|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от opennews (??) on 21-Ноя-12, 12:10 | ||
На ряде web-серверов обнаружен (https://threatpost.com/en_us/blogs/new-linux-rootkit-emerges...) новый руткит, используемый для скрытной подстановки вредоносных вставок в отдаваемый сервером HTTP-контент. Руткит поражает 64-разрядные Linux-серверы, работающие под управлением Debian Squeezy с ядром 2.6.32-5-amd64. После активации в ядро системы загружается специальный модуль, скрывающий следы присутствия руткита и осуществляющий подстановку в генерируемый локальным web-сервером HTTP-трафик iframe-блоков с кодом для эксплуатации уязвимостей в клиентских браузерах и установленных в них плагинах. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 2. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
| Сообщение от Darth Revan (ok) on 21-Ноя-12, 12:12 | ||
Опять руткит, который сначала ещё поставить нужно. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +5 +/– | |
| Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:27 | ||
>> Squeezy | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 57. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +8 +/– | |
| Сообщение от pavlinux (ok) on 21-Ноя-12, 14:51 | ||
> После активации в ядро системы загружается специальный модуль | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 68. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:16 | ||
>> После активации в ядро системы загружается специальный модуль | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 87. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +12 +/– | |
| Сообщение от AlexYeCu (ok) on 21-Ноя-12, 16:12 | ||
Я невнимательно читал, или в статье нет подробностей «заражения»? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 150. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
| Сообщение от Fyjybv on 22-Ноя-12, 07:41 | ||
> и осуществляющий подстановку в генерируемый локальным web-сервером HTTP-трафик iframe-блоков с кодом для эксплуатации уязвимостей в клиентских браузерах и установленных в них плагинах. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –4 +/– | |
| Сообщение от DannyBoy (ok) on 21-Ноя-12, 12:17 | ||
>а для как начальная попытка создания ещё одного средства для распространения вредоносного ПО. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +8 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 12:25 | ||
Подвержены чему? Руткит это не вирус, он сам не распространяется, его устанавливают на уже взломанную систему. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 24. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –8 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 13:08 | ||
да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами )))) | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 101. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:57 | ||
> да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами )))) | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 122. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от res2500 (ok) on 21-Ноя-12, 20:54 | ||
>> да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами )))) | ||
| Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору | ||
| 126. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:27 | ||
>> Червяки например - само распространяются. На то и червяки. | ||
| Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору | ||
| 142. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –2 +/– | |
| Сообщение от res2500 (ok) on 21-Ноя-12, 23:49 | ||
травой не увлекаюсь, зашел новость почитаь и упал от смеха с написанных слов | ||
| Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору | ||
| 149. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –2 +/– | |
| Сообщение от 1 (??) on 22-Ноя-12, 05:37 | ||
Руткитов и червей полно, а вирусов нет. | ||
| Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору | ||
| 151. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 09:23 | ||
> Руткитов и червей полно, а вирусов нет. | ||
| Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору | ||
| 169. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 15:35 | ||
> Есть: http://ru.wikipedia.org/wiki/Вредоносные_программы_для_Unix-подобных_систем | ||
| Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору | ||
| 172. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 16:24 | ||
> Да все там есть. Только найти крайне сложно. | ||
| Ответить | Правка | ^ к родителю #169 | Наверх | Cообщить модератору | ||
| 168. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 15:25 | ||
> травой не увлекаюсь, зашел новость почитаь и упал от смеха с написанных слов | ||
| Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору | ||
| 53. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:44 | ||
> Подвержены чему? Руткит это не вирус, он сам не распространяется, его устанавливают | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 35. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –2 +/– | |
| Сообщение от Сергей (??) on 21-Ноя-12, 13:56 | ||
Для противодействия достаточно монтировать на серверах /etc и /lib в read-only. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 37. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:05 | ||
> Для противодействия достаточно монтировать на серверах /etc и /lib в read-only. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 62. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от ZloySergant (ok) on 21-Ноя-12, 15:04 | ||
>И после этого, никогда не обновляться. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 64. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +5 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:08 | ||
> Наркоман? man 8 mount на предмет remount'а. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 102. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:59 | ||
> ядра (т.е. с максимальными полномочиями)? | ||
| Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору | ||
| 108. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от BratSinot on 21-Ноя-12, 17:48 | ||
А кто вам сказал что автор руткита один? | ||
| Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору | ||
| 115. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от Xasd (ok) on 21-Ноя-12, 18:46 | ||
> Геморность реализации парирования всех заскоков админов :). | ||
| Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору | ||
| 127. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:39 | ||
> ..вы хоть представляете себе какое огромное количество гемороя пришлось УЖЕ решить | ||
| Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору | ||
| 144. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Xasd (ok) on 22-Ноя-12, 00:48 | ||
> 4) А что если админ оказался чуть более козел и допустим squashfs | ||
| Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору | ||
| 171. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 15:42 | ||
> ...в отместку! | ||
| Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору | ||
| 152. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 09:43 | ||
> Проблемки только вот в чем: | ||
| Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору | ||
| 174. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:36 | ||
> до интересного файла - это разве нетривиально? | ||
| Ответить | Правка | ^ к родителю #152 | Наверх | Cообщить модератору | ||
| 184. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 19:03 | ||
>> до интересного файла - это разве нетривиально? | ||
| Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору | ||
| 188. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от away on 25-Ноя-12, 19:37 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору | ||
| 186. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Bvz on 23-Ноя-12, 09:39 | ||
АГА! Вот так вот и будет изобретён ИИАА (искусственный интелект анти-админа) а там и до простого ИИ недалеко и здравствуй сингулярность | ||
| Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору | ||
| 6. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –7 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 12:19 | ||
У меня даже на роутере ядро собранное без возможности загружать модули. Кто ставит серверы с модулями? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +7 +/– | |
| Сообщение от DannyBoy (ok) on 21-Ноя-12, 12:20 | ||
RHEL/CentOS/Ubuntu Server. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 11. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 12:26 | ||
:-D этопять! | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 14. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –6 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 12:30 | ||
> RHEL/CentOS/Ubuntu Server. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 16. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
| Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:34 | ||
>можно пересобрать ядро. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 44. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:23 | ||
Разве на роутере есть смысл собирать ядро как-то по другому? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 47. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +4 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:38 | ||
> Разве на роутере есть смысл собирать ядро как-то по другому? | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 56. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 14:50 | ||
>> Разве на роутере есть смысл собирать ядро как-то по другому? | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 63. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:05 | ||
> Помнится, когда-то иные любители на роутерах патчили обработчик помирания pid 1 и | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 103. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 17:00 | ||
> делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 88. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:16 | ||
> Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 95. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:44 | ||
Для решения этой задачи можно не выпендриваться с пересборкой http://www.opennet.dev/tips/2554_linux_kernel_module_limit_ca... | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 128. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:41 | ||
Ну вот, пришел поручик Ржевский и все опошлил :). Теперь школьники научившиеся щелкать галочки в менюконфиге не смогут понтоваться скиллом. Ай-яй-яй :) | ||
| Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору | ||
| 8. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
| Сообщение от Анонимный аноним on 21-Ноя-12, 12:23 | ||
Какая интересная зверушка, работает хирО, это вам не винлоки. Конечно, самый интересный вопрос - распространение этой заразы. Слишком уж просто списать все на неграмотные действия админа. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 12:26 | ||
> Какая интересная зверушка, работает хирО, это вам не винлоки. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 46. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:28 | ||
руткит сам себя никак не распространяет. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 51. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:42 | ||
> руткит сам себя никак не распространяет. | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 80. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:49 | ||
Как раз это похоже на ручную работу. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 83. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:57 | ||
Ручная работа, поражающая только конкретный софт, с ручным неправильным добавлением строчки в rc.local? | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 160. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от CyberDaemon on 22-Ноя-12, 10:29 | ||
> Ручная работа, поражающая только конкретный софт, с ручным неправильным добавлением строчки | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 13. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Alukardd on 21-Ноя-12, 12:28 | ||
Дык это же rootkit, а где sploit что его в систему внедрить? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 18. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +4 +/– | |
| Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:36 | ||
> Дык это же rootkit, а где sploit что его в систему внедрить? | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 20. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от Alukardd on 21-Ноя-12, 12:39 | ||
DSA это хорошо, а готового sploit'а-то у меня нету :-( | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 21. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:51 | ||
>а готового sploit'а-то у меня нету :-( | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 113. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Andrey Mitrofanov on 21-Ноя-12, 18:31 | ||
> +++Преподаватель лопух. Ло-пух! Но аппаратура при ём. Повторяю, пр йём. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 143. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
| Сообщение от ВовкаОсиист (ok) on 22-Ноя-12, 00:23 | ||
> при Нём | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 38. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:07 | ||
> Начни с http://www.debian.org/security/2012/ и продолжай движение в сторону горизонта. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 65. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от myhand (ok) on 21-Ноя-12, 15:11 | ||
> А кто сказал, что там оно есть? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 66. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:14 | ||
> А кто сказал, что нет? | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 75. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от myhand (ok) on 21-Ноя-12, 15:29 | ||
>> А кто сказал, что нет? | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 84. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:59 | ||
> Так что необходимость устанавливать обновления безопасности и тем более ошибок конфигурации ПО у конкретного администратора - никто не отменял. Чем, прежде всего, и объясняется ваш "факт". | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
| 85. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от myhand (ok) on 21-Ноя-12, 16:08 | ||
>> Так что необходимость устанавливать обновления безопасности и тем более ошибок конфигурации ПО у конкретного администратора - никто не отменял. Чем, прежде всего, и объясняется ваш "факт". | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 91. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:35 | ||
> Обновления выпускаются | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 107. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от myhand (ok) on 21-Ноя-12, 17:27 | ||
>> Обновления выпускаются | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 187. "Новый rootkit для Linux, выполняющий подстановку..." | +/– | |
| Сообщение от arisu (ok) on 24-Ноя-12, 01:03 | ||
> как не заботились, так и не будут. | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 114. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от Andrey Mitrofanov on 21-Ноя-12, 18:35 | ||
>> Начни с http://www.debian.org/security/2012/ и продолжай движение в сторону горизонта. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 40. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:13 | ||
А для убунты чтото подобное есть? | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 121. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Andrey Mitrofanov on 21-Ноя-12, 20:53 | ||
> А для убунты чтото подобное есть? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 15. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от АнониМ on 21-Ноя-12, 12:33 | ||
Прикольный зверёк. Проверили все /etc/rc.local нормальные. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 25. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Hugo Reyes (ok) on 21-Ноя-12, 13:23 | ||
Думаю, что после выкладки на секлисте, руткит уже пропатчился на предмет выдачи правильного /etc/rc.local, ну и корректного запуска после перезагрузки. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 28. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Hugo Reyes (ok) on 21-Ноя-12, 13:30 | ||
А, там уже "правильный" rc.local отдается | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 17. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 12:34 | ||
Вы все ешё хостите сервисы на голом железе? Тогда мы идем к вам! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от mee too on 21-Ноя-12, 12:52 | ||
> Вы все ешё хостите сервисы на голом железе? Тогда мы идем к | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 23. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 13:00 | ||
> Те же контейнеры вроде как работают с тем же ядром. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 27. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Hugo Reyes (ok) on 21-Ноя-12, 13:25 | ||
Уверен, что нет 0-day сплойтов, позволяющих загрузку модулей изнутри контейнера? | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 30. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 13:33 | ||
> Уверен, что нет 0-day сплойтов, позволяющих загрузку модулей изнутри контейнера? | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
|
| 41. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 14:14 | ||
> в случае OpenVZ контейнеров - достаточно выставить capability bit - который не доступен простым смертным. после этого загрузка модулей из контейнера будет такой же как из hw node. | ||
| Ответить | Правка | ^ к родителю #187 | Наверх | Cообщить модератору | ||
| 52. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +4 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:43 | ||
>> в случае OpenVZ контейнеров - достаточно выставить capability bit - который не доступен простым смертным. после этого загрузка модулей из контейнера будет такой же как из hw node. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 73. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:28 | ||
>> в случае OpenVZ контейнеров - достаточно выставить capability bit | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 81. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 15:52 | ||
| ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 98. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:50 | ||
> capabilities доступно с хоста но никак не изнутри контейнера. | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 138. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 23:08 | ||
> а что в ядре уже совсем нету багов? | ||
| Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору | ||
| 156. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Andrey Mitrofanov on 22-Ноя-12, 10:14 | ||
> тру параноик может | ||
| Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору | ||
| 137. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 23:02 | ||
> PS. я помню стопку эксплойтов которые работали на OpenVZ ядре | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 141. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 23:29 | ||
> Товарищ видимо имел ввиду sys_module container capability bit: | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 153. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 10:01 | ||
> Последняя из тех, что беспокоили, была несколько лет тому в коркомёте (который в | ||
| Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору | ||
| 175. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:41 | ||
> "Security bugs are just bugs." | ||
| Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору | ||
| 31. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –5 +/– | |
Сообщение от akamit on 21-Ноя-12, 13:34 | ||
Ставьте OpenBSD и спите спокойно. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 32. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Анонище on 21-Ноя-12, 13:39 | ||
Почему? | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 39. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +9 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:09 | ||
> Почему? | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 43. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –5 +/– | |
| Сообщение от Анонище on 21-Ноя-12, 14:23 | ||
А что, linux уже mainstream? | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 49. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +3 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:39 | ||
> А что, linux уже mainstream? | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 54. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –6 +/– | |
Сообщение от akamit (ok) on 21-Ноя-12, 14:45 | ||
> А что, linux уже mainstream? | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 60. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +4 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 15:03 | ||
У вас в голове каша. Как связаны дырявость и цена на саппорт? Дырявость - лишь повод к оттоку клиентов на конкурирующие продукты. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 136. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:58 | ||
> оно всё дярывое как рeшето, | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 154. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 10:08 | ||
> 1) Любая достаточно сложная система содержит баги. В том числе затрагивающие безопасность. | ||
| Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору | ||
| 76. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:30 | ||
> А что, linux уже mainstream? | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 129. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:44 | ||
> А что, linux уже mainstream? | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 69. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от Анонище on 21-Ноя-12, 15:22 | ||
>> Почему? | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 135. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:56 | ||
> Так почему openbsd, а не haiku, QNX, etc? | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 74. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:29 | ||
> Любая экзотическая ось хороша тем, что под ней работает слишком мало хостов, | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 117. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 19:46 | ||
> А потом спрашивают, зачем пилить своё, когда есть дебиан... | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 130. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:45 | ||
> почему автокада, крайзиса и фотошопа под линукс нет... | ||
| Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору | ||
| 89. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от ainanim on 21-Ноя-12, 16:29 | ||
лучше уж сразу полуось (ecomstation) :) | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 104. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 17:14 | ||
> лучше уж сразу полуось (ecomstation) :) | ||
| Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору | ||
| 45. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –4 +/– | |
Сообщение от akamit on 21-Ноя-12, 14:24 | ||
> Почему? | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 50. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 14:40 | ||
> там по дефолту в работающей системе нельзя засунуть посторонний код в ядро | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 97. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:48 | ||
> там по дефолту в работающей системе нельзя засунуть посторонний код в ядро | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 155. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 10:12 | ||
> - тогда ядро будет грузить только то что подписано правильным привкеем | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
| 176. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:45 | ||
> ядре есть, а все запреты на её использование можно отключить посредством | ||
| Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору | ||
| 183. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 18:48 | ||
> Если ты проэксплуатировал уязвимость в ядре и можешь переколбашивать режим ядра как | ||
| Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору | ||
| 93. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:38 | ||
> Ставьте OpenBSD и спите спокойно. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 157. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
| Сообщение от коксюзер on 22-Ноя-12, 10:14 | ||
> Угу. В мавзолее. Все-равно она железа с гулькин нос не поддерживает. | ||
| Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору | ||
| 177. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:51 | ||
> Это миф. Было даже время, когда OpenBSD поддерживала наибольшее количество | ||
| Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору | ||
| 58. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 14:53 | ||
> Те же контейнеры вроде как работают с тем же ядром. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 94. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:44 | ||
> Вот только модули из контейнеров в то ядро не грузятся. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 96. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:45 | ||
> Те же контейнеры вроде как работают с тем же ядром. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 29. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
| Сообщение от Анонище on 21-Ноя-12, 13:32 | ||
Ничего страшного. Просто человеческий фактор. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от 1 (??) on 21-Ноя-12, 13:50 | ||
Классный курсовик. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 77. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:30 | ||
> Наконец-то показали что не перевелись ещё "ядрёные" программеры в инетах. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 78. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от myhand (ok) on 21-Ноя-12, 15:32 | ||
>> Наконец-то показали что не перевелись ещё "ядрёные" программеры в инетах. | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 119. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 19:51 | ||
Видел этот (ну или похожий по действию) руткит в продаже около года назад. | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 124. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Crazy Alex (ok) on 21-Ноя-12, 21:21 | ||
Судя по тому, что эта игрушка делает - эти "неадекватные деньги" отобьются ифреймом за сутки-другие, если я правильно помню цены на сии "услуги". Достаточно одного хостера найти... | ||
| Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору | ||
| 36. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
| Сообщение от Сергей (??) on 21-Ноя-12, 13:59 | ||
Где можно скачать и как устанавливать? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 42. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от 3cky on 21-Ноя-12, 14:22 | ||
Что характерно, автор, судя по содержимому модуля - наш соотечественник. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 55. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от pavlinux (ok) on 21-Ноя-12, 14:46 | ||
> Что характерно, автор, судя по содержимому модуля - наш соотечественник. | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 59. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 14:55 | ||
> Касперский | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 70. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
| Сообщение от Анонище on 21-Ноя-12, 15:25 | ||
>> Касперский | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 72. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от pavlinux (ok) on 21-Ноя-12, 15:28 | ||
>> Касперский | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 86. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +3 +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 16:11 | ||
> Kaspersky Lab already detects this rootkit as: Rootkit.Linux.Snakso.a. Ключевое слово ALREADY :) | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 48. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –3 +/– | |
| Сообщение от pavlinux (ok) on 21-Ноя-12, 14:39 | ||
Лекарство одно - не оставляйте сервак с дефолтными настройками. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 61. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +2 +/– | |
| Сообщение от ololo on 21-Ноя-12, 15:04 | ||
он не сделает chattr -i по религиозным соображением? | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 71. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от pavlinux (ok) on 21-Ноя-12, 15:26 | ||
Обычно это делают роботы, которым естественно нужно это заложить в алгоритм. | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 161. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
| Сообщение от sdf on 22-Ноя-12, 10:31 | ||
> Обычно это делают роботы, которым естественно нужно это заложить в алгоритм. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 79. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
| Сообщение от Anonim (??) on 21-Ноя-12, 15:33 | ||
Шанс этого раз в 100 ниже при автоматическом взломе, т е такую фигню юзают менее 1% админов. А если еще и монтировать с ro, то шанс еще возводим в квадрат. | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 92. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:35 | ||
Лучше сделай rc.local директорией. Во руткит лулзов словит когда файл как бы есть, но ни разу не пишется, хоть там что. Ибо что есть "запись" в директорию? Олдскульно-классический метод создания лулзов всевозможному софту :) | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 99. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от старыйвиндузятник on 21-Ноя-12, 16:56 | ||
каталог autorun.inf | ||
| Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору | ||
| 100. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от klalafuda on 21-Ноя-12, 16:56 | ||
| ||
| Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору | ||
| 105. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 17:16 | ||
> Директория autorun.inf на флеше в корне | ||
| Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору | ||
| 146. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Xasd (ok) on 22-Ноя-12, 00:54 | ||
>> Директория autorun.inf на флеше в корне | ||
| Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору | ||
| 178. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:54 | ||
> заражении переименовывали autorun.inf в случайное имя! | ||
| Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору | ||
| 147. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Xasd (ok) on 22-Ноя-12, 01:03 | ||
> Лекарство одно - не оставляйте сервак с дефолтными настройками. | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 90. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 16:33 | ||
> завершается вызовом exit 0, команда загрузки модуля размещается после вызова | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 106. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –5 +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 17:17 | ||
тем не менее фигня такая есть и кавота заразила ) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 133. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:51 | ||
> кавота | ||
| Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору | ||
| 148. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Xasd (ok) on 22-Ноя-12, 01:05 | ||
> и кстате кроме /etc/rc.local никаких признаков отлова не описано | ||
| Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору | ||
| 116. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
Сообщение от modal on 21-Ноя-12, 19:04 | ||
Весь трёп не читал, но стоит отметить факт работы web-сервера с UID 0 и GID 0. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 118. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 19:48 | ||
> Весь трёп не читал, но стоит отметить факт работы web-сервера с UID | ||
| Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору | ||
| 123. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от ram_scan on 21-Ноя-12, 20:56 | ||
Пионеры заново открывают для себя stealth технологии начала 90-х годов... Не вижу даже повода для новости. Ну сплайсингом перехват сделали, молодцы, похвально. Ну вставляют в traffic flow свое что-то, так це не отнюдь не ново, для TSR вирусов в свое время это было штатным механизмом внедрения, если приравнять хэндл файла к хэндлу сокета разницы принципиальной вообще никакой. Сигнатуру выловил, нужный код в нужное место вставил. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 125. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Crazy Alex (ok) on 21-Ноя-12, 21:25 | ||
Всё по кругу идёт... Вот интересно, как с этим бороться (распознавать хотя бы) на живой системе. Сервер не писишка - не отправишь с вребут с ровного места. Действительно только виртуалки, получается. А если живешь на VDS что делать? | ||
| Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору | ||
| 131. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:48 | ||
> на VDS что делать? | ||
| Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору | ||
| 132. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:50 | ||
> вставляют в traffic flow свое что-то, так це не отнюдь не ново, для TSR вирусов в свое | ||
| Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору | ||
| 162. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
| Сообщение от ram_scan on 22-Ноя-12, 10:31 | ||
Почему-то такие вещи как резалка баннеров на прозрачном прокси и наличие ip_conntrack_ftp на рутере никого не удивляют (хотя первый из траффик флу вычеррыживает контент а второй траффик флу модифицирует). | ||
| Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору | ||
| 179. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:55 | ||
> А вставка данных в траффик флу - уже ппц достижение =) | ||
| Ответить | Правка | ^ к родителю #162 | Наверх | Cообщить модератору | ||
| 134. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Аноним (??) on 21-Ноя-12, 22:55 | ||
> Based on the Tools, Techniques, and Procedures employed and some background information we cannot publicly disclose, a Russia-based attacker is likely. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 140. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от pavlinux (ok) on 21-Ноя-12, 23:22 | ||
> Интересно, какие такие Tools, Techniques, and Procedures выдали что он русский..? | ||
| Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору | ||
| 163. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от EXTRAMISsionisT on 22-Ноя-12, 12:30 | ||
За каждым таким вредоносом, особенно с такими далеко идущими целями, как в этом случае, виднеются уши Microsoft. А за Microsoft-ом торчат уши спецслужб, которые до скрежета в зубах думают только об одном: тотальном контроле за пользователями, но для этого нужно чтоб на веб-серверах "трудились" оси с закрытым исходным кодом (например, microsoft), чтоб даже админы не знали ответа на вопрос "а чем же на самом деле занимается операционная система и её веб-сервер?". Но свободное программное обеспечение - это главное препятствие к этому аду. Вот бесы и нанимают умных, но продажных спецов, которые придумывают спецсредства для компрометации свободного программного обеспечения. Не дай Бог покачнётся доверие к СПО, - и "1984" Джорджа Оруэла нам покажется раем. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 170. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от Reinar (ok) on 22-Ноя-12, 15:41 | ||
да ты поехавший | ||
| Ответить | Правка | ^ к родителю #163 | Наверх | Cообщить модератору | ||
| 164. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
| Сообщение от A_n_D (ok) on 22-Ноя-12, 13:10 | ||
Следующее поколение ядра Linux будет с изоляцией модулей? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 165. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
Сообщение от peering (ok) on 22-Ноя-12, 14:17 | ||
А какая тогда ось считается безопасной для web серверов, на текущее время ???? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 166. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Анонист on 22-Ноя-12, 14:24 | ||
IIS | ||
| Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору | ||
| 180. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:57 | ||
> IIS | ||
| Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору | ||
| 189. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от Анонист on 01-Дек-12, 19:26 | ||
>> IIS | ||
| Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору | ||
| 167. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +2 +/– | |
| Сообщение от myhand (ok) on 22-Ноя-12, 14:56 | ||
> А какая тогда ось считается безопасной для web серверов, на текущее | ||
| Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору | ||
| 181. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
| Сообщение от Аноним (??) on 22-Ноя-12, 16:59 | ||
> Та, вместе с которой наняли администратора. | ||
| Ответить | Правка | ^ к родителю #167 | Наверх | Cообщить модератору | ||
| 182. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
| Сообщение от myhand (ok) on 22-Ноя-12, 17:52 | ||
>> Та, вместе с которой наняли администратора. | ||
| Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |