ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Обнаружен новый троян, атакующий DNS |

09.12.2008, 03:21
|
|
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме: 467372
Репутация:
212
|
|
Обнаружен новый троян, атакующий DNS
Компании Symantec и McAfee одновременно сообщили об обнаружении новой версии трояна DNSChanger Trojan, атакующего системы, работающие с доменными именами. По классификации Symantec, новый вредоносный код получил название Trojan.Flush.M, он создает поддельный DHCP-сервер, который якобы отвечает за динамическое присвоение IP-адресов компьютерам в сети.
Скомпрометированная машина отсылает другим участникам сети DHCP-пакеты с запросом на повторное присвоение адресов. В итоге новый трафик может проходить по измененному маршруту, например через узел, прослушиваемый злоумышленником.
Эксперты говорят, что если данному трояну удастся переконфигурировать сеть, то он сможет произвести замену локальных DNS-серверов, либо сбросить текущие DNS-установки на маршрутизаторах.
В Symantec сообщают, что пока троян не получил серьезного распространения, однако в случае популярности, он может доставить немало бед и проблем пользователям и системным администраторам.
"Если троян окажется достаточно быстрым для отправки DHCР-пакетов, то при наличии некоторого везения, он сможет изменить конфигурацию большой сети и многих ее компонентов. В случае наличия трояна в сети, между ним и настоящим DHCP-сервером развернется борьба. В том случае, если легальный DCHP-сервер будет первым, то троян окажется бессильным. Если же при назначении адресов будет первым троян, то он сможет направить клиентские компьютеры на поддельные DNS-серверы. В этом случае, даже те пользователи, компьютеры которых не инфицированы, рискуют отправиться на мошеннические сайты", - говорит Элиа Флорио, представитель Symantec.
Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.
Источник: CYBERSECURITY.RU, от 09.12.2008
|
|
|

09.12.2008, 04:56
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
Провел на форуме: 2025442
Репутация:
160
|
|
все лучше и лучше
|
|
|

09.12.2008, 13:13
|
|
Участник форума
Регистрация: 20.02.2007
Сообщений: 173
Провел на форуме: 1487028
Репутация:
53
|
|
как??
Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.
как это сделать???? какими средствами??
Последний раз редактировалось DarkMist; 09.12.2008 в 13:45..
|
|
|

09.12.2008, 21:10
|
|
Новичок
Регистрация: 04.11.2008
Сообщений: 14
Провел на форуме: 305323
Репутация:
33
|
|
Сообщение от DarkMist
как это сделать???? какими средствами??
Руками и Мозгом 
|
|
|

10.12.2008, 01:39
|
|
Постоянный
Регистрация: 16.02.2008
Сообщений: 724
Провел на форуме: 1025839
Репутация:
581
|
|
LexusDDoS, ох да ладно!? Проинструктируйте, пожалуйста.
|
|
|

10.12.2008, 03:20
|
|
Banned
Регистрация: 10.04.2008
Сообщений: 618
Провел на форуме: 2603997
Репутация:
942
|
|
Кто то мне парил мозг такой лажей, что то не понял я ваще никуя.
|
|
|

10.12.2008, 10:53
|
|
Участник форума
Регистрация: 25.10.2008
Сообщений: 127
Провел на форуме: 1816365
Репутация:
209
|
|
Хосю себя такого троя
|
|
|

10.12.2008, 11:02
|
|
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
Провел на форуме: 1240829
Репутация:
165
|
|
Наконец то чем то масштабным порадовали 
|
|
|

10.12.2008, 13:51
|
|
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме: 1180737
Репутация:
180
|
|
ну вот и интернет война, не людей, а АИ (вирусов). Если невникать в суть дела то это чемто напоминает "начало конца". Если я прально понял, то этот вирус может нето чтобы пошатнуть, а сильно да нагнуть интернет
|
|
|

10.12.2008, 20:51
|
|
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме: 8220635
Репутация:
1593
|
|
ахренеть, дайте две! лучше сорцы)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|