζεται drivers για το CDR του? Πολλές φορές τα windows δεν υποστηρίζουν την μέγιστη ταχύτητα..

 

Οχι σιγουρα...Εχει κατεβασει τους τελευταιους drivers και εκτος αυτου μετα απο format το recorder γραφει κανονικα!!

Μολις μπει λιγο στο internet παλι τα ιδια...

Περιεργο ε??!!

http://www.myphone.gr/gallery/data/500/8090sunnlogoheader1.gif
Link to comment
Share on other sites

pedia prosftata egatestisa ta xp ke otan beno sto net to 80% ton foron mu bgazei to minima oti to las exe ekane kait ke mu kanei epanekinisi to minxanima epidi thimame pos ixe bgei patch gia ayto palia borei kaneis na mu dosei tin url?

i am back at last .....

Μπορείτε να προσθέσετε μια εικόνα μέγιστων διαστάσεων 420 x 150 pixels και μέγιστου μεγέθους 16,3Kb

Link to comment
Share on other sites

Μάλλον εννοείς το lsass.exe και λογικά έχεις τον sasser. Υπάρχουν πολλές πληροφορίες στο σχετικό topic.
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση


×
×
  • Create New...