HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружен новый троян, атакующий DNS
  #1  
Старый 09.12.2008, 03:21
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
С нами: 9937288

Репутация: 212
По умолчанию Обнаружен новый троян, атакующий DNS

Компании Symantec и McAfee одновременно сообщили об обнаружении новой версии трояна DNSChanger Trojan, атакующего системы, работающие с доменными именами. По классификации Symantec, новый вредоносный код получил название Trojan.Flush.M, он создает поддельный DHCP-сервер, который якобы отвечает за динамическое присвоение IP-адресов компьютерам в сети.

Скомпрометированная машина отсылает другим участникам сети DHCP-пакеты с запросом на повторное присвоение адресов. В итоге новый трафик может проходить по измененному маршруту, например через узел, прослушиваемый злоумышленником.

Эксперты говорят, что если данному трояну удастся переконфигурировать сеть, то он сможет произвести замену локальных DNS-серверов, либо сбросить текущие DNS-установки на маршрутизаторах.

В Symantec сообщают, что пока троян не получил серьезного распространения, однако в случае популярности, он может доставить немало бед и проблем пользователям и системным администраторам.

"Если троян окажется достаточно быстрым для отправки DHCР-пакетов, то при наличии некоторого везения, он сможет изменить конфигурацию большой сети и многих ее компонентов. В случае наличия трояна в сети, между ним и настоящим DHCP-сервером развернется борьба. В том случае, если легальный DCHP-сервер будет первым, то троян окажется бессильным. Если же при назначении адресов будет первым троян, то он сможет направить клиентские компьютеры на поддельные DNS-серверы. В этом случае, даже те пользователи, компьютеры которых не инфицированы, рискуют отправиться на мошеннические сайты", - говорит Элиа Флорио, представитель Symantec.

Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.

Источник: CYBERSECURITY.RU, от 09.12.2008
 
Ответить с цитированием

  #2  
Старый 09.12.2008, 04:56
combatsxx
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
С нами: 9769563

Репутация: 160


По умолчанию

все лучше и лучше
 
Ответить с цитированием

как??
  #3  
Старый 09.12.2008, 13:13
DarkMist
Участник форума
Регистрация: 20.02.2007
Сообщений: 173
С нами: 10117069

Репутация: 53
По умолчанию как??

Цитата:
Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.
как это сделать???? какими средствами??

Последний раз редактировалось DarkMist; 09.12.2008 в 13:45..
 
Ответить с цитированием

  #4  
Старый 09.12.2008, 21:10
LexusDDoS
Новичок
Регистрация: 04.11.2008
Сообщений: 14
С нами: 9218649

Репутация: 33
По умолчанию

Цитата:
Сообщение от DarkMist  
как это сделать???? какими средствами??
Руками и Мозгом
 
Ответить с цитированием

  #5  
Старый 10.12.2008, 01:39
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 723
С нами: 9596014

Репутация: 581


По умолчанию

LexusDDoS, ох да ладно!? Проинструктируйте, пожалуйста.
 
Ответить с цитированием

  #6  
Старый 10.12.2008, 03:20
F1shka
Banned
Регистрация: 10.04.2008
Сообщений: 618
С нами: 9518786

Репутация: 942


По умолчанию

Кто то мне парил мозг такой лажей, что то не понял я ваще никуя.
 
Ответить с цитированием

  #7  
Старый 10.12.2008, 10:53
nupaT
Участник форума
Регистрация: 25.10.2008
Сообщений: 127
С нами: 9233543

Репутация: 209
По умолчанию

Хосю себя такого троя
 
Ответить с цитированием

  #8  
Старый 10.12.2008, 11:02
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
С нами: 9416345

Репутация: 165
По умолчанию

Наконец то чем то масштабным порадовали
 
Ответить с цитированием

  #9  
Старый 10.12.2008, 13:51
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
С нами: 9963746

Репутация: 180


По умолчанию

ну вот и интернет война, не людей, а АИ (вирусов). Если невникать в суть дела то это чемто напоминает "начало конца". Если я прально понял, то этот вирус может нето чтобы пошатнуть, а сильно да нагнуть интернет
 
Ответить с цитированием

  #10  
Старый 10.12.2008, 20:51
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
С нами: 9351139

Репутация: 1593


По умолчанию

ахренеть, дайте две! лучше сорцы)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.