d.net worms voeren oorlog!

Pagina: 1
Acties:

  • dyna18
  • Registratie: Januari 2000
  • Laatst online: 13-03 14:38
Naar aanleiding van deze thread "hoe rekent de koe? (ik kan het vast slimmer)" dook ik op het internet wat dieper in de materie van cryptografie en beveiliging. Op een gegeven moment surfde ik langs dit net geplaatste verslag van een honeypot: "Know Your Enemy: Worms at War".

Daar hebben ze een default win98 machine (+ 1 gesharede drive) getest. Wat bleek nou, binnen 5 dagen hadden 5 worms de machine geinfecteerd. Nu is dit voor de ingewijden niet eens zo groot nieuws, MAAR.....

3 van die 5 worms installeerden de d.net client! :O
Dit toont dus wel wat een smerig spelletje er op dit moment gespeeld wordt door diverse eikels.

Wie dit is? geen idee. Misschien is hij (of zij?) al gebanned door d.net, misschien is het de Phantom Flusher, ik weet het niet, maar ik weet wel dat dit niet goed is voor het imago van d.net en dus niet goed voor de competitie.
Straks staat ons geliefde koetje }:O op de zwarte lijst bij anti-virus bedrijven! :(

  • B-Force
  • Registratie: Mei 2000
  • Laatst online: 15:46
Je denkt toch niet dat ik nu ga zeggen dat ik dat doe he? ;)
Maar idd ik vind dit een serieuze zaak, die nodig es aangepakt moet worden. Maar wat kan Dnet eraan doen? Zolang die verspreider niet al teveel meeltjes stuurt of bv iedereen naar bv een eigen pproxy laat flushen, kan hij makkelijk geleidelijk aan steeds meer gaan flushen. En dat heeft Dnet dan niet door. (Dat denken ze nu van de DPC toch ook niet? :P)

  • dyna18
  • Registratie: Januari 2000
  • Laatst online: 13-03 14:38
Inderdaad d.net kan er weinig aan doen. Snel de eikels afsluiten en informatie posten is wat ze al goed doen.

Echter twijfel ik of ze ze zaak met de PhF goed afhandelen. Daar bestaat nog steeds twijfel over, en dat houden ze angstvallig achter gesloten deuren.

Verwijderd

daarom is het ook zaak om de client alleen te downen vanaf d.net en nergens anders vandaan!

  • dyna18
  • Registratie: Januari 2000
  • Laatst online: 13-03 14:38
Bijna iedereen die via die trojans geinfecteerd wordt, download de client NIET zelf. Laat staan dat ze weten waar het vandaan komt.

* dyna18 gelooft niet dat jij het artikel goed gelezen hebt.

  • Delerium
  • Registratie: Mei 2000
  • Niet online

Delerium

Mythology

Mijn vraag is dan: als ik al een koe heb en een geshared drive, wordt mijn koe dan door een ander afgepakt? Zit ik te typen op andermans koe?

De gedachte alleen al maakt me al panoranoia (als ik nu nog 's wist hoe je dat schrijft :)

  • Frenzy
  • Registratie: November 1999
  • Laatst online: 22-12-2025
dat is een kruizing tussen panorama en paranoia?

  • [eNeRGy]
  • Registratie: November 1999
  • Laatst online: 24-04-2025
Iemand van D.net heeft al eens tegen ons (Dutchman, Ikarus, ik) dat ruim 50%^van de OGR blokjes door worms worden gedaan, dit zie je echter niet in de stats.

  • Dutchman!
  • Registratie: Januari 2000
  • Laatst online: 16:42
En die 50% data komt van een whopping 250.000 unieke IP adressen af, ja je leest het goed: een kwart miljoen geinfecteerd computers.

We spend our years as a tale that is told


  • deef-
  • Registratie: Januari 2000
  • Laatst online: 05-01-2025
Check:
www.enteract.com/~lspitz/worm.html

Een of andere gast (bymer@inec.kiev.ua) loopt worms te sturen..

  • Chakotay
  • Registratie: Oktober 1999
  • Laatst online: 22-05 23:35

Chakotay

Lick here to continue

250.000 OGR trojans? Djeez dasveel... Allemaal van TA en /. zeker?:P

Live for today, screw yesterday, hope for tomorrow...
Stichting eth0


  • dyna18
  • Registratie: Januari 2000
  • Laatst online: 13-03 14:38
Euh deef....

1) Kijk eens goed naar de reactie waarmee ik dit topic opende.
2) Vergelijk die link met de door jouw geposte link.
3) Scheur je kleren van je lijf, en zeg hondermaal op: "Och ik onwetende"

  • deef-
  • Registratie: Januari 2000
  • Laatst online: 05-01-2025
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 09 november 2000 23:28 schreef dyna18 het volgende:
Euh deef....

1) Kijk eens goed naar de reactie waarmee ik dit topic opende.
2) Vergelijk die link met de door jouw geposte link.
3) Scheur je kleren van je lijf, en zeg hondermaal op: "Och ik onwetende"[/quote]Ik had het net in de reactie thread op tweakers gepost, en ik zag dat jij dat mailadres er niet bij had staan, maar was te lui om het opnieuw te posten....

Dus ff copy&paste gedaan..
Excusez moi!

Verwijderd

Nu weet ik hoe Team Deathmatch aan zijn blokjes komt *D
Pagina: 1