Se Windows XP infekteras på minuter utan skydd

Permalänk
Medlem

är någon förvånad?

Permalänk
Medlem

Detta var ju även sant när Windows XP var aktuellt, men just detta problem gick ju till stor del över iom SP2 och senare versioner, där den inbyggda brandväggen var aktiverad som standard.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Avstängd

Det är så här Apple-användare tror icke Appleprodukter är som standard.

Visa signatur

Make Sweclockers Great Again.

Permalänk
Medlem
Skrivet av ztenlund:

Det man skulle göra i det läget var att stänga av RPC-servicen innan man kopplade upp eftersom det var den som var sårbar.

Jag var lite för ung och oerfaren för att kunna det då.
Så om jag skulle hitta sådan info så behövde jag gå ut på nätet och då var man på sida ett igen.

Permalänk
Medlem

This brings me back...

Minns inte vilket år det va men XP va kung och jag hade en boxx tech dator. Jag hade som rutin att formatera systemet var..typ...3:e månad eftersom jag upplevde att datorn blev seg som sirap efter varje "projekt". Datorn va en Dual Opteron maskin och all hårdvara hade floppy-drivrutiner som va ett helvete att installera. Så fort jag installerade nätverksdrivrutinerna så fick jag typ mer eller mindre upp en popup som sa att "datorn kommer stängas av nu", så den startades om och väl inne i windows kom samma popup upp igen - infinite loop - Tog typ 1 millisekund att få det viruset så efter typ 2:a formateringen så laddade jag ner nortons senaste virusskyddspaket på en annan dator och såg till att installera paketet först innan jag koppla in nätverkskabeln.

...good times... NOT

Visa signatur

/925

Threadripper 7980x|128Gb Ram|72TB 10GbE Synology Nas|MSI 3090 Suprim|LG UltraWide 38" - Wacom Intuos 3 A3

Permalänk
Medlem

Bruh ur 20 years late. Vilken märklig clickbait-video.

Det här skedde ju redan i början på 2000-talet om man inte hade SP2. Råkade ut för det flera gånger när jag formaterade & glömde dra ur nätverkskabeln innan SP2 var installerat manuellt.

Permalänk
Medlem

Bättre test: Windows 2000 Professional, som inte hade något skydd alls per default.

Fick lära mig den hårda vägen när jag installerade det åt min far för länge sedan, det hann komma in skit medans jag höll på att ladda hem en mjukvarubrandvägg (vilket var det första jag gjorde), så det fick bli att börja om från scratch och installera för-nedladdad mjukvarubrandvägg från skiva INNAN nätverkskabeln fick komma in.

Visa signatur

5950X, 3090

Permalänk
Sötast
Skrivet av KplSteiner:

Alltså, det är sjukt förvirrande när ni blandar kronologin på förstasidan, jag kan sluta scrolla neråt för att jag kommit till en artikel jag redan läst, men sen ser jag att artikeln nedanför är ny?

Det finns en tråd om detta på sweclockers feedback forum.
Redaktionschefens svar är dock att det är såhär sweclockers fungerar.

En personlig gissning är att de inblandade har växt upp med att först köra sina morgontidningar i en blender för att det skall bli mer spännande att läsa och över åren så blev det även lösningen här!

Permalänk
Medlem

Vill helt klart se fler artiklar som denna!

Visa signatur

Desktop | CPU: AMD Ryzen 7 7800X3D | GPU: nVidia Geforce RTX 4080 Super 16gb | RAM 64gb ddr5 6000mhz | SSD Kingston KC3000 2tb
Apple MacBook Air | CPU/GPU: M1 | RAM: 8gb | SSD: 256gb

Permalänk
Medlem
Skrivet av dlq84:

Botnät och annat scannar konstant alla IPn på internet och letar maskiner med sårbarheter.

Alla?

Det finns runt 4 miljarder publika ip4-adresser.
För att kolla alla dessa under 10 minuter* så skulle det krävas 6,67 miljoner scanningar i sekunden.
Och världens botnät är ju inte centralt sammankopplade, så det sker ju en hel del överlappning.

Så jag tror inte riktigt det.

Gissar tex att man fokuserar på vissa ip-serier som tillhör vissa isp:er i vissa länder.

*Här bör man kanske ta en funderare gällande sannolikhetslära. Taget X antal infekterade datorer tillhörandes Y botnät som hela tiden scannar Z adresser, vad är sannolikheten att ens dator har blivit scannad inom A minuter?

