-
Data: 2009-04-19 00:38:12
Temat: Re: Pojawia się i znika - czyli Ircnet w TPSA
Od: Matt Rutkowski <m...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Tak sie sklada, ze era irc'a powoli odchodzi w zapomnienie. Na
szczescie zadko ktore dziecko neostrady wie co to jest irc i moze
lepiej ze tak sie stalo.
Z wlasnych analiz ruchu w naszej firmie (AS8883) jak i rozmow ze
znajomym ktory robi w firmie zajmujacej sie tematyka AV moge
powiedziec, ze 80% znanych przypadkow botnetow do komunikacji uzywa
irc'a.
Polityka TP odnosnie blokowania pewnych zasobow wymaga zdecydowanej
korekty. Cirka 2 m-c temu grasowal wirus wykorzystujacy dziure we
flash playerze, wykradajacy hasla do kont ftp/sftp i doklejajacy swoj
kod do plikow html, php. Wystarczylo przyblokowac pare IP aby
ograniczyc ekspansje zombie. Kod js wstrzykniety przez zombie
moznabylo znalezc nawet na kilku stronach rzadowych w tym
cop14.gov.pl. Mimo licznych prosb o ustosunkowanie sie do problemu -
zero reakcji.
--
Matt Rutkowski
Następne wpisy z tego wątku
- 19.04.09 10:59 Lukasz Trabinski
- 19.04.09 11:03 Lukasz Trabinski
- 19.04.09 11:06 Lukasz Trabinski
- 19.04.09 11:07 Lukasz Trabinski
- 19.04.09 11:39 Łukasz Bromirski
- 19.04.09 11:44 Łukasz Bromirski
- 19.04.09 15:13 Michal Jankowski
- 19.04.09 15:14 Michal Jankowski
- 19.04.09 15:42 Lukasz Trabinski
- 19.04.09 15:44 Marcin Kuczera
- 19.04.09 15:49 Michal Jankowski
- 19.04.09 16:07 Maciej Bebenek (news.onet.pl)
- 19.04.09 16:18 Michal Jankowski
- 19.04.09 17:41 Mirek
- 19.04.09 18:10 Łukasz Bromirski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-27 Rzeszów => System Architect (background deweloperski w Java) <=
- 2024-12-27 Kraków => Application Security Engineer <=
- 2024-12-27 Gorzów Wielkopolski => Konsultant wdrożeniowy Comarch XL/Optima (Ksi
- 2024-12-27 Wrocław => Solution Architect (Java background) <=
- 2024-12-27 kladka Zagorze
- 2024-12-27 Poznań => Key Account Manager (ERP) <=
- 2024-12-27 Gdańsk => Full Stack .Net Engineer <=
- 2024-12-27 Katowice => Programista Full Stack .Net <=
- 2024-12-27 Opole => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-27 Gdańsk => Delphi Programmer <=
- 2024-12-27 Warszawa => Administrator Bezpieczeństwa IT <=
- 2024-12-27 zasniecie
- 2024-12-27 Kraków => Key Account Manager <=
- 2024-12-26 zapora Zagorze
- 2024-12-26 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=