BOINC via Trojan geinstalleerd.

Pagina: 1
Acties:
  • 147 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Misschien oud bericht? Maar zie het niet staan op /5.
It recently came to the attention of boinc staff that a multi-project cruncher called Wate who occupied a very high position in the boinc and project stats had reached this exalted position by dishonest means.

In early June 2006 he appears to to have released onto the internet a link purporting to provide Windows updates including now for Vista. Some 1500 members of the public worldwide downloaded these 'updates' which in fact consisted of a trojan application that downloaded boinc.exe and attached the person's computer to Wate's account, giving him the subsequent fraudulent credits.

About 90% of the people affected appear to have uninstalled or disabled the unwanted boinc installation, but some compromised computers are still running and crashing climate models. Boinc and project staff have no means of contacting the owners of these computers.

The problem came to light when an affected member of the public noticed the heavy drain on his laptop's battery, looked in Task Manager at the running processes, identified boinc and contacted a group of genuine boinc members in Italy.

Carl deleted Wate's cpdn credits last Friday. An unfortunate side-effect of this was that cpdn credits did not update over the weekend. This problem is now sorted. The managers of most of the other projects Wate was attached to have chosen a different course, altering his registration details.

Wate's method of hijacking computers via a dishonest download is one of the classic methods used by spammers.

Boinc staff, the ClimatePrediction programmers and your moderators stress that boinc and project software was never at fault, nor was there ever any breach of Windows XP or Vista security. The dishonest application was Wate's trojan. Boinc and project software were never infiltrated and remain secure.

How can we prevent our own computers being similarly compromised by frauds and spammers?

*Use legitimate software (it is said that half the illegal copies of Windows sold in China come with a virus pre-installed).

*Download updates for your operating system and other programmes via the tools on your computer, not through links in emails or links on web pages.

*Download new programmes only through links on websites you thoroughly trust, or type the address yourself.

*Keep your AV and firewall up-to-date and scan regularly. Install and use malware cleaners such as Spybot and Adaware.

*Look at Task Manager from time to time to see all the running processes on your computer. Right-click on the digital clock and select it. The processes whose names you don't recognise can be identified through a search engine. If you suspect a rogue application, download HijackThis and post your log there. You will be told what can be safely deleted.

*If your computer behaves unexpectedly, post on the forums.


Here is Wate:

http://www.boincstats.com...graph.php?pr=bo&id=873722

http://climateapps2.oucs....ow_user.php?userid=188887

http://boinc.berkeley.edu/chart_list.php

http://burp.boinc.dk/forum_user_posts.php?userid=100 - appears to be the same member.

This thread can be used for discussion, reprobation and ridicule. And members of other projects are welcome to copy this post to their own forums.
Was een kwestie van tijd denk ik...

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Mja, "trojan" that is...

Acties:
  • 0 Henk 'm!

Verwijderd

Goede zaak, die zijn we ook weer kwijt!

Ik kan het niet helpen, maar ik heb een bloedhekel aan dat soort klojo's. Ze zijn er verantwoordelijk voor dat AV software bedrijven perfect legale client installaties gaan zien als malware. Getuige daarvan de problemen die Mobees, JiveY, etc hadden met distributed.net clients die door hun virusscanners werden herkend als zijnde ongewenst...

En stiekem hoop ik toch dat het een amerikaan is en dat een paar honderd gedupeerde hem aanklagen voor het stelen van CPU cycles. Een dollar of tien per oneerlijk verkregen WU lijkt me wel wat >:)

Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 21-08 08:48
Dit soort zaken zorgen inderdaad voor dat virusscanners clients als virussen gaan zien. Gelukkig nog niet door alle. En worden de cheaters vaak wel gevonden :)

@_mcintosh_: heb je ook een url naar dat topic?

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 16-08 16:15

Pim.

Aut viam inveniam, aut faciam

Verwijderd schreef op zaterdag 24 februari 2007 @ 23:55:
Goede zaak, die zijn we ook weer kwijt!

Ik kan het niet helpen, maar ik heb een bloedhekel aan dat soort klojo's. Ze zijn er verantwoordelijk voor dat AV software bedrijven perfect legale client installaties gaan zien als malware. Getuige daarvan de problemen die Mobees, JiveY, etc hadden met distributed.net clients die door hun virusscanners werden herkend als zijnde ongewenst...

En stiekem hoop ik toch dat het een amerikaan is en dat een paar honderd gedupeerde hem aanklagen voor het stelen van CPU cycles. Een dollar of tien per oneerlijk verkregen WU lijkt me wel wat >:)
Dat blijft niet bij een dollar of 10 per man :P

Remember David McOwen ?
Die kreeg meteen een rekening voor de bandbreedte (geschat) een boete voor het misbruik en vergeet de advocaat kosten niet... die zijn daar niet goedkoop :P

Hij heeft wel een deal gekregen maar zonder baan zitten en tegen een aanklacht van een paar ton aankijken is niet zo heeeeeeeeeel leuk daar :+

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

Verwijderd

*Use legitimate software (it is said that half the illegal copies of Windows sold in China come with a virus pre-installed).
Ik vind het wel erg dat zelfs een Amerikaanse Uni zich al inlaat met pro Amerika en Pro Microsoft propaganda.

Maar goed het is natuurlijk goed dat men bij welk project dan ook dit soort mensen er gelijk uitgooid. Hulde voor de community die dit zo goed heeft opgepikt _/-\o_ .

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op zondag 25 februari 2007 @ 10:56:
Ik vind het wel erg dat zelfs een Amerikaanse Uni zich al inlaat met pro Amerika en Pro Microsoft propaganda.
offtopic:
Daar ben ik het niet met je eens, en ik ben ver van pro Microsoft. Ze zeggen dat je legale software moet gebruiken, niet dat je Microsoft Windows moet gaan draaien. Ze geven gewoon aan waarom je legale software moet gebruiken met een voorbeeld (misschien wel hét voorbeeld): de helft van de illegale Windows versies in China zijn al op voorhand verloren. En dat lijkt me niet eens zo uit de lucht gegrepen...

Acties:
  • 0 Henk 'm!

Verwijderd

offtopic:
Het is een slecht voorbeeld, want voor zover ik weet zijn er niet eens legale Windows versies te koop in China. En ze geven zelf ook al aan dat het een gerucht is.
Verder slaat het voorbeeld nergens op aangezien "Wate" nou niet echt een chinees is imo en er verder alleen Italiaanse boinc'erTs bij betrokken zijn.


Maar goed, verder maar weer ontopic ;)

Acties:
  • 0 Henk 'm!

  • KuuKe
  • Registratie: Juli 2001
  • Niet online

KuuKe

Moderator DPC

professioneel gifmenger

Psies want China kent wel degelijk legale windows versies.
Zelf gezien de afgelopen week. Tegen prijzen die Jan Modaal daar (Sun Cheng voor het gemak), never kan betalen...

Kuuke's Sterrenbeelden | 英俊的兔子


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
iisschots schreef op zondag 25 februari 2007 @ 00:28:
Dit soort zaken zorgen inderdaad voor dat virusscanners clients als virussen gaan zien. Gelukkig nog niet door alle. En worden de cheaters vaak wel gevonden :)

@_mcintosh_: heb je ook een url naar dat topic?
http://qah.uni-muenster.de/forum_thread.php?id=406#21165 (QMC forum)
Pagina: 1