Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Kaspersky Lab aitas neutraliseerida botneti Hlux/Kelihos märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 06.10.2011 21:10:46 Kaspersky Lab aitas neutraliseerida botneti Hlux/Kelihos vasta tsitaadiga

link :: Kaspersky Lab


Kaspersky Lab, Microsoft ja Kyrus Tech neutraliseerisid rahvusvahelise koostöö raames botneti Kelihos, mis võimaldas domeenide anonüümset registreerimist. Kaspersky Labilt esialgu Hlux´i nime saanud botnetti Kelihos kasutati miljardite rämpskirjade edastuseks, isiklike andmete varguseks, DDoS-rünneteks ja paljudeks muudeks kriminaalkuritegudeks. Mõningatel hinnangutel kuulus sellesse võrku 40 000 arvutit.

Kaspersky Labi andmete põhjal esitas firma Microsoft tsiviilhagi 24 Kelihosi taristuga seotud isiku vastu. See võimaldas lõpetada botneti kontrolli ja juhtimisega seotud domeenide töö. Peale selle tegi botneti Kelihos kohta otsese avalduse koos üksikasjaliku info ja tõenditega ka firma Kyrus Tech.

Kaspersky Lab mängis Kelihose neutraliseerimisel kõige tähtsamat rolli, jälgides selle tegevust 2011. aasta algusest peale. Koostööprojekti raames anti jälgimissüsteemile reaalajas juurdepääs firmale Microsoft. Peale selle rakendas Kaspersky Lab abinõusid, et kõrvaldada kurjategijate kontroll botneti üle: firma spetsialistid analüüsisid botnetis kasutatud koodi, võtsid lahti sideprotokolli, avastasid haavatavuse P2P-taristus ja töötasid välja vastupanuks vajalikud abinõud. Veelgi enam, alates kohtuotsuse põhjal botneti tööks kasutatud domeenide väljalülitamisest, alustas Kaspersky Lab operatsiooni, kus kasutati peibutusruuterit (sinkhole router) - üks firma arvutitest hakkas osalema botneti kompleksses siseandmevahetuses, et saada kontrolli Kelihose üle.

"Alates 26. septembrist, kui Kaspersky Lab alustas operatsiooniga, on botnet töövõimetu”, kommenteeris Kelihose neutraliseerimist Kaspersky Labi vanemviirusanalüütik Saksamaal Tillmann Werner. “Praegusel hetkel on Kaspersky Lab kokku lugenud 61 463 nakatunud IP-aadressi ja teeb koostööd vastavate teenusepakkujatega, informeerimaks võrguvaldajaid nakatumisest".

See pole Kaspersky Labi ja Microsofti esimene koostöö küberkurjategijate vastases võitluses. Eduka koostöö näiteks võib tuua skandaalselt tuntud ussi Stuxnet neutraliseerimine. Ussi kasutati sissemurdmiseks tööstuslikesse kontrollisüsteemidesse, millesarnaseid kasutati Iraani tuumatööstuses.

Kaspersky Lab on Euroopa suurim kahjur- ja soovimatu tarkvara, häkkerirünnakute ja rämpsposti vastaste kaitsesüsteemide tootja. Firma kuulub nelja üleilmse juhtiva infoturbetarkvara tootja hulka.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
UB
HV Guru
UB

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga

sõnum 07.10.2011 07:00:27 vasta tsitaadiga

Sellel aastal olen siis mina ka tagasi Kaspersky kasutajate hulgas ning tore on teada, kui firma ka nähtavalt pingutab parema tuleviku nimel, mitte ei istu ainult kontoris ja lase oma viirusetõrjujat igasugustest testidest läbi joosta thumbs_up.gif
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Killerwave
HV Guru
Killerwave

liitunud: 05.01.2005




sõnum 07.10.2011 07:40:39 vasta tsitaadiga

ma ei ole väga kindel et Karspersky eest tahetav igaaastane summa on seda väärt, võrreldes NOD32-ga
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.10.2011 08:25:01 vasta tsitaadiga

Killerwave: niipalju vihjeks, et näiteks sellises moodsas asjas, nagu "Total Security" on igatahes Bitdefender ja Kaspersky kindlasti kõvemad tegijad, kui Eset seda on.
Ning seda näitavad ka tõsisemalt võetavad võrdlustabelid.

Kuigi, võib oodata või loota et Eseti uus versioon NOD32st ehk suudab eelpoolnimetatud kahe konkurendi töömaile sekkuda, aga eks aeg näitab. Vanem versioon seda kahjuks ei suuda.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 07.10.2011 11:41:09 vasta tsitaadiga

keda huvitab, siis täna eBay-s KIS-il kena soodukas - aastane litsents £9,98 (koos postiga)
http://www.ebay.co.uk/itm/300607307386?item=300607307386

kui AV-d kasutaks, siis sihukse raha eest poleks küll kahju osta icon_razz.gif
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killerwave
HV Guru
Killerwave

liitunud: 05.01.2005




sõnum 07.10.2011 13:26:29 vasta tsitaadiga

tahanteada kirjutas:
Killerwave: niipalju vihjeks, et näiteks sellises moodsas asjas, nagu "Total Security" on igatahes Bitdefender ja Kaspersky kindlasti kõvemad tegijad, kui Eset seda on.
Ning seda näitavad ka tõsisemalt võetavad võrdlustabelid.

Kuigi, võib oodata või loota et Eseti uus versioon NOD32st ehk suudab eelpoolnimetatud kahe konkurendi töömaile sekkuda, aga eks aeg näitab. Vanem versioon seda kahjuks ei suuda.


mis mõttes "total Security" selgita lähemalt...
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 07.10.2011 14:07:29 vasta tsitaadiga

Killerwave kirjutas:
tahanteada kirjutas:
Killerwave: niipalju vihjeks, et näiteks sellises moodsas asjas, nagu "Total Security" on igatahes Bitdefender ja Kaspersky kindlasti kõvemad tegijad, kui Eset seda on.
Ning seda näitavad ka tõsisemalt võetavad võrdlustabelid.

Kuigi, võib oodata või loota et Eseti uus versioon NOD32st ehk suudab eelpoolnimetatud kahe konkurendi töömaile sekkuda, aga eks aeg näitab. Vanem versioon seda kahjuks ei suuda.


mis mõttes "total Security" selgita lähemalt...

Ära toida tr(l)olli ..
Kommentaarid: 70 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.10.2011 15:25:00 vasta tsitaadiga

OT: Igatahes PcMag on suure 2012-toodete võrdlustabeliga maha saanud ning võrrelduna varasemate tabelitega, on näha, et Kaspersky igatahes on langenud oma kaitsevõimekuse tõttu ning Norton on samas jällegi teinud tõusu. Oma tuntud headuses Eset pole veel igatahes selle tabeli järgi olulist tõusu näidanud, olgugi et väljas on uus NOD32 versioon.

PS: Eks kes usub, mida usub, kuid aeg-ajalt tasuks neil tõusu-languste tabelitel kergelt silm peal hoida küll.

Testimine ja võrdlus ise siis:
The Best Antivirus for 2012
http://www.pcmag.com/article2/0,2817,2372364,00.asp#fbid=1_OjJsezoAe
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killerwave
HV Guru
Killerwave

liitunud: 05.01.2005




sõnum 07.10.2011 15:51:07 vasta tsitaadiga

selle järgi ei ole karspersky ka miskit erilist, pigem võtta siis see imelik webroot secanywherebabla värk icon_eek.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 09.10.2011 17:48:02 vasta tsitaadiga

Killerwave kirjutas:
selle järgi ei ole karspersky ka miskit erilist, pigem võtta siis see imelik webroot secanywherebabla värk icon_eek.gif

WSA on Prevx ja Webrooti (viimane ostis Prevx'i ära) ühine projekt mis on põhimõtteliselt vana, kuid palju täiustusi saanud Prevx 3'e järeltulija. Päris hea asi on teine (cloud AV).
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 09.10.2011 20:00:38 vasta tsitaadiga

Lord Ami: Tegelikult täiesti tavaline, igapäevane, nähtus, et keegi langeb ja keegi tõsuseb. icon_wink.gif

Ning ka see on paratamatu nähtus, et suured otsuste-langetajad, kes aastaks-paariks ette otsuseid langetavad, jälgivad nii ehk naa justnimelt selliseid suuremaid võrdlusi ja uuringuid ja siis langetavad otsuseid, mis on nendest uuringutest rohkem või vähem mõjutatud.

Ja kes ei suuda ennast "nähtaval" hoida, see siis kas võtab midagi ette või kaob ajalukku tasapisi. icon_razz1.gif
---------------------------------
Aga seda võib oletada ja prognoosida, et aasta 2011 lõpp ja aasta 2012 võivad need kaardid veel hoopis rohkem segi lüüa. Kui enne mitte, siis Windows 8 väljatuleku järel kindlasti. icon_wink.gif

- Igatahes Symantec Norton paanitseb juba praegu, et Windows 8 sisse ehitatud turvakaitse vähendab Nortoni turuosa veelgi.
Teema: Symantec's Norton Fights Off Windows 8 Threat, Heads To $20
Link: http://www.forbes.com/sites/greatspeculations/2011/09/30/symantecs-norton-fights-off-windows-8-threat-heads-to-20/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 10.10.2011 01:40:58 vasta tsitaadiga

tahanteada kirjutas:
Lord Ami: Tegelikult täiesti tavaline, igapäevane, nähtus, et keegi langeb ja keegi tõsuseb. icon_wink.gif

Ning ka see on paratamatu nähtus, et suured otsuste-langetajad, kes aastaks-paariks ette otsuseid langetavad, jälgivad nii ehk naa justnimelt selliseid suuremaid võrdlusi ja uuringuid ja siis langetavad otsuseid, mis on nendest uuringutest rohkem või vähem mõjutatud.

Ja kes ei suuda ennast "nähtaval" hoida, see siis kas võtab midagi ette või kaob ajalukku tasapisi. icon_razz1.gif
---------------------------------
Aga seda võib oletada ja prognoosida, et aasta 2011 lõpp ja aasta 2012 võivad need kaardid veel hoopis rohkem segi lüüa. Kui enne mitte, siis Windows 8 väljatuleku järel kindlasti. icon_wink.gif

- Igatahes Symantec Norton paanitseb juba praegu, et Windows 8 sisse ehitatud turvakaitse vähendab Nortoni turuosa veelgi.
Teema: Symantec's Norton Fights Off Windows 8 Threat, Heads To $20
Link: http://www.forbes.com/sites/greatspeculations/2011/09/30/symantecs-norton-fights-off-windows-8-threat-heads-to-20/


OT, aga eks see Win8 paiskab kaarte segi kindlasti. Tegemist pmst esimese Windowsi OS'iga, millel on küllaltki arvestatav viirusetõrje juba peale Windowsi installimist aktiveeritud ning mis pakub tasuta ja head kaitset. Kindlasti kaotavad turuosa Kaspersky ja Nortoni sugused lahendused, kellel tasuta viirusetõrjet ei eksisteeri. Inimesed saavad aja jooksul targemaks ja küsimusele, et kas ja mis viirusetõrjet ma oma (Win8) masinasse paneks, vastavad IT fanaatikud "Win8's on juba hea viirusetõrje sees, põhimõtteliselt sul pole vaja midagi teha..."
Ma ei oska spekuleerida, kuidas MSE areneb, aga kindlasti annab Win8 kasutajate hulk neile kõva eelise, sest by default on MSE sisselülitatud, mis tähendab, et inimesed, kes arvutitest suurt midagi ei tea ja saavad süleka/raali koos eel-installeeritud Windowsiga, osalevad automaatselt MSE võrgus, raporteerides kahtlaseid faile jne. See tähendab, et MSE pakutav kaitse muutub märgatavalt paremaks. Iseasi on kasutajate harjumus. Ehk neile meeldib vana ja töötav viirusetõrje rohkem kui MSE ja nad asendavad viimase nt avast!'i võid ESETi toodetega (lihtsalt näited).
Ehk tulevad Windows 8's mängu sellised programmid nagu Webroot SecureAnywhere, Spybot, MBAM jt. Miks? Sest nad on põhimõtteliselt loodud viirusetõrje kõrvale, et parendada kaitset.
Eks aeg näitab.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 10.10.2011 07:44:56 vasta tsitaadiga

Lord Ami: Edit: Leidsin üles ka 16.09.2011 ilmunud PcMag-is ilmunud pika-pikakirjutise, kus väga paljude "Kaitsefirmade" juhtivad tegelased arutlevad selle üle, et kuidas Windows 8, koos oma sisseehitatud moodsa turvakaitsega võib täiesti turvatemaatika täiesti pea peale pöörata ja siis väga paljudele firmadele peavalu tekitada.

Teema: Will Windows 8 Destroy the Consumer Antivirus Market?
Teema link: http://www.pcmag.com/article2/0,2817,2393010,00.asp#fbid=1_OjJsezoAe
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 10.10.2011 15:39:57 vasta tsitaadiga

tahanteada kirjutas:
Lord Ami: Edit: Leidsin üles ka 16.09.2011 ilmunud PcMag-is ilmunud pika-pikakirjutise, kus väga paljude "Kaitsefirmade" juhtivad tegelased arutlevad selle üle, et kuidas Windows 8, koos oma sisseehitatud moodsa turvakaitsega võib täiesti turvatemaatika täiesti pea peale pöörata ja siis väga paljudele firmadele peavalu tekitada.

Teema: Will Windows 8 Destroy the Consumer Antivirus Market?
Teema link: http://www.pcmag.com/article2/0,2817,2393010,00.asp#fbid=1_OjJsezoAe


Huvitav artikkel. Ma hakkasin ühe asja üle mõtlema. Räägitakse küll, et võib tekkida nn monokultuur, kus suurem osa arvutikasutajaid kasutab ühte viirusetõrjet ja sellega muutuvad nad haavatavamaks (sest viirusekirjutajad ajavad taga maksimaalset resultaati, mis tähendab, et enne veendutakse, et enamkasutatavad viirusetõrjed nende koodi ei tuvasta). Seda aga ei saa päris tõena võtta. Kui praegu on nt avast!'il ~138.5 miljonit aktiivset kasutajat, siis kas avast!'i kasutaja peaks sama asja pärast muret tundma? 200+m? kasutajast räägivad ka nt Kaspersky jt. Ma ei tea palju nt järgmise 5e aastaga Win8 kasutajaid lisandub, aga arvata võib, et MSE ei muutu Win8 kasutajaskonna eelistuseks/monokultuurseks viirusetõrjeks.

Just my 2 cents
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 10.10.2011 17:11:39 vasta tsitaadiga

Lord Ami: Aga näha on, et aeg hakkab kätte jõudma, kus toodete toodetesse hakkab sisse ilmuma ka lisateave, et tõrjetoode sobib ka Windows 8 korral.

Vähemalt selline tekst on Normani toodetel juba olemas - "Windows 8 ready" - , uskuda võib, et peagi ilmub samalaadne tekst ka teistel, kasvõi Kaspersky-l tema toodete juurde.
http://www.norman.com/personal/en
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Kaspersky Lab aitas neutraliseerida botneti Hlux/Kelihos
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.