URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 107552
[ Назад ]

Исходное сообщение
"В распространяемых через сторонние источники исполняемых фай..."

Отправлено opennews , 13-Апр-16 19:45 
Компания Dr.Web сообщила (https://news.drweb.ru/show/?i=9921&lng=ru&c=14) о выявлении троянского ПО для Linux, встроенного в распространяемую в бинарном виде утилиту (http://vms.drweb.ru/virus/?_is=1&i=8036728) для совершения атаки путем наводнения адреса жертвы UDP-пакетами. Кроме заявленной функциональности, утилита также выполняет троянские действия и оставляет в системе пользователя бэкдор. Для UDP-флуда требуется запуск программы с правами root, поэтому вредоносное ПО сразу получает полный доступ к системе. Пользователям рекомендуется избегать загрузки программ из непроверенных источников и не запускать сторонние бинарные файлы в системе.


После запуска  троянского ПО  в систему загружается и устанавливается один из трёх бэкдоров (1 (http://vms.drweb.ru/virus/?_is=1&i=8036732), 2 (http://vms.drweb.ru/virus/?_is=1&i=8036735), 3 (http://vms.drweb.ru/virus/?_is=1&i=8036738)), предоставляющих злоумышленникам возможность выполнять произвольные команды в системе пользователя. Бэкдор сохраняется в файлах  /lib/.socket1 или /lib/.loves, очищает правила iptables и активируется через изменение файла /etc/rc.local и через создание задания в cron, после чего периодически соединяется с внешним управляющим сервером, получая от него команды. Например, поддерживаются команды участия в DDoS-атаке, запуска произвольного кода, сканирования портов, загрузки файлов и т.п.

URL: https://news.drweb.ru/show/?i=9921&lng=ru&c=14
Новость: http://www.opennet.me/opennews/art.shtml?num=44238


Содержание

Сообщения в этом обсуждении
"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Alex , 13-Апр-16 19:47 
Неплохо. Чтобы в Linux подцепить вирус нужно иметь как минимум root-права, и тупость типичного неопытного пользователя Windows с желанием жать куда-попало, да устанавливать что попало.

Это даже не троян, а просто утилита для поддержки коммунити хакеров, которая помогает ддосить.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено soarin , 13-Апр-16 20:09 
Ну для мэлвари совсем рут права не нужны, хватит и привилегий пользователя для много чего.
Замечание про "не устанавливать что попало" конечно верное, но не всегда можно оценить достоверно. Мне вот как-то не очень было запускать hashcat (не так давно у него и сорсов не было) на своей основной машине, но как-то лень победила и параноить по поводу изоляции не стал, а тупо запустил...

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Diozan , 14-Апр-16 08:18 
Для этого есть noexec на пользовательский каталог и на tmp

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Тот_Самый_Анонимус , 14-Апр-16 08:59 
Ну тогда первый отписавшийся облажался: для защиты в винде достаточно настроить политики безопасности.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 14:46 
Ну настрой кому-нибудь на домашнем компе. Не забудь потом рассказать о последствиях.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 16-Апр-16 23:52 
> Ну настрой кому-нибудь на домашнем компе. Не забудь потом рассказать о последствиях.

Работаю с такого. ЧЯДНТ?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено freehck , 14-Апр-16 11:24 
Я с noexec не смогу работать, ибо программист. А то у вас всё так просто получается, что аж завидно.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено iPony , 14-Апр-16 11:52 
Так может и не получается, а просто диванный теоретик пишет...
https://bugzilla.redhat.com/show_bug.cgi?id=1268994
https://bugzilla.redhat.com/show_bug.cgi?id=156594
https://bugs.launchpad.net/ubuntu/+source/debconf/+bug/90085
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=786361

Только баги собирать при noexec на /tmp


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 14:49 
Из этого списка особенно нужна "простата". Без неё вообще никак.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 15:38 
Ну так необязательно же всем пользователям noexec, программисту можно не запрещать исполнять. Программист - он же мозгами может пользоваться лучше, чем домохозяйка.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 14:51 
> Ну так необязательно же всем пользователям noexec, программисту можно не запрещать исполнять.
> Программист - он же мозгами может пользоваться лучше, чем домохозяйка.

Очень вольное допущение. Может - не означает, что будет.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 14:42 
Попробуй работать с TPE

kernel.grsecurity.tpe_gid = 1001
kernel.grsecurity.tpe_invert = 1

Только пользователь в группе 1001 сможет запускать свои проги со своих каталогов. Остальные только то что root установил.

noexec на /home & /tmp & /var - необходимы! Программисты могут держать отдельный раздел с WX правами и монтировать его себе в домашний каталог.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 16-Апр-16 03:47 
> noexec на /home & /tmp & /var - необходимы! Программисты могут держать
> отдельный раздел с WX правами и монтировать его себе в домашний каталог.

Вопрос: что помешает хакеру сделать это же самое?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено lor_anon , 18-Апр-16 05:22 
> noexec на /home

Если я не могу писать в каталог пользователя, то как мне помешает noexec. Если я могу писать в каталог пользователя, то пишу в bashrc, и как мне помешает noexec.

noexec может спасти только от вредоносного ПО, в котором это не предусмотрено. Как только количество noexec-хомяков станет значимым - предусмотрят.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 16-Апр-16 03:46 
> Для этого есть noexec на пользовательский каталог и на tmp

Можно пойти чуть дальше и собрать себе ядро без поддержки загрузки модулей и без форматов исполняемых файлов. Это будет большим обломом для хакеров.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 20:10 
> тупость типичного неопытного пользователя Windows

В статье про Windows ни слова. Если ведёте внутренние диалоги сами с собой - ведите их про себя. Иначе окружающие вас здоровые люди будут смущаться.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено soarin , 13-Апр-16 20:13 
> В статье про Windows ни слова

Так латентные же. Олсо, на линуксовом ведройде тот же принцип вполне работает. Пользователи сами ставят всякую ерунду.
Ну чтож поделать... - не все же "умные" тыжпрограммисты...


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Anonplus , 13-Апр-16 20:31 
Пользователь и не должен быть опытным, чтобы использовать компьютер. Про это очень хорошая книга написана "Психбольница в руках пациентов" (под пациентами там имеются в виду программисты, которые почти всегда заодно и дизайнеры интерфейсов).

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено омномномнимус , 13-Апр-16 20:52 
>Пользователь и не должен быть опытным, чтобы использовать компьютер

Чтобы пользоваться каким-нибудь инструментом тоже особо опытным быть не надо, но чтобы себе чего-нибудь не отхватить нужно знать тб и осилить инструкцию.

Почему с компьютерами все по-другому?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 21:38 
Потому что инструкции сложнее раз в 10. И даже не из-за самой "сложности", а из-за непривычных концепций, которые в отличии от прикладной механики дети не учат с детства в гаражах с друзьями и отцами.
Хотя с нынешним подрастающим поколением это не всегда так.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Вареник , 14-Апр-16 00:25 
Не суй пальцы в розетку, если не электрик.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 00:07 
"нужно знать тб"

Как насчёт доезжания на красный свет на перекрёстке?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 10:03 
В правилах кстати по поводу начала движения на зелёный есть оговорка...

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено AlexYeCu , 13-Апр-16 20:54 
>Пользователь и не должен быть опытным

Должен.

Прежде чем что-то делать — ознакомься с информацией по предмету в достаточном объёме. Это касается строительства и вождения, ремонта мебели и кройки-шитья, готовки и стирки, рыбалки и занятий спортом. Вообще всего. С чего б это вдруг использование сложных технических средств для получения, обработки и передачи информаций стало возможным без обучения?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 00:24 
Если подхватишь какую заразу, или тебя ломанут, ведь никому не скажешь на форуме, а тупо смолчишь. Но повыпендриваться случая не упускаешь. А ведь виной тому недостаток знаний, сынок... да
А если авто забарахлит, то небось поедешь в сервис и там выпендриваться тоже не станешь?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено AlexYeCu_not_logged , 14-Апр-16 09:47 
1. Если.
2. Сдаётся мне, ты моложе, "папаша".
3. Авто нет и приобретение не планируется.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 20:54 
Дизайн интерфейсов и Линукс - это очень сложная и щекотливая тема. Лично я (имхо, бл!!) вижу сегодня ростки некого комплексного дизайна только в GNOME3. Всё остальное - дед итил репку, пока внучка мыла жучку.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Crazy Alex , 13-Апр-16 21:05 
Ну вот бывают ещё неопытные пользователи граблей. А ведь инструмент попроще компьютера...

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено ZloySergant , 14-Апр-16 00:02 
>Пользователь и не должен быть опытным, чтобы использовать компьютер.

*сарказм* "Телефона! Телефона! Чукча кушать хочет!" (c) Народное творчество


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Анонзо , 14-Апр-16 08:15 
С дури можно х*р сломать. Как то так...

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено AlexYeCu , 13-Апр-16 21:01 
> Так латентные же. Олсо, на линуксовом ведройде тот же принцип вполне работает.
> Пользователи сами ставят всякую ерунду.
> Ну чтож поделать... - не все же "умные" тыжпрограммисты...

Ну с Ведроидом тут Гугл расстарался, сделав всё, чтобы никсовая ось стала потенциальным ведром с червями навроде Винды. Рута отобрал, в результате чего любая залётная зараза становится главнее пользователя. Обновление единым куском раз в месяц в лучшем случае, да и то только если вендоры железку ещё поддерживают. Куча дебильных ограничений, заставляющих ставить софт для их обхода (там всё через гланды, от монтирования разделов до смены DNS-серверов). Дропнули весь никсовый софт, вынуждая пользователей искать замены, которые пишет кто попало и как попало. Свои репы немодерируемые (на предмет заразы, те же блокировщики рекламы оттуда на раз выпиливают). Утилиты для подрезания прав приложениям только в 6-й версии официально появились. Результат всех этих действий вполне закономерен.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 16-Апр-16 23:59 
>> Так латентные же. Олсо, на линуксовом ведройде тот же принцип вполне работает.
>> Пользователи сами ставят всякую ерунду.
>> Ну чтож поделать... - не все же "умные" тыжпрограммисты...
> Ну с Ведроидом тут Гугл расстарался, сделав всё, чтобы никсовая ось стала

"Linux is NOT UNIX!" (c) Линус Торвальдс

> потенциальным вeдpом с червями навроде Винды. Рута отобрал, в результате чего
> любая залётная зapаза становится главнее пользователя. Обновление единым куском раз в

Деньги все хочат - за патчи к линю буханку хлеба не продают.

> месяц в лучшем случае, да и то только если вендоры железку

Жрать захочешь - еще не так раскорячишься. Все вы храбрые, пока папка с мамкой кормят и бессеребренники ровно до тех пор, пока лично вам коммунальный счет не принесут.

> ещё поддерживают. Куча дeбильных ограничений, заставляющих ставить софт для их обхода
> (там всё через гланды, от монтирования разделов до смены DNS-серверов). Дропнули
> весь никсовый софт, вынуждая пользователей искать замены, которые пишет кто попало
> и как попало. Свои репы немодерируемые (на предмет заразы, те же
> блокировщики рекламы оттуда на раз выпиливают). Утилиты для подрезания прав приложениям

Как страшно жить!

> только в 6-й версии официально появились. Результат всех этих действий вполне
> закономерен.

Это СПО, деточка. Тут всегда так. Чем дальше - тем страшнее.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 20:56 
Это скорее всего отсылка к холивару о безопасности Windows против Linux.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Нимано , 14-Апр-16 01:41 
> В статье про Windows ни слова.

Это же классика "оттуда":
"хакир-утилита, только сегодня! Взломай любой <твиттер-вконтактик-сосед-мыло.ру-итд> ! Скачай без СМС! При установке отключи антивирус, т.к. злые антивирусы не любят хакир-программа!"

Это если совсем для начинающей к^Hхакиров.
Для более продвинутых на "илитарных закрытых форумах" раздают бесплатные "FUD" трояны с встроенным угонщиком паролей. Еще более продвинутым продают ботов c "бэкдором" (т.е. "хакиры" занимаются распространением, а сливки достаются отнюдь не им).

Ну а тут решили достать всех тех, кто "ушел" на пингвина – тут  особой разницы нет, ведь используют уязвимость  прокладки между стулом и клавиатурой.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 01:59 
> В статье про Windows ни слова.

Вы не внимательны. Dr.Web - это только про Windows.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 23:30 
вирус? файловый да. Но его и винде не подцепишь. Чтобы троян получить это не нужно.
к тому же например скрипты в deb,rpm пакетах выполняются с правами root.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 20:12 
Не помню точно. В чистом systemd уже кажется нет никакого /etc/rc.local?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 20:21 
там юнит для этого всегда лепят

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 04:39 
Выключен по умолчанию. Еще и крона может не быть, а только systemd timers.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Anonplus , 13-Апр-16 20:27 
Так из каких же источников её ещё загружать, если в репозиториях её нет?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Crazy Alex , 13-Апр-16 20:58 
Ни из каких. Это из серии "так куда ж идти, если не к шлюхе, если жены/подруги нет?"

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Поуист , 15-Апр-16 05:53 
Остается открытым вопрос, - кто пользуется сторонними источниками по в linux, при наличии реп?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено tacitusdef , 15-Апр-16 14:13 
Те, кому нужны последние версии приложений, т.к. в репах версия как правило быстро устаревает.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Анонзо , 13-Апр-16 20:32 
Обожемой, надеюсь, они уже выпустили обновление антивирусных баз!?!?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 02:02 
> Обожемой, надеюсь, они уже выпустили обновление антивирусных баз!?!?

Конечно, не беспокойтесь. Сначала базы, потом троян. :)


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 20:41 
нужны вопросы почему не нужно ничего кроме репозиторного распространения программ?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Anonplus , 13-Апр-16 20:46 
> нужны вопросы почему не нужно ничего кроме репозиторного распространения программ?

нужны вопросы, почему софт для DoS-а в репозитории не возьмут?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Вареник , 14-Апр-16 00:26 
>> нужны вопросы почему не нужно ничего кроме репозиторного распространения программ?
> нужны вопросы, почему софт для DoS-а в репозитории не возьмут?

Кровавый гежим гнобит свободу пользователей.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено AlexYeCu , 13-Апр-16 20:51 
Так а что за утилита-то?
По ссылкам только «старые песни о главном»: «Покупайте наших слонов!».
Даже в комментариях одни упоротые: гимны поют и хозяина славят.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Anonplus , 13-Апр-16 20:53 
> Так а что за утилита-то?

Утилита для DoS-а. Поэтому, в репозиториях её быть не может. А обсуждение того, нужна ли такая утилита, это уже совсем другой вопрос. В репозиториях и по вполне нормальным причинам не всегда бывает нужный софт, или не всегда бывает нужная версия.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Crazy Alex , 13-Апр-16 21:01 
Запросто может, и бывает. Может быть в сторонних (но всё равно с репутацией, подписями и т.д.),  может быть и в основных (например, как инструмент для тестирования безопасности).

А вообще - если она бинарная - то на фиг с пляжа в любом случае.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 15:42 
> Утилита для DoS-а. Поэтому, в репозиториях её быть не может.

Не могу вспомнить что именно, но видел такое (кажется *.com и кажется в Debian)... То ли загрузчик какой-то хитрый был, то ли какая-то утилита для HDD, то ли memtest. Вот хоть убей не помню...


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Леха , 13-Апр-16 20:51 
Недавно тестировали свой продукт в виртуалке с установленной Fedora 23 netinstall в минимальной конфигурации без X и прочего. Голая система и java. При тестировании (iftop) заметил запросы на непонятные ip, которые шли через 1-2 минуты. Решил посмотреть, что это и оказалось это адреса сайтов службы такси и клуба собак))) Сначала подумал, что наши что-то натворили, загрузил чистый образ системы и тоже самое. Видимо, при установке с netinstall подхватилось зеркало с этой заразой( На образах систем с debian, opensuse такого не замечено.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 20:58 
Это чего теперь? Бойся Линукса с родного репозитория приходящего? Не, тогда лучше жить на винде - там антивирь стоит по-умолчанию.



"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 17-Апр-16 00:02 
> Это чего теперь? Бойся Линукса с родного репозитория приходящего? Не, тогда лучше
> жить на винде - там антивирь стоит по-умолчанию.

Ты ничо не попутал? Дефолтным только подтираться, как и каспером с даниловым. Интеллигентные люди юзают симантек эндпойнт, благо он бесплатен для неуправляемого клиента.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Crazy Alex , 13-Апр-16 21:03 
У вас там что, проверки по ключам нет? Какой хрен разницы, что а зеркало - списки пакетов с контрольными суммами подписываются ключом, который знает инсталлятор - во всяком случае,в  дебиане всё именно так.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 21:19 
В Арче тоже бывает - мейнтейнер забыл pgp ключ обновить - инсталлятор его разворачивает. Редко бывает, конечно.



"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Michael Shigorin , 14-Апр-16 09:05 
> В Арче тоже бывает - мейнтейнер забыл pgp ключ обновить - инсталлятор
> его разворачивает. Редко бывает, конечно.

В арче на эту тему есть огромная дырень, о которой разработчики в курсе с прошлого года (и им наши пытались уже и на пальцах объяснить) -- в общем, не чешутся.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 10:43 
А есть сслылка на обсуждение?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 17-Апр-16 00:02 
> А есть сслылка на обсуждение?

Кому интересен трёп, когда нужны уже патчи - и резко?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 21:37 
Именно поэтому звоночек (если рассказ — правда) очень интересный. Лично мне теперь очень хочется проверить, насколько надёжны механизмы защиты репозиториев...

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 23:21 
Либо не оригинальный образ, либо утекли ключи, что плохо, либо наброс (наиболее верятно). Чексумму образа проверял? Чексумма какая? Какое зеркало в итоге было вредным?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Леха , 14-Апр-16 04:04 
Нетинсталл качали с официального сайта Fedora (download.fedoraproject.org). При установке сами зеркало не выбирали, доверились установщику. Доставляли необходимые пакеты тоже с официальных зеркал (опция fastestmirror в dnf), проверка подписей включена. Обмен трафиком шел с taksa-club.org.ru и еще несколько адресов (адреса на память не вспомню).

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 08:01 
Хост система винда, а виртуальная сетевая карта виртуальной машины в режиме bridge с хостовой, так?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Michael Shigorin , 14-Апр-16 09:06 
> На образах систем с debian, opensuse такого не замечено.

А на альте? :)


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Andrey Mitrofanov , 14-Апр-16 11:02 
>> На образах систем с debian, opensuse такого не замечено.
> А на альте? :)

Михаил,

Мы теперь здесь и цифровые подписи, отпечатки ключей образов и релизов Вашего дистрибутива проверять будем?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 17-Апр-16 00:03 
>>> На образах систем с debian, opensuse такого не замечено.
>> А на альте? :)
> Михаил,
> Мы теперь здесь и цифровые подписи, отпечатки ключей образов и релизов Вашего
> дистрибутива проверять будем?

Он думает, его неуловимый Джо один из 2047 дистров занял уже доминирующее положение, как ведройд.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 13-Апр-16 21:39 
По ссылкам на "вирусы":

"К сожалению, произошла ошибка обработки вашего запроса. Пожалуйста попробуйте обратиться к нашему сайту позднее. Если ошибка повторится, пожалуйста, напишите на адрес webmaster@drweb.com. В письме укажите точное время возникновения ошибки, а также действия необходимые для её воспроизведения.

Приносим извинения за доставленные неудобства."


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено фюларп , 13-Апр-16 22:16 
Вот только заголовок почитал, сразу на дрвеб подумал.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 17-Апр-16 00:04 
> Вот только заголовок почитал, сразу на дрвеб подумал.

По существу есть что сказать?


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 00:01 
Ох. rc.local, cron... У меня этого нет в дистрибутиве. Что же будет делать троян? Ьроян явно для убунты только работает.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 00:26 
Нужно больше гайдов с
% curl http://somecoolsoft.info/quickinstall.sh | sudo bash

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено fantom , 14-Апр-16 06:12 
А все от незнания...
pktgen - и ненадо никаких сторонних утилит, ибо модуль ядерный....

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено _KUL , 14-Апр-16 06:53 
Как скачать для теста?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено _KUL , 14-Апр-16 06:53 
p.s. только чур без отправки смс

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Michael Shigorin , 14-Апр-16 09:09 
> Для UDP-флуда требуется запуск программы с правами root,
> поэтому вредоносное ПО сразу получает полный доступ к системе.

Щёлкает пальцАми и получает?  В исходном сообщении всё-таки более информативно: "Потенциальная жертва самостоятельно загружает и запускает на своем компьютере эту утилиту, которая при загрузке просит у пользователя предоставить ей привилегии root, — без этого она отказывается работать".


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 14-Апр-16 20:18 
> Щёлкает пальцАми и получает?

Оправка пакета с минимальным интервалом возможна только с правами root, иначе никакого флуда не получится, поэтому эта программа ничего не просит, а по своей сути только под root-ом работает. Например, попробуйте запустить "ping -f", абсолютно тоже самое.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено iPony , 15-Апр-16 07:08 
Ну как бэ это и дураку понятно, всем и так понятно, а Вы, Михаил, как всегда...

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 14:56 
Ну зачем вы себя так унижаете..


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено EuPhobos , 14-Апр-16 09:15 
Интересно, у меня одного в голове всплыло "Dr.Web" просто прочитав название не переходя ещё по ссылке?

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Анонимен , 14-Апр-16 11:22 
Ты не одинок. Пиар есть пиар, сеошники не дремлют, а работу работают - пишут линукс вирусы и распространяют их через всякие помойки, лишь бы народ качал/ставил покупал антивирусы для linux(?) вместо того, чтобы понять, как сделать так, чтобы их не было от слова совсем и что для этого надо сделать.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 17-Апр-16 00:06 
> Ты не одинок. Пиар есть пиар, сеошники не дремлют, а работу работают
> - пишут линукс вирусы и распространяют их через всякие помойки, лишь
> бы народ качал/ставил покупал антивирусы для linux(?) вместо того, чтобы понять,
> как сделать так, чтобы их не было от слова совсем и
> что для этого надо сделать.

Уже поздно, если ты не заметил. Только заново рожать.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 00:12 
Пользователям рекомендуется избегать работы под root.

"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 15:00 
> Пользователям рекомендуется избегать работы под root.

Всем рекомендуют. После этого появляется забавная документация с sudo в начале каждой строки. Это полная победа над здравым смыслом, я считаю.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 17-Апр-16 00:07 
>> Пользователям рекомендуется избегать работы под root.
> Всем рекомендуют. После этого появляется забавная документация с sudo в начале каждой
> строки. Это полная победа над здравым смыслом, я считаю.

sudo - зло. Ты вообще не понимаешь, от кого работаешь.


"В распространяемых через сторонние источники исполняемых фай..."
Отправлено Аноним , 15-Апр-16 13:19 
Тоже мне новость. Троян в каждом втором PPA, а часто и в родных бинарных пакетах.