Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака на системы с rTorrent для скрытого майнинга криптовалюты" | +/– | |
Сообщение от opennews (ok) on 02-Мрт-18, 12:05 | ||
Исследователи из компании F5 выявили (https://f5.com/labs/articles/threat-intelligence/malware/rto...) волну атак на пользовательские системы, в которых запущен свободный консольный torrent-клиент rTorrent (https://rakshasa.github.io/rtorrent/), использующий XML-RPC для взаимодействия с фронтэндами с реализацией интерфейсов пользователя. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от freehck (ok) on 02-Мрт-18, 12:05 | ||
Увидел новость -- написал регистратору. Больше писем -- быстрее удалят. :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +6 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 12:12 | ||
Нужно хостеру писать, а не регистратору. Это типичный взломанный сайт с необновлённым WordPress или кривым плагином, на который файлик с payload залили. Таких тысячи. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
15. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 13:12 | ||
Заметьте, как на этом сайте всё прекрасно и гармонично. CMS, заголовок, его орфография, наполнение и сабжевый скрипт. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
18. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от сайтостроитель on 02-Мрт-18, 13:16 | ||
> Заметьте, как на этом сайте всё прекрасно и гармонично. CMS, заголовок, его | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
38. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +3 +/– | |
Сообщение от sokoloff (??) on 02-Мрт-18, 17:28 | ||
Это вы про 127.0.0.1? :) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
79. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +3 +/– | |
Сообщение от X4asd (ok) on 03-Мрт-18, 14:54 | ||
> Это вы про 127.0.0.1? :) | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
20. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от freehck (ok) on 02-Мрт-18, 13:38 | ||
> Нужно хостеру писать, а не регистратору. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
43. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 02-Мрт-18, 19:18 | ||
А они в ответ: "Дорогой сэр, Вы сами обнаружили у себя этот эксплойт, или Вам кто-то напел? Рабинович с Опеннета напел? Передайте, пожалуйста мистеру Рабиновичу, что ему необходимо самостоятельно обратиться в наш абьюз-деск и быть готовым ответить на дополнительные вопросы наших сотрудников". | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
48. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Crazy Alex (ok) on 02-Мрт-18, 21:50 | ||
Лично я, если этот сайт не ляжет до завтра, тупо заведу LOIC, чего и вам желаю. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
53. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от freehck (ok) on 02-Мрт-18, 22:26 | ||
> Лично я, если этот сайт не ляжет до завтра, тупо заведу LOIC, чего и вам желаю. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
62. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Crazy Alex (ok) on 03-Мрт-18, 04:16 | ||
По России? Ок | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
68. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от freehck (ok) on 03-Мрт-18, 11:21 | ||
Я начал, если что. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
75. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 13:30 | ||
> Я начал, если что. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
78. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 14:34 | ||
> Я начал, если что. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
74. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 13:22 | ||
> Лично я, если этот сайт не ляжет до завтра, тупо заведу LOIC, чего и вам желаю. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
80. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 03-Мрт-18, 15:49 | ||
Тсссс! Не мешайте! | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
81. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от Нанобот (ok) on 03-Мрт-18, 19:13 | ||
Запилите кто-нибудь новость "анонимы опеннета героически предотвратили атаку на rtorrent, задосив какой-то рандомный сайт в интернете" | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
73. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 13:16 | ||
> Увидел новость -- написал регистратору. Больше писем -- быстрее удалят. :) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
84. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от freehck (ok) on 03-Мрт-18, 21:14 | ||
Ну драпать на transmission смысла не много. У rtorrent основной режим работы -- консолньый, и он данной проблемой не затронут. | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
86. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 04:39 | ||
> Ну драпать на transmission смысла не много. У rtorrent основной режим работы | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
96. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от freehck (ok) on 04-Мрт-18, 11:37 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
103. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от scorry (ok) on 04-Мрт-18, 21:27 | ||
> Лично я смысл в rtorrent вообще не понял | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
108. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-18, 08:19 | ||
> Памяти ест меньше, | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
116. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от scorry (ok) on 07-Мрт-18, 11:05 | ||
Я верю вашему опыту и уважаю вашу точку зрения. Но, как пользовавший оба клиента и в хвост, и в гриву, аргументированно вам заявляю: rtorrent ест меньше и качает больше, чем transmission. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
119. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-18, 15:09 | ||
У трансмишна настройки есть, знаете ли. | ||
Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору |
122. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от scorry (ok) on 09-Мрт-18, 15:34 | ||
> А чтобы АРГУМЕНТИРОВАННО заявлять надо наверное примеры конфигурации, и прочее описание | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
123. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-18, 16:18 | ||
> Ох, юноша, да я же не собираюсь с вами спорить, ни в коем случае. | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
125. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от scorry (ok) on 10-Мрт-18, 02:08 | ||
>> Ох, юноша, да я же не собираюсь с вами спорить, ни в коем случае. | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
2. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от freehck (ok) on 02-Мрт-18, 12:10 | ||
> В ходе атаки в систему устанавливается собранный для unix-подобных | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +5 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 12:20 | ||
То что он смекалистый опровергает последняя строка кода с chmod. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
12. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 12:57 | ||
> И вообще, смекалистым он бы был если бы придумал что-то новое, а не воспосльзовался наработками других людей. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
14. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от имя on 02-Мрт-18, 13:01 | ||
в чем проблема с chmod? добавляет права на выполнение, запускает и затем удаляет файл | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
42. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +6 +/– | |
Сообщение от RM on 02-Мрт-18, 19:10 | ||
Я так понимаю что продвинутые админы монтируют /tmp с noexec, вот это и есть проблема конкретного chmod | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
49. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 02-Мрт-18, 21:51 | ||
Так то продвинутые | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
16. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 13:13 | ||
> Можно конечно много размышлять, этично это или же нет, однако уж с | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
77. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 14:31 | ||
> Смекалистый не спалился бы. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
19. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Iaaa (ok) on 02-Мрт-18, 13:19 | ||
> Кто-то за такие деньги 2 месяца пашет, а кракер заработал их своими мозгами и предприимчивостью. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
39. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 18:51 | ||
Вор/бандит/громила (- хз что это)/разводила такую сложную схему за всю жизнь не придумает, у них схемы то примитивные: залез в окно->натырил бижутерию->вылез/подкараулил в парке->убил->обчистил/кинул на авито заманчивую объяву->взял предоплату->выкинул симку. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
61. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +3 +/– | |
Сообщение от angra (ok) on 03-Мрт-18, 02:25 | ||
То есть для тебя тоже вопрос не в этике, а в сложности? Ну так здесь ведь тоже простая схема: "создал сайт с вредоносным кодом и всё". Если тебе расписать детали "залез в окно->натырил бижутерию->вылез", то всё будет куда сложнее, чем у этого кулхацкера. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
66. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 10:31 | ||
И чем же схема "разбить окно и вытащить все ценное" сложнее чем схема в топике? Вопрос этики и вопрос сложности - разные вещи, не сваливай все в одну кучу. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
70. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от angra (ok) on 03-Мрт-18, 12:10 | ||
Ну ты попробуй, а потом на зоне тебе объяснят, в чем ты ошибся. Или ты про ключевой момент "как сделать так, чтобы потом не сесть за это" вообще не подумал? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
87. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:20 | ||
> То есть для тебя тоже вопрос не в этике, а в сложности? | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
28. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Ю.Т. on 02-Мрт-18, 15:04 | ||
> Можно конечно много размышлять, этично это или же нет, однако уж с | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
60. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +4 +/– | |
Сообщение от angra (ok) on 03-Мрт-18, 02:16 | ||
В большинстве мест, где я работал сисадмином, у меня была возможность проявить "смекалку" и "заработать" как минимум на порядок больше "своими мозгами и предприимчивостью". Вот только у меня, в отличии от некоторых, есть совесть. У большинства моих коллег тоже, хотя были и такие, кто с ней умел договориться. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
64. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от freehck (ok) on 03-Мрт-18, 10:13 | ||
> В большинстве мест, где я работал сисадмином, у меня была возможность проявить | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
|
83. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от freehck (ok) on 03-Мрт-18, 21:08 | ||
Надо же, коммуняжки пожаловали. :) | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
85. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от angra (ok) on 03-Мрт-18, 23:25 | ||
> Вот вы точно знаете, что у студента, например, денег точно никогда не водится. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
88. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:24 | ||
> Вот только делали это в подавляющем большинстве случаев не для того, чтобы | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
104. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от freehck (ok) on 05-Мрт-18, 15:07 | ||
>> Вот вы точно знаете, что у студента, например, денег точно никогда | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
105. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от freehck (ok) on 05-Мрт-18, 16:06 | ||
>> и вообще, кто из нынешних профессионалов не занимался по молодости | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
109. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-18, 08:27 | ||
Офигенный опус мыслящего человкеа. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
110. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Ю.Т. on 07-Мрт-18, 08:34 | ||
> сказки что в ж...е виноват загнивающий запад. Потому если эту сказку | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
111. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-18, 09:10 | ||
> Ладно, ладно. Ни чудес, ни сверхчеловеков не бывает. | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
117. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Ю.Т. on 07-Мрт-18, 16:29 | ||
>> Ладно, ладно. Ни чудес, ни сверхчеловеков не бывает. | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
120. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-18, 15:25 | ||
> Недочеловеков тоже не бывает. | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
97. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 11:43 | ||
> Вот вы точно знаете, что у студента, например, денег точно никогда не водится. Поэтому он едет зайцем от общаги до универа с утра. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
115. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-18, 09:48 | ||
> Лично я знаю, что студенческий проездной стоит копейки, | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
99. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Ю.Т. on 04-Мрт-18, 11:57 | ||
> Мораль тут такая: воровство -- это не всегда плохо, а асоциальные личности | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
112. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-18, 09:15 | ||
> Поздравляю, вы только что переоткрыли относительный (классовый) характер морали, о котором | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
118. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Ю.Т. on 07-Мрт-18, 16:32 | ||
>> Поздравляю, вы только что переоткрыли относительный (классовый) характер морали, о котором | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
121. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 09-Мрт-18, 15:31 | ||
> Причём здесь наша высокая мораль? Поскипанное -- ваша проекция. | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
124. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Ю.Т. on 09-Мрт-18, 16:28 | ||
>> Причём здесь наша высокая мораль? Поскипанное -- ваша проекция. | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
72. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Fedd on 03-Мрт-18, 13:13 | ||
Спорю ребята из project-zero идейку подсказали https://bugs.chromium.org/p/project-zero/issues/detail?id=1524 | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
76. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 13:34 | ||
> Кто-то за такие деньги 2 месяца пашет, а кракер заработал их своими | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от anonymous (??) on 02-Мрт-18, 12:26 | ||
охренеть. какой ... такое проектировал? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +5 +/– | |
Сообщение от IB on 02-Мрт-18, 12:33 | ||
В смысле кто проектировал такой DNS? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
29. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 15:08 | ||
С такого перепугу, что эти атаки не вчера придумали. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
54. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 22:38 | ||
> С какого перепугу локально работающее приложение на localhost должно защищаться от внешних! атак. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
58. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 23:38 | ||
По умолчанию оно ни то, ни другое не использует, порты и unix-сокеты открываются специальной директивой в конфиге. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
89. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:25 | ||
> С какого перепугу локально работающее приложение на localhost должно защищаться от внешних! атак. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
6. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –2 +/– | |
Сообщение от Яйцассыром on 02-Мрт-18, 12:33 | ||
>> а также убивает все процессы sshd. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +3 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 12:40 | ||
Ну ты попробуй прибей обычным юзером sshd от рута запущенный, потом расскажи об успехах. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от imho on 02-Мрт-18, 12:46 | ||
А кто сказал что он чужие убивает? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от нах on 02-Мрт-18, 13:13 | ||
ну как бы редко sshd запускают от юзера, лазящего по порносайтам... | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
11. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 12:56 | ||
Если кто-то уже вломился в систему, то скорее всего под тем же юзером. А если нет — ну что ж, не судьба, придётся конкурировать за процессор. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 12:57 | ||
т.е. если rtorrent висит на отдельном компе, бояться нечего? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –3 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 13:52 | ||
Что там исправлять? По умолчанию xmlrpc-интерфейс выключен. Если кто-то его включает на сетевом интерфейсе (а не на UNIX-сокете с ограничением прав доступа) и тем более открывает доступ к нему из сети — ССЗБ. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
27. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от нах on 02-Мрт-18, 14:42 | ||
> Что там исправлять? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
35. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 15:59 | ||
> (уныло глядит на многоголовый xeon... 300 хешей максимум. Ну и чего их вот ломать?) | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
56. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 23:32 | ||
> авторизацию | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
57. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 23:34 | ||
> записанный .bashrc | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
95. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:44 | ||
> UNIX-way, каждая программа выполняет свою небольшую задачу, слышали о таком? | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
100. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 16:11 | ||
> Офигенное оправдание api без авторизации. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
113. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-18, 09:33 | ||
> Может быть, ещё в bash сделать авторизацию при запуске интерактивной сессии? | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
90. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:29 | ||
> Кстати, зачем вообще какому-то торренту уметь - exec ? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
22. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 13:52 | ||
А что ты собрался тут исправлять? Все работает так, как мы надизайнили (ц). Тут нечего исправлять, ну или по крайней мере все переделывать (к примеру, браузеры, добавлять настройки к DNS-ресолверам, ставить локальные прокси и так далее). | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
23. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +4 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 14:14 | ||
>вначале пытается завершить процессы конкурирующих вредоносных систем майнинга, удаляя процессы по маскам "miner", "xmr", "wnTKYg", "imWBR" и "ddg" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 14:26 | ||
Дожили | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Диалектик on 02-Мрт-18, 19:05 | ||
Воспринимай это как новый виток борьбы за безопасность ПО на машинах пользователей, кстати подкреплённый финансовым интересом, а значит крайне эффективный виток! | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
50. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +4 +/– | |
Сообщение от Crazy Alex (ok) on 02-Мрт-18, 22:18 | ||
Вирусы друг друга в винде, помнится, тоже выносили | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
67. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от ПупкинВасуасилий on 03-Мрт-18, 11:20 | ||
Не помню такого, чтобы выносили. Черви, после заражения, которые в системе дыру патчили, были. А чтобы выносили друг друга не помню. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
91. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:32 | ||
> Вирусы друг друга в винде, помнится, тоже выносили | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
26. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 14:39 | ||
А если использовать в network.scgi.open_port произвольный порт, вместо обычного 5000, поможет защититься? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Crazy Alex (ok) on 02-Мрт-18, 22:19 | ||
Почти наверняка | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
82. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 20:35 | ||
хотя нет, запрос идет не напрямую к rtorrent, поэтому нужно поменять на хост, отличный от localhost и/или путь /RPC2 | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –5 +/– | |
Сообщение от iZEN (ok) on 02-Мрт-18, 15:10 | ||
А если просто не устанавливать и не использовать bash? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +3 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 15:44 | ||
Автор заменит в скрипте bash на sh. Удачи в его выкидывании. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
47. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –5 +/– | |
Сообщение от iZEN (ok) on 02-Мрт-18, 21:48 | ||
Думаете, автор догадается, что башизмы не везде работают? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
55. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 23:25 | ||
Там башизмов почти что нет, а что есть — не критично. Майнера всяко запустит. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
59. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +2 +/– | |
Сообщение от Led (ok) on 03-Мрт-18, 00:55 | ||
> А если просто не устанавливать и не использовать bash? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
94. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:38 | ||
> А если просто не устанавливать и не использовать bash? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
98. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 11:51 | ||
>> А если просто не устанавливать и не использовать bash? | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
114. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 07-Мрт-18, 09:39 | ||
> Со сменой порта — точно иакая же глупая. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
101. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 04-Мрт-18, 16:54 | ||
> А если просто не устанавливать и не использовать bash? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
102. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 20:41 | ||
>> А если просто не устанавливать и не использовать bash? | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
106. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от ыы on 05-Мрт-18, 21:38 | ||
cmd | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
34. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –1 +/– | |
Сообщение от Ващенаглухо (ok) on 02-Мрт-18, 15:51 | ||
Что за хрень?, rtorrent запущен, но не открывает он портов на 127.1 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 16:08 | ||
он открывает на том что написано в scgi.open_port, если там localhost, а в /etc/hosts последний Localhost ::1, будет только на нем | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
40. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –2 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 18:56 | ||
рторрент настолько гибкий и настраиваемый, что там веб морда накол не нужна. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 02-Мрт-18, 19:26 | ||
> рторрент настолько гибкий и настраиваемый, что там веб морда накол не нужна. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
45. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Мрт-18, 19:37 | ||
И правда, зачем учиться говорить, если можно обходиться жестами? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
46. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | –2 +/– | |
Сообщение от VimCoder on 02-Мрт-18, 19:41 | ||
Программист не человек? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
52. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 02-Мрт-18, 22:22 | ||
Была бы не нужна, если б умел сортировку закачек. Нет, не 1...6, а по размеру, например. Или банально посмотреть, что сейчас отдаётся. Но его UI уж слишком минимален, да ещё имеет свойство адски лагать, если не выходит достучаться до UDP-трекера | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
93. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:36 | ||
> рторрент настолько гибкий и настраиваемый, что там веб морда накол не нужна. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
69. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-18, 11:31 | ||
Если реализация такая кривая, можно ли украсть намайненое? Хотя бы часть? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
92. "Атака на системы с rTorrent для скрытого майнинга криптовалю..." | +/– | |
Сообщение от Аноним (??) on 04-Мрт-18, 10:34 | ||
> Если реализация такая кривая, можно ли украсть намайненое? Хотя бы часть? | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |