PDA

Просмотр полной версии : Заражение вирусом Kido/Conficker/Downadup


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
Numizmat
04-04-2009, 21:32
Ищем в Уфе небольшую сеть (до 35 компьютеров) зараженную в настоящее время червем Kido/Conficker/Downadup.
Зараженная сеть нужна нам для тестирования методов обнаружения (и удаления) упомянутого червя.
Обращаться по телефону 8 964 954 2695 (после 16-00)
Либо icq 255838000

ALiSA0911
04-04-2009, 21:41
ога спецом держат)))))

TreeOne
04-04-2009, 21:46
как найдете - отпишитесь где.. паржать ахота)

Numizmat
04-04-2009, 21:47
Есть еще в Уфе локальные сети с этим вирем. Есть даже одна на 2500+ компов, но владельцы сети не хотят признавать этого.

TreeOne
04-04-2009, 21:49
бле, 2500 компов??? :confused: :eek: в смысле в какой-то конторе?? :rolleyes:

его антивирусы видят-не видят??

Numizmat
04-04-2009, 21:51
В том то и дело, что не видят. Заражено из них примерно 15%.

TreeOne
04-04-2009, 21:55
по заказу Лабаратории Касперского?? :)

Marky
04-04-2009, 22:04
могу дать свой комп на испытания, антивирусы не держу, систему раз в год-полтора сношу ))

TreeOne
04-04-2009, 22:11
а нахрена?? :confused:

по-моему, это мазахизм :D

прям как я :D:D:D

Numizmat
04-04-2009, 22:15
Нее, одиночные компьютеры не интересуют. Только сети.
Нам важно в первую очередь научиться обнаруживать вирус в сети.

WickedGoblin
04-04-2009, 22:28
А что слабо сделать 100 виртуальных машин?

Рустег
04-04-2009, 22:59
Сегодня как раз по новостям глядел про этот вирус,весьма интересный :)
Америкосы предпологают что его сделала команда,Русские + Японцы :-D Майкрософт обещяет 250 тыс долларов за голову создателя)

Legioner
05-04-2009, 00:28
могу рассказать в общих чертах как работает эта зараза и как его морально ликвидировать
не 2500, конечно, но 250 машин есть

Numizmat
05-04-2009, 00:32
Рассказать я и сам могу, но мне нужно свою программу обнаружения этого виря протестировать.

Stormik
05-04-2009, 02:02
расскажика, интересно просто простым смертным что это такое:rolleyes:

Numizmat
05-04-2009, 02:03
Читайте http://support.microsoft.com/kb/962007

Legioner
05-04-2009, 13:02
мастдай курит бамбук

Legioner
05-04-2009, 13:05
проблема в чем?
заражаешься сам, заражаешь другую машину и смотришь друг на дружку
а если мега-программа зависит от количества зараженных атакующих его машин, ...

Numizmat
05-04-2009, 13:47
Моя программа реализует не пассивное сканирование, как вы предположили, а активное. После подключения к тестируемой сети примерно через минуту я уже точно буду знать, на каких системах вирус есть, а на каких нет.

Азат_82
05-04-2009, 13:54
ОК, ну, допустим, у меня есть такая локалка... где гарантии, что твой сканер ничего не уронит дополнительно?

Numizmat
05-04-2009, 14:00
Начнем с того, что твоя локалка уже заражена.
И в твоих интересах привести ее в нормальное состояние.
Насчет гарантий, можно составить договор с указанием всех рисков (и возмещения убытков в случае непредвиденных ситуаций).

Legioner
05-04-2009, 14:32
уточните плз что здесь понимается под пассивным и активным сканированием? как я понимаю-сканируете вы, а не вас?
в ином случае каспер-доброе привидение, как бы я не относился к нему негативно, вполне успешно обнаруживает и указывает какая машина в сети больна

Numizmat
05-04-2009, 14:43
Пассивное сканирование - ожидание атаки от зараженного компьютера. Так и работают KIS, AOFP, etc.
Активное - сканер опрашивает каждый компьютер в сети, проводит анализ ответов, и делает выводы.

Legioner
05-04-2009, 14:52
эт хорошо
на примере кидо при отсутствия поддержки на клиентском месте доступа к smb-ресурсам узнает мега-программа факт заражения?

[px
15-04-2009, 09:08
был у нас кидо, за неделю вывели

LeakAGE
15-04-2009, 09:52
локалка в кристалле заражена. меня постоянно атакуют))

Терик
15-04-2009, 13:44
Потестировать могу, но только сам, по вашим методикам и рекомендациям ... в свою сетку посторонних разумеется не пущу. Сетка огромная и распределенная, всякого дерьма хватает ...

Numizmat
15-04-2009, 14:56
Тема закрыта.