Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от opennews (??), 11-Дек-18, 11:16 | ||
Компания ESET опубликовала (https://www.welivesecurity.com/2018/12/05/dark-side-of-the-f.../) (PDF (https://www.welivesecurity.com/wp-content/uploads/2018/12/ES...), 53 стр.) итоги анализа троянских пакетов, устанавливаемых злоумышленниками после компрометации Linux-хостов для оставления бэкдора или для перехвата паролей пользователя в момент подключения к другим хостам. Все рассмотренные варианты троянского ПО подменяли компоненты серверного процесса или клиента OpenSSH. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +3 +/– | |
Сообщение от Аноним (1), 11-Дек-18, 11:16 | ||
/etc/gshadow-- ваще палево. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (27), 11-Дек-18, 20:33 | ||
Косит под бэкап файла. Если админ лох и файло не чекает, название его не смутит. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –6 +/– | |
Сообщение от Ключевский (?), 11-Дек-18, 11:29 | ||
Что за бред? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от анан (?), 11-Дек-18, 11:33 | ||
это имя приложения | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (11), 11-Дек-18, 13:08 | ||
> Что за бред? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (6), 11-Дек-18, 12:23 | ||
> Что за бред? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
10. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
Сообщение от Ключевский (?), 11-Дек-18, 12:54 | ||
> В /etc/ssh он разве что теоретически может быть (обычно в ~/.ssh), этим | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
20. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (6), 11-Дек-18, 14:25 | ||
Теоретические предположения обычно расходится с практикой. Глобальный ssh_known_hosts - это очень и очень узкоспециализированные решения для каких нибудь кластеров и типовых ферм, в обычной жизни, на серверах, которые можно взломать подбором пароля или хакнув пять лет не обновлявшийся WordPress, встречаются крайней редко. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
38. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –1 +/– | |
Сообщение от pavlinux (ok), 12-Дек-18, 16:40 | ||
Анон, ты - дурень? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
31. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от konst555 (?), 12-Дек-18, 05:28 | ||
/etc/ssh/ssh_known_hosts2 | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +2 +/– | |
Сообщение от Аноним84701 (ok), 11-Дек-18, 13:50 | ||
>> Например, в некоторых случаев для ведения лога перехваченных паролей использовались такие файлы, как: | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
17. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от 1 (??), 11-Дек-18, 14:20 | ||
Ну так формат позволяет писать туда свои данные (например, под видом комментариев). | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +8 +/– | |
Сообщение от ddd788 (?), 11-Дек-18, 11:54 | ||
поостерегусь запускать перловый скрипт непонято от кого. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от none_first (ok), 11-Дек-18, 12:05 | ||
> поостерегусь запускать перловый скрипт непонято от кого. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
13. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
Сообщение от user (??), 11-Дек-18, 13:36 | ||
curl | bash - это модно и молодёжно! | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
16. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +3 +/– | |
Сообщение от user (??), 11-Дек-18, 14:01 | ||
В Go сделали автоскачивание всего, чтобы облегчить внутригугловую разработку. Хипстеры за пределами гугла это не поняли и сделали себе дыру в безопасности, не говоря уже про усложнение работы в оффлайне. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
24. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +3 +/– | |
Сообщение от Аноним (24), 11-Дек-18, 17:38 | ||
А хипстеры не понимают, как это "работать в оффлайне" (откуда же код еопипастить тогда?) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
26. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Урри (?), 11-Дек-18, 18:46 | ||
заведи юзера, запусти, удали юзера. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от osadmin (?), 11-Дек-18, 12:24 | ||
Что-то он даже не запускается ( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от none_first (ok), 11-Дек-18, 14:21 | ||
> Что-то он даже не запускается ( | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "В место сводных таблиц и скриптов лучше:" | +2 +/– | |
Сообщение от Аноним (8), 11-Дек-18, 12:41 | ||
Используйте YARA правила для описания зловредов! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В место сводных таблиц и скриптов лучше:" | +/– | |
Сообщение от Аноним (8), 11-Дек-18, 12:43 | ||
YARA - рулит!!! | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
34. "Спасибо за ссылку" | +/– | |
Сообщение от Аноним (34), 12-Дек-18, 10:38 | ||
https://github.com/eset/malware-ioc/blob/master/sshdoor/sshd... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
14. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (14), 11-Дек-18, 13:49 | ||
Дешёвый пиар от подобия на антивирусное ПО. Так желтит, что аж коричнево | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
Сообщение от Аноним (19), 11-Дек-18, 14:25 | ||
После того, как M$ опрокинула рынок "типа антивирусного" ПО, надо же куда-то силы прикладывать ... | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
29. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Q2W (?), 12-Дек-18, 00:28 | ||
Где про это почитать? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
Сообщение от Padil (?), 11-Дек-18, 16:03 | ||
I read only "Компания ESET", and that was enough for me. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Харитон (?), 11-Дек-18, 17:20 | ||
Я так понимаю, что для внедрения трояна надо дать права root? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –4 +/– | |
Сообщение от Нанобот (ok), 11-Дек-18, 17:45 | ||
>Я так понимаю, что для внедрения трояна надо дать права root? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
28. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +2 +/– | |
Сообщение от Ключевский (?), 11-Дек-18, 21:46 | ||
Давай я тебе дам IPшник сервера с ОС на базе ядра Linux, а ты докажешь на его примере повальные уязвимости, положишь мне в /srv/web файл содержимое которого будет заранее известно всему OpenNET. Если ты не сможешь это сделать за 24 часа, то ты выплачиваешь мне 10000 долларов США, если сможешь, то я выплачиваю эту сумму тебе. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Анонымоуз (?), 12-Дек-18, 00:36 | ||
чувак, за сутки - не. за месяц - реально. только чур не обновляться :)) | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
32. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –1 +/– | |
Сообщение от Адекват (ok), 12-Дек-18, 10:09 | ||
Давай, смелый ты наш, но только не за бабки, а за спортивный интерес, в случае успеха - анонимность уязвимости гарантирую (гарантируем). | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
35. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Ключевский (?), 12-Дек-18, 12:32 | ||
> Давай, смелый ты наш, но только не за бабки, а за спортивный | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
37. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от iPony (?), 12-Дек-18, 16:31 | ||
> Давай я тебе дам IPшник сервера с ОС на базе ядра Linux | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
41. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
Сообщение от pavlinux (ok), 12-Дек-18, 16:48 | ||
> 10000 долларов США | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
46. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Ключевский (?), 13-Дек-18, 14:07 | ||
>> 10000 долларов США | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
49. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от pavlinux (ok), 13-Дек-18, 17:28 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
50. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от pavlinux (ok), 15-Дек-18, 16:03 | ||
> типа «соскочил» | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
33. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Адекват (ok), 12-Дек-18, 10:13 | ||
Я так понимаю, что сервера на базе линукса были взломаны, там чужие дяди и тети хозяйничали, а хозяева сервера ни сном ни духом. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Ключевский (?), 12-Дек-18, 12:39 | ||
> Типа залогинился кто-то, а тебе на сотовый смс приходит и/или на почту, | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
40. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от pavlinux (ok), 12-Дек-18, 16:46 | ||
> Это делается штатным образом через /etc/ssh/sshrc. Ну или через скрипт в /etc/profile.d/. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
42. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от пох (?), 12-Дек-18, 19:50 | ||
> И идея запретить по ssh логиниться руту - уже не кажется бредовой. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
39. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
Сообщение от pavlinux (ok), 12-Дек-18, 16:43 | ||
> сводная таблица с характерными признаками каждого вида SSH-троянов, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (45), 13-Дек-18, 12:05 | ||
какой позор! еще и гентушник... как не стыдно! где совесть? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
43. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (43), 13-Дек-18, 08:42 | ||
скажите пажста а кто эти люди которые беспредельничают вирусами ... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Может свой антивирус напишем?" | +/– | |
Сообщение от Аноним (45), 13-Дек-18, 12:03 | ||
Свой велик с нуля писать конечно нестоит. А вот обвязки разные вокруг ClamAV и прочие полезные вещи, для удобства настроек, развёртывания, интеграции с другими системами поиска вирей и уязвимостей в ГНУ/Линуксе желательны. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Аноним (51), 17-Дек-18, 08:37 | ||
"Воспользовавшись этими признаками представители ESET выяснили, что многие из них не охватывают ранее известные бэкдоры," | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |