Обнаружен новый троян, атакующий DNS |

09.12.2008, 03:21
|
|
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
С нами:
9937288
Репутация:
212
|
|
Обнаружен новый троян, атакующий DNS
Компании Symantec и McAfee одновременно сообщили об обнаружении новой версии трояна DNSChanger Trojan, атакующего системы, работающие с доменными именами. По классификации Symantec, новый вредоносный код получил название Trojan.Flush.M, он создает поддельный DHCP-сервер, который якобы отвечает за динамическое присвоение IP-адресов компьютерам в сети.
Скомпрометированная машина отсылает другим участникам сети DHCP-пакеты с запросом на повторное присвоение адресов. В итоге новый трафик может проходить по измененному маршруту, например через узел, прослушиваемый злоумышленником.
Эксперты говорят, что если данному трояну удастся переконфигурировать сеть, то он сможет произвести замену локальных DNS-серверов, либо сбросить текущие DNS-установки на маршрутизаторах.
В Symantec сообщают, что пока троян не получил серьезного распространения, однако в случае популярности, он может доставить немало бед и проблем пользователям и системным администраторам.
"Если троян окажется достаточно быстрым для отправки DHCР-пакетов, то при наличии некоторого везения, он сможет изменить конфигурацию большой сети и многих ее компонентов. В случае наличия трояна в сети, между ним и настоящим DHCP-сервером развернется борьба. В том случае, если легальный DCHP-сервер будет первым, то троян окажется бессильным. Если же при назначении адресов будет первым троян, то он сможет направить клиентские компьютеры на поддельные DNS-серверы. В этом случае, даже те пользователи, компьютеры которых не инфицированы, рискуют отправиться на мошеннические сайты", - говорит Элиа Флорио, представитель Symantec.
Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.
Источник: CYBERSECURITY.RU, от 09.12.2008
|
|
|

09.12.2008, 04:56
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
С нами:
9769563
Репутация:
160
|
|
все лучше и лучше
|
|
|

09.12.2008, 13:13
|
|
Участник форума
Регистрация: 20.02.2007
Сообщений: 173
С нами:
10117069
Репутация:
53
|
|
как??
Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.
как это сделать???? какими средствами??
Последний раз редактировалось DarkMist; 09.12.2008 в 13:45..
|
|
|

09.12.2008, 21:10
|
|
Новичок
Регистрация: 04.11.2008
Сообщений: 14
С нами:
9218649
Репутация:
33
|
|
Сообщение от DarkMist
как это сделать???? какими средствами??
Руками и Мозгом 
|
|
|

10.12.2008, 01:39
|
|
Постоянный
Регистрация: 16.02.2008
Сообщений: 723
С нами:
9596014
Репутация:
581
|
|
LexusDDoS, ох да ладно!? Проинструктируйте, пожалуйста.
|
|
|

10.12.2008, 03:20
|
|
Banned
Регистрация: 10.04.2008
Сообщений: 618
С нами:
9518786
Репутация:
942
|
|
Кто то мне парил мозг такой лажей, что то не понял я ваще никуя.
|
|
|

10.12.2008, 10:53
|
|
Участник форума
Регистрация: 25.10.2008
Сообщений: 127
С нами:
9233543
Репутация:
209
|
|
Хосю себя такого троя
|
|
|

10.12.2008, 11:02
|
|
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
С нами:
9416345
Репутация:
165
|
|
Наконец то чем то масштабным порадовали 
|
|
|

10.12.2008, 13:51
|
|
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
С нами:
9963746
Репутация:
180
|
|
ну вот и интернет война, не людей, а АИ (вирусов). Если невникать в суть дела то это чемто напоминает "начало конца". Если я прально понял, то этот вирус может нето чтобы пошатнуть, а сильно да нагнуть интернет
|
|
|

10.12.2008, 20:51
|
|
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
С нами:
9351139
Репутация:
1593
|
|
ахренеть, дайте две! лучше сорцы)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|