Re: TP nie lubi GIMPa czy co?

Autor: Tomasz Piłat <poncki-NOSPAM-USUN_at_irc.pl>
Data: Thu 08 Jan 2009 - 16:47:52 MET
Message-ID: <gk5778$l1o$1@cougar.axelspringer.pl>
Content-Type: text/plain; charset=UTF-8

ru <toruvinn@gmail.com> wrote:
>> Raporty o kanałach, na których siedziały botnety (tylko z _jednego dnia_).
>
> Sigh, nie zrozumieliśmy się. Ja gdzieś tam na górze wspominałem, że ja
> *nie jestem* rootnode.

Ah, to przepraszam.

> Nienienie, proszÄ™, ja mam hosta w OVH i to tam
> jest problem! Od początku to pisałem! ;-P Podawałem nawet mój numer
> zgłoszenia do TPCERTu (tam jest wszystko), ale dobra - niech będzie.

Ale ja nie z tego CERTu jestem. :-)

> I tak jeszcze między nami, ktoś jednak w payload chyba zagląda, skoro
> nazwy kanałów są znane. ;-) Chyba, że z każdą siecią firmy te walczą
> ręcznie i przeszukują IRCd pod kątem "dziwnych" kanałów. ;-)

Nie. Bierze się próbkę malware (a właściwie częściej jego dropera),
odpala się w ściśle kontrolowanym środowisku i analizuje wygenerowany
ruch. Dobra i szybka metoda.

Ponc

-- 
Kto misiowi urwał ucho?
Received on Thu Jan 8 16:50:03 2009

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Thu 08 Jan 2009 - 17:40:02 MET