<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В распространяемых через сторонние источники исполняемых фай...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html</link>
    <description>Компания Dr.Web сообщила (https://news.drweb.ru/show/?i=9921&amp;lng=ru&amp;c=14) о выявлении троянского ПО для Linux, встроенного в распространяемую в бинарном виде утилиту (http://vms.drweb.ru/virus/?_is=1&amp;i=8036728) для совершения атаки путем наводнения адреса жертвы UDP-пакетами. Кроме заявленной функциональности, утилита также выполняет троянские действия и оставляет в системе пользователя бэкдор. Для UDP-флуда требуется запуск программы с правами root, поэтому вредоносное ПО сразу получает полный доступ к системе. Пользователям рекомендуется избегать загрузки программ из непроверенных источников и не запускать сторонние бинарные файлы в системе.&lt;br&gt;&lt;br&gt;&lt;br&gt;После запуска  троянского ПО  в систему загружается и устанавливается один из трёх бэкдоров (1 (http://vms.drweb.ru/virus/?_is=1&amp;i=8036732), 2 (http://vms.drweb.ru/virus/?_is=1&amp;i=8036735), 3 (http://vms.drweb.ru/virus/?_is=1&amp;i=8036738)), предоставляющих злоумышленникам возможность выполнять произвольные команды в системе пользователя. Бэкдор сохраняется в файлах  /l</description>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (lor_anon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#105</link>
    <pubDate>Mon, 18 Apr 2016 02:22:05 GMT</pubDate>
    <description>&amp;gt; noexec на /home&lt;br&gt;&lt;br&gt;Если я не могу писать в каталог пользователя, то как мне помешает noexec. Если я могу писать в каталог пользователя, то пишу в bashrc, и как мне помешает noexec.&lt;br&gt;&lt;br&gt;noexec может спасти только от вредоносного ПО, в котором это не предусмотрено. Как только количество noexec-хомяков станет значимым - предусмотрят.&lt;br&gt;</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#102</link>
    <pubDate>Sat, 16 Apr 2016 21:07:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пользователям рекомендуется избегать работы под root.&lt;br&gt;&amp;gt; Всем рекомендуют. После этого появляется забавная документация с sudo в начале каждой &lt;br&gt;&amp;gt; строки. Это полная победа над здравым смыслом, я считаю.&lt;br&gt;&lt;br&gt;sudo - зло. Ты вообще не понимаешь, от кого работаешь.&lt;br&gt;</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#101</link>
    <pubDate>Sat, 16 Apr 2016 21:06:00 GMT</pubDate>
    <description>&amp;gt; Ты не одинок. Пиар есть пиар, сеошники не дремлют, а работу работают &lt;br&gt;&amp;gt; - пишут линукс вирусы и распространяют их через всякие помойки, лишь &lt;br&gt;&amp;gt; бы народ качал/ставил покупал антивирусы для linux(?) вместо того, чтобы понять, &lt;br&gt;&amp;gt; как сделать так, чтобы их не было от слова совсем и &lt;br&gt;&amp;gt; что для этого надо сделать.&lt;br&gt;&lt;br&gt;Уже поздно, если ты не заметил. Только заново рожать.&lt;br&gt;</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#100</link>
    <pubDate>Sat, 16 Apr 2016 21:04:36 GMT</pubDate>
    <description>&amp;gt; Вот только заголовок почитал, сразу на дрвеб подумал.&lt;br&gt;&lt;br&gt;По существу есть что сказать?&lt;br&gt;</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#99</link>
    <pubDate>Sat, 16 Apr 2016 21:03:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; На образах систем с debian, opensuse такого не замечено.&lt;br&gt;&amp;gt;&amp;gt; А на альте? :) &lt;br&gt;&amp;gt; Михаил, &lt;br&gt;&amp;gt; Мы теперь здесь и цифровые подписи, отпечатки ключей образов и релизов Вашего &lt;br&gt;&amp;gt; дистрибутива проверять будем?&lt;br&gt;&lt;br&gt;Он думает, его неуловимый Джо один из 2047 дистров занял уже доминирующее положение, как ведройд.&lt;br&gt;</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#98</link>
    <pubDate>Sat, 16 Apr 2016 21:02:48 GMT</pubDate>
    <description>&amp;gt; А есть сслылка на обсуждение?&lt;br&gt;&lt;br&gt;Кому интересен трёп, когда нужны уже патчи - и резко?&lt;br&gt;</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#97</link>
    <pubDate>Sat, 16 Apr 2016 21:02:09 GMT</pubDate>
    <description>&amp;gt; Это чего теперь? Бойся Линукса с родного репозитория приходящего? Не, тогда лучше &lt;br&gt;&amp;gt; жить на винде - там антивирь стоит по-умолчанию.&lt;br&gt;&lt;br&gt;Ты ничо не попутал? Дефолтным только подтираться, как и каспером с даниловым. Интеллигентные люди юзают симантек эндпойнт, благо он бесплатен для неуправляемого клиента.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#95</link>
    <pubDate>Sat, 16 Apr 2016 20:59:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Так латентные же. Олсо, на линуксовом ведройде тот же принцип вполне работает.&lt;br&gt;&amp;gt;&amp;gt; Пользователи сами ставят всякую ерунду.&lt;br&gt;&amp;gt;&amp;gt; Ну чтож поделать... - не все же &quot;умные&quot; тыжпрограммисты...&lt;br&gt;&amp;gt; Ну с Ведроидом тут Гугл расстарался, сделав всё, чтобы никсовая ось стала &lt;br&gt;&lt;br&gt;&quot;Linux is NOT UNIX!&quot; (c) Линус Торвальдс&lt;br&gt;&lt;br&gt;&amp;gt; потенциальным вeдpом с червями навроде Винды. Рута отобрал, в результате чего &lt;br&gt;&amp;gt; любая залётная зapаза становится главнее пользователя. Обновление единым куском раз в &lt;br&gt;&lt;br&gt;Деньги все хочат - за патчи к линю буханку хлеба не продают.&lt;br&gt;&lt;br&gt;&amp;gt; месяц в лучшем случае, да и то только если вендоры железку &lt;br&gt;&lt;br&gt;Жрать захочешь - еще не так раскорячишься. Все вы храбрые, пока папка с мамкой кормят и бессеребренники ровно до тех пор, пока лично вам коммунальный счет не принесут.&lt;br&gt;&lt;br&gt;&amp;gt; ещё поддерживают. Куча дeбильных ограничений, заставляющих ставить софт для их обхода &lt;br&gt;&amp;gt; (там всё через гланды, от монтирования разделов до смены DNS-серверов). Дропнули &lt;br&gt;&amp;gt; весь никсовый софт, вынуждая пользователей искать замены, кото</description>
</item>

<item>
    <title>В распространяемых через сторонние источники исполняемых фай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/107552.html#91</link>
    <pubDate>Sat, 16 Apr 2016 20:52:03 GMT</pubDate>
    <description>&amp;gt; Ну настрой кому-нибудь на домашнем компе. Не забудь потом рассказать о последствиях. &lt;br&gt;&lt;br&gt;Работаю с такого. ЧЯДНТ?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
