Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > W32/Rbot-GR - מובן חדש בחדירה לפרטיות.

24/08/2004 22:11:04 cp77fk4r
חברת האבטחה "Sophos" דיווחה היום על וירוס חדש בשם "Rbot-GR", הוירוס (כמובן) מנגיע מחשבים שמריצים כמערכת הפעלה את המערכת הפעלה Windows, הוירוס הוא מסוגל תולעת (זאת אומרת שהוא מפיץ ומתרבה ללא עזרת הכותב שלו), והוא יכול לשמש כTrojan, אבל מה שמיוחד בוירוס הזה, הוא שהוא מסוגל להתחבר למצלמת האינטרנט (Webcom) שמחוברת למחשב הנגוע- ולשלוח לכותב שלו תמונות בזמן אמת מהמצלמה, דרגה חדשה בביטוי "חדירה לפרטיות"? כניראה שכן.

מומלץ לנתק את המצלמת אינטרנט כשהיא לא בשימוש.

לינק לידיעה באתר של Sophos:
http://www.sophos.com/virusinfo/analyses/w32rbotgr.html.
25/08/2004 00:30:40 cp77fk4r
הידיעה על הוירוס בYnet:
http://www.ynet.co.il/articles/0,7340,L-2967860,00.html

הידיעה על הוירוס בWalla:
http://computers.walla.co.il/?w=/4/589083

הידיעה על הוירוס בNana:
http://net.nana.co.il/Article/?ArticleID=137038&sid=10


מצחיק שבכולם יש תמונות של מצלמות רשת.. הם פשוט מעתיקים אחד מהשני כל הזמן P:
25/08/2004 17:27:51 silicon_wolf
הייתי מצרף קוד מקור וניתוח מעמיק אבל זה חסר תועלת נכון לקהילה הנוכחית.
דור הRBOT או יותר נכון הדור הבא שלו RXBOT הינו בוט מודולרי לIRC אשר משתמש באקספלוייטים שונים ולא בחור ספציפי על מנת להפיץ את עצמו.
בין האפשרויות של הבוט אפשר למצוא את גונב בסיריאלים אשר לוקח סיריאלים של משחקים ותוכנות מהרג’סטרי..סוגים שונים של הצפות SYN ,ICMP ועוד סוגים.
כמו כן הבוט מתפקד כקונסול אשר מסוגל לפתוח שאל או טרמינל אל המחשב הנבחר וכן קיימת תמיכה בהורדה של קבצים והרצתם מהרשת.[ההודעה נערכה על-ידי cp77fk4r ב-26/08/2004 00:21:54]
25/08/2004 22:55:54 cp77fk4r
למה לא? אם יש לך את הקוד מקור של הוירוס פלוס נימוק מעמיק- אני מאוד אשמח אם תשים אותו פה.

אם אתה פוחד שאנשים יקחו את הקוד וישתמשו בו לרעה- תוכל לשלוח לי את הקוד, או לשים אותו פה עם כמה שגיאות...
26/08/2004 00:07:06 silicon_wolf
אני רק תוהה מה ערכת....זה ICMP לא ICP...
26/08/2004 00:45:17 cp77fk4r
חח, אחרי כל הסיבוך.
ערכתי מ"שקונסול" ל"כקונסול" (למרות, שכמו שראית קודם- בהתחלה ערכתי ל"בקונסול", פשוט גם זה הגיוני).

ובהתחלה כתבת ICP, הוספתי פסיק, וכתבתי ICMP..

בכל אופן, מה אתה אומר בקשר לסורס של הוירוס?

26/08/2004 01:06:04 ^nadav^
LOL איזה וירוס גאוני
30/08/2004 01:18:12 11010010110
להזכירכם יש תאפשרות הזותי גם בSUB7 שנכתב עוד ב99

פשוט S7 כזה דפוק שאפחד לא שם לב שהאפשרות קיימת ... .. . .. .. .
30/08/2004 21:24:41 cp77fk4r
אבל שמריהו, תזכור שאנחנו מדברים פה על ישום דינאמי, וזה מה שמגניב פה, התולעת הזאת דינאמית, היא לא יושבת "חזק" על המערכת כמו הסרבר של Sub7.
עמודים: 1