Permalänk

Vad specifikt är det som "avslöjar" hos en dator att det är av det ena eller andra operativsystemet? Datorn skickar ut User Agent-liknande information vid uppkoppling mot internet eller när den pingas? Jag förstår inte varför sådan User Agent-liknande information skulle lämnas ut för det minsta lilla anrop från någon annan enhet? Eller finns det någon information som indirekt avslöjar att det är en Windows XP-dator helt plötsligt?

Mvh,
WKL.

Visa signatur

"Den säkraste koden är den som aldrig skrivs"
"Visste du förresten att det är ett mångmiljardbolag?"
"Jag lever inte för att koda utan kodar för att sen kunna leva"

Permalänk
Medlem
Skrivet av WebbkodsFrilansaren:

Vad specifikt är det som "avslöjar" hos en dator att det är av det ena eller andra operativsystemet? Datorn skickar ut User Agent-liknande information vid uppkoppling mot internet eller när den pingas? Jag förstår inte varför sådan User Agent-liknande information skulle lämnas ut för det minsta lilla anrop från någon annan enhet? Eller finns det någon information som indirekt avslöjar att det är en Windows XP-dator helt plötsligt?

Mvh,
WKL.

Vad gäller artikeln är det nog så att skurkar och banditer i många fall hämningslöst sprejar alla med sin attack och ser var det funkar snarare än att man behöver ha stenkoll på vad som är t.ex. Windows XP.

Men ja, det händer ju rätt ofta att både klienter och servrar skickar med något slags versionsinformation.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Molotov:

Hur blir datorn infekterad av alla dessa virus mm av att bara ansluta utan att göra nått vidare?

2000 och XP RTM och SP1 saknade fungerande brandvägg i sitt defaultutförande och de hade netsend öppet mot internet, så man skickade bara ett net send command med en payload så som maskarna Sasser och Blaster gjorde.

I windows 95 kunde man till och med skicka kommandot con/con som gav blåskärm.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem
Skrivet av Magnus303:

Det här var Windows XP utan servicepacks.
Med Xp och SP2 (eller 3 som väl kom senare) så hade det nog sett annorlunda ut. Även utan brandvägg.
Men varför skulle man köra utan brandvägg, varken i router eller i OS?
Det hade man ju defintivt igång på den tiden.

Modem var vanligt på den tiden, och då satt de ofta direkt anslutna till datorn.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem

han har klippt bort vad som ser ut som extremt viktiga delar ut videon, och är inne på skitsidor som Bing, Cnet och "Viiooz" ?????
vad trodde han

Permalänk
Avstängd

Lite som att ställa en svindyr lyxbil i Malmö olåst med nyckel i, så får vi se hur långt det tar innan bilen försvinner.
Min poäng var om man stänger av all typer av säkerhet klart som fan man får virus på sin dator.

Permalänk
Medlem

Hade varit intressant att se hur Mac OS X 10.0 klarat sig. Minns främst att det fick kernel panic relativt ofta.

Permalänk
Medlem
Skrivet av WebbkodsFrilansaren:

Vad specifikt är det som "avslöjar" hos en dator att det är av det ena eller andra operativsystemet? Datorn skickar ut User Agent-liknande information vid uppkoppling mot internet eller när den pingas? Jag förstår inte varför sådan User Agent-liknande information skulle lämnas ut för det minsta lilla anrop från någon annan enhet? Eller finns det någon information som indirekt avslöjar att det är en Windows XP-dator helt plötsligt?

Mvh,
WKL.

Bottar kan chansa på vad som kan dölja sig bakom en IP. Jag har en webbserver hemma och de loggarna är fulla med accessförsök till Wordpress logins, Wordpress plugins och andra vanliga mjukvaror där det finns kända exploits. Ingen av de mjukvarorna som bottarna provar körs på min webbserver, men det provas friskt ändå. Det kostar typ 0 att göra ett exploitförsök, speciellt om din bot använder infekterade datorer för att göra det. Finns det sen access till en massa portar kan du göra en ganska bra gissning var som skulle kunna svara på ett försök

Dock förvånande att det är såpass många bottar som gör försök på XP exploits. Kan det verkligen finnas så många kvar?

