Sockbot malware na osam aplikacija objavljenih na

poruka: 9
|
čitano: 1.832
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Sockbot malware na osam aplikacija objavljenih na ".
8 godina
offline
Sockbot malware na osam aplikacija objavljenih na

Hajmo od početka.
Minecraft je Microsoft igrica (2014. je kupio Mojang).
Pogodite tko inače razvija skinove (texture packs) za Minecraft.
Symantec je prkno od Microsofta, poznato po širenju lažne virus panike i prodaji lažnih certifikata za Google i Operu.
No ovaj put su izgleda unaprijed znali što će se desiti?

Kronološki:

  • 2012. Symantec je na sudu zbog širenja lažnih "scareware" virus skenera korisnicima.
    Nagodili se da plate 11 milijuna $ i ne priznaju krivnju.
  • 2012. Hakeri im masovno provaljuju u mrežu i kradu source, od npr Norton Utilities, pcAnywhere, Norton Antivirus...
    Dio koda je javno objavljen, dio iskorišten za npr remote rušenja kompjutera sa pcanywhere (preko exploita).
  • 2012. Hakeri ruše mrežu od New York Times, koristeći propuste u Symantec Anti-virus. Od 45 malwarea, njihov AV prepoznao je samo jedan.
  • 2012. Saznaje se da im dvije godine, otkako su kupili Verisign, hakeri stalno upadaju i kradu SSL certifikate.
  • 2015. Google javno objavljuje da je Symantec izdao bar 23 lažna sigurnosna certifikata u ime Googlea i Opere, ni ne obavjestivši ih.
    Naknadno ispada da je riječ o najmanje 30000 lažnih certifikata izdanih naokolo.
  • 2016. I dalje traje pritisak na Symantec da javno objavi podatke, odn. da ustupi trećoj strani muljažu sa sigurnosnim certifikatima. Symantec odbija.
  • 2017. 3.mj. Google najavljuje da će u sl. 12 mjeseci milijune Symantecovih certifikata označiti sa "untrusted" (nije za vjerovati im), jer Symantec sad već godinama petlja sa podacima.

 

I koji je odgovor "Microsoft Global Gold Certified Partnera"?

- Gle, našli smo malware u vašem dućanu.

Symantec blog, 18.10.2017.:

"We notified Google Play of the presence of these malicious apps on October 6 and Google has confirmed these have been removed from the store."

OK, October 6. I kad ste to otkrili?

 

Symantec Security Center / Security Response

Discovered: October 11, 2017

 

Ček malo... vi ste to javili Googleu prije nego li ste to sami otkrili???

OMFG.

I kako je sad to "Risk Level 1: Very Low" (vrlo malen rizik)?
https://www.pcrisk.com/internet-threat-news/11812-sockbot-discovered-in-development
"Fortunately, for those who may have been infected with SockBot, Google is able to remove infected apps from user’s mobile devices. This action taken by Google would have drastically reduced the number of possible infections."

Da, taj dio je zaboravljen u širenju panike.

Poruka je uređivana zadnji put sub 21.10.2017 1:21 (Zechina).
 
9 0 hvala 5
8 godina
offline
Sockbot malware na osam aplikacija objavljenih na

Zašto sam napisao da je Symantec prkno od Microsofta?

 

Microsoft news, od prije 5 dana:

Symantec powers consumer security with the Microsoft Cloud

"Microsoft Corp. on Monday announced that cybersecurity leader  Symantec Corp. is using the Microsoft Azure cloud to help deliver its Norton consumer products to a global community of more than 50 million people and families."
- sad slijedi nevjerojatno bljutavi nastavak, poput:
"Symantec and Microsoft share a commitment to online security, and IT’S EXCITING TO WORK WITH SHEILA AND TEAM TO HARNESS THE POWER OF THE CLOUD to extend this ongoing effort,"

said Scott Guthrie, executive vice president of Cloud and Enterprise at Microsoft

 

 

Exciting! Sheila & Power of The Cloud!

Jel' to i MS-u izdaju lažne sigurnosne certifikate???

 

A što kaže Symantec? 

Symantec is a Microsoft Global Gold Certified Partner.

...
We leverage Microsoft technologies here at Symantec, just as our solutions are used at Microsoft.
For example, Symantec is able to:
Reduce the cost of Windows management by as much as 81 percent.
Accelerate deployment of new Microsoft technologies by more than 40 percent.

 

Pa MS bi po ovome propao da nema Symanteca!

 
7 0 hvala 4
15 godina
offline
Sockbot malware na osam aplikacija objavljenih na

@Zechina

Kasperskog su prognali iz amerike samo radi sumnje da cure podaci.

Za ove imaju dokaze i opet i dalje rade sve po starom ??? 

 
1 1 hvala 0
15 godina
offline
Re: Sockbot malware na osam aplikacija objavljenih
ivanv000 kaže...

..

Kasperskog su prognali iz amerike samo radi sumnje da cure podaci.

