Open Thread - Informática 2024-2025

Páginas (34): 1 ... 30 31 32 33 34
334 respostas neste tópico
 #331
(28/02/2025, 17:57)TimeBandit Escreveu: Que diabeisso?

https://blog.xlab.qianxin.com/long-live-...1d_botnet/

(28/02/2025, 18:30)gangrena Escreveu: Porra vírus em TV box kkkk

As piratevê box são literalmente a maior fonte de dor de cabeça da internet brasileira. Seja porque as pessoas reclamam quando não funciona um serviço pirata, seja porque elas são a nascente de ataques DDoS constantes no Brasil há pelo menos três anos.

Só um exemplo de uma rede que eu cuido. Relatório de eventos bloqueados numa janela de 24h.

[Imagem: iVPdEHQ.png]

O assustador é que as botnets estão se tornando tão grandes que não precisam mais usar de subterfúgios pra potencializar os ataques, tipo reflexão em servidores legítimos. A botnet é capaz de atacar diretamente e causar estragos grandes.
2 usuários curtiram este post: gangrena, TimeBandit
Responder
 #332
(28/02/2025, 21:22)jihox Escreveu: https://blog.xlab.qianxin.com/long-live-...1d_botnet/


As piratevê box são literalmente a maior fonte de dor de cabeça da internet brasileira. Seja porque as pessoas reclamam quando não funciona um serviço pirata, seja porque elas são a nascente de ataques DDoS constantes no Brasil há pelo menos três anos.

Tem como remover essas coisas dos TV box ou bloqueá-las de alguma forma no roteador? Tem como saber se o TV box está afetado por isso daí?

Eu uso TV box há eras e pretendo continuar a usar por todo o eterno sempre e além, e sempre quem falava mal deles era a Anatel (vendida) e sites comprados logo nunca dei trela, mas vindo de você eu confio nisso daí.
Responder
 #333
eu tenho a minha desde 2016 e não vejo nenhum problema, embora as vezes dá raiva a lerdeza dela pra algumas coisas. esse virus deve vir naquelas paraguaizona tipo "interbrás" e coisas do tipo.
Responder
 #334
(28/02/2025, 21:43)rapier Escreveu: Tem como remover essas coisas dos TV box ou bloqueá-las de alguma forma no roteador? Tem como saber se o TV box está afetado por isso daí?

Essa parte de detectar/remover o problema da TV box não é minha praia. Eu não sei dizer exatamente a fonte da infecção, mas eu imagino que seja tudo comprado: os próprios apps que você instala pra acessar os conteúdos já devem trazer um backdoor e/ou instalar o trojan. Isso se já não vier na própria distro.

Essa vo1d em específico eu não sei se é a fonte dos problemas do BR ou não. No artigo mesmo fala como essas coisas funcionam: um cara tem uma botnet gigantesca e "subloca" parte dela pra alguém usar e abusar, depois pega de volta. O que significa que os problemas que eu vejo provavelmente têm nada a ver com o vo1d, mas quem faz merda no BR pode ter alugado botnet com eles.

Já os ataques em si originados no Brasil, até o momento, o grosso deles têm uma característica bem comum: origem spoofada. Provavelmente quem alugou (ou montou) a botnet aqui não tem ainda zumbis suficientes pra atacar diretamente partindo de suas origens X com um alvo Y, então o que eles fazem é mapear centenas de milhares de servidores Z e enviar requisições pra eles spoofando a origem como se fosse Y. Aí o pacote parte de X pra Z, mas como a origem foi spoofada pra Y, a resposta em massa (o ataque) dos servidores Z vai pra Y.

Todo roteador é pra ser capaz de descartar origem spoofada, porém roteadores domésticos costumam ser muito capados. Mas há duas configurações que permitem isso.

1. Reverse Path Filtering, ou RP-Filter: se tiver isso em algum canto do roteador, só colocar no modo "strict".
2. Via firewall: tem que criar uma regra na chain forward, origem "diferente" da sua rede LAN (ex.: se sua rede LAN for 192.168.0.0/24, a regra tem que ser src-address!=192.168.0.0/24), interface de saída WAN (ou então interface de entrada LAN) e action drop/discard.
2 usuários curtiram este post: rapier, TimeBandit
Responder
 #335
Comecei a receber uns alertas de tentativa de login no meu email outlook. Achei que a senha tinha vazado, mas na verdade é proposital, só o smartphone que dá acesso depois de reconhecimento de digital e/ou facial. Não pede nem senha, vai direto pra tela de confirmação via aplicativo no smartphone.

Tentei até ver outra forma de autenticação pra usar senha, mas não achei. Só dá pra usar senha pelo aplicativo, ao que parece.

Pelo menos tá (um pouco mais) seguro, mais até que a google. E parece que tá assim há um bom tempo, mas só me dei conta agora.
Responder
Páginas (34): 1 ... 30 31 32 33 34

Usuários visualizando este tópico: 4 Visitantes