Bootnet

No na enem od strežnikov je nek nadebudnež postavil bazo za bootnet, kar pomeni da se različni booti poizkušajo povezati na strežnik in se združiti v bootnet. Nekako sem zadevo odkril po prometu, ko sem pogledal zadevo je bil botnet nekje pri 200 botih, vse skupaj sem blokiral na apachu, iptables bolj počasi ker je teh IPjev malo morje, vendar dnevno rasejo, kot kaže se povečuje število okuženih računalnikov.

Ve kdo komu to javit, kako zadevo ustaviti?

10 odgovorov

Pokliči sicert.

Oni ti bodo v pomoč

Eh ja kaka posebna številka, ker se mi oglaša Fax :D

Morm pa priznat da prvič vidim kako hitro se to širi in kakšne podatke vse pobira od žrtev :/

Mogoče na ARNES, a ni isto podjetje samo oddelek drugi?
http://www.arnes.si/zavod-arnes/kontakti.html

Em ja očitno začnejo ob 9:00 ... :/

Piši, so zelo odzivni ... cert(at)cert.si

drgač pa 01 479 88 22

Saj sem pisal, klical je rekla gospa da očitno ni še nobenega na oddelku :D Saj bo kmalu 9:00 :D

Piši na mail in je bo odgovor.
Pusti ljudem, da spijejo kavo sej bo pomoč zastonj.

Maš pa celo serijo 24/7 plačljivih servisov

@carli- kakšne podatke pa zbira?

@OvcaX nisem težil, sem lepo poklical in počakal, brez kake panike, tako da so tudi že odgovorili.

@wssrpnc: cookije, gesla, username, FTP dostope, POP3 dostope, itd ...

Eto je šla zadeva naprej v Nemčijo, itd.

Je pa okol 1000 botov trenutno :O