Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Обнаружен новый троян, атакующий DNS (https://forum.antichat.xyz/showthread.php?t=95499)

WAR!9G 09.12.2008 03:21

Обнаружен новый троян, атакующий DNS
 
Компании Symantec и McAfee одновременно сообщили об обнаружении новой версии трояна DNSChanger Trojan, атакующего системы, работающие с доменными именами. По классификации Symantec, новый вредоносный код получил название Trojan.Flush.M, он создает поддельный DHCP-сервер, который якобы отвечает за динамическое присвоение IP-адресов компьютерам в сети.

Скомпрометированная машина отсылает другим участникам сети DHCP-пакеты с запросом на повторное присвоение адресов. В итоге новый трафик может проходить по измененному маршруту, например через узел, прослушиваемый злоумышленником.

Эксперты говорят, что если данному трояну удастся переконфигурировать сеть, то он сможет произвести замену локальных DNS-серверов, либо сбросить текущие DNS-установки на маршрутизаторах.

В Symantec сообщают, что пока троян не получил серьезного распространения, однако в случае популярности, он может доставить немало бед и проблем пользователям и системным администраторам.

"Если троян окажется достаточно быстрым для отправки DHCР-пакетов, то при наличии некоторого везения, он сможет изменить конфигурацию большой сети и многих ее компонентов. В случае наличия трояна в сети, между ним и настоящим DHCP-сервером развернется борьба. В том случае, если легальный DCHP-сервер будет первым, то троян окажется бессильным. Если же при назначении адресов будет первым троян, то он сможет направить клиентские компьютеры на поддельные DNS-серверы. В этом случае, даже те пользователи, компьютеры которых не инфицированы, рискуют отправиться на мошеннические сайты", - говорит Элиа Флорио, представитель Symantec.

Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.

Источник: CYBERSECURITY.RU, от 09.12.2008

combatsxx 09.12.2008 04:56

все лучше и лучше

DarkMist 09.12.2008 13:13

как??
 
Цитата:

Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.
как это сделать???? какими средствами??

LexusDDoS 09.12.2008 21:10

Цитата:

Сообщение от DarkMist
как это сделать???? какими средствами??

Руками и Мозгом ;)

etc 10.12.2008 01:39

LexusDDoS, ох да ладно!? Проинструктируйте, пожалуйста.

F1shka 10.12.2008 03:20

Кто то мне парил мозг такой лажей, что то не понял я ваще никуя.

nupaT 10.12.2008 10:53

Хосю себя такого троя

cremator (c) 10.12.2008 11:02

Наконец то чем то масштабным порадовали :)

cupper 10.12.2008 13:51

ну вот и интернет война, не людей, а АИ (вирусов). Если невникать в суть дела то это чемто напоминает "начало конца". Если я прально понял, то этот вирус может нето чтобы пошатнуть, а сильно да нагнуть интернет

root_sashok 10.12.2008 20:51

ахренеть, дайте две! лучше сорцы)


Время: 05:38