Обнаружен новый троян, атакующий DNS

Discussion in 'Мировые новости. Обсуждения.' started by WAR!9G, 9 Dec 2008.

  1. WAR!9G

    WAR!9G Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    112
    Likes Received:
    89
    Reputations:
    1
    Компании Symantec и McAfee одновременно сообщили об обнаружении новой версии трояна DNSChanger Trojan, атакующего системы, работающие с доменными именами. По классификации Symantec, новый вредоносный код получил название Trojan.Flush.M, он создает поддельный DHCP-сервер, который якобы отвечает за динамическое присвоение IP-адресов компьютерам в сети.

    Скомпрометированная машина отсылает другим участникам сети DHCP-пакеты с запросом на повторное присвоение адресов. В итоге новый трафик может проходить по измененному маршруту, например через узел, прослушиваемый злоумышленником.

    Эксперты говорят, что если данному трояну удастся переконфигурировать сеть, то он сможет произвести замену локальных DNS-серверов, либо сбросить текущие DNS-установки на маршрутизаторах.

    В Symantec сообщают, что пока троян не получил серьезного распространения, однако в случае популярности, он может доставить немало бед и проблем пользователям и системным администраторам.

    "Если троян окажется достаточно быстрым для отправки DHCР-пакетов, то при наличии некоторого везения, он сможет изменить конфигурацию большой сети и многих ее компонентов. В случае наличия трояна в сети, между ним и настоящим DHCP-сервером развернется борьба. В том случае, если легальный DCHP-сервер будет первым, то троян окажется бессильным. Если же при назначении адресов будет первым троян, то он сможет направить клиентские компьютеры на поддельные DNS-серверы. В этом случае, даже те пользователи, компьютеры которых не инфицированы, рискуют отправиться на мошеннические сайты", - говорит Элиа Флорио, представитель Symantec.

    Для того, чтобы попытаться обнаружить троян в сети, антивирусные компании советуют администраторам просканировать локальный диапазон IP-адресов в сетях на наличие сторонних DHCP-пакетов.

    Источник: CYBERSECURITY.RU, от 09.12.2008
     
  2. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    69
    Reputations:
    -16
    все лучше и лучше
     
  3. DarkMist

    DarkMist Elder - Старейшина

    Joined:
    20 Feb 2007
    Messages:
    201
    Likes Received:
    24
    Reputations:
    0
    как??

    как это сделать???? какими средствами??
     
    #3 DarkMist, 9 Dec 2008
    Last edited: 9 Dec 2008
  4. LexusDDoS

    LexusDDoS Member

    Joined:
    4 Nov 2008
    Messages:
    0
    Likes Received:
    8
    Reputations:
    0
    Руками и Мозгом ;)
     
    1 person likes this.
  5. etc

    etc Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    113
    Likes Received:
    175
    Reputations:
    1
    LexusDDoS, ох да ладно!? Проинструктируйте, пожалуйста.
     
    1 person likes this.
  6. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Кто то мне парил мозг такой лажей, что то не понял я ваще никуя.
     
  7. nupaT

    nupaT Active Member

    Joined:
    25 Oct 2008
    Messages:
    0
    Likes Received:
    101
    Reputations:
    20
    Хосю себя такого троя
     
    1 person likes this.
  8. cremator (c)

    cremator (c) Elder - Старейшина

    Joined:
    20 Jun 2008
    Messages:
    258
    Likes Received:
    72
    Reputations:
    0
    Наконец то чем то масштабным порадовали :)
     
  9. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    ну вот и интернет война, не людей, а АИ (вирусов). Если невникать в суть дела то это чемто напоминает "начало конца". Если я прально понял, то этот вирус может нето чтобы пошатнуть, а сильно да нагнуть интернет
     
  10. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    ахренеть, дайте две! лучше сорцы)
     
  11. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Ппц... Бойтесь(( теперб даже шеллы будут брутить.. )) это я не к слову))
    а на самом деле это очень плохо...
     
  12. izlesa

    izlesa Elder - Старейшина

    Joined:
    3 Jan 2008
    Messages:
    112
    Likes Received:
    32
    Reputations:
    5
    Вообще бред это всё. Если сетка не сконфигурированна на динамическую раздачу по dhcp то трой обламывается. Атака просто отслеживается и прибивается IDS. Обычный DHCP Spoofing ... спите спокойно
     
    #12 izlesa, 11 Dec 2008
    Last edited: 11 Dec 2008
    1 person likes this.
Loading...