Просмотр полной версии : Заражение вирусом Kido/Conficker/Downadup
Numizmat
04-04-2009, 21:32
Ищем в Уфе небольшую сеть (до 35 компьютеров) зараженную в настоящее время червем Kido/Conficker/Downadup.
Зараженная сеть нужна нам для тестирования методов обнаружения (и удаления) упомянутого червя.
Обращаться по телефону 8 964 954 2695 (после 16-00)
Либо icq 255838000
ALiSA0911
04-04-2009, 21:41
ога спецом держат)))))
как найдете - отпишитесь где.. паржать ахота)
Numizmat
04-04-2009, 21:47
Есть еще в Уфе локальные сети с этим вирем. Есть даже одна на 2500+ компов, но владельцы сети не хотят признавать этого.
бле, 2500 компов??? :confused: :eek: в смысле в какой-то конторе?? :rolleyes:
его антивирусы видят-не видят??
Numizmat
04-04-2009, 21:51
В том то и дело, что не видят. Заражено из них примерно 15%.
по заказу Лабаратории Касперского?? :)
могу дать свой комп на испытания, антивирусы не держу, систему раз в год-полтора сношу ))
а нахрена?? :confused:
по-моему, это мазахизм :D
прям как я :D:D:D
Numizmat
04-04-2009, 22:15
Нее, одиночные компьютеры не интересуют. Только сети.
Нам важно в первую очередь научиться обнаруживать вирус в сети.
WickedGoblin
04-04-2009, 22:28
А что слабо сделать 100 виртуальных машин?
Сегодня как раз по новостям глядел про этот вирус,весьма интересный :)
Америкосы предпологают что его сделала команда,Русские + Японцы :-D Майкрософт обещяет 250 тыс долларов за голову создателя)
Legioner
05-04-2009, 00:28
могу рассказать в общих чертах как работает эта зараза и как его морально ликвидировать
не 2500, конечно, но 250 машин есть
Numizmat
05-04-2009, 00:32
Рассказать я и сам могу, но мне нужно свою программу обнаружения этого виря протестировать.
расскажика, интересно просто простым смертным что это такое:rolleyes:
Numizmat
05-04-2009, 02:03
Legioner
05-04-2009, 13:02
мастдай курит бамбук
Legioner
05-04-2009, 13:05
проблема в чем?
заражаешься сам, заражаешь другую машину и смотришь друг на дружку
а если мега-программа зависит от количества зараженных атакующих его машин, ...
Numizmat
05-04-2009, 13:47
Моя программа реализует не пассивное сканирование, как вы предположили, а активное. После подключения к тестируемой сети примерно через минуту я уже точно буду знать, на каких системах вирус есть, а на каких нет.
ОК, ну, допустим, у меня есть такая локалка... где гарантии, что твой сканер ничего не уронит дополнительно?
Numizmat
05-04-2009, 14:00
Начнем с того, что твоя локалка уже заражена.
И в твоих интересах привести ее в нормальное состояние.
Насчет гарантий, можно составить договор с указанием всех рисков (и возмещения убытков в случае непредвиденных ситуаций).
Legioner
05-04-2009, 14:32
уточните плз что здесь понимается под пассивным и активным сканированием? как я понимаю-сканируете вы, а не вас?
в ином случае каспер-доброе привидение, как бы я не относился к нему негативно, вполне успешно обнаруживает и указывает какая машина в сети больна
Numizmat
05-04-2009, 14:43
Пассивное сканирование - ожидание атаки от зараженного компьютера. Так и работают KIS, AOFP, etc.
Активное - сканер опрашивает каждый компьютер в сети, проводит анализ ответов, и делает выводы.
Legioner
05-04-2009, 14:52
эт хорошо
на примере кидо при отсутствия поддержки на клиентском месте доступа к smb-ресурсам узнает мега-программа факт заражения?
был у нас кидо, за неделю вывели
локалка в кристалле заражена. меня постоянно атакуют))
Потестировать могу, но только сам, по вашим методикам и рекомендациям ... в свою сетку посторонних разумеется не пущу. Сетка огромная и распределенная, всякого дерьма хватает ...
Numizmat
15-04-2009, 14:56
Тема закрыта.