ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Создатели Conficker'a поднимают бабло на фарме
  #1  
Старый 10.04.2009, 23:46
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
Talking Создатели Conficker'a поднимают бабло на фарме

Как мы отмечали вчера, ботнет Кидо установил на зараженные компьютеры другого известного червя — Iksmas aka Waledac.

Загрузка Iksmas производилась с сервера goodnewsdigital.com, который давно известен экспертам и является одним из основных источников распространения этого червя в настоящее время.

Вариант, который был загружен Kido, детектировался Антивирусом Касперского проактивно, при помощи эвристических технологий, как HEUR:Worm.Win32.Generic. Точно так же, эвристически (HEUR:Worm.Win32.Generic) детектировался и сам новый вариант червя Kido (Net-Worm.Win32.Kido.js).

Мы решили последить за жизнью ботнета и тем, что же будет делать червь-спамбот Iksmas, попав в компьютеры.

За 12 часов, Iksmas неодократно подключался к своим центрам управления по всему миру и получал от них команды на рассылку спама.

Весь спам, прошедший прошлой ночью через ботнет, представлял из себя рекламу фармацевтических препаратов. Вот несколько произвольно выбранных примеров писем:

Код:
Subject: A unique opportunity to live healthier life!
Hot News for You http://ie.hipraputt.com/

Subject: Add power to your man's hammer
We supply porno studios since 1972. Try blue-pills and stay up with your girls! ^M
http://bv.relaxkind.com/

Subject: Hot life - our help here. Ensure your potence today!
Solution to low-sized perks http://bj.jilfawris.com/

Subject: Perfect solutions to have it hard as stone!
Your one and only online Chemist. http://zer.jilfawris.com/

Subject: She will dream of you days and nights!
Love her everywhere. http://lrmt.jilfawris.com/
Всего за 12 часов работы одного единственного бота он отправил 42’298 спам-писем.

Как вы можете заметить, в спаме есть ссылки на домены. Практически в каждом письме используется уникальный домен. Очевидно, что это сделано для того, чтобы антиспам-технологии не смогли обнаружить такую рассылку основываясь на методах анализа частоты использования конкретного домена.

Нами было зафиксировано использование 40'542 доменов третьего уровня и 33 доменов второго уровня. Все они принадлежат спамерам и компаниями, которые заказывают у них данные рассылки.

Вот пара скриншотов с данных сайтов:


Полный список доменов второго уровня, использованных в рассылке:
Код:
aromatangy.com
calmchic.com
crisppride.com
cykduhdao.com
deblanf.com
eslihos.net
fabjust.com
fadvyil.com
fadvyil.net
faynetr.com
goodcure.at
gooddoctoronline.at
gooddoctorscare.at
gooddoctorsite.at
gooddoctorworld.at
gooddruginfo.at
gooddrugonline.at
gooddrugsite.at
gooddrugworld.at
goodearthlawncare.at
gotbake.net
hereftu.net
hipraputt.com
jilfawris.com
kepiseu.com
kepiseu.net
multinew.com
plumppeak.com
relaxkind.com
uljyelsel.com
vapshei.net
yuleaware.com
zwefopcyn.com
Практически все эти сайты находятся в Китае и зарегистрированы на самых разных людей, вероятно, вымышленных.

Простой математический подсчет показывает, что один бот Iksmas отправляет примерно 80'000 писем в сутки. Если предположить, что общее количество зараженных машин составляет 5'000'000, то получается, что за одни сутки этот ботнет мог разослать примерно 400'000'000'000 (400 миллиардов!) писем со спамом.
Сабж
шаблончик у магазина больно знакомый

Последний раз редактировалось Vid0k; 10.04.2009 в 23:52..
 
Ответить с цитированием

  #2  
Старый 11.04.2009, 00:08
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Ммда.. Вот с псевдоантивирусами уже сталкивался.. Типа "Антивирус ХР 2008, 2009" постоянно орут что комп заражён и просят отправить смс..)
Цитата:
Всего за 12 часов работы одного единственного бота он отправил 42’298 спам-писем.
Поймать бы суку и переписать под свои нужды..
 
Ответить с цитированием

  #3  
Старый 11.04.2009, 00:12
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Fepsis  
Ммда.. Вот с псевдоантивирусами уже сталкивался.. Типа "Антивирус ХР 2008, 2009" постоянно орут что комп заражён и просят отправить смс..)

Поймать бы суку и переписать под свои нужды..
ты погуляй на не патченной винде, да поскачивай всякого говна, и он сам к тебе придет
 
Ответить с цитированием

  #4  
Старый 11.04.2009, 00:16
.W
Участник форума
Регистрация: 09.08.2007
Сообщений: 265
Провел на форуме:
5329924

Репутация: 674
Отправить сообщение для .W с помощью ICQ Отправить сообщение для .W с помощью AIM
По умолчанию

даа шаблончики знакомые...
 
Ответить с цитированием

  #5  
Старый 11.04.2009, 00:56
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Я тож где-то этот шаблон видел =\
Но я от кинфикера ожидал чего-то большего =\
 
Ответить с цитированием

  #6  
Старый 11.04.2009, 01:37
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

о_О главмедовский шаблончик)
 
Ответить с цитированием

  #7  
Старый 11.04.2009, 07:30
Rav1n
Познающий
Регистрация: 05.11.2008
Сообщений: 92
Провел на форуме:
1562063

Репутация: 149
По умолчанию

отжали ботов))
 
Ответить с цитированием

  #8  
Старый 11.04.2009, 13:52
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
Провел на форуме:
7006470

Репутация: 1769


Отправить сообщение для m0le[x] с помощью ICQ
По умолчанию

Привет, Главмед!)
 
Ответить с цитированием

  #9  
Старый 11.04.2009, 13:55
Naruto-kun
Banned
Регистрация: 05.04.2009
Сообщений: 25
Провел на форуме:
191845

Репутация: 297
Отправить сообщение для Naruto-kun с помощью ICQ
По умолчанию

Главмед вроде против спама ну кто-то ботов отжал жестоко , хотелось бы увидить статсы.
 
Ответить с цитированием

  #10  
Старый 11.04.2009, 14:49
iSeoBot
Участник форума
Регистрация: 11.04.2008
Сообщений: 279
Провел на форуме:
998892

Репутация: 217
По умолчанию

Долбоёбы блять,если процессинг главмеда заабузят никто этих парней умными не назовёт и по голове не погладит!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