![]() ![]() |
2005. Mar 8., 20:43
Post
#1
|
|
|
Admin (security) ![]() ![]() ![]() Group: törzstag Posts: 978 Joined: 03. April 30. From: Szekszard Member No.: 12 |
Február 26-án adtunk hírt arról a W32/Mytob.A hálózati féregről, (fedőnevei: Net-Worm.Win32.E77.a, W32/Mydoom.bg@mm) mely leginkább a MyDoom féregcsalád variánsaira hasonlít, de rendelkezik az Rbot féregcsalád tulajdonságaival is. Akkor még nem említettük azt a ?szigorúan titkos? (SzT) információt, hogy ezzel egy új ügynök/kémcsoport első tagját leplezték le, bár jeleztük, hogy ez az első, de várhatóan nem az utolsó.
Látván a napokban Internetre került ?listákat? a portálunk security rovata úgy döntött, hogy nem, titkolózik tovább, és közzéteszi az egyetlen, igazi, nem támadható listáját ? nem titkolva semmit. A */MyDoom és az */Rbot családok sarjai mindig gyanúsak voltak. Az egyik állandóan levelezett (külföldre is), míg a másik ?információkat lopott? és küldte tovább ?tartótisztjének.? Gyanúnk a szigorúan szakmai kutatásaink alapján beigazolódott: A két család ?frigyre? lépésekor, és ?nászuk? végeredménye volt gyanúnk minden kétséget kizáró igazolása. (igaz, az is gyanús volt, hogy az első jelzés idején az F-Secure kiírta az */Rbot nevet, de ma csak a */bot kifejezést használja ? biztosan megfenyegették őket). Akkor rántsuk le a leplet: Itt olvasható -------------------- Fiat justitia, pereat mundus! | www.gyik.com
www.avien.org felkért alapító tagja -> Computer Security - and Virusanalyst Public letter concerning the Writing of Viruses & How it Does Not Teach about Virus Prevention |
|
|
|
![]() ![]() |
| Lo-Fi Version | Time is now: 2012. May 21. - 19:32 |