<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html</link>
    <description>Лаборатория Касперского выявила (https://www.securelist.com/ru/blog/207769011/Krossplatformennyy_java_bot) вредоносное ПО, написанное на языке Java и поражающее системы с Windows, OS X и Linux. Для проникновения в систему используется уязвимость в Java-плагине (CVE-2013-2465 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2465)), присутствующая в Java SE 7 Update 21 и  Java SE 6 Update 45 и более ранних версиях, но &lt;br&gt;устранённая (http://www.opennet.ru/opennews/art.shtml?num=37211) ещё летом прошлого года.  В случае успешного внедрения в систему, вредоносное ПО начинает принимать управляющие команды через подключение к IRC-серверу и может участвовать в проведении DDoS-атак (поддерживается HTTP- и UDP-флуд).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что после успешной эксплуатации уязвимости в Linux, для активации после перезагрузки системы вредоносное ПО пытается прописать себя в скрипты инициализации /etc/init.d/, что сработает только если  подвергшийся атаке браузер был запущен с root-привилегиями.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://threatp</description>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (Xasd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#104</link>
    <pubDate>Sat, 01 Feb 2014 15:31:07 GMT</pubDate>
    <description>&amp;gt; Всему виной запущенный от юзера firefox. &lt;br&gt;&amp;gt; Почему это происходит мне непонятно.&lt;br&gt;&lt;br&gt;попробуй:&lt;br&gt;&lt;br&gt;firefox -no-remote&lt;br&gt;&lt;br&gt;при входе в root надо не забывать ещё и su -l (про ключ &quot;-l&quot;)&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (Xasd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#103</link>
    <pubDate>Sat, 01 Feb 2014 15:30:28 GMT</pubDate>
    <description>&amp;gt; Хоть selinux, хоть apparmour ... правила для браузеров пишутся одними из первых... &lt;br&gt;&lt;br&gt;эти selinux и apparmour -- ещё и установить нужно. это вам не убунтакакаянибудьтам&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (tehnikpc)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#102</link>
    <pubDate>Sat, 01 Feb 2014 13:20:50 GMT</pubDate>
    <description>Зато firefox и opera работают отлично :) .&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#100</link>
    <pubDate>Fri, 31 Jan 2014 19:04:43 GMT</pubDate>
    <description>Мелко, мелко. Фичареквест разрабам: прописывать в ~/(.bash&amp;#124;c&amp;#124;zsh&amp;#124;mail&amp;#124;xinit)rc&lt;br&gt;Да и у gnome/kde/unity можно много мест в ~ для автозапуска найти.&lt;br&gt;Кстати, есть мааааленький процент людей, которые сидят под рутом.&lt;br&gt;Но это, так сказать, ещё не клюванные горящим петухом.&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;Интересно, что они с автозагрузкой в макоси делают.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (тоже Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#99</link>
    <pubDate>Fri, 31 Jan 2014 15:44:35 GMT</pubDate>
    <description>Не факт. Желательно сначала добавить в sudoers пользователя admin с паролем 12345. Может, хоть это им поможет.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (Тот_Самый_Анонимус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#98</link>
    <pubDate>Fri, 31 Jan 2014 08:56:28 GMT</pubDate>
    <description>Наверное тогда, когда у зоопарка линуксов будут единые стандарты. Пока что овчинка не стоит выделки.&lt;br&gt;А те студентики, что пишут вирусы под винду, линь ещё не осилили.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (Тот_Самый_Анонимус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#97</link>
    <pubDate>Fri, 31 Jan 2014 08:54:25 GMT</pubDate>
    <description>Галкин, нечего сидеть в интернетах, детей иди нянчи.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (hummermania)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#96</link>
    <pubDate>Fri, 31 Jan 2014 08:14:22 GMT</pubDate>
    <description>И это очередная пощечина в сторону оракАла&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО на Java, поражающее Windows, OS X и ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93764.html#95</link>
    <pubDate>Fri, 31 Jan 2014 05:00:41 GMT</pubDate>
    <description>Ну если он найдет уязвимость, которая будет из обычного пользователя выполняться с правами root, то сработает.&lt;br&gt;</description>
</item>

</channel>
</rss>