..

 -ne, nego zbog mogućnosti da im država/Putin naredi.. dakle, ne zato jer curi, nego jer bi moglo.. teoretski-buduće-if.. dok im podaci cure standardno.

 

a zeko je nešto ljut, u pohodu (gnjevnom) na MS.. :)) najs.

+ kao btw, svaki antivirus će svaki crack prijaviti kao virus, scareware.. da, ali nije samo Symantec, svi. No zato 'powerjuzeri' koriste CC i sl. pa su sigurni (da ga imaju) :))

 

zachino.. kad se već spominju certifikati, treba se prisjetiti 'početaka', nitko nigdje ne spominje najveću pljačku u povijesti, 2012-2014ta (i krađu certifikata banaka, koji su to sve omogućili, Španjolska, upetljani i par slovenaca, klasično rusi+ukrainci koji su iz niskozemske isporučeni u usa kad je ujko sem skužio..). Potraži malo te certifikate, MS je sitna girica u tom moru velikih-jakih-drmatora..

i da, ti certifikati su posljužili za većinu krađa podataka, mailova, da se ne nabraja koji su sve servisi tad bili haknuti.. (jel hack-provala ako imaš ključeve ?? ).. Naravno, podaci-objave su recimo ove godine, s recimo par godina zakašnjenja, ali o pljački ništa. Samo objave npr yahoo i sl. .. za tamo neku davnu npr 2014.. .. kao da je to sad više bitno.

 

+ hint, java 8, proljeće 2014te, banke prelaze (dugo najavljivano), istovremeno gašenje XPa.. i naravno, isti dan do podne, povratak na stari java7.. i prolongiranje gašenja XPa. Par godina koji prethodi je zanimljiv, potrebne puzzle za kompletnu sliku.

+ chrome, ebanking, unazad godinu dana google-chrome isključio javu-supprt.. zašto? :) itd.

 

edit.. :)

synantec je smeće.. a malware nije? pljucnut po MSu je onako, usput.. jer ipak je tema-sadržaj, malware, na googleplayu, andorid itd.. nije tema symantec ili MS/win, odnosno pljuckanje služi čemu?

svakodnevno se otkrivaju ovakve stvari, sve je puno smeća-malwarea, .. symnatec (smeće) je samo dosadan bloat, no koju stranu, što bi trebalo kritizirati? Koga? Stadndarde, biznis, države koje to kontroliraju na način da imaju backdorove i prepucavaju se npr kasperskym.. :) ..

-nešto te muči win posljednjih dana.. na svim frontovima džonom na MS? :)) kul. Pomogao bi al' ne znam kako..

(odnosno, nekad su virusi i malware bili privilegija ms-win-only.. sad nisu, prolistaj sve ovogodišnje incidente.. svi OSevi-platforme jednako).

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put sub 21.10.2017 11:13 (ihush).
7 godina
neaktivan
offline
Re: Sockbot malware na osam aplikacija objavljenih
Ma nije valjda da i Google moze da napravi propust? Citajuci komentare ovakvih poput ovog Zechine stekao sam utisak da je Microsoft Sauron,a da je Google bezgresan.
 
0 1 hvala 0
8 godina
offline
Re: Sockbot malware na osam aplikacija objavljenih
ihush kaže...

a zeko je nešto ljut, u pohodu (gnjevnom) na MS.. :)) najs.

 

synantec je smeće.. a malware nije? pljucnut po MSu je onako, usput.. jer ipak je tema-sadržaj, malware, na googleplayu, andorid itd.. nije tema symantec ili MS/win, odnosno pljuckanje služi čemu?

 

Pa pročitaj još jednom članak. JebentiBug.

Pročitam "skoro 3 milijuna uređaja ugroženo, širom svijeta, mogući DDOS napadi..." mislio sam isprva da ima neke veze sa probijanjem WPA2 autentifikacije.

I onda ono, pa ne bi valjda toliki bullshit prenosili... i proguglam, osim Buga, "vijest" prenosi 3 "ozbiljna" portala (arstehnica itd), ali s ogradom, i - 100+ Microsoft FUD blogova.

A "malware" dolazi uz minecraft skin, za m. pocket edition koji više ni ne postoji...

I onda se sjetim tko je i što je Symantec. Firma, koja tržišno ne bi više ni postojala da je MS ne održava u životu kako bi zahebavao konkurenciju (i ostatak svijeta).

Isto poput:

  • SCO group, trebala bankrotirati još 2000, 2003. je počinje financirati MS a ovi tuže IBM, prijete RedHatu itd - zbog Linuxa "koji krši njihova autorska prava na Unix komponente".

Desetljeće su, zajedno sa MS, plašili firme tužbama globalno naokolo (kao što sad Symantec radi sa malwareom i SSL certifikatima).
Fact and fiction in the Microsoft-SCO relationship

  • Novel, koji je također MS marioneta, sad zajedno sa pokupovanim Ximian, Mono, Suse itd uvodi FUD na Linux (vidi CPTN Holdings wiki). OpenSUSE je najveći trojanski konj u OSS zajednici... ali je zato od prošle godine Microsoft Linux fondation platinum member. Godišnje plaćaju preko pola milje $ za - citiram MS CEO: "Linux is a cancer that attaches itself, in an intellectual proper sense, to everything it touches".

Microsoft joins the Linux foundation and blows everyone’s mind

 

...I još desetak njih, "nezavisnih", preko kojih zahebavaju sve odreda. Sve zvučna imena, a u stvari dinosauri 20 stoljeća na autopilotu i sustavu održavanja iz Redmonda.
I onda me još u mojoj prčiji prče ovi tu Bugovi Pavlići sa MS FUD-om prepakiranim u "MSymantec: Android malware".

Poruka je uređivana zadnji put ned 22.10.2017 19:09 (Zechina).
8 godina
offline
Re: Sockbot malware na osam aplikacija objavljenih
Wolfsbrother kaže...
Ma nije valjda da i Google moze da napravi propust? Citajuci komentare ovakvih poput ovog Zechine stekao sam utisak da je Microsoft Sauron,a da je Google bezgresan.

 Google je potencijalno puno opasnija korporacija od MS, ali ne rade shranja samo zato "jer mogu". Jedni su dinosaur 20.st, drugi tehnokrati 21.st.

Pojednostavljeno, jedni lupaju sjekirom (symantec je u ovom slučaju sjekira), drugi koriste AI i global data-crunching za globalnu monopolizaciju.

8 godina
offline
Re: Sockbot malware na osam aplikacija objavljenih
ihush kaže...
ivanv000 kaže...

Kasperskog su prognali iz amerike samo radi sumnje da cure podaci.

 -ne, nego zbog mogućnosti da im država/Putin naredi.. dakle, ne zato jer curi, nego jer bi moglo.. teoretski-buduće-if.. dok im podaci cure standardno.

 Evo, baš sam naletio na nešto o Kasperskom. Imali su gadnih problema godinama: 2014. im je Izrael ušao u sistem, bar godinu dana to nisu skužili, već tek slučajno. A Izrael je u stvari tražio koliko istu stvar rade Rusi... i sad kad su Rusi pokrali NSA dokumente, onda Mossad javio Amerima i ovi "prognali" Kaspersky.
Obzirom na prirodu problema, teško je tu biti siguran što je i koliko istina, ali priča je u svakom slučaju zanimljiva i - gnjila.
https://www.nytimes.com/2017/10/10/technology/kaspersky-lab-israel-russia-hacking.html

15 godina
offline
Re: Sockbot malware na osam aplikacija objavljenih
Zechina kaže...
ihush kaže...
ivanv000 kaže...

Kasperskog su prognali iz amerike samo radi sumnje da cure podaci.

 -ne, nego zbog mogućnosti da im država/Putin naredi.. dakle, ne zato jer curi, nego jer bi moglo.. teoretski-buduće-if.. dok im podaci cure standardno.

 Evo, baš sam naletio na nešto o Kasperskom. Imali su gadnih problema godinama: 2014. im je Izrael ušao u sistem, bar godinu dana to nisu skužili, već tek slučajno. A Izrael je u stvari tražio koliko istu stvar rade Rusi... i sad kad su Rusi pokrali NSA dokumente, onda Mossad javio Amerima i ovi "prognali" Kaspersky.
Obzirom na prirodu problema, teško je tu biti siguran što je i koliko istina, ali priča je u svakom slučaju zanimljiva i - gnjila.
https://www.nytimes.com/2017/10/10/technology/kaspersky-lab-israel-russia-hacking.html

- u toj priči je 90% ok.. onih 10% je: rusi nisu ništa pokrali/utjecali na izbore... tj, dok se ne dokaže to su laprdanja 'druge strane'.. tak da jedini koji provjereno-dokazano to rade su usa (izrael..), naravno, kakva bi to priča bila da preskočimo kineze, i oni 'moraju' biti krivi.. a i onaj rocketman :))

kužiš, ono, izraelci preventivno špijaju, kako bi dokazali da netko špija.. pri tome se zaboravi da to rade po nalogu ujkasema koji špija sve, protuzakonito, ali tako je to kao i guantanamo.. glavni fičer je viknuti glasnije da je onaj drugi sigurno kriv, za nešto..

-svi su 2014te bili haknuti, svi (jer su certifikati procurili), .. i ako razmišljam tko stoji iza svega.. cccp ili usa? hmm, tko je jači u internet-pc-soft dijelu? Tko ima utjecaj i koliki? Tko ima mogućnost.. a prilika čini lopova..

 

edit: + priča o CCu, pa ako je netko 'hackirao', .. npr možda izraelci ili sjv.koreja? tko ima veće šanse + pristup + povijest..?

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put uto 24.10.2017 18:01 (ihush).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice