Official eMule-Board: Botnet Tdl-4 Accede A Kad - Official eMule-Board

Jump to content


Page 1 of 1

Botnet Tdl-4 Accede A Kad

#1 User is offline   Eulero 

  • Golden eMule
  • PipPipPipPipPipPipPip
  • Group: Members
  • Posts: 2553
  • Joined: 09-August 07

Posted 30 June 2011 - 02:48 PM

Interessante ....

http://www.securelis.../TDL4_Top_Bot#6

Qualcuno ha altre notizie in merito ? Mi sembra di capire che il "pericolo" sia abbastanza serio.

Si potrebbe aprire un thread nella sezione inglese, per capire se gli sviluppatori sono al corrente o hanno intenzione/modo di intervenire per fermare l'eventuale pericolo. Io non mi spingo oltre, anche perché non sono un medium Posted Image

This post has been edited by Eulero: 30 June 2011 - 02:50 PM

0

#2 User is offline   pier4r 

  • Ex falso quodlibet ; Kad is the major concept behind emule.
  • PipPipPipPipPipPipPip
  • Group: Members
  • Posts: 588
  • Joined: 31-March 09

Posted 30 June 2011 - 06:34 PM

L'articolo non è affatto banale (come l'hai beccato?) e da quanto ho capito non spamma sulla rete kad (anzi sarebbe controproducente). La sfrutta per i suoi comandi ed alla lunga ne crea una personale. Crearne una personale significa che diventa un nodo kad a tutti gli effetti (magari con capacità limitate).

Il problema è che, ad occhio, sembra difficile sgamarli come nodi in se ed il file .dll che si sharano cambia l'hash grazie alla crittazione quindi non è identificabile facilmente. Comunque linkerei l'articolo nella sezione inglese, anche solo come link visto che l'articolo dice tutto. Poi se voglion far qualcosa bene e sennò pazienza.

La parte più funny è quando ho letto "usa kad, quindi userà delle librerie GPL che sono state chiuse violando la licenza". Figurati quanto se ne fottono della licenza GPL gente che crea virus multifunzionali.
>>>Feature Request (ICS) or SOTN, EmuleCollectionV2 >>> Emule on old hardware (intel pentium 2 or 3 - via c3 - and so on) with good OS settings and enough ram (256+ mb): great >>>user of: eMule - Xtreme - ZZUL bastard - SharX - SharkX 1.8b5 pierQR - ZZUL-Tra - ZZUL-Tra-TL - kMule - Beba

Extended signature: click.
0

#3 User is offline   LorenzoC 

  • Golden eMule
  • PipPipPipPipPipPipPip
  • Group: Members
  • Posts: 2478
  • Joined: 05-September 04

Posted 02 July 2011 - 01:57 PM

Se il bot si collega a Kad e non compie nessuna azione particolare (quando scambia informazioni con altri client) direi che è impossibile distinguerlo da un qualsiasi altro client. Alla fine Kad è un modo per spostare dei file in giro per il mondo in maniera relativamente "anonima", essendo un network decentrato.
Io non vedo pericoli fintanto che la botnet non compie azioni contro Kad ma lo usa solamente. Sarebbe altra cosa se i computer della botnet cominciassero tutti insieme a fare qualcosa di fastidioso, di cui però non saprei dire i limiti.

This post has been edited by LorenzoC: 02 July 2011 - 01:59 PM

0

  • Member Options

Page 1 of 1

1 User(s) are reading this topic
0 members, 1 guests, 0 anonymous users