[ Ivan Dimkovic @ 17.04.2009. 08:00 ] @
| http://www.theregister.co.uk/2009/04/16/new_ibotnet_analysis/
Citat:
Fresh research has shed new light on the world's first Mac OS X botnet, which causes infected machines to mount denial of service attacks.
Symantec researchers Mario Ballano Barcena and Alfredo Pesoli said the infections are the same ones described in this blog post from January.
In it, the blogger - a self-described designer and developer from Australia - said he awoke one morning to discover 100 per cent of his Mac laptop's resources were being consumed by a bunch of unfamiliar resources. After digging further, he found a foreign PHP script with root privileges was flooding an undisclosed website with data packets.
Citat:
The botnet comes courtesy of two trojans dubbed OSX.Trojan.iServices.A and OSX.Trojan.iServices.B by Mac anti-virus provider Intego, which first documented them in January. The malware is surreptitiously included in copies of Apple's iWork 09 productivity suite and Adobe's Photoshop CS4 that are distributed on warez sites. Intego said three months ago more than 20,000 people had downloaded the rogue installers.
Citat:
They are the latest reminder that Apple's growing market share - estimated to have reached about seven per cent in the fourth quarter of last year - hasn't been lost on malware authors. OS X users who have felt cavalier about installing unfamiliar titles on their machines have always done so at their peril, but that's especially true going forward.
Eto... i to se desilo ;-) Calimero, any comments? Ja bih rekao da onaj tvoj "virus free" komentar vise definitivno ne stoji... a ti?
A bio je tako cute marketing tagline... steta steta ;-) |
[ combuster @ 17.04.2009. 08:52 ] @
Samo nek se drze podalje od Linux-a :P :D
[ mulaz @ 17.04.2009. 09:43 ] @
Pa tako je to, kad ne mislis unapred na security :)
Bas me zanima komentar Calimero-ta :D
[ calimero @ 17.04.2009. 10:40 ] @
bravo, bravo !
kad Mac OS X preplavi VIRUS kao što je conficker onda ću se zabrainuti! ovako dok imamo trojance koje
1. moramo da skinemo sa neta,
2. da uneseom admin pass (i na kraju da ih bacim u kantu...) ne vidim u čemu je problem.
šta je OS trebao da zabrani izvršavanje koda za koji sam mu dao pravo ?
btw ovo je čini mi se 4 trojanski konj za 8 godina.
ali nema veze; kopaj, kopaj Dimkoviću  ... možda jednog dana budemo imali nešto ovako za mac: http://en.wikipedia.org/wiki/Conficker
13 miliona računara, i dalje se širi; samo mi nije jasno zašto u npr. "French Navy", "United Kingdom Ministry of Defence", "unified armed forces of the Federal Republic of Germany"... koriste Windows kad su ga izbacili iz civilne administracije?! oslanjati nacionalnu i svetsku bezbednost na tako bušan sistem je neodgovorno...
ovoj conficker ne j*ebe živu silu! instalira i prolazi kroz sve odbrane! e kad tako nešto budemo imali umesto: "instaliraj me, instaliraj me i nemoj da me obrišeš" onda će Mac moći da se pohvali virusima 
[ calimero @ 17.04.2009. 11:41 ] @
Symantec.com > Business > Security Response > OSX.Iservice
http://www.symantec.com/busine....jsp?docid=2009-012216-4245-99
OSX.Iservice
Risk Level 1: Very Low
Threat Assessment
Wild
Wild Level: Low
Number of Infections: 0 - 49
Number of Sites: 0 - 2
Geographical Distribution: Low
Threat Containment: Easy
Removal: Easy
Damage
Damage Level: Medium
Payload: Opens a back door on the compromised computer.
Distribution
Distribution Level: Low
i šta je sad ovde novo? dajte, kad bude pravi virus koji se sam širi, javite ;)
[ bachi @ 17.04.2009. 12:17 ] @
Au calimero, ala si ti hard core Jobsovac.
Poenta je da čim je MacOS počeo da se širi među userima, tako i kreću virusi da se prave za njega.
[ Ivan Dimkovic @ 17.04.2009. 12:53 ] @
Komentar Calimero-a je bio potpuno predvidljiv... smoke & mirrors i totalno off-topic prica o conficker-u je samo dimna zavesa da se zataska nesto sto je ocigledno :-)
No dobro... kada se nesto poput ovoga desi (kada se vidi da je car go, kao onaj put sa TN ekranima punih "miliona" boja (C) Apple), uvek je urnebesno citati komentare Apple fanboy-a... mislim da se njihovo ponasanje definitivno danas proucava u modernoj sociologiji i teoriji marketinga - takvo potpuno iracionalno branjenje neke korporacije od koje vecina njih nemaju nikakve direktne koristi je koliko zastrasujuce toliko i potencijalno profitabilno za neke u biznisu :-)
Sustina je vrlo prosta - Mac je postao mainstream (sto je valjda, dobro?) i polako se i underground "industrija" pocinje baviti istim... mislim da ne treba imati IQ od 200 pa pretpostaviti da ce sa rastom market-sharea Mac OS X-a dolaziti i do rasta kojekakvog malware-a za njega.
[ Stator @ 17.04.2009. 14:16 ] @
Nego koliko ima zaraznih kompova sa ovim virusem ?
[ combuster @ 17.04.2009. 15:54 ] @
Ako su zarazni da im ne prilazimo ni na kilometar... ;-) Nije bitno, ionako je tesko vise napisati nesto kao conflicker i njegove varijacije pa da te to vine u nebesa down under ;-) pa pretpostavljam da ce na red doci mac-ovi, mada zbog svetske ekonomske krize mozda im padne market share... Onda smo mi na linuxu na*ebali :D
[ staticInt @ 17.04.2009. 19:18 ] @
Realno ne vidim cemu uopste ova rasprava pa Linux je busan ko sir, imate 0day exploita koliko volite za skoro svaki daemon, doduse svi vazniji exploiti se drze u tajnosti jer oni koji su ih otkrili nemaju nameru da pustaju u javnost ali iz pouzdanih izvora mogu reci da toga ima hrpa samo sto Linux nije interesantan.
Znate viruse ljudi pisu iz zezanja, ucenja i namere da zeznu av software a ne zato sto zele da sjebu nekome win, a ostali malware se pise iskljucivo da se izdrnda krajnji korisnik, da svi koriste linux takvog softwarea bi bilo hrpa i to je ono sto je cinjenica. Kome realno treba trojanac za Linux, mislim wtf?! To je potpuno nepotrebna stvar, ali nije uopste problem uzeti root-a cak je i slack 10.2 bio busan i postojao je local root exploit e moji vi....
Tako da ta demagogija prema winu stvarno nema smisla, ja ovde nisam da branim ni windows koji je u sustini djubre ali ni ovo ostalo nije nista bolje samo sto se zajednica tome nije posvetila jer od toga nema vajde.
[ calimero @ 17.04.2009. 19:42 ] @
Citat: Ivan Dimkovic: Komentar Calimero-a je bio potpuno predvidljiv... smoke & mirrors i totalno off-topic prica o conficker-u je samo dimna zavesa da se zataska nesto sto je ocigledno 
da se "zataška šta očigledno"? - da je neko napisao program, trojanca, koji radi nešto na kompu nakon što ste mu dali admin pass??
kad se pojavi VIRUS (ajmo ponovo da pomenemo poslednje smeće koje se pojavilo na Win platformi - Conficker) - e onda slobodno piši i likuj
a ovako - da trojanca zarazi između 0 i 50 računara.
e, da! - sad kad Mac ima trojance izgleda da se kvalifikovao kao prava Enterprise platforma!
@stator: na symantec.com - "Number of Infections: 0 - 49" ...ovi PrC love-boy su stvarno unerbesni  dajte još malo!
@combuster: pao je marketshare Mac-u!!! sad je ispod 8% http://www.mackorisnik.com/200...zistu-osobnih-racunala-u-padu/ ali izgleda da to ovi iz Kurira nisu još pričitali...
