Microsoft najavljuje rat

2

Microsoft najavljuje rat

offline
  • Pridružio: 20 Dec 2004
  • Poruke: 2887
  • Gde živiš: Na Balkanu

Uz lap top ne dobijaš instalacioni CD iz razloga jer je licenca na proizvođača.
Prilikom prvog startovanja biće ti ponuđeno da napraviš backup ili restore disk. Ovo možeš uraditi i posle. Windows na toj Toshibi jeste bio legalan ali je licenca na Toshiba Corp.

Ako ti daju instalacioni CD sa računarom ti ga posle možeš koristiti na više računara.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2007
  • Poruke: 1080
  • Gde živiš: u blizini

Balkanac82::
Citat:Uz lap top ne dobijaš instalacioni CD iz razloga jer je licenca na proizvođača.
Prilikom prvog startovanja biće ti ponuđeno da napraviš backup ili restore disk. Ovo možeš uraditi i posle. Windows na toj Toshibi jeste bio legalan ali je licenca na Toshiba Corp.


Ok... Onda se vjerovatno ni Genuine ne bi pojavljivao.

Dopuna: 31 Dec 2008 20:55

A iskreno da kažem, ne vjerujem da bih originalan CD sa Vistom dao nekome da kopira, čak sam siguran u to.
Mislim da je Genuine mnoge isprepadao, zadao im glavobolje, toliko da su spremni da plate originalan softver samo da se riješe te napasti.

Druga stvar je što za iole ozbiljniji projekat prema ozbiljnim firmama, ne prolazi bez legalnih programa, čak ni obični tekst fajlovi.



offline
  • Graphic Designer
  • Pridružio: 09 Jan 2008
  • Poruke: 568
  • Gde živiš: Beograd

Vidjao sam po internetu kako reklamiraju AV 2009, lepo sredili sajt sve lepo uredno kao lepa i socna crvena jabuka koja je iznutra trula i crvljiva ali kad je zagrizes vec je kasno. Mnogi prevaranti koriste slicne metode prevare i koliko sam ja video bas je rasprostranjena i dosta se ljudi upeca. Kako vidim sada prevaranti igraju na kartu navodjenja ljudi da se sami upecaju (kao kod cuvenog "Trojanskog" konja) i zalosno je to sto mnogi i jesu. Bas su lukavi. Secam se bas kada sam razgledao sajt cisto iz radoznalosti i uopste se nisam iznenadio sto je sve prevara.

PozZ!!!

offline
  • Spy
  • Pridružio: 21 Jul 2007
  • Poruke: 9424
  • Gde živiš: Kako kad

Nedavno sam bio na sajtu tog AV2009, namerno ( iz ubuntua ), rekoh da se testiram Laughing, kao detektuje on sistem, nadje XP Mr. Green, hoces da skeniram pita, ajd sto da ne, pustim ja i kao krenu skeniranje ( a sve je to jedan veliki gif naravno ), bilo nekakvih greska u registriju, nesto je popravio nesto nije, naravno zarazen sam bio kao nesto C:/Program Files/ i jos nesto Mr. Green LOL , suze su mi isle od smeha, imam i sliku, za secanje Very Happy:





Pogledajte samo nazive virusa. Banker, znaci imate nesto sto moze da vam pokrade ziroracune, ccc, opasno ostadoste bez cele mukom stecene imovine.

Dalje neki prn ili slicno i to zlobni Very Happy , znaci opasno po defaultu, ali i to nije sve, ima nesto gore i od toga, nekakav monster, eeee to je nesto sto je mnooogooo strasno, od toga nema spasa, osim kod njih naravno.

Sta ce sada neko ko ne zna mnogo ili nista o internetu i zastiti, osim onoga sto je cuo u medijima, a oni nesto prenesu samo kada nije dobro ( dobro nije interesantno ) i samo dizu paniku jos vise ili prave dramu tamo gde je nema, naravno da ce se uplasiti i posegnuti za njim.

Ne znam ko i kako ovo radi, ali da je prevara dovedena do samog savrsenstva jeste. Pogadja u srz svakog prosecnog, neukog gradjanina sveta, tacno tamo gde najvise boli i gde su strahovi najveci.

Taj tim ( ili timovi ) mora da ima i psihologe, sociologe, ekonomiste, dizajnere i naravno programere. Citava je masina iza toga, definitivno. Tesko, jako tesko ce se tome "stati za vrat", ogroman novac se vrti oko toga ocigledno.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Postoji Banker serija trojanaca, nisu oni ovo izmislili.
Baner je glavni problem u Juznoj Americi (inace potice iz Brazila).

Sto se AV 2009 tice, nije on prvi u ovoj celoj igri.
Prevara je pocela pre jedno 3 godine. Od tada samo izmisljaju nova imena, a cilj im je isti - da zastrase coveka da je zarazen, i da mu izmame pare za full verziju.

Inace, to skeniranje na sajtu je napravljeno u JavaScriptu, i vidljivo je u sourceu stranice. Mozete da vidite koje ce zaraze da nadje i pre nego sto zavrsi "skeniranje" Mr. Green

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

cek, sta radi taj AV2009 ?
backdoor, keyword stealer, ili klijent za bot mrezu?

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Za sada ne pravi nikakvu stetu, osim sto ga sire putem affiliate programa (a zarade su ogromne).
Tehnike programiranja koje koriste su zastrasujuce, i bila bi katastrofa kada bi sav malware (onaj koji pravi stete) koristio te tehnike.
Tim affiliate programom su podstakli na hiljade programere da razviju tehnike ubacivanja ovog strasila na kompove.
Treba da vidis kodove sajtova sa kojih se ovo cudo ubacuje uz pomoc exploita. Za neke od tih sajtova mi je trebalo i po 3-4 sata da uradim analize JavaScriptova. Pre samo godinu dana mi nije ni za jedan JavaScript trebalo vise od 10 minuta, a ovo sada...
Pre par meseci smo naisli na skript koji je koristio maltene kompletan DOM browsera, i svim mogucim HTML objektima je bio po jedan fragment skripta, koji se sklapao u celinu na kraju koja je mogla da radi iz tih fragmenata jer su deo istog documenta u browseru. Ni jedan AV na svetu nikada nece moci da detektuje tako nesto uz masinerije kakve sada imaju.
Jedini moguci nacin je potpuna emulacija rada browsera, pa da se analizira zadnje stanje masine.

Strasno je to sto rade sa tim affiliate programom. Gomila nezaposlenih programerskih genija je nasla nacin da zaradi, ali na losoj strani.
Bolje da se pomolimo Bogu da takvi programeri ne pocnu da pisu programe koji stvarno prave stetu...

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

kako pronalaze oglasivace, ko se reklamira tu?
koriste neku ads mrezu?
zar nije lako sprovesti istrage i uci im u trag?
ipak rade sa novcem koji moze da se prati...

offline
  • Graphic Designer
  • Pridružio: 09 Jan 2008
  • Poruke: 568
  • Gde živiš: Beograd

Na linux-u ocitava XP LOL . Jedino se pitam koliko je njih kupilo tu pro verziju AV-a 2009, a ako se dobro secam cena mu je bila oko 45 eura. Znaci sve zamaskirano dobra cena da ljudi misle da stvarno vredi ali se pitam sto ga nije bilo na download.com, softpedia.com, pcworld.com kada je toliko mocan a i koliko je njih proverilo na takvim sajtovima da li ga uopste ima.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Prosla kuga na netu je bila vodjena iz Sankt Petersburga u Rusiji (cuvena Storm infekcija). Zapadu je trebalo dve godine da namoli rusku vlast da im stane za vrat.
Neki kazu da se RBN tada iselio u Tursku i Kinu, i da sada odatle vode biznis.
Uvek se nadje neka drzava u kojoj je vlast takva da ih ili ne interesuju ovakve stvari, ili se vode nekim laznim patriotizmom i anti-zapadnjackim stavom. Zacudilo bi me da recimo u Kini bilo ko s vlasti brine o tome da su njihovi Kinezi napravili haos na Evropskom ili Americkom netu. To im cak i godi, kao sto je najverovatnije godilo i Rusima.
Mozda se secate kako je RBN skinuo celu Litvaniju sa neta na par dana kada je neki Litvanski politicar rekao nesto protiv Rusije.
Verujem da je Putin nazdravio u ime RBN-a u tom trenutku, i da mu nije bilo ni na kraj pameti da im kaze da je to lose sto rade.

Pretpostavljam da su i ovi kvazi-antivirusi isto produkt iz neke zemlje koja bas i ne mari ako njihovi ljudi prave haos na netu, sve dok to njih licno ne pogadja.

Najvece sirenje se desava kroz razmene banera. Maliciozni SWF (Flash) fajl jako uspesno moze da odradi exploit kojim ce da se skine i pokrene EXE fajl sa desetog servera.
Pokusajte da zamislite koliko sajtova postoje na kojima se Flash reklame vuku sa remote servera i nad kojima ne postoji nikakva kontrola.

Trenutno je isto aktuelna distribucija uz pomoc PDF fajlova (lazni izvestaji iz banaka u vidu PDF fajlova u e-mailovima). Isti je fazon kao i kod SWF fajlova - Skript koji downloaduje i pokrece EXE fajl sa desetog servera.
Adobe Reader je izgleda busan koliko i sam Windows...

Ono cime se ja bavim je dekodiranje tih skriptova da bi se nasao taj remote server sa kojeg se vuce EXE fajl.
Da ne ispada kako se hvalim, ali vecina AV laboratorija koriste Malzillu za tako nesto.
Onda se uradi prijava i ide se na gasenje tog servera.
Problem je bio EstDomains, ciji su serveri bili korisceni samo za malware (i to svesno).
Kada se pre par meseci stalo za vrat takvim kompanijama (EstDomains i McColo), onda su smislili ovaj affiliate program u kojem svako ko hoce da zaradi obezbedjuje svoj server.
Fajlovi su hostovani svugde, od skolskih kompova preko javnih blogova (Blogspot i slicni), pa do laznih video fajlova na Youtube i Google Video.

Nije retka pojava ni hackovanje tudjih sajtova da bi se EXE uvalio na tudj server.

Kazem, uposlili su milion besposlenih genija koji koriste sve moguce nacine da zarade svoje parce hleba.

Ko je trenutno na forumu
 

Ukupno su 976 korisnika na forumu :: 32 registrovanih, 2 sakrivenih i 942 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, acatomic, Brana01, cikadeda, croato, dankisha, Dannyboy, doloress, dragoljub11987, flash12, Georgius, hyla, Jeremiah, Još malo pa deda, madza, mean_machine, mercedesamg, Mercury, MILO-VAN, milutin134, mkukoleca, moldway, nenad81, Panter, plavii, ruma, sabros, Sirius, Tvrtko I, User98, wolverined4, zicko.spacek