neprihlásený Streda, 25. júna 2025, dnes má meniny Tadeáš, Olívia
Rozložený veľký botnet, polícia na infikované PC nainštalovala svoj softvér

DSL.sk, 27.10.2010


Holandská polícia v spolupráci s ďalšími inštitúciami a viacerými IT spoločnosťami v pondelok rozložila botnet Bredolab.

O aktuálnej veľkosti botnetu polícia neinformovala, doteraz od polovice minulého roka ale použitý bot infikoval podľa holandskej polície minimálne 30 miliónov počítačov.

Botnet bol rozložený odpojením 143 riadiacich serverov botnetu, ktoré sa všetky nachádzali u holandskej hostingovej spoločnosti LeaseWeb a boli prenajaté bližšie nešpecifikovaným zákazníkom z východnej Európy.

V utorok ale polícia pre podozrenie z prevádzky botnetu zatkla v Arménsku 27-ročného občana tejto krajiny.

V pondelkovej tlačovej správe holandská polícia informuje, že majiteľom infikovaných počítačov sa po najbližšom prihlásení zobrazí varovná stránka informujúca ich o infikovaní ich počítača. Podľa dostupných informácií sa im zobrazuje táto stránka, štandardne v angličtine.

Zväčšiť
Stránka s upozornením zobrazovaná na infikovaných PC, kliknite pre zväčšenie



Táto informácia naznačuje, že polícia po prevzatí kontroly nad botnetom nechala nainštalovať na infikované PC vlastný softvér alebo minimálne zaslala inštrukcie pre zobrazenie informačnej stránky. Predstavitelia dvoch spoločností, ktoré sa na rozložení botnetu podielali, ale potvrdili IDG, že polícia zobrazenie stránky dosiahla inštalovaním vlastného softvéru na infikované PC užívateľov.

V botnete boli navyše samozrejme zapojené počítače nielen z Holandska a tak zrejme prišlo k inštalovaniu softvéru iniciovanému holandskou políciou aj v iných krajinách ako Holandsku. Podľa legislatívy viacerých krajín technicky mohlo ísť o neautorizovaný počítačový prístup, keď legislatíva zvyčajne v prípade tohto trestného činu respektíve priestupku nerozlišuje dobrý a zlý úmysel.


      Zdieľaj na Twitteri


Mala by podľa Vášho názoru polícia pri rozkladaní botnetov postupovať aktívne s využitím inštalácie vlastného softvéru informujúceho majiteľov infikovaných PC? (hlasov: 466)

Áno      80%
Nie      20%


Najnovšie články:

Súkromná misia na ISS úspešne odštartovala
Čipy vyrábané novým procesom Intel 18A budú o 25% výkonnejšie
Ďalšie satelity pre satelitný Internet od Amazonu úspešne vynesené
Podpora Windows 10 sa bude dať predĺžiť aj bezplatne
EÚ odporúča štátom nasadzovať postkvantovú kryptografiu, v dôležitých službách do 2030
Búrky opäť spôsobili výpadky elektriny pre desiatky tisíc domácností
Súkromná misia na ISS má odštartovať zajtra
Záujem o skladateľné smartfóny v Európe už príliš nerastie
Nový rekordný DDoS útok dosiahol 7.3 Tbps
Tesla spustila samojazdiace taxi, zatiaľ obmedzené


Diskusia:
                               
 

Môže to začať takýmto "help" softwarom a končiť ......
Odpovedať Známka: 6.2 Hodnotiť:
 

aha, tak som to trošku zle pochopil.. :)
Odpovedať Známka: -5.7 Hodnotiť:
 

ale praveze si to pochopil velmi dobre...
Odpovedať Známka: 9.0 Hodnotiť:
 

V podstate je to jedno, či ti to dajú na vedomie - aj tak si môžu robiť čo chcú. Odpočúvania, sledovania...
Odpovedať Známka: 8.9 Hodnotiť:
 

az tak jednoduche to zas nieje...
Odpovedať Známka: -1.4 Hodnotiť:
 

Praveze to je jednoduche. Skus sa branit voci Echelonu.
Ten preluska este aj tento koment.

Odpovedať Známka: 3.8 Hodnotiť:
 

nebud naivny. zavisi to od vlady - nie od nejakeho echelonu. ide totiz o to ze echelon potrebuje mat hardwarove komponenty na miestach kde sa "switchuje" optika(resp net). jasne data co budes posielat do US cez echelon prejde ale pokial ides na dsl.sk zo slovenska tak prechadzas len cez SiX a nie cez US servre. inymi slovami aby mohli uspesne sledovat komunikaciu slovenska potrebuju bud hw alebo kooperaciu lokalnych autorit - ktore ale uz (minimalne na slovensku) musia kontaktovat ISP kedze NBU/SIS (neviem pod ciju pravomoc by taketo nieco spadalo) takuto "spionaz" nevykonava. za dobu co som robil pre ISP sme takyto request nedostali ani raz. to je jedna vec a druha vec je ta ze echelon sa primarne pouziva na diplomaticku, vojensku, priemyselnu a obchodnu spionaz. a hlavnym cielom echelonu su data posielane cez geostacionarne satelity - internet je az druhorady (alebo myslis ze sa miliardove obchody a spionaz kona cez gmail?)
Odpovedať Známka: 7.8 Hodnotiť:
 

myslis ze v sixe nemaju miestnost s napisom "service" do ktorej vedu tlste kable a je na nej security zamok?
Odpovedať Známka: 0.0 Hodnotiť:
 

heh ano v sixe je nenapadne sktyta miestnost o velkosti tak 100m^2 :)). v europe su interception stanice iba na par miestach - na slovensku ani v cechach nie (najblizsie je udajne v nemecku). este raz ECHELON je primarne urceny na odchytavanie prevadzky satelitnej komunikacie - nie internetu. v ohlade k "beznym" ludom ma ECHELON jedinu ulohu - vniest paranoiu medzi ludi aby zili v predstave vsemocnej vlady a zo strachu (ako za komancov) pekne kracali v rade s hlavou dole a pisali modrym perom. pokial nepasujes kvanta zbrani/drog, neriesis multimiliardove obchody alebo niesi spion tak o teba ECHELON ani nezakopne ale z toho co pises je jasne ze uloha echelonu voci civilnemu obyvatelstvu bola uspesne splnena...
Odpovedať Známka: 8.3 Hodnotiť:
 

a v sixe som sice nebol ale dostal som celkom peknu prehliadku nixu (cesky peering) a nic take som si nevsimol...
Odpovedať Známka: 8.0 Hodnotiť:
 

obrana je jednoducha ... odpoj sietovy kabel od PC a mas pokoj
Odpovedať Známka: 8.5 Hodnotiť:
 

mozem takto odpojit aj WLAN kabel? :)
Odpovedať Známka: 4.3 Hodnotiť:
 

Samozrejme :-D :-P
Odpovedať Známka: 10.0 Hodnotiť:
 

Ty pederast je den stary uchylny. Co to trepes ty polokokot?
Odpovedať Známka: -8.0 Hodnotiť:
 

mohli tie PC hned sformatovat, usetrili by ludom robotu
Odpovedať Známka: 10.0 Hodnotiť:
 

Alebo nainštalovať operačný systém namiesto windowsu :)
Odpovedať Známka: 5.0 Hodnotiť:
 

Hehe, to bolo dobre..

K+
Odpovedať Známka: 2.5 Hodnotiť:
 

No ty si pekne trapny kokot.
Odpovedať Známka: -6.9 Hodnotiť:
 

Chyba...chod sa pozriet do zrkadla a tam ho zbadas.
Odpovedať Známka: 7.8 Hodnotiť:
 

tak toto bol vtip tyzdna, poriadne som sa pobavil, pekneee. :))
Odpovedať Známka: 0.0 Hodnotiť:
 

To nebol vtip, ale.... cira realita
Odpovedať Hodnotiť:
 

Ak by sa mi pri spustení počítača, alebo prehliadača zobrazila taká obrazovka s odkazom na políciu a infikovanie môjho PC, tak by som to považoval za podvodnú stránku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Sak prave, vyzera to navyse presne ako vsetky tie "your pc is inrfected" weby predavajuce ten falosny antivirus.

Ked uz tak to mali pustit priamo na infikovanoom PC, potom by kazdemu muselo byt jasne ze nieco nie je v poriadku a ten antivir by si pustil...
Odpovedať Známka: 7.3 Hodnotiť:
 

len este dodam, ze v clanku pisu ze to zobrazenie stranky dosiahli instalaciou vlastneho SW, takze mohli vpohode avolat aj obycajny popup ked sa uz tak snazili a chceli to spravit.

Odpovedať Známka: 10.0 Hodnotiť:
 

...ale majú u mňa + za šikovnosť.. :)
Odpovedať Známka: 10.0 Hodnotiť:
 

A u mna maju majitelia botnetu velke minus za retardovanost. Ako mozu umiestnit vsetky riadiace servery na jedno miesto?
Odpovedať Známka: 10.0 Hodnotiť:
 

skor ako mozu umiestnit taketo servre do krajiny ktora nieje "cracker friendly"? keby ich dal niekde do ruska, ciny alebo inej krajiny ktora je mimo pola posobnosti takychto zloziek tak by sa im to nestalo.
Odpovedať Známka: 10.0 Hodnotiť:
 

prave preto, tam mas dole ten link, na holandsky forenzny institut, kde si to mozes overit, kludne aj z ineho kompu :)
Odpovedať Hodnotiť:
 

Ved aj na hocjakych phishing strankach mas linky a oficialne obrazky. Ja osobne by som tomu neveril, a este v tom linku ani neni odkaz na .gov, asponze https.
Odpovedať Známka: 10.0 Hodnotiť:
 

ak je 20% respondentov proti odhaľovaniu takých hajzolov, to ma prekvapuje. Čudujem sa aj zákonom, podľa ktorích by mal policajt postupovať asi takto: prosím Vás, prepáčte, nie ste náhodou v gengu, čo šíri botnet? nie? tak prepáčte za nemiestnu otázku
Odpovedať Hodnotiť:
 

All your base are belong to us !
Odpovedať Známka: 3.3 Hodnotiť:
 

vyhul mi, aj s tou svojou all base ok?
Odpovedať Známka: -3.3 Hodnotiť:
 

all your windows are belong to us (:
Odpovedať Hodnotiť:
 

a ty s kým fetuješ?
Odpovedať Hodnotiť:

Pridať komentár