Re: OT: bezpečnostní upozornění - účet byl napaden

Jaroslav Lukesh lukesh na seznam.cz
Sobota Prosinec 15 19:28:18 CET 2018


Relný botnet obsahje mnoho IP adres slave počítačů, které napadl včetně 
jejich hesel. Jeho master tam vůbec nemusí být, v případě který se ke mně 
dostal, tam ale bylo i několik nadřízených strojů. Útok jede podle slovníku, 
většinou tomu stačí pár desítek pokusů.

----- Původní zpráva ----- 
Od: "Pavel Troller" <patrol na sinus.cz>

> já mám obavu, že to celé dělá botnet. Takže by to chtělo:
> 1) Proniknout do počítače, který odeslal ten e-mail.
> 2) Zanalyzovat instalovaný malware a najít, v područí jakého vládce se
> nachází.
> 3) Nalézt a hacknout command server příslušného botnetu.
> 4) Prohlédnout si logy, zda bude dohledatelný zadavatel dané zakázky.
> 5) Pokud ano, zkusit na něj najít kontakt.
> 6) Pokud se podaří, napsat mu :-).
> Myslím, že to vše by si vyžádalo spoustu práce a času a člověk by
> mezitím natolik vychladl, že když by opravdu nakonec dospěl až k cíli,
> tak by mu spíš poděkoval za to, co vše se musel naučit, aby jeho e-mail
> získal :-).



Další informace o konferenci Hw-list