URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 105575
[ Назад ]

Исходное сообщение
"Лидером загрузок Curl стало вредоносное ПО"

Отправлено opennews , 17-Ноя-15 00:31 
Дэниел Cтенберг (Daniel Stenberg), автор cURL (http://curl.haxx.se/), простой  и удобной утилиты для выборки данных с использованием различных сетевых протоколов, опубликовал (http://daniel.haxx.se/blog/2015/11/16/the-most-popular-curl-.../) интересные выводы, полученные в результате анализа статистики загрузки с сайта проекта.


В октябре трафик сайта cURL впервые преодолел рубеж в один терабайт в месяц. Изучая статистику, Дэниел заметил, что начиная с июля особой популярностью на странице загрузки стал пользоваться архив curl-7.40.0-devel-mingw32.zip. В октябре этот файл был загружен более 300 тысяч раз, а трафик от загрузки данного архива составил 70% от общего трафика. Загрузка осуществлялась с разных адресов и от приложений с разными идентификаторами User-agent, напоминая активность сошедшего с ума бота.


Разгадка нашлась в докладе (http://www.slideshare.net/AVGShare/weather-forecast-for-toda...) сотрудников AVG, описывающих работу одной из вредоносных программ. Вредоносное ПО использовало официальную сборку curl как один из компонентов для организации размещения трояна на скомпрометированной системе. Дэниел переименовал архив, чтобы блокировать какую-то часть атак, но судя по докладу, новые версии вредоносного ПО уже перешли на встраивание функций загрузки и использование библиотеки libcurl.

URL: http://daniel.haxx.se/blog/2015/11/16/the-most-popular-curl-.../
Новость: http://www.opennet.me/opennews/art.shtml?num=43335


Содержание

Сообщения в этом обсуждении
"Лидером загрузок Curl стало вредоносное ПО"
Отправлено chinarulezzz , 17-Ноя-15 00:53 
> активность сошедшего с ума бота.

феерично.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 01:12 
Надо запретить curl, он используется для незаконной деятельности больше, чем для чего-то ещё.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 01:40 
Ой..., смотри, накаркаеш.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено cmp , 17-Ноя-15 01:40 
Зачем такие полумеры, надо запретить закачку файлов, а еще лучше запретить все, кроме твиттера и сайта госуслуг))

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено dq0s4y71 , 17-Ноя-15 13:35 
Твиттер тоже запретить.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено hhh , 17-Ноя-15 17:01 
Распилить бюджеты на создание православного Чикчирикальника сначала.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 18:38 
> Распилить бюджеты на создание православного Чикчирикальника сначала.

Не сначала, а потом. Чтобы народ изголодался по 140 символам и скушал, урча маянезиком.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено DeadLoco , 22-Ноя-15 12:04 
Трех символов должно хватить.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 19:25 
> Чикчирикальника

Кукарекальника


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено i_stas , 18-Ноя-15 00:34 
каждому - своё

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 01:42 
Нужно запретить запрещать.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено ANONYM , 17-Ноя-15 02:14 
Так запрещали уже. Но запрещаторы кладут на запреты.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 02:17 
Перед этим надо запретить  разрешать и уже только потом запретить  запрещать, а далее дропать все несанкционированные или испорченные попытки.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Michael Shigorin , 17-Ноя-15 12:05 
> а далее дропать все несанкционированные или испорченные попытки.

Типа этой? -- http://fritzmorgen.livejournal.com/833482.html

AOT: а ведь авторы малвари по лени или ещё чему одарили логи сервера автора curl весьма ценными данными -- что уже проломано; для ЦА зловреда (и если быть циником -- для авторов антивирей) возможность узнать, "засветилась ли моя сеть", в течение какого-то времени может стоить как минимум благодарности проекту.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Sigillum Diaboli , 17-Ноя-15 13:59 
Ни дня без политоты.
Что естественно, то не испорчено.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Онаним , 20-Ноя-15 11:16 
> Типа этой? -- http://fritzmorgen.livejournal.com/833482.html

Меня гораздо больше интересует, на чьи деньги хоругвеносцы и им подобные энтео, позорят православие на Руси.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено President , 17-Ноя-15 03:13 
Очень хорошо, мы на днях обсудим это предложение и внесем на следующее заседание госдумы.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено President , 17-Ноя-15 03:22 
А ещё я со^W Петросян

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 10:05 
President Петросян? Вы президент персонажей из кривого зеркала? Аккуратнее там с ними, а то сбегут же вместе с санитарами.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 09:54 
тогда и биты для бейсбола надо запретить, и клюшки для гольфа.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 11:21 
И кухонные ножи, и табуретки, и стеклянные бутылки. И руки всем поотрывать чтоб друг друга не передушили. Так победим.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено fi , 17-Ноя-15 15:30 
А еще феминистки считая всех муж. потенциальными  насильниками, говорят - всеобщая кастрация поможет :)

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 09:58 
Даешь интернет по талонам! А подозрительным личностям разрешать делать запросы в интернет, только после письменного разрешения на каждый запрос!

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 10:06 
Такое уже было, называлось "Библиотека".

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено . , 17-Ноя-15 18:16 
Не надо песен!
Те библиотеки были реально кладезью _знаний_, а не складом порнухи и ненужными фрустрациями и литдыбром гнойной х**ты :-\

PS: А кстати вру, забылось уже ... порно было! История КПСС и т.д. :)


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 18:37 
>  Надо запретить curl, он используется для незаконной деятельности больше, чем для чего-то ещё.

Тогда уж и компьютерные вирусы запретить, и вообще вредоносы.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 09:34 
наверно надо везде где можно ставить проверялку картинкой

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 09:55 
надо везде, где можно, ставить разумного админа.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено . , 17-Ноя-15 18:19 
> надо везде, где можно, ставить разумного админа.

За чей счёт банкет?


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 09:41 
>Вредоносное ПО использовало официальную сборку curl как один из компонентов для организации размещения трояна на скомпрометированной системе.

Мда, обмелчали нонче вирусопейсатели. С таким подходом скоро начнут писать зловреднов на питоне, качая интерпритатор прямо с официального сайта.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 09:59 
питон нет, lua да

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 10:01 
если бы биоинженеры работали так же, бактерии их вирусов не влезали бы людям в рот.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 10:19 
> бактерии их вирусов

Что?


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 10:27 
> если бы биоинженеры работали так же, бактерии их вирусов не влезали бы людям в рот.

"бактерии их вирусов"? o_O


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Нимано , 17-Ноя-15 15:34 
> бактерии их вирусов

Это которые стремительные? )

И да, зачем нужен мутный и непонятный питон, если есть отличный язык для малвари: VB.NET (или даже C# – для элитных разработок)? Ведь только благодаря мощнейшему фреймворку теперь можно делать професианальных ботов, ктороых можно объединить в сети аж по 500 штук (или даже под 1000, если сервак сильно хороший!! А если при 500 ботах CC-сервак почти не реагирует, значит дело в фиговости этого сервака, а отнюдь не в протоколе "реал-тайм-бот-коннект-овер-хттп-мейд-бай-васян")!

Тут главное, не забыть в вижуал студии зависимости от не самой свежей версии .NET выставить. Иначе придется убеждать пользователя скачать новейшую версию перед запуском! (и да, это не совсем шутка).

ЗЫ:
Во времена вирусни на vb6 и (иногда) дельфях с борланд-плюсами оные нередко тянули тулзы от нирзофта – пароли из браузеров и чатов с файлциллами и т.д.  выковыривать.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено iPony , 17-Ноя-15 11:22 
У меня знакомый на пайтоне писал трояна воровщика паролей. py2exe все дела...

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено dq0s4y71 , 17-Ноя-15 13:43 
Закономерно, потому что вирусописанием занимается, в основном, школота и неудачники, которые не смогли нормально освоить профессию и найти себе приличную работу.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Michael Shigorin , 17-Ноя-15 22:58 
> вирусописанием занимается, в основном, школота и неудачники

К сожалению, уже более десятка лет разве что "в основном" -- притом исключения не в стиле автора dark avenger, а вполне себе "коммерчески успешные" и кормящиеся от криминального бузинеса...

PS: разумеется, морального инвалида с ником "клоун" опять покрасили в невидимое.


"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Эргил , 19-Ноя-15 09:04 
Вы не считаете работу в Kaspersky Lab или Dr.Web приличной?
Да вы зажрались.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено IMHO , 17-Ноя-15 11:14 
сам такое ПО пишу с curl и всем советую )) (с) програмист бота
а так часто пишут для закачки сайта и спама его

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 11:35 
Я извиняюсь, а cURL с сайта чем скачивали? wget'ом наверное.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено neon1ks , 17-Ноя-15 11:55 
А чтобы собрать вредоносное ПО, надо еще компилятор скачивать.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено antitroll , 18-Ноя-15 22:25 
И патчить, иначе не собирается.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Аноним , 17-Ноя-15 13:34 
libcurl это не только http. Его могли качать для поддержки SCP, например.

"Лидером загрузок Curl стало вредоносное ПО"
Отправлено Khariton , 17-Ноя-15 17:38 
интернет эксплойером же...)))