Permalänk
Medlem

Relevant hade väl varit en Router(normal konfigurerad) och ren XP original och en XP installation med alla uppdateringar och jämfört resultaten. Detta är ju BS

Permalänk
Medlem
Skrivet av hasseb64:

Relevant hade väl varit en Router(normal konfigurerad) och ren XP original och en XP installation med alla uppdateringar och jämfört resultaten. Detta är ju BS

Du menar valfri D-link router från 2001-2009 som exploitas snabbare än XP i sig?

Permalänk
Medlem
Skrivet av filbunke:

Alla?

Det finns runt 4 miljarder publika ip4-adresser.
För att kolla alla dessa under 10 minuter* så skulle det krävas 6,67 miljoner scanningar i sekunden.
Och världens botnät är ju inte centralt sammankopplade, så det sker ju en hel del överlappning.

Så jag tror inte riktigt det.

Gissar tex att man fokuserar på vissa ip-serier som tillhör vissa isp:er i vissa länder.

*Här bör man kanske ta en funderare gällande sannolikhetslära. Taget X antal infekterade datorer tillhörandes Y botnät som hela tiden scannar Z adresser, vad är sannolikheten att ens dator har blivit scannad inom A minuter?

Jo, det finns många som konstant skannar hela internets adressrymd. Säkert även många som skippar DoDs range (eftersom dem främst används internt, även om det är en publik range) samt de som är unassigned eller liknande. En del gör säkerligen mer riktade skanningar också, men att skanningar av hela adressrymden är vanligt är definitivt sant. Sedan kan de ju slå mot Shodan och liknande också, eller en kombination av skanningar och existerande data.

Skrivet av WebbkodsFrilansaren:

Vad specifikt är det som "avslöjar" hos en dator att det är av det ena eller andra operativsystemet? Datorn skickar ut User Agent-liknande information vid uppkoppling mot internet eller när den pingas? Jag förstår inte varför sådan User Agent-liknande information skulle lämnas ut för det minsta lilla anrop från någon annan enhet? Eller finns det någon information som indirekt avslöjar att det är en Windows XP-dator helt plötsligt?

Förekomsten av tjänster som svarar på vissa portar avslöjer snabbt om det sannolikt är Windows eller ej. Svaren man får på vissa anrop mot respektive tjänst avslöjar ibland explict vilken version och OS det är, medan man i andra fall kan lista ut det baserat på beteendeanalys.

Som andra sagt kan man ju också helt enkelt testskjuta någon exploit och se om den träffade. Botnäten bryr ju sig ofta inte om att vara särskilt diskreta eller försiktiga.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

Förvånande hur många som säger att man inte skulle kopplat upp sig direkt mot publik ip vid den här tiden – alla ADSL och kabelmodem var rena modem utan brandvägg vid den här tiden och det var fortfarande ovanligt att köra flera maskiner på samma anslutning. De med fiberlan hade ofta ingen utrustning alls heller.

Det var när det blev vanligt att dela anslutningen med flera datorer och folk började köra WiFi som router hamnade hos i stort sett alla, och det är långt efter t.o.m. XP SP2. Ville man köra NAT vid den här tiden var det ofta något man fixade med att installera en egen maskin.

Permalänk
Medlem

Min Synology NAS hade förr konstanta login försök från olika bottnät.
När dom väl börjat, så försökte dom från massor av olika IP adresser, att logga in på admin kontot.
Ändrade inställningarna, så den bara accepterar anslutningar från sverige ÖHT, stängde av lite tjänster jag inte använde, och sen dess har det varit lugnare.
Admin kontot avaktiverade jag första dagen, men det vet ju inte bottarna.
Men ändå lite olustigt att det försöks på det där viset

Visa signatur

Citera för svar!
ASUS X570-E, AMD 5950X, RTX4080 Super, 32gb B-die

Permalänk
Medlem
Skrivet av Molotov:

Hur blir datorn infekterad av alla dessa virus mm av att bara ansluta utan att göra nått vidare?

De sveper hela nätet för att hitta svagheter och kryphål. Detta är en anledning till varför man inte ska köra gamla system på nätet.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

10 minuter var förvånansvärd lång tid.
Beror nog på att XP inte är så vanligt.
När jag fick min första fasta förbindelse 2004 tog det 5 minuter innan den första portskannern kom.

Gick från ISDN till Fiber 2004, 78 ggr snabbare för 1/8 av kostnaden.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Petterk:

Förvånande hur många som säger att man inte skulle kopplat upp sig direkt mot publik ip vid den här tiden – alla ADSL och kabelmodem var rena modem utan brandvägg vid den här tiden och det var fortfarande ovanligt att köra flera maskiner på samma anslutning. De med fiberlan hade ofta ingen utrustning alls heller.

Det var när det blev vanligt att dela anslutningen med flera datorer och folk började köra WiFi som router hamnade hos i stort sett alla, och det är långt efter t.o.m. XP SP2. Ville man köra NAT vid den här tiden var det ofta något man fixade med att installera en egen maskin.

Precis mitt minne också. Fick BBB 2002 och man fick flera publika ip adresser så en switch var bättre än en router. Innan dess var det telemodem och ingen hade brandvägg då. Det var relativt ovanligt bland mina vänner att man hade en router i början av 2000-talet. ADSL modem med ethernet som gav en publik adress till din dator.

Skrivet av Prelatur:

10 minuter var förvånansvärd lång tid.
Beror nog på att XP inte är så vanligt.
När jag fick min första fasta förbindelse 2004 tog det 5 minuter innan den första portskannern kom.

Gick från ISDN till Fiber 2004, 78 ggr snabbare för 1/8 av kostnaden.

När det begav sig så minns jag att man inte kunde installera xp med nätverkskabel i. För då var det kört innan installationen var klar.

Permalänk
Medlem
Skrivet av Allexz:

Det finns en tråd om detta på sweclockers feedback forum.
Redaktionschefens svar är dock att det är såhär sweclockers fungerar.

En personlig gissning är att de inblandade har växt upp med att först köra sina morgontidningar i en blender för att det skall bli mer spännande att läsa och över åren så blev det även lösningen här!

Men då får de helt enkelt acceptera att jag och många andra helt enkelt slutar scrolla neråt och läser fler artiklar, för att vi tror att vi kommit ikapp.

Permalänk
Medlem

Nu mins jag inte om det var W98 eller XP som automatiskt gick ut på nätet och kollade uppdateringar. Men just då var det ett virus som härjade (minns ej namnet) och datorn blev infekterad innan installationen ens var slutförd. Så det bara att börja om, med nätverkskabeln urtagen.

På den tiden segades Windows ner rätt rejält efter bara ett par månader så jag hade en extra hårddisk med alla använda program (inklusive Windows) så var tredje månad körde jag en nyinstallation av datorn. Det tog ca 2 timmar så var jag igång igen.

Redan då slogs jag av hur klantigt MS betedde sig. Man framhöll till exempel vikten av att backa upp sina filer (bra!) men hade inget bra backupprogram (har man inte ens idag). Om datorn krånglade kunde man köra en sk "repair" där man då kunde behålla alla program och inställningar. Däremot raderades mappen "Mina Dokument" - alltså den som många personer sparade sina dokumet i och som var default i många program på den tiden! Snacka om hjärnsläpp. Undrar vilken ärthjärna som kom på detta?

/ B

Permalänk
Medlem

Vissa tycker säkert att det är kul eller intressant men jag tycker det är ganska irrellevant då kapaciteten att utföra attacker var markant lägre för 25år sedan. Både gällande ren prestanda sett till utförda X per sekund men även kapaciteten på näten i sig.

Lite som att köra 3dmark 99 på en värstingmaskin idag och förvånad när fpsmätaren går över 99.

Permalänk
Medlem
Skrivet av filbunke:

Alla?

Det finns runt 4 miljarder publika ip4-adresser.
För att kolla alla dessa under 10 minuter* så skulle det krävas 6,67 miljoner scanningar i sekunden.
Och världens botnät är ju inte centralt sammankopplade, så det sker ju en hel del överlappning.

Så jag tror inte riktigt det.

Gissar tex att man fokuserar på vissa ip-serier som tillhör vissa isp:er i vissa länder.

*Här bör man kanske ta en funderare gällande sannolikhetslära. Taget X antal infekterade datorer tillhörandes Y botnät som hela tiden scannar Z adresser, vad är sannolikheten att ens dator har blivit scannad inom A minuter?

ja alla, det är bla det som man har zombie-botnets till. Tar inte många minuter från att vi stoppat upp en ny server från att det trillar in inloggningsförsök via ssh (lycka till då vi kör med nycklar och inte lösenord). Eller hur mycket skit man får efter ett tag om man kör en service på port 80.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|