<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на системы с rTorrent для скрытого майнинга криптовалюты</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html</link>
    <description>Исследователи из компании F5 выявили (https://f5.com/labs/articles/threat-intelligence/malware/rtorrent-client-exploited-in-the-wild-to-deploy-monero-crypto-miner) волну атак на пользовательские системы, в которых запущен свободный консольный torrent-клиент rTorrent (https://rakshasa.github.io/rtorrent/), использующий XML-RPC для взаимодействия с фронтэндами с реализацией интерфейсов пользователя. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для выполнения своего кода в системе атакующие эксплуатируют особенность реализации XML-RPC в rTorrent, в которой не отключён метод  &quot;execute&quot;, позволяющий выполнить любой shell-код в системе.  В ходе атаки в систему устанавливается собранный для unix-подобных систем инструментарий для майнинга криптовалюты Monero (XMR). На текущий момент на одном из связанных с атакой кошельков уже накопилось 13 XMR, что соответствует примерно 4200 долларам США.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Как и в случае с недавней уязвимостью (https://www.opennet.ru/opennews/art.shtml?num=47912) в BitTorrent-клиенте Transmission, интерфейс XML-RPC в rTorrent</description>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (scorry)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#125</link>
    <pubDate>Fri, 09 Mar 2018 23:08:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ох, юноша, да я же не собираюсь с вами спорить, ни в коем случае.&lt;br&gt;&amp;gt; Ах, под аргументированно имелось в виду загибание пальцев и размахивание сакральным знанием &lt;br&gt;&amp;gt; без конкретики и пруфов? Ну так бы сразу и сказали.&lt;br&gt;&lt;br&gt;Нет. Трансмишн лучше, я не умею его готовить, а аноним всё знает лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (Ю.Т.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#124</link>
    <pubDate>Fri, 09 Mar 2018 13:28:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Причём здесь наша высокая мораль? Поскипанное -- ваша проекция.&lt;br&gt;&amp;gt; При чем? Практика показала что обычно это сводится к чему-то такому. Высокие &lt;br&gt;&lt;br&gt;&quot;Практика&quot;? Но вы это всё только по худ. литературе и знаете.&lt;br&gt;А наукой доказано -- даже личная память о прошлом практически всегда определяется -- огрубляю -- общественным мнением.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#123</link>
    <pubDate>Fri, 09 Mar 2018 13:18:05 GMT</pubDate>
    <description>&amp;gt; Ох, юноша, да я же не собираюсь с вами спорить, ни в коем случае.&lt;br&gt;&lt;br&gt;Ах, под аргументированно имелось в виду загибание пальцев и размахивание сакральным знанием без конкретики и пруфов? Ну так бы сразу и сказали.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (scorry)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#122</link>
    <pubDate>Fri, 09 Mar 2018 12:34:55 GMT</pubDate>
    <description>&amp;gt; А чтобы АРГУМЕНТИРОВАННО заявлять надо наверное примеры конфигурации, и прочее описание &lt;br&gt;&amp;gt; того как и что, чтобы была пища для размышлений.&lt;br&gt;&lt;br&gt;Ох, юноша, да я же не собираюсь с вами спорить, ни в коем случае. &lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#121</link>
    <pubDate>Fri, 09 Mar 2018 12:31:09 GMT</pubDate>
    <description>&amp;gt; Причём здесь наша высокая мораль? Поскипанное -- ваша проекция.&lt;br&gt;&lt;br&gt;При чем? Практика показала что обычно это сводится к чему-то такому. Высокие идеалы на парадной вывеске, аквариум с крокодилами соревнующимися кто кого раньше сожрет - по факту.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#120</link>
    <pubDate>Fri, 09 Mar 2018 12:25:33 GMT</pubDate>
    <description>&amp;gt; Недочеловеков тоже не бывает.&lt;br&gt;&lt;br&gt;Мне бы хотелось так думать, и к этому надо стремиться наверное. Но когда кем-то буквально подтираются, как туалетной бумагой, а он потом еше и пытается доказать с пеной у рта что так и задумано, и терпеть не может тех кто собой подтереться не дает - наблюдаемая картина мира идеалу не соответствует.&lt;br&gt;&lt;br&gt;Очень хорошо было видно на примере раскулачивания. И все же усы у кривой лживой модельки отклеивались. Даже через много лет. Достаточно посмотреть на состояние &quot;народного&quot; имущества было, чтобы заметить насколько &quot;народу&quot; такой совсем-не-лохотрон был реально нужен.&lt;br&gt;&lt;br&gt;Громкие слоганы - это чудесно. А разъе...е коровники, убитая техника, облезлые корпуса, повсеместный уход от ответственности и прочие атрибуты - таки были. Слов из песни не выкинешь, делом доказали что моделька работает ХРЕНОВО.&lt;br&gt;&lt;br&gt;&amp;gt; Да какое-такое &quot;назидание&quot;? Должны быть в таком виде (и не только россияне), &lt;br&gt;&amp;gt; чтобы там было не в таком виде. &lt;br&gt;&lt;br&gt;В виде мягкой туалетной бумаги для узкой группы особо привилегирован</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#119</link>
    <pubDate>Fri, 09 Mar 2018 12:09:18 GMT</pubDate>
    <description>У трансмишна настройки есть, знаете ли.&lt;br&gt;&lt;br&gt;А чтобы АРГУМЕНТИРОВАННО заявлять надо наверное примеры конфигурации, и прочее описание того как и что, чтобы была пища для размышлений.&lt;br&gt;&lt;br&gt;&amp;gt; Я им управляю через браузер.&lt;br&gt;&lt;br&gt;При том RPC у него ужаснее трансмиссионного. Вон народ авторизацию настроить не может, да еще XMLки адские летают.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (Ю.Т.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#118</link>
    <pubDate>Wed, 07 Mar 2018 13:32:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Поздравляю, вы только что переоткрыли относительный (классовый) характер морали, о котором &lt;br&gt;&amp;gt;&amp;gt; давно говорили... кхм, кхм... &quot;коммуняжки&quot;. :) &lt;br&gt;&amp;gt; Ваша же высокая мораль &lt;br&gt;&lt;br&gt;Причём здесь наша высокая мораль? Поскипанное -- ваша проекция.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы с rTorrent для скрытого майнинга криптовалю... (Ю.Т.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113722.html#117</link>
    <pubDate>Wed, 07 Mar 2018 13:29:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ладно, ладно. Ни чудес, ни сверхчеловеков не бывает.&lt;br&gt;&amp;gt; Зато бывают лохи-по-жизни (догадайтесь на кого я намекаю) и те кто ими &lt;br&gt;&lt;br&gt;Недочеловеков тоже не бывает.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; уголки&quot; земшара существуют лишь потому, что в нерайских устойчиво воспроизводится &quot;немножко &lt;br&gt;&amp;gt;&amp;gt; не та&quot; модель общественного устройства.&lt;br&gt;&amp;gt; Это такой намек, что россияне должны быть именно в таком виде, в &lt;br&gt;&amp;gt; назидание остальным? Это звучит досадно но очень правдоподобн.&lt;br&gt;&lt;br&gt;Да какое-такое &quot;назидание&quot;? Должны быть в таком виде (и не только россияне), чтобы там было не в таком виде. Чудес не бывает, повторяю. А все далее поскипанные типа объяснения  это просто стэнд-ап комеди, рассыпаемая, чтобы недалёкие повторяли.&lt;br&gt;</description>
</item>

</channel>
</rss>