[Ovu poruku je menjao calimero dana 17.04.2009. u 20:58 GMT+1]
[ mulaz @ 17.04.2009. 21:47 ] @
ne trebas password da mu das, nego samo da pokrenes onaj sajt iz one teme u kojoj je safari pao za 2 minuta :)
[ degojs @ 17.04.2009. 21:56 ] @
Citat: mulaz:
safari pao za 2 minuta :)
U pitanju su bile 2 sekunde.
2 minute bi za Safari i OSX bilo prijatno iznenadjenje.
[ degojs @ 17.04.2009. 22:19 ] @
Citat: bachi
Au calimero, ala si ti hard core Jobsovac.
Ma jok, on to voli samo tako da umišlja. Čovek inače ladno tera Win pod OSX, a ovamo puna usta priče..
[ pri3rak @ 17.04.2009. 22:20 ] @
Citat: degojs: Ma jok, on to voli samo tako da umišlja. Čovek inače ladno tera Win pod OSX, a ovamo puna usta priče..
Muka je teska koristiti polutana za primarni os :)
[ degojs @ 17.04.2009. 22:46 ] @
^Pa to je kompleks.. živci popuste ljudima u takvim situacijama.
Nije to lako, treba to psihički izdržati, da nabaviš Mac za debele pare, očekuješ kako će sve biti bajno i sjajno, hvališ se po komšiluku sa novom makinom.. a na kraju ti opet treba Windows :))
To je kao onaj naci u onom filmu Šindlerova lista što je ubijao Jevreje, a krišom zaljubljen u jednu.. pa onda zbrka u glavi, znači izdao je svog firera, izdao je Rajh.. pa ih onda još više ubija da bi se iskupio pred samim sobom..
[ pri3rak @ 17.04.2009. 22:50 ] @
A sad zamisli kako je kad izdas sv. Stevana?
[ Srđan Pavlović @ 18.04.2009. 00:18 ] @
Cek, odakle vam sad to da covek tera windows na svom Mac-u? :)
[ pri3rak @ 18.04.2009. 00:29 ] @
Pa svako malo i hvalise se kako je win samo aplikacija na mac-u pitam se samo odakle mu ...
[ degojs @ 18.04.2009. 01:47 ] @
Citat: Cek, odakle vam sad to da covek tera windows na svom Mac-u? :)
Šta odakle, pa sam je stavljao screenshotove na kojima se vidi OSX i Windows pod Parallels kod njega...
Vidi ovde: http://www.elitesecurity.org/t306994-50
I primeti kako posle nije smeo da stavi screenshot koji su tražili drugi ljudi, nego se izvlačio na neku selektivnu JPEG kompresiju koja mulja samo deo slike gde je OSX hahaha
Zbrka u glavi.. kao onaj švabo..
[ _AxeZ_ @ 18.04.2009. 01:53 ] @
A jel se to sad zove iWorm?
[ Mitrović Srđan @ 18.04.2009. 03:39 ] @
Kompleksi , kompleksi ... :)
[ combuster @ 18.04.2009. 07:16 ] @
Pa dobro, covek mozda ima realne potrebe za windows platformom, svakome od nas ponekad zatreba to cudo da bi zaradili za 'leba... I ja ga imam pod vbox-om da bi uzeo koji evro za baze pod access-om every now and then...
[ pri3rak @ 18.04.2009. 08:54 ] @
Citat: _AxeZ_: A jel se to sad zove iWorm?
a jok, verovatno je mighty virus ;)
[ bachi @ 18.04.2009. 10:44 ] @
 Ajoj, iWorm, iTrojan, iMalware. :lol:
[ Srđan Pavlović @ 18.04.2009. 19:10 ] @
I naravno, ajvar :D
[ Mitrović Srđan @ 19.04.2009. 02:59 ] @
EPIC!
da li se zna ko je autor iVar-a? :)
[ Srđan Pavlović @ 19.04.2009. 17:26 ] @
nem' pojma - neko postavio tamo u "zakon-fotka" u mad zone ;)
[ calimero @ 20.04.2009. 12:59 ] @
Citat: Cek, odakle vam sad to da covek tera windows na svom Mac-u? 
pusti ga, drogira se
moram da pokrenem InternetExplorer 6, 7 i sad 8 da bih video kako mi sajt izgleda... pošto je M$ toliko upropastio W3C standarde da sad čovek mora da potroši duplo više vremena na izradu sajta samo zbog Internet Explorera...
[ Stefan Markic @ 20.04.2009. 13:03 ] @
Citat: calimero: pusti ga, drogira se ;)
moram da pokrenem InternetExplorer 6, 7 i sad 8 da bih video kako mi sajt izgleda... pošto je M$ toliko upropastio W3C standarde da sad čovek mora da potroši duplo više vremena na izradu sajta samo zbog Internet Explorera...
Iako je Microsoft clan W3C-a, od kada on to pise standarde? :)
EDIT:
Mislim, koliko ga je upropastio Microsoft, toliko su ga onda upropastili svi clanovi W3C-a. ;)
[ calimero @ 20.04.2009. 13:30 ] @
nisi me razumeo: problem je u tome što Microsfot ima svoju interpretaciju W3C standarda u svojim browserima.
dakle nije problem u W3C standardu već u nepoštovanju istog 
[ Stefan Markic @ 20.04.2009. 13:41 ] @
Skoro sam citao neki clanak u kojem autor kaze da je jedno od resenja skupiti hrabrost i prestati sa posebnim kodiranjem za IE6. ;)
Inace, kada kodiram sajtove, IE7 me ne zeza u 90% slucajeva, dok me IE8 do sada nije zezao uopste.
Sajtove za IE6 sam odavno prestao da optimizujem. :D
[ calimero @ 22.04.2009. 15:56 ] @
Citat: Stefan Markic: Skoro sam citao neki clanak u kojem autor kaze da je jedno od resenja skupiti hrabrost i prestati sa posebnim kodiranjem za IE6.
Inace, kada kodiram sajtove, IE7 me ne zeza u 90% slucajeva, dok me IE8 do sada nije zezao uopste.
Sajtove za IE6 sam odavno prestao da optimizujem. 
ali da tragedija bude veća: ono što sam "optimizovao" da u IE 6 radi i da izgleda dobro sada u IE 8 ne radi sve dok se ne uključi "compatibility mod" 
[ Stefan Markic @ 23.04.2009. 18:18 ] @
Citat: calimero: nisi me razumeo: problem je u tome što Microsfot ima svoju interpretaciju W3C standarda u svojim browserima.
dakle nije problem u W3C standardu već u nepoštovanju istog
Dobro sam te razumeo, samo moras da pripazis kako pises, jer oni koji su slabije upuceni u materiju bi mozda pogresno shatili sta si hteo da kazes, a zanima ih. ;)
Citat: calimero: ali da tragedija bude veća: ono što sam "optimizovao" da u IE 6 radi i da izgleda dobro sada u IE 8 ne radi sve dok se ne uključi "compatibility mod"
A mozes i jednostavno da sklonis deo koda koji je za IE6, jos bi ti i sajt bio laksi. ;)
[ bojan_bozovic @ 25.04.2009. 17:59 ] @
Citat: Stefan Markic: A mozes i jednostavno da sklonis deo koda koji je za IE6, jos bi ti i sajt bio laksi. ;)
Ako hoces pravi odgovor, log i statistika posecenosti ce mu reci za kakve browsere treba da optimizuje sajt. I sta ako se radi o sajtu gde vecina korisnika koristi IE6 i IE7? Nemoj tako da "savetujes" ljude.
Poz.
[ MladenIsakovic @ 30.04.2009. 15:58 ] @
Probao bih rado onaj iVar, boli me za botnet 
[ z@re @ 01.05.2009. 19:59 ] @
Samo ne znam jeli ljuti ili blagi. Poznavajuci Apple, mislim da je neki wuss-friendly blagi ajvar ;)
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|