    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
    14.5.2011 14:18 Ubuntér
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Kdy to bude v OS Ubuntu? Nebo se da nekde sehnat .deb baliczek?
    Luboš Doležel (Doli) avatar 14.5.2011 15:02 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Ty komentáře budou v nějakým asijským kódování, ne?
    14.5.2011 15:05 CiV | skóre: 3
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Me to prislo jak azbuka, kdyz jsem si stahl ten .rar odnekud.
    14.5.2011 15:05 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    No, ten malware je afaik původem z Ukrajiny... ale kdoví...
    14.5.2011 15:30 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Je to rusky... Tady je ten readme přechroustanej google translatem:
    3rd paragraph:
    Setting up the bot
    Step by step installation:
    1) From your existing package build, run the file 'local\cp.exe', a builder
    configuration file and the bot
    2) Open the 'Builder'. Click 'Browse' and specify where the configuration file
    name MDM 'local\config.txt'.
    3) Click 'Edit config', as a result should launch a text editor. Migrate file
    like so:
    The original configuration file is a text file encoded in Windows, and only
    needed to create the final configuration file (which is a binary file to
    download bot) and the bot. In your bag build a sample configuration file must be
    located in the 'local' and be named config.txt. Open the file you can use any
    text editor like 'Notepad' (Notepad).
    The file consists of entries, one entry in a row. Record also consists of
    parameters, first parameter typically defines the name of the record (but it's
    not always the case, for example, in cases when there is a listing of any data,
    no name). Options are separated by spaces, if the parameter occurs in the space,
    or tab, this option must be enclosed in double quotes ("), is also usually
    applied to the name. The number of parameters is not restricted, as if the
    record has a name, it is read-insensitive
    username Kot Matroskin
    record name - username, option 1 - Kot, option 2 - Matroskin.
    username "James" Bond "
    record name - username, option 1 - James, option 2 - Bond.
    username "Volodia Putin"
    record name - username, option 1 - Volodia Putin.
    "Url" "" index.php
    record name - url, option 1 -, option 2 - index.php
    There are also special names of records that can share a configuration file as
    you like subsections, which may contain within itself any number of subkeys, and
    entries. They are called sections and consist of a name entry, and the parameter
    defining the section name (case is also ignored in this parameter), the end of
    the same section shall be indicated end. Further documentation nesting records
    concerning subsections will will mark a - ". Ie write the name username belongs
    section userdata, will be designated as userdata-> username, etc.
    entry "userdata"
    fname "petia"
    lname "lolkin"
    entry compdata
    name "pcvasya"
    entry devices - the contents of the section, example, when the records do not
    have a name, here is just an enumeration of devices.
    There is also the ability to insert comments, the comment must be on a separate
    line and begin with ";". If it turns out that the first parameter in the record
    also begins with ";", then this parameter must be enclosed in quotation marks.
    ; Hello.I think that I'm hero!
    ; How are you /-it does not record
    "; I love you" - but that's recording.
    Configuration file entries
    The file consists of two sections StaticConfig and DynamicConfig.
    StaticConfig, the value of this section are written directly to file a bot, that
    is, in the exe, and define the basic behavior of a bot on the victim's computer.
    Depending on your build, some details may not have value for you, all of the
    relevant parameters spelled out in the example, attached to the package
    botnet [string] - Specifies the name of a botnet, which belongs to the boat.
    string - the name of a botnet, up to 4 characters, or 0 - to default values.
    Recommended value: botnet 0
    timer_config [number1] [number2] - determines the intervals over which should
    get updatings configuration file.
    number1 - Specifies time in minutes after which you should update the
    configuration file, if successful boot last time.
    number2 - Specifies time in minutes after which you should update the
    configuration file, in case of an error when booting the previous time.
    Recommended value: timer_config 60 5
    timer_logs [number1] [number1] - determines the intervals through which to send
    the accumulated logs on the server.
    number1 - Specifies the time in minutes after which the logs should be sent in
    cases successfully sent last time.
    number2 - Specifies the time in minutes through which to ship logs, in case of
    an error when sending the previous time.
    Recommended value: timer_logs February 2
    timer_stats [number1] [number2] - determines the intervals over which the
    statistics should be sent to the server. (Which includes inastally, the finding
    in the online, open ports, services, socks, screenshots, etc.)
    number1 - Specifies the time in minutes after which the statistics should be
    sent in cases successfully sent last time.
    number2 - Specifies the time in minutes after which the statistics should be
    sent in case of an error when sending previous file again.
    Recommended value: timer_logs October 20
    url_config [url] - URL of which is the main configuration file, this parametor
    is the most important, if the infection kompyuetra victim of a URL will not be
    available this configuration, the infection does not make sense.
    url_compip [url] [number] - specifies the site where you can check your IP, is
    used to determine NAT.
    url - specifies the URL of the site
    number - determines kolichetsvo bytes, which is enough to download from the site
    to see in the downloaded its IP.
    blacklist_languages ​​[number1] [number2 ]...[ chisloX] - defines a list of
    language codes, Windows, for which the bot will always be in spyashem rehearse,
    ie it will not send logs and statistics, but will refer to the configuration
    chisloX - language code, such as RU - 1049, EN - 1033.
    DynamicConfig, the value of this section are written into the final
    configuration file.
    Depending on your build, some details may not have value for you, all of the
    relevant parameters spelled out in the example, attached to the package
    url_loader [url] - specifies the URL, by which you can download the updated bot.
    This option is relevant only if you run a botnet, a new version of the bot and
    prescribed configuration of it under the same URL, as the old configuration, in
    this case, older versions of the bot will start to upgrade by downloading a
    file, specified in this record.
    url_server [url] - specifies the URL, which will be sent to statistics, files,
    logs, etc. with the victim's computer.
    file_webinjects - specifies the local file, which is a list of Web izhektov.
    Description of the format of this file can be found here
    Subdivision AdvancedConfigs - lists the URL, which you can download a backup
    configuration file in case of no availability of the master file. Encouraged to
    complete this sub-section 1-3 URL, that will save the botnet from death in the
    case of unavailability of the main configuration file, resulting in easy
    transfer it to another server. Mandatory availability of files on that URL is
    not required, then the main thing to be able to put the files on that URL. Files
    should be there just to stir after the discovery of the main configuration file
    is not available, but if you ever want to have the files on this URL, you should
    upgrade them all in sync with the main configuration file. Backup files do not
    do not differ from the ground, and created the same way.
    entry "AdvancedConfigs"
    Subdivision WebFilters - has two purposes:
    enumerates a list of masks URL, which must be written to or removed from the
    log, regardless of the type of request (GET, POST). If the first character mask
    is '', then the coincidence of the URL with this mask, an entry in the log will
    be produced (eg mask! "*" To prohibit entry of URL, except those listed before
    Sets the mask URL, at the beginning of treatment to which will be created
    screenshots of pressing the left mouse button (useful for bypassing the virtual
    keyboard). This mask URL should begin with '@' character.
    Note: the URL listed in this section ignores the value StaticConfig.ignore_http
    entry "WebFilters"
    , The log will be written all the URL matches this mask.
    "Http:// *"
    , The log will not write all the URL matches this mask.
    "! Http:// * / *"
    ; After the opening of this page will be created in the screenshots click the
    left mouse button.
    "@ Http://"
    Subdivision WebFakes - lists the transparent URL-redirects (fake sites), a
    detailed description of this section is here
    Subdivision TanGrabber - define rules for the TAN-grabber, a detailed
    description of this section is here
    Subdivision DnsMap - a list of DNS changes to be made in the file %system32%\
    Recording format: [IP] [domain].
    IP - the new IP domain.
    domain - the domain name for which changes IP. If the domain name starts with
    character '', then this domain will have Dahlen from the file, of course if he
    is found there. The parameter is ignored and the IP can be anything.
    entry "dnsmap"!
    Then save the file.

    14.5.2011 15:55 AAAA BBB | blog: AAAA
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Já hlavně nevím v jakém je to kódování, zkoušel jsem CP-866 a UTF-8 ale nic nevypadá funkčně a tak to google translate nepobral...
    14.5.2011 19:46 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    mne to uz v browseri zobrazuje azbuku...
    14.5.2011 21:04 retroslava | skóre: 9 | blog: TryCatch | Žižkoff
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost

    Spíš jde asi o README.txt.

    Pozor! Jsem naprostý idiot. Co jsem napsal včera dnes už dávno neplatí. Zavazuji se, že budu diskutovat nezávazně.
    14.5.2011 21:31 Tomáš
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    V mém prohlížeči to dává smysl v kodování Cyrillic (Windows). I když "3й пункт:" (hlavně to 3й) mi smysl nedává, asi to nebude přímo ruština, možní ta ukrajinština.
    14.5.2011 22:57 Radovan Garabík
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Je to v cp1251 a ukrajinčina to nie je ani náhodou (to by bolo na prvý pohľad rozpoznateľné od ruštiny).

    3й je asi myslené ako skratka z третий, ale zmysel to fakt nedáva, keďže je to na prvom riadku súboru...
    Grunt avatar 14.5.2011 15:39 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Co tak trochu popisu? (přeci jen doba Windows XP je hluboko v minulosti) ZeuS, to je nějaký míchaný nápoj?
    Na co 64-bitů když to jde i s jedním? | | Hack (for) free or Die Hard!
    lukve avatar 14.5.2011 16:17 lukve | skóre: 28 | blog: Lukove | Prešov
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    linux user more than 20y
    lukve avatar 14.5.2011 16:19 lukve | skóre: 28 | blog: Lukove | Prešov
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost

    Oprava: Zeus je parada

    linux user more than 20y
    15.5.2011 12:41 OverL
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    15.5.2011 13:44 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    A jabkař v jedný osobě :)
    14.5.2011 15:46 AAAA BBB | blog: AAAA
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    trochu popisu najdete na wikipedii...
    14.5.2011 16:51 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    14.5.2011 19:36 AAAA BBB | blog: AAAA
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    thx, vypadá to že mám odinstalovanou podporu pro ostatní jazyky...
    15.5.2011 14:09 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Co mě pobavilo o tomhle trojanu z wiki:
    - Zeus obsahuje DRM a je potřeba si zažádat o licenční klíč dle HW fingerprintu, aby si ho zákazníci nemohli "ilegálně" kopírovat.
    - Kolují instalace Zeusu, které už samy obsahují nějaký další trojan... Yo Dawg.
    15.5.2011 16:07 loki
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Nevim proc, ale nejak jsem si vzpomnel na Bennyho. Nevite nekdo, kde by mu mohl byt konec? Pracuje stale na ZAVu?
    AsciiWolf avatar 15.5.2011 20:01 AsciiWolf | skóre: 40 | blog: Blog
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Kdysi dávno jsem četl jeho web (nebo to byl blog?), nicméně nyní to vypadá, že se po něm na webu "slehla zem". :-/
    20.5.2011 23:46 loki
    Rozbalit Rozbalit vše Re: Zdrojový kód trojanu Zeus protekl na veřejnost
    Ano. Take jsem byval pravidelnym ctenarem jeho blogu.
