<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для Android создано новое вредоносное ПО Plankton. Поражено ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html</link>
    <description>В Android Market, официальном каталоге приложений для платформы Android, обнаружено (http://web.ncsu.edu/abstract/updates/wms-android-plankton/) десять приложений, содержащих в себе скрытый троянский код. Судя по статистике, данные приложения находятся в каталоге уже несколько месяцев и были загружены пользователями более 200 тысяч раз. В настоящее время программы удалены из каталога, для удаления вредоносного кода с телефонов компанией Google инициирована (http://www.darkreading.com/advanced-threats/167901091/security/news/230500152/google-removes-suspicious-apps-from-android-market.html) функция удаленной деактивации программ. Среди пораженных программ: Shake To Fake (Fake call), Angry Birds Rio Unlock, Angry Birds Cheater, Angry Birds  Multi User, Favorite Games Backup, Call Ender, Bring Me Back My Droid, Chit Chat, Guess the Logo и Snake Kaka.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть работы обнаруженного вредоносного ПО, получившего имя Plankton (http://www.csc.ncsu.edu/faculty/jiang/Plankton/), в том, что посл...&lt;br&gt;&lt;br&gt;URL: http://web.ncs</description>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton.... (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#140</link>
    <pubDate>Fri, 17 Jun 2011 21:41:31 GMT</pubDate>
    <description>&amp;gt; много людей так считают?&lt;br&gt;&lt;br&gt;те, для кого security &amp;#8212; не пустой звук. а про OS/2 мы не говорим, она не FOSS, и потому здесь и сейчас неинтересна.&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton.... (Вова)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#139</link>
    <pubDate>Fri, 17 Jun 2011 13:12:34 GMT</pubDate>
    <description>до 2002го я был пользователем виндоус, и поэтому беззаботно отвечу - &quot;да, мелочь и ерунда&quot;. Другое дело, если бы изначально относится к вопросу с высоты традиционно-высокого уровня безопасности юникс и юникс-лайк систем, тогда да, надо посыпать голову пеплом.&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton. Поражено ... (Marqus)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#138</link>
    <pubDate>Fri, 17 Jun 2011 09:11:18 GMT</pubDate>
    <description>Вот тут про этого троянца подробно написали: http://www.holmogorov.ru/index.php?option=com_content&amp;task=view&amp;id=339&amp;Itemid=33&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton.... (Клыкастый)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#137</link>
    <pubDate>Fri, 17 Jun 2011 08:30:03 GMT</pubDate>
    <description>&amp;gt; после фэйла с OpenSSL? сильно, дальше уже и некуда.&lt;br&gt;&lt;br&gt;много людей так считают? Для сравнения - опять-таки почитайте историю PowerWeb под OS/2. И оцените-сравните