Re: Hakiery

Autor: Neas (neas_at_usun-to.neas.ws)
Data: Tue 06 Apr 2004 - 21:22:35 MET DST


Michal Jankowski <michalj_at_fuw.edu.pl> pisze:

>Ale czy oni to robia przez jakis spoofing i zombie, czy tak zwyczajnie
>- ze swojego PC? A jesli to drugie, to co na to ich dostawcy
>internetu?

Ze swojego PC to raczej by nie byli w stanie. ;-)

Infekują trojanami użytkowników dziurawych windowsów (preparują
stronę www która powoduje automatyczną instalację trojana na
systemach niezbyt up-to-date). Te trojany łączą się z ircd
postawionym na jakimś serwerze i wchodzą na pewien kanał z którego
można wydawać im polecenia. DDoS to najczęściej zwykły tcp-syn
flood na jakiś port/jakieś porty, wykonywany naraz przez te
wszystkie zainfekowane komputery (jest ich zwykle kilkaset).



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:16:26 MET DST