Ддос атака с 16.01.2010 - 18.01.2010 .

Discussion in 'Новости форума' started by Егорыч+++, 18 Jan 2010.

Thread Status:
Not open for further replies.
  1. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Кто это?
     
  2. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    Мне тоже интересно!
     
  3. [none]

    [none] Banned

    Joined:
    22 Nov 2009
    Messages:
    83
    Likes Received:
    26
    Reputations:
    -6
    Ддос этот ничего не дал, сайт перенесли и всё работало норм.
     
  4. Xtrem

    Xtrem Elder - Старейшина

    Joined:
    28 Jul 2007
    Messages:
    173
    Likes Received:
    8
    Reputations:
    0
    куда перенесли? о_О
     
  5. lexbzk

    lexbzk Member

    Joined:
    17 Jan 2010
    Messages:
    1
    Likes Received:
    5
    Reputations:
    5
    Все 32-битные ОС Windows с уязвимостью 17 лет тока щас нашли
    https://forum.antichat.ru/threadnav171798-14-10.html
     
  6. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    А до этого их (ОС) искали искали и не находили?! Хоть бы предложение правильно составлять научились, так нет, все в ХАКЕРЫ подались :)
     
  7. Ryu

    Ryu New Member

    Joined:
    13 Jun 2008
    Messages:
    19
    Likes Received:
    3
    Reputations:
    2
    По поводу зверя.
    В отдельных сборках были некоторые стандартные утилиты командной строки которые фактически были не стандартными. Это то что я встречал лично.
    Также есть информация о "стандартных" драйверах в которых был TDL3, но подтвердить не могу.
    На будущее - сборки делайте сами. nlite.
     
  8. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    в систем 32 в звере часто было нечто
     
  9. kiper_light

    kiper_light Member

    Joined:
    2 Feb 2009
    Messages:
    0
    Likes Received:
    71
    Reputations:
    17
    В звере в какой то сборке находил бекдор у меня антивирь
     
  10. Maxxxtri23

    Maxxxtri23 New Member

    Joined:
    20 Dec 2008
    Messages:
    76
    Likes Received:
    1
    Reputations:
    0
    Загляните вот сюда
    http://forum.antichat.ru/showthread.php?p=1842745
     
  11. Government

    Government Member

    Joined:
    22 Sep 2009
    Messages:
    66
    Likes Received:
    57
    Reputations:
    5
    Дамы и господа дабы развеять все сомнения вукладываю ;)
    http://95.211.8.97/ - Управление ботнетом который досит Ачат
    http://www.threatexpert.com/report.aspx?md5=a2f073ed30a4d8b8d888ad04f8401a30 - сам вирус онже бот
    на серваке установлен дистрибутив GNU/Linux CentOS, а в никс системах я нешарю так что кто вкурсе можете ломать и угонять ботнет или смотреть кто ДДосит Ачат, или ...
    Имя сервера : Apache/2.2.3 (CentOS) PHP/5.1.6


    Кому нужна инфа по узвимости портов стучите дам
    п.с. Как говорится карты в руки
     
    #151 Government, 21 Jan 2010
    Last edited: 21 Jan 2010
    2 people like this.
  12. Government

    Government Member

    Joined:
    22 Sep 2009
    Messages:
    66
    Likes Received:
    57
    Reputations:
    5
    Мох я сказал то что сказал там все написано яж непрошу тебя верить, кому надо тот вкурсе откуда увереность

    п.с. Информация проверена всевышним хД
     
    #152 Government, 21 Jan 2010
    Last edited: 21 Jan 2010
    6 people like this.
  13. [NiGHT]DarkAngel

    [NiGHT]DarkAngel Elder - Старейшина

    Joined:
    29 Mar 2005
    Messages:
    131
    Likes Received:
    40
    Reputations:
    16
    Ну что вот и финал битвы,сливаю все что знаю ....

    1)http://socksps.ru/ - тут первый ботнет

    2)http://tohopoho.com/b/auth.php - второй ботнет ... досит злого

    3)http://donccapone.com/tmp/check.php и http://se-code.net/ip/ - связаны вместе ... походу еще один

    4) 89.149.242.192/a/a.php?contextid=983583474356&uid=10850084583858382037&v=011f03041a040c&o=117e690c1462575d1d696913116658455448424134615b555f150c1a1d190b050905143a28016c41791f0e141e1e0d1e19171e6a57141b5846403d21013726383639324a59671815 - и еще один на последок

    UPD: http://95.211.8.97/ редирект на http://clarafin.info/stat2.php - вроде тоже отсюда,по мнению нескольких людей, любезно предоставил Понч

    PS Огромное спасибо Government за зараженную машину.
    Пончу за принятие в обсуждении и помощь.
     
    #153 [NiGHT]DarkAngel, 21 Jan 2010
    Last edited: 21 Jan 2010
    6 people like this.
  14. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    HTML:
    <form method=post action=http://tohopoho.com/b/stat.php>
    <input type=text name=id>
    <input type=submit>
    </form>
    И ещё http://95.211.8.97/stat.php
    в ID пишем чё хотим - видим base64 команду - расшифровываем - видим чё делает ботнет
     
    #154 Ponchik, 21 Jan 2010
    Last edited: 21 Jan 2010
    6 people like this.
  15. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Code:
    5000;500;10;1;1;90;10;60;20;1000;1000#flood http forum.zloy.bz#1#test
    Вот что он делает... Пончик — ты хакер :(
     
  16. Government

    Government Member

    Joined:
    22 Sep 2009
    Messages:
    66
    Likes Received:
    57
    Reputations:
    5
    Вывод Злой непричем !
     
  17. Dumi

    Dumi Banned

    Joined:
    20 Jan 2009
    Messages:
    5
    Likes Received:
    95
    Reputations:
    -5
    Шерлоки холмсы!
    Егор всех ф гринов!1
     
    1 person likes this.
  18. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Вы быстрые шо диарея =\
    ботнеты лежат =\
    но как сказал
     
    4 people like this.
  19. Retimiled

    Retimiled Banned

    Joined:
    23 Dec 2009
    Messages:
    110
    Likes Received:
    17
    Reputations:
    0
    :D ... ну воть теперь похоже на мужские разговоры

    Пончика в группу "Телохранители" .... ;) и Goverment-A , группа с черным цветом ников (им придется приступать закон в деле защиты АНТИЧАТА)

    ... хотя сюрпрайз что управление через web ... как то это уж очень по античатовски :rolleyes:
     
    #159 Retimiled, 21 Jan 2010
    Last edited: 21 Jan 2010
  20. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    1)Чё за бред =\
    2)Это блек энержи, бот такой, он через веб, античат тут не при чём
    3)абузовый хостинг в разы дешевле абузового дедика для ботнета
    4)Через веб нагрузка в сотни раз меньше на сервер
    5)Если боты управляются не через веб, а постоянно держат коннект с сервером, сервер ооочень легко убить, открыть 100к подключений с 100 компов и он не выдержит, а по HTTP низя постоянно открытыми порты под нагрузкой держать

    в общем управление по вебу лучше всего
    =============
    Если чо, я сравниваю с PoisonIvy под винду, другого не юзал, там вобще жопь
     
    #160 Ponchik, 21 Jan 2010
    Last edited: 21 Jan 2010
Thread Status:
Not open for further replies.