Jump to content

Witaj!

Zaloguj lub Zarejestruj się aby uzyskać pełny dostęp do forum.

Photo
- - - - -

Powstał pierwszy botnet na system Mac OS X


  • Please log in to reply
79 replies to this topic

#51 virgin71

virgin71



  • 12562 posts
  • SkądWrocław

Posted 22 April 2009 - 09:43

A jak sie obiawia taki wirus?

To nie jest wirus, bo do instalacji potrzebuje głupiego użytkownika, który odpali instalkę i poda hasło, aby trojan mógł pracować.

Sam ten temat jest strasznie głupi. Ludzie piszą o uac, które już dawno złamano, albo "świetnym" avaście, który wykrywa wirusy i nic z nimi nie robi... ale darmowy AVG usuwa takie wirusy.

Na maka nie ma wirusów!!! Są dwa trojany i wymagają one czystej głupoty - pobranie pliku z iWork, który za darmo można pobrać z ultra-szybkiego serwera Apple. To samo się tyczy Adobe...

#52 grelson2

grelson2
  • 86 posts
  • SkądPoznań / Zielona Góra

Posted 22 April 2009 - 09:48

Jak chcesz cos zaintalowac to normalne ze podajesz haslo tak? przeciez przy kazdej instalce sie je podaje. Wiec nie mow od razu ze temat jest glupi.

#53 xanael

xanael
  • 387 posts
  • SkądPL

Posted 22 April 2009 - 10:02

Jak chcesz cos zaintalowac to normalne ze podajesz haslo tak? przeciez przy kazdej instalce sie je podaje. Wiec nie mow od razu ze temat jest glupi.


ja bym na twoim miejscu stary rzucil swiat makow...

I PYTAM SIE: GDZIE BYLI RODZICE?!?!?!

#54 grelson2

grelson2
  • 86 posts
  • SkądPoznań / Zielona Góra

Posted 22 April 2009 - 10:42

Dobra koniec mojego tematu bo widzę że na tym forum ludziom najprościej jest powiedzieć "ja wiem o mac'u wszystko, ty nic więc wracaj do win" Tylko zauważcie, że to forum ma pomagać użytkownikom MACa. Również tym początkującym !!!!!!

#55 vjbeng

vjbeng
  • 768 posts
  • SkądBobry Podchalańskie

Posted 22 April 2009 - 11:15

to czytaj wszystko, już pisałem,*że jeśli nie wyje ci komputer bo jakiś tajemniczy proces zabiera ci 100% procesora to najprawdopodobniej nie masz tego trojana, ale jeśli się*boisz to poszukaj w tym wątku jakie foldery trzeba skasować, żeby się go pozbyć... czytaj wszystko bo nie chce mi się trzeci raz tego pisać :P

#56 riodro1

riodro1
  • 136 posts
  • SkądDzierżoniów, Poland

Posted 22 April 2009 - 11:16

no i największy argument 'macogłowych' się skończył :D ja na Win 7 używam AVG i jestem zadowolony i jest za free :P

#57 xanael

xanael
  • 387 posts
  • SkądPL

Posted 22 April 2009 - 11:21

Dobra koniec mojego tematu bo widzę że na tym forum ludziom najprościej jest powiedzieć "ja wiem o mac'u wszystko, ty nic więc wracaj do win"

Tylko zauważcie, że to forum ma pomagać użytkownikom MACa. Również tym początkującym !!!!!!


tak, bo jest roznica:
nic nie wiedziec i sie NIE WYPOWIADAC
nic nie wiedziec i sie wypowiadac

no i największy argument 'macogłowych' się skończył
ja na Win 7 używam AVG i jestem zadowolony i jest za free :P


super, ale...
pierw zaplac za tego windowsa jak sie pojawi xDD
jesli jestes na poziomie nie odrozniania wirusa od konia trojanskiego (ktorego trzeba bezczelnie zainstalowac i podajac haslo, juz nie mowiac o tym ze trzeba byc kompletnym idiota by sciagac programy, ktorych wersje trial sa powszechnie dostepne) to gratuluje...
Ja jednak wole miec te max. kilkanascie wirusow rocznie ktore trzeba samemu odpalic + jakies smieszne trojany niz Shit XP/Vista z antivirusem na setki tysiecy jesli nie miliony wirusow

#58 shivan

shivan
  • 1141 posts
  • SkądKraków

Posted 22 April 2009 - 12:31

Ja jednak wole miec te max. kilkanascie wirusow rocznie ktore trzeba samemu odpalic


wez pod uwage ze taki stan rzeczy sie wkoncu moze zmienic...

najwazniejsze jest zalozenie "moze" bo ani ja ani ty nie wiesz jak bedzie wygladac przyszlosc osx z virusami


Shit XP/Vista z antivirusem na setki tysiecy jesli nie miliony wirusow


co z tego ze jest ich miliony skoro antyvir je wylapuje?...dla mnie moze byc ich nawet wiecej niz chinczykow
byle nie na moim dysku..

pierw zaplac za tego windowsa jak sie pojawi xDD


jak w7 bedzie lepsze od xpka to chetnie zaplace...

#59 Witos

Witos
  • 4400 posts

Posted 22 April 2009 - 12:54

I na tym niech to się zakończy, bo gonicie w piętkę i nic z tego nie wynika. Każdy chwali swoje. Często nawet nie wiedząc wiele o drugiej stronie. To nie ma sensu.

#60 NCdeIgnis

NCdeIgnis
  • 118 posts

Posted 22 April 2009 - 15:02

wg symanteca zarażonych Macow jest...50... z tego powodu topic na 5 stron ? :>

#61 bar-trek

bar-trek
  • 6159 posts

Posted 22 April 2009 - 15:24

Czyli... trzeba kupować oryginalne oprogramowanie, czyli mnie to nie dotyczy ( w sensie infekcja kompa )... Ciekawe kiedy viry będą na stronach internetowych :(

#62 Filip Rychlik

Filip Rychlik

    aka felippe




  • 2928 posts
  • SkądWarszawa

Posted 22 April 2009 - 19:46

Proponuje aby sprawdzić jaki program nam się łączy z siecią wydać polecenie z poziomu terminalu
sudo lsof -i

Ta komenda pokaże wszystkie aktywne połączenia sieciowe nawiązane przez programy.
Z resztą dasz już sobie chyba radę

#63 Witos

Witos
  • 4400 posts

Posted 22 April 2009 - 20:32

No, ta komenda zdaje się wymaga uaktywnienia konta Root, przynajmniej nie przyjął się mój administrator. Nie ma jakiejś lokalnej ?

#64 lukino

lukino
  • 80 posts
  • SkądWarszawa

Posted 23 April 2009 - 06:52

o czym ty piszesz? "lokalnej", "administrator"? uruchom Terminal, napisz dokladnie: 'sudo lsof -i -n' jesli zapyta o haslo, podaj mu haslo do _swojego_ konta

#65 Witos

Witos
  • 4400 posts

Posted 23 April 2009 - 08:08

Właśnie tak robię i pokazuje mi, że nie jestem 'sudoer'. I jeszcze jest napisane, że ten incydent będzie zgłoszony, zapewnie będzie zgłoszony mnie ;)

#66 Therioon

Therioon
  • 4281 posts
  • SkądZ brzucha:)

Posted 23 April 2009 - 09:40

ja nie wierzę od dawna w cudowne zabezpieczenia apple i z powodu tego że mam wiele ważnych plików używam już od roku NAV 11 jak na razie bez problemów.

#67 vjbeng

vjbeng
  • 768 posts
  • SkądBobry Podchalańskie

Posted 23 April 2009 - 12:07

tzn masz antywirusa od roku, ale jak na razie nie znalazł ci nic??? :D to albo antywirus jest do d... albo nie ma wirusów na Mac'a :P.... a poza tym nikt nie mówi, że OS X jest nie do złamania, tylko, że nikt nie łamie go i jegi architektura utrudnia pracę hackerom....

#68 Therioon

Therioon
  • 4281 posts
  • SkądZ brzucha:)

Posted 23 April 2009 - 12:20

mam antywirusa profilaktycznie i testowałem tego trojana, wszystko pięknie wykrywa znajduje częściej wiry windowsowe

#69 berko

berko
  • 1285 posts

Posted 24 April 2009 - 08:44

Powinny byc surowsze kary za jakakolwiek dzialalnosc hackerska i jakakolwiek probe dostania sie do czyjegos komputera.


Ja mysle, ze to wielki spisek.

Zastanawialem sie jaki jest cel tkz hakerow albo pseldohakerow ktorzy pisza virusy, trojana, robaka itp, ktore maja uszkodzic prywatne komputery, wielu nieznanych przez niego samego ludzi. Jedyny cel to jaki tutaj moze byc to lecznie swoich kompleksow, bo przeciez panowanie nad komputerem innej osoby daje power-a, to szczeniackie zachowanie. Co innego jesli zlodziej/wlamywacz czyli haker chce okrasc bank czy jakas instytucje to ma sens.
Ludzie jak slysza takie informacje o tym, ze ktos moze wejsc na twojego kompa, poczytac twoje wiadomosci obejrzec nagie zdjecie twojej zony, robia w portki i kupuja program antywirusowy. I w tym miejscu nasuwa mi sie mysl o tym, ze to po prostu moze byc wielki spisek ktory ma sens. Wielkie firmy robia wielka kase na finansujac nieoficjaknie ludzi ktorzy po prostu pisza virusy.

#70 shrekKR

shrekKR
  • 576 posts
  • SkądKrólewskie Stołeczne Miasto KRK

Posted 24 April 2009 - 08:50

Proponuje aby sprawdzić jaki program nam się łączy z siecią wydać polecenie z poziomu terminalu

sudo lsof -i

Ta komenda pokaże wszystkie aktywne połączenia sieciowe nawiązane przez programy.
Z resztą dasz już sobie chyba radę


zrobiłem tak i pokazało mi sie coś takiego :
lsof: status error on i: No such file or directory
lsof 4.78
latest revision: ftp://lsof.itap.purdue.edu/pub/tools/unix/lsof/
latest FAQ: ftp://lsof.itap.purdue.edu/pub/tools/unix/lsof/FAQ
latest man page: ftp://lsof.itap.purdue.edu/pub/tools/unix/lsof/lsof_man
usage: [-?abhlnNoOPRstUvV] [+|-c c] [+|-d s] [+D D] [+|-f[cgG]]
[-F [f]] [-g [s]] [-i [i]] [+|-L [l]] [+|-M] [-o [o]]
[-p s] [+|-r [t]] [-S [t]] [-T [t]] [-u s] [+|-w] [-x [fl]] [--] [names]
Use the ``-h'' option to get more help information.

co to znaczy ?? to dobrze czy żle? :)

#71 jacektoja

jacektoja
  • 150 posts

Posted 24 April 2009 - 10:26

Mac to nie to co winda węc jak na razie nie będzie tak źle w polsce bo u nas jest mało rozpowszechniony Mac os więc nie opula im się robić virusów to Maców :)

#72 lukino

lukino
  • 80 posts
  • SkądWarszawa

Posted 25 April 2009 - 00:34

zrobiłem tak i pokazało mi sie coś takiego :
lsof: status error on i: No such file or directory


nie wpisales 'sudo lsof -i' , tylko 'sudo lsof i'

#73 camelot

camelot
  • 57 posts

Posted 25 April 2009 - 03:27

Nareszcie! Gdzie go można dostać? Jak uruchomić? Czy trzeba mu podać hasło? Ustawić jakieś uprawnienia? he he he Eeeee tam, może jednak kupię sobie peceta? I zainstaluję wszystkie fajne programy: Kaspersky, milion dialogów "czy na pewno chcesz wcisnąć klawisz "B"" -> Tak, Nie, Fuck Off! Ale za to będę miał wreszcie "otwarty" sprzęt. Żeby się nie przegrzewał.

#74 KuboX

KuboX
  • 2119 posts
  • SkądPolandia

Posted 25 April 2009 - 07:12

WTF?

#75 shrekKR

shrekKR
  • 576 posts
  • SkądKrólewskie Stołeczne Miasto KRK

Posted 25 April 2009 - 08:59

nie wpisales 'sudo lsof -i' , tylko 'sudo lsof i'


COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
launchd 1 root 13u IPv6 0x2b0ebe8 0t0 TCP localhost:ipp (LISTEN)
launchd 1 root 14u IPv4 0x2e21e64 0t0 TCP localhost:ipp (LISTEN)
launchd 1 root 52u IPv6 0x2b0e984 0t0 TCP *:afpovertcp (LISTEN)
launchd 1 root 54u IPv4 0x2e21a68 0t0 TCP *:afpovertcp (LISTEN)
configd 14 root 10u IPv4 0x2b0ab18 0t0 UDP *:*
mDNSRespo 16 _mdnsresponder 7u IPv4 0x2b0acc8 0t0 UDP *:mdns
mDNSRespo 16 _mdnsresponder 8u IPv6 0x2b0abf0 0t0 UDP *:mdns
mDNSRespo 16 _mdnsresponder 11u IPv4 0x2b096d8 0t0 UDP *:49306
mDNSRespo 16 _mdnsresponder 15u IPv4 0x2b09600 0t0 UDP *:52779
mDNSRespo 16 _mdnsresponder 16u IPv4 0x2b09528 0t0 UDP *:57508
mDNSRespo 16 _mdnsresponder 17u IPv4 0x2b09450 0t0 UDP *:61939
mDNSRespo 16 _mdnsresponder 18u IPv4 0x2b09378 0t0 UDP *:65535
mDNSRespo 16 _mdnsresponder 19u IPv4 0x2b08f40 0t0 UDP *:50021
ntpd 25 root 20u IPv4 0x2b0a1d0 0t0 UDP *:ntp
ntpd 25 root 21u IPv6 0x2b0a0f8 0t0 UDP *:ntp
ntpd 25 root 22u IPv6 0x2b0a020 0t0 UDP localhost:ntp
ntpd 25 root 23u IPv4 0x2b09f48 0t0 UDP localhost:ntp
ntpd 25 root 24u IPv6 0x2b09d98 0t0 UDP localhost:ntp
ntpd 25 root 25u IPv4 0x2b09e70 0t0 UDP 10.112.9.197:ntp
krb5kdc 56 root 9u IPv6 0x2b0aa40 0t0 UDP localhost:kerberos
krb5kdc 56 root 10u IPv4 0x2b0a608 0t0 UDP 10.112.9.197:kerberos
krb5kdc 56 root 11u IPv6 0x2b0e720 0t0 TCP *:kerberos (LISTEN)
krb5kdc 56 root 12u IPv4 0x384de64 0t0 TCP *:kerberos (LISTEN)
SystemUIS 122 sbreksa 10u IPv4 0x2b0a6e0 0t0 UDP *:*
iTunes 160 sbreksa 20u IPv4 0x46eb270 0t0 TCP *:daap (LISTEN)

jak rozpoznać jakis podejrzany proces? dzięki za info :) pozdro :)




1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users