iBotnet
-
- Viestit: 343
- Liittynyt: 18.1.2007 klo 21.17
Ensimmäinen iBot-verkko
Viesti Kirjoittaja iler »
Alkaa tämäkin puoli nostaa päätään, kun Macit yleistyvät yhä enemmän. Onko tämä seurausta siitä, kun ihmiset (uudet käyttäjät) ovat liian varomattomia ja jopa ihan ilmeiset virustapaukset menevät läpi, kun luotetaan liikaa käyttöjärjestelmään?
EDIT: Toinen olinkin wanha, mutta pompannu etusivulle...
-
- Viestit: 2785
- Liittynyt: 18.3.2008 klo 16.21
Re: Ensimmäinen iBot verkko
Viesti Kirjoittaja -wk- »
![Hymy [:)]](./images/smilies/icon_smile.gif)
-
- Viestit: 1275
- Liittynyt: 24.3.2006 klo 19.30
- Paikkakunta: Ulkomailla
iBotnet
Viesti Kirjoittaja Aaaron »
Eli siis olkaahan varovaisia, älkääkä asentako mitä tahansa koneillenne. Little Snitchin käyttäminen ehkä hieman vaikeuttaa haittaohjelmien soittelua kotiin.
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: iBotnet
Viesti Kirjoittaja Repe Ruutikallo »
No sehän estää sen...Aaaron kirjoitti:Little Snitchin käyttäminen ehkä hieman vaikeuttaa haittaohjelmien soittelua kotiin.
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
-
- Ylläpitäjä
- Viestit: 51516
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: iBotnet
Viesti Kirjoittaja amanita »

Solmittin nää yhteen joutessani.
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: iBotnet
Viesti Kirjoittaja Repe Ruutikallo »
Liikaa vapaa-aikaa...amanita kirjoitti: Solmittin nää yhteen joutessani.

– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 540
- Liittynyt: 20.1.2008 klo 10.48
Re: iBotnet
Viesti Kirjoittaja mike.mcfin »
Vielä kun löytyisi näyttöä tuosta iBotnetistä....Aaaron kirjoitti:Nyt on sitten havaittu merkkejä saastuneiden Mac-koneiden muodostamasta botnetistä, joka osuvasti on nimetty iBotnetiksi, kertoo ZDNet
Onko meidän forumin Secure-mies lukenut viitatut bulletiinit? Miten todettiin iBotnetin olemassa olo?
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: iBotnet
Viesti Kirjoittaja MacFinn »
Mutta olis tietysti kiva tietää miten tämä iBotnet todennettiin. Löytäjätaho kun ei minussa mitenkään erityistä luottamusta herätä.
-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Re: iBotnet
Viesti Kirjoittaja kronos »
Eiköhän Apple kykene olemaan näissä jutuissa ajan tasalla. Käyttäjien typerään toimintaan tämä ei kuitenkaan auta mitään. Jos itse asentaa haittaohjelmia koneelle niin ei siinä paljon käyttöjärjestelmän turvallisuus auta.
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: iBotnet
Viesti Kirjoittaja TheKraken »
No eikös (Oletko aivan varma, että haluat jatkaa?) Microsoft (Ohjelma xxxx.xx on lähettämässä tietoa internetiin, sallitaanko?) ole näyttänyt yhden hyvän tavan tuon estää?kronos kirjoitti:Jos itse asentaa haittaohjelmia koneelle niin ei siinä paljon käyttöjärjestelmän turvallisuus auta.

-
- Viestit: 815
- Liittynyt: 11.6.2008 klo 14.39
- Paikkakunta: Lohja
Re: iBotnet
Viesti Kirjoittaja kronos »
TheKraken kirjoitti:No eikös (Oletko aivan varma, että haluat jatkaa?) Microsoft (Ohjelma xxxx.xx on lähettämässä tietoa internetiin, sallitaanko?) ole näyttänyt yhden hyvän tavan tuon estää?kronos kirjoitti:Jos itse asentaa haittaohjelmia koneelle niin ei siinä paljon käyttöjärjestelmän turvallisuus auta.
Niinpä, ehkä olisi hyvä, että me Apple käyttäjätkin saataisiin tämän kaltainen ominaisuus

http://www.youtube.com/watch?v=VuqZ8AqmLPY
-
- Viestit: 3080
- Liittynyt: 15.1.2008 klo 11.04
- Paikkakunta: Juuka
Re: iBotnet
Viesti Kirjoittaja Machist »
Aina kun käytän Vistaa ja mietin että eihän tämä nyt ihan niin hirveän huono olekkaan..kronos kirjoitti:TheKraken kirjoitti:No eikös (Oletko aivan varma, että haluat jatkaa?) Microsoft (Ohjelma xxxx.xx on lähettämässä tietoa internetiin, sallitaanko?) ole näyttänyt yhden hyvän tavan tuon estää?kronos kirjoitti:Jos itse asentaa haittaohjelmia koneelle niin ei siinä paljon käyttöjärjestelmän turvallisuus auta.
Niinpä, ehkä olisi hyvä, että me Apple käyttäjätkin saataisiin tämän kaltainen ominaisuus![]()
http://www.youtube.com/watch?v=VuqZ8AqmLPY
Sitten alkaa UAC viskoa noita salitko vai et lappuja




![Pettynyt [:/]](./images/smilies/icon_eek.gif)

-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: iBotnet
Viesti Kirjoittaja securapple »
Toimittajat näköjään taas päässeet vauhtiin, kuinkahan moni heistä lukenut ko. jutun?
Sen verran tietoa että ibotnet näköjään paljastui kun infektoituneet koneet alkoivat dossata jotain sivustoa 100% cpu:lla. Todella fiksusti tehty botnet? Käyttäjä huomaa heti mistä on kyse.
This morning I found a bunch of these processes chewing 100% CPU on my laptop (OS X 10.5.6):
php -r while(1){
$mh = curl_multi_init(); $ch = array();
for($i = 0; $i < 100; $i++){
^I$ch[$i] = curl_init(); ^Icurl_setopt($ch[$i], CURLOPT_URL, "http://...");
^Icurl_setopt($ch[$i], CURLOPT_HEADER, 0);
^Icurl_setopt($ch[$i], CURLOPT_RETURNTRANSFER, true);
^Icurl_multi_add_handle($mh, $ch[$i]);
}
do{ ^Icurl_multi_exec($mh, $running); }
while($running > 0);
for($i = 0; $i < 100; $i++){ ^Icurl_multi_remove_handle($mh, $ch[$i]); }
curl_multi_close($mh);
Palaan asiaan kunhan saisi jostain tuon artikkelin ongittua. Artikkeli tulossa, joten toivottavasti ehdin tänään jotain pistää...
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Porttikiellossa
- Viestit: 3689
- Liittynyt: 22.2.2004 klo 19.31
Re: iBotnet
Viesti Kirjoittaja adele »
Hmmm..? Kukkia ja sidontaa? Parvekkeella verhojen suojassa? Paalusolmun versio, jolla yhdistetään kaksi samanpaksuista köyttä, eli lippusolmu...amanita kirjoitti:
Solmittin nää yhteen joutessani.
Offtopic:
Tuon alkuperäisen troijalaisen saastumisen voi tarkistaa ja jos jotain on poistaa tuolla:
http://adele.kicks-ass.org/_/remove.html
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: iBotnet
Viesti Kirjoittaja securapple »
1. Bottien määrä muutama tuhat, käytetty mm. tammikuussa DDOS-hyökkäykseen.
2. Botin toinen versio käytti ja käyttää OS X authorization services-rajapinnan kutsuja salasana-prompt -ikkunaan.
SALANAN KYSYMYSIKKUNA TULEE OS X:ltä, eli on "VIRALLINEN" salasanan kyselyikkuna. Tämä murskaa mahdollisuuden todentaa
troijalainen salasanaikkuna käyttiksen prosessimonitoreiden kautta. Tosin tässä tapauksessa salasanakyselyikkunaa ei ole kustomoitu parametreillä joita OS X rajapinta tarjoaisi(ikoni ja teksti).
3. Botin tekijän järjestelmässä hänen nimensä on "Jason".
4. Botin käyttää AES-kryptausta staattisella avaimella verkkoliikenteen salaamiseen.
5. Botin P2P -liikenne salataan, HTTP-liikennettä EI.
6. Kohta neljä, (staattinen AES avain) voi mahdollistaa AV-signaturen tekemisen.
7. Troijalainen ottaa yhteyksiä : 69.92.*.*:59201 (ilmeisesti hallinta/päivitys) sekä qwfojzlk.*.com:1024 (P2P -verkko)
(* = censored

8. Botnetti perustuu P2P-verkkoon jossa botit liikennöivät keskenään (liikennehän oli sitä salattua portissa 1024)
9. Botnet toiminta perustuu LUA (http://www.lua.org) -komentoihin. Troijalaisen mukana LUA tulkki joten bottien toiminnallisuus on helposti muutettavissa (konfigurointitiedostossa). yht. noin parisenkymmentä LUA-komentoa.
Siinäpä kaikki kertomisen arvoinen.
-securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Ylläpitäjä
- Viestit: 51516
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: iBotnet
Viesti Kirjoittaja amanita »
Vastaväite täällä.adele kirjoitti:Läpätilää..... Paalusolmun versio, jolla yhdistetään kaksi samanpaksuista köyttä, eli lippusolmu...amanita kirjoitti:
Solmittin nää yhteen joutessani.
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 874
- Liittynyt: 19.7.2008 klo 22.17
- Paikkakunta: Espoo
Re: iBotnet
Viesti Kirjoittaja musamäkki »
Huolestunut musamäkki
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
-
- Viestit: 8622
- Liittynyt: 27.7.2007 klo 16.10
Re: iBotnet
Viesti Kirjoittaja Sherukka »
Mistä ohjelmasta löytyi, mistä olet sen hankkinut?musamäkki kirjoitti:Scannasin just iMaccini MacScanilla ja sieltä löytyi Trojalainen. Pitäiskö tässä asentaa jokin suojasofta? Voiks luottaa, et se lähti koneelta, kun eristin sen ohjelmalla?
Huolestunut musamäkki
Troijalaisia saa jokaiselle koneelle ja käyttikselle ainakin jos latailee laittomia kopioita, en sano että tässä tapauksessa tästä olisi kyse.
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: iBotnet
Viesti Kirjoittaja MacFinn »
Oliko tuo MacScan sellainen, jota jossakin vaiheessa epäiltiin yhdeksi niistä feikki-turvasoftista? Vai muistanko vallan väärin?musamäkki kirjoitti:Scannasin just iMaccini MacScanilla ja sieltä löytyi Trojalainen. Pitäiskö tässä asentaa jokin suojasofta? Voiks luottaa, et se lähti koneelta, kun eristin sen ohjelmalla?
Huolestunut musamäkki
-
- Viestit: 874
- Liittynyt: 19.7.2008 klo 22.17
- Paikkakunta: Espoo
Re: iBotnet
Viesti Kirjoittaja musamäkki »
No hitsinpitsi ku säikähdin niin kovin, et painoin vaan hirveellä vauhdilla poista nappia, ennenkuin edes katsoin, mistä se tuli, mikä se oli jne. En tiedä ton MacScanin feikkiydestä, ohjelman olen kyllä ihan ostanut, kuten muutkin. Ko. ohjelmassa ei oo edes historiaa, mitä on skannattu...tai ainakaan en löytäny.MacFinn kirjoitti:Oliko tuo MacScan sellainen, jota jossakin vaiheessa epäiltiin yhdeksi niistä feikki-turvasoftista? Vai muistanko vallan väärin?musamäkki kirjoitti:Scannasin just iMaccini MacScanilla ja sieltä löytyi Trojalainen. Pitäiskö tässä asentaa jokin suojasofta? Voiks luottaa, et se lähti koneelta, kun eristin sen ohjelmalla?
Huolestunut musamäkki
-
- Viestit: 8622
- Liittynyt: 27.7.2007 klo 16.10
Re: iBotnet
Viesti Kirjoittaja Sherukka »
Ilmoitteleeko nämä Macin tutkat myös Windows trojaneista? Tällainenkin olisi voinut uida selaimen kautta?musamäkki kirjoitti:No hitsinpitsi ku säikähdin niin kovin, et painoin vaan hirveellä vauhdilla poista nappia, ennenkuin edes katsoin, mistä se tuli, mikä se oli jne. En tiedä ton MacScanin feikkiydestä, ohjelman olen kyllä ihan ostanut, kuten muutkin. Ko. ohjelmassa ei oo edes historiaa, mitä on skannattu...tai ainakaan en löytäny.MacFinn kirjoitti:Oliko tuo MacScan sellainen, jota jossakin vaiheessa epäiltiin yhdeksi niistä feikki-turvasoftista? Vai muistanko vallan väärin?
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: iBotnet
Viesti Kirjoittaja securapple »
MacSweeper taisi olla se fake-av -ohjelma :
"MacSweeper is malware that misleads users by exaggerating reports about spyware, adware or viruses on their computer. It is the first known "rogue" application for the Mac OS X operating system. The software was discovered by F-Secure, a Finland based computer security software company on January 17, 2008"
http://en.wikipedia.org/wiki/MacSweeper
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 874
- Liittynyt: 19.7.2008 klo 22.17
- Paikkakunta: Espoo
Re: iBotnet
Viesti Kirjoittaja musamäkki »
Huh, kiitos!securapple kirjoitti:Hei!
MacSweeper taisi olla se fake-av -ohjelma :
"MacSweeper is malware that misleads users by exaggerating reports about spyware, adware or viruses on their computer. It is the first known "rogue" application for the Mac OS X operating system. The software was discovered by F-Secure, a Finland based computer security software company on January 17, 2008"
http://en.wikipedia.org/wiki/MacSweeper
-Securapple
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit