Negyedmillió PC-t fertőzött meg "Botmaster"
2007. november 11. 12:02, vasárnap
Vallomást tett perében az az amerikai fiatalember, akit negyedmillió számítógép megfertőzésével, személyes adatok és jelszavak eltulajdonításával és csalással vádoltak. A "Botmaster" becenevű illető biztonsági tanácsadóként dolgozott.

Hirdetés

A 26 éves John Schiefer pénteken tett vallomásában elismerte, hogy mintegy 250 ezer személyi számítógépet fertőzött meg, illetve vont befolyása alá saját bothálózatában, amely elsősorban arra irányult, hogy fontos felhasználói neveket és jelszavakat tulajdonítson el és használja fel saját céljaira. Ezekkel többek között bankszámlaszámokat és az azokhoz való hozzáférést szerezte meg.

Schiefer valóságos kis Mr. Anderson volt a Mátrixból, hiszen míg nappal biztonsági tanácsadóként dolgozott, szabadidejében számítógépek feltörésével, az azok feletti irányítás megszerzésével foglalta el magát. Tetteiért most akár 1,75 millió dolláros pénzbüntetést, illetve akár 60 év börtönt is kaphat jutalmul, egészen pontosan négy csoportban összefoglalt bűntettek elkövetéséért, amelyek között csalás, személyes adatok lehallgatása/elfogása, és az azokkal folytatott visszaélés is megtalálható.

Persze a fiatalembernek nem volt nehéz dolga, hiszen a 250 ezerből 150 ezret saját munkáltatója, a holland Simpel Internet hálózatán keresztül ért el, amelynek számítógépeit elsőként fertőzte meg saját kémszoftverével. Ezért, vagyis a cég becsapásáért még külön elszámolnak vele, ám a végső ítélet csak december 3-án születik majd meg - legalábbis a most közzétett információk szerint. Tevékenysége során Schiefer elsősorban a Windows operációs rendszerek gyenge pontjait használta ki, kémszoftverével pedig belépő nevekre és jelszavakra vadászott, amellyel azután Paypal fiókokat, illetve közvetlenül bankszámlákat hasznosított saját céljaira.

Arról nem esett szó, hogy pontosan hányan működtek közre a machinációkban - a "tanácsadónak" voltak segítői ám azt nem tudni, hogy mennyien és hol.
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Az internet szabadságáért tüntettek Budapesten Az internet szabadságáért és a Hamisítás Elleni Kereskedelmi Megállapodás, az ACTA ratifikálása ellen tiltakoztak szombat délután mintegy ezren a fővárosban.King Arthur II - The Role-playing Wargame Kiadó: Paradox Interactive Fejlesztő: Neocore Games Honlap Rendszerkövetelmények: Minimum: Dual Core E2180 2,0 GHz-es processzor, 1,5 GB RAM, GeForce 8800 GTS vagy Radeon HD 3850 X2 grafikus kártya, 16 GB szabad hely a merevlemezen Ajánlott: Core 2 Quad Q6600 2,4 GHz-es processzor, 2 GB RAM, GeForce GTX 460 SE vagy Radeon HD 5830 grafikus kártya, 16 GB szabad hely a merevlemezen Hasonló játékok: King Arthur, King Arthur: The Druids, King Arthur: The Saxons, Total War-sorozat Kategória: stratégia A játékosok közül bizonyára nagyon sokan emlékeznek még 2009 zimankós novemberére, amikor a magyar játékfejlesztés történelemkönyvébe egy újabb fontos fejezetet írt a hazai Neocore Games csapata.Harmadára csökkentették a Sigma SD1 árátA Sigma gyártástechnológiai változtatásokra hivatkozva radikálisan átalakította csúcskategóriás készüléke, az SD1-es árazását.LG Optimus Vu és Miracle, új Nokia Egyszerre három új okostelefonról futott be hír a napokban, bár ezek közül csak kettőről tudjuk, hogy nagyjából mire is számíthatunk.Félmillió állás az appfejlesztésben Csak a tengerentúlon majdnem félmillió új állást köszönhetnek az okostelefonra és tábla PC-re fejlesztett appok megjelenésének és immár széleskörű alkalmazásának, bár ez a terület gyorsan változik.
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2007. nov. 12. 17:40 | válasz | #30
több dolgot is rendeltem már neten, és én figyeltem arra, hogy a futárnak kelljen fizetni... látom értőolvasás nem az erősséged!
2007. nov. 12. 14:58 | válasz | #29
Na igen, de ez csak távolról kihasználható hibák esetén használható, ami elég ritka, ha az ember nem futtat server szolgáltatásokat. Azt meg honnan szeded, hogy az ms nem foltoz csak publikált hibákat? Meg azt, hogy a biztonsági cégeknél vannak ilyen exploitok?
2007. nov. 12. 13:49 | válasz | #28
> Vagy szerintetek ez úgy megy, hogy tudom valakinek az ip címét és már küldöm is rá a vírust?

Ha talál egy olyan hibát, amit még nem foltoztak be és az távolról kihasználható, akkor igen. Lásd blaster és társai. M$ addíg nem foltoz, amíg nem forog közkézen a hiba kihasználó kód. Ilyenből meg van egy-két darab a biztonsággal foglalkozó cégeknél.

A csóka meg egy netszolgáltatónál volt és alkalma lehetett a normál forgalomba belepiszkálnia.
2007. nov. 12. 13:06 | válasz | #27
Hmm, megkárosított potenciálisan 250.000 embert, és van aki kevesli a 60 évet. Ha minden megkárosított ember után csak egy óra(!) büntetést kapna, az is majdnem 30 év...
Aki kevesli a fejenként ~2 óra büntit, mennyit adna neki, ah csak egydül az ő jelszavait szerezte volna meg, leveleit olvasgatná, böngészné (törölgetné) a dokumentumait, az ő gépéről DOS-olná az xyz oldalt, stb.?

AE
2007. nov. 12. 12:27 | válasz | #26
Érdekes, az itt megszólalók egy része az áldozatokat hibáztatja azért, amit egy bűnöző tett velük. Pont így gondolkoznak a gazemberek is. Az ilyen észjárás szerint a múltheti iskolai vérengzésben a lövöldöző barom hótiszta bárányka, mert minek ment be a suliba az a sok öngyilkos!

Ami a büntetést illeti, hát annyit kapott, amennyit a bíró kiszabott. A Korán szerint a tolvaj kezét le kell vágni. Más társadalom, más erkölcs, más a jog, más a büntetés.

2007. nov. 12. 10:59 | válasz | #25
Azért itt az alapszitu az, hogy a srác könnyen élhetett vissza a cég alkalmazottainál a pozíciójából adódóan. Megtolt 150.000 gépet mondjuk egy windows patch-nek álcázott szoftverrel és ennyi. A másik 100.000 megfertőződhetett úgy is, hogy az alkalmazottak az ismerőseiknek kicsempészték ezt a patch-t, mondván hogy a cég fenegyereke bent is ezt alkalmazza és ez tuti cucc. A 60 év szerintem is sok.

A felgyújtott lány ügyében egyetértek. Ha a rokonoknak van esze, akkor a srác 18-ik szülinapja alkalmából perújrát kérnek és akkor már sokkal súlyosabban is büntethető lehet asszem. Merthogy csak azért kapott 15 évet, mert fiatalkorú és ennyi rá a maximum.

Zuschlag simán megérdemelne 120 évet. Az ilyeneknek nem kéne megadni a lehetőséget a társadalomba való visszatérésre. Van egy bennfentes ismerősöm, ő mondta, hogy egyértelműen sáros, amúgy pedig emberileg is egy szardarab. Olyan pattanás-féle, amit az ember kinyom a seggén.
2007. nov. 12. 10:02 | válasz | #24
egyrészről szemét dolog megfertőzni mások gépét, de irreálisan magas büntetéssel nem kéne dobálózni. Inkább rabolnak bankot, és lőnek halomra mindenkit ezután mint internetes bűnözés? fele, negyede büntit kapsz. Ennyire nem ér semmit az emberélet? A win-t meg ha ennyire könnyen megszopatta, akkor mások is képpesek erre. A lakásomra is szereltetek zárat, nem elég az hogy úgyis megbüntetik a tolvajokat. Nagyrészét el sem tudják kapni. Az meg hogy ismert hiányosságai vannak egy rendszernek, és nem javítják ki azokat a cégeket akik ilyen progikat adnak el, ugyanígy büntetném.

Aztán olvasok olyan marhákról akik azt mondják hogy tűzfal, vírusírtó nem kell a gépre csak okosan kell netezni. Aztán ő is fertőz tovább. Na ezeket is mások veszélyeztetése miatt büntetni kéne.
2007. nov. 12. 09:43 | válasz | #23
Amúgy szerintem azért van ez a szigorú büntetés, mert egyeseknek nem tetszik, hogy nem tudják az internetet is felügyelni, ezért azt a megoldást találták, hogy az interneten elkövetett bűncselekményekért, a reális büntetésnek a sokszorosát szabják ki. A spammerek is több tízévet kapnak(kapjanak is, engem is felbasznak a spam-ek), akik meg telebasszák mindenféle nyomorék szórólappal a postaládámat azok meg semmit.
2007. nov. 12. 09:37 | válasz | #22
Jó ennyi erővel nem kéne külömbséget tenni a bűnycselekmények közt és aki átmegy a piroson azt is le kéne ültetni 60 évre. Én meg azt mondom, hogy aki mindenféle szarra rákattint az meg is érdemli amit kap. Mert attól, hogy rádugod a géped az internetre még nem fogsz csak úgy botokat kapni. Vagy szerintetek ez úgy megy, hogy tudom valakinek az ip címét és már küldöm is rá a vírust?:))Az egy dolog, hogy 150.000 gépet megfertőzött a munkahelyének segítségével, de mi van a maradék 100.000-el? Ők bizony rákattiontottak valamire.

(az a cigány aki megerőszakolta utána pedig felgyújtotta a csajt 15 évet kapott, jó magaviselet esetén 10 év után kint lesz. 25 évesen már ismét szabadlábon lesz az a szarházi. Ez meg egy szimpla csalásért élete végéig sitten fog rohadni)
2007. nov. 12. 09:20 | válasz | #21
Aki kártékony programokat kreál, hogy tönkretegye mások gépeit/rendszereit és/vagy neten lopja mások személyes adatait és visszaél vele, az meg is érdemli amit kap
2007. nov. 12. 08:45 | galéria | válasz | #20
na megjott a nagyotmondo Háry Jánosok első képviselője, miért nem 10 millió korbácsütést?
2007. nov. 12. 08:43 | galéria | válasz | #19
persze, okoska, te sem vásároltál még neten, látom
2007. nov. 12. 08:42 | galéria | válasz | #18
kap 5000 évet
2007. nov. 11. 23:36 | válasz | #17
"de akkor se ütögetem be mindenhova a személyes adataimat! és igen, még mindig kisebb az esélye hogy lelőjjön a bankrabló egy bankban, minthogy holnap üres számláról szóló értesítést kapjak miután faszán kitöltöttem egy netes űrlapot!"

Itt egyrészt keyloggerezett a kis köcsög a munkatársai gépén, akiket meg kellett volna védenie; másrészt lehet, hogy sokkal kisebb az esély arra, hogy bankrablás áldozata legyél (nem kell feltétlenül meghalni, elég elszenvedni), de pont annyival kellemetlenebb is.
2007. nov. 11. 23:16 | válasz | #16
Jó, de mennyit kereshetett vele? Egyáltalán sikerült ezzel egy petákot is szereznie? A Paypalt nem ismerem, de ott már a sima belépési jelszó megszerzése is elég , hogy valaki használni tudja a számlát?
2007. nov. 11. 22:20 | válasz | #15
Kicsit erős, hogy kájenu rivszhez hasnolitod nem?
Ez csak egy egyszerű tolvaj, aki rámászott a cégnél amúgy is meglévő adatbázisra, aztán prüntyögött kicsit, hátha lejön még pár adat.
Szeretinem csak egy balfasz, aki ellopta a céges adatbázist, és megbukott. Remélem akasztják :)
dester  
2007. nov. 11. 22:05 | válasz | #14
De nem is pár évet kapnak, mint lentebb írták....
Egy "mezei" gyilkosság arrafelé minimum életfogytiglan (legalábbis annyit kapnak, hogy előbb hal meg a börtönben, mint kiszabadul). Persze, ha valakinek jó ügyvédje van az esetleg kaphat kevesebbet is, de ott nem pár évben, hanem inkább évtizedben mérnek...
Nem a magyar viszonyokból kell kiindulni.
cSuwwi  
2007. nov. 11. 21:42 | galéria | válasz | #13
azért ott se végeznek ki mindenkit egy "mezei" gyilkosságért. akit halálra ítélnek gyilkosságért, annak tennie is kell érte (visszaeső, különösen kegyetlen, vmelyik fejes rokona, de lassan már az is elég, ha az illető fekete vagy déli bevándorló)

ha a gyereknek volt egy kis esze, csinált valahol a karib térségben egy bankszámlát, és oda utaltatta, 80 évesen ha kiszabadul, legalább legyen egy kis öröme az életben (ha kiszabadul)
saitek  
2007. nov. 11. 21:16 | galéria | válasz | #12
"Gyilkosok meg megússzák pár évvel."

Itt Magyarországon lehet. De Amerikában, ha olyan államban követi el ahol van halálbüntetés, örülhet, ha csak életfogytiglant kap. Arrafelé egy kissé bőkezűbben mérik a büntetést a gyilkosokra...
2007. nov. 11. 19:47 | válasz | #11
De ő nem fog kapni, szépen él majd tovább. A botnetes gyíknak meg szétk*rják a seggét a sitten.
Az ilyenek, meg akik pénzért adják a warezt, simán megérdemlik a súlyos büntit.
Nem kötelező vírust, backdoort, meg trójait stb.-t írni. Az ilyen bűnhődjön!!!
2007. nov. 11. 19:15 | válasz | #10
Szánalom, hogy ezért 60 évet kaphat. Gyilkosok meg megússzák pár évvel. Én nem védeni akarom, de ezért rengeteg a 60 év. Most ennyi erővel a zuschlag is kaphatna 60 évet, mert többszázmillával lenyúlta az egész országot.
2007. nov. 11. 19:11 | galéria | válasz | #9
Halált rá!
2007. nov. 11. 18:35 | válasz | #8
de akkor se ütögetem be mindenhova a személyes adataimat! és igen, még mindig kisebb az esélye hogy lelőjjön a bankrabló egy bankban, minthogy holnap üres számláról szóló értesítést kapjak miután faszán kitöltöttem egy netes űrlapot!
Alec  
2007. nov. 11. 18:24 | válasz | #7
de okos vagy keksznet haveroddal együtt
2007. nov. 11. 17:26 | válasz | #6
Aki meg inkább bankba jár, mert nem ért a géphez, az megérdemli, hogy lelőjék a bankrablók ?
Egyéként is, nincs feltörhetelen gép, ezt csak a lámák és a nagyon kiscsákók nem tudják.
peterx  
2007. nov. 11. 17:10 | válasz | #5
én 600 évet adtam volna neki + mindennap 1000 korbácsütést épp, hogy ne haljon bele az egynapi adagba
2007. nov. 11. 14:14 | válasz | #4
Mar ideje lenne hogy megszulessen az elso halalos itelet is ilyen ugyekben :D
A vegrehajtasrol keszult videot meg feltehetnek a youtube-ra :)
2007. nov. 11. 13:43 | válasz | #3
pontosan...! aki nem ért a géphez, az ne irogasson bankszámlaszámot és jelszót rá! az amúgy is veszélyes ha neten vásárláskor nem az áru érkezésekor fizet az ember... sok gyík...
Rocko  
2007. nov. 11. 12:43 | válasz | #2
közvetve megtette :D
2007. nov. 11. 12:40 | válasz | #1
Csak igy tovabb, aki nem tudja a gepet hasznalni, az ne is koltse el a penzet a bankszamlajan :D
Adja olyannak aki tudja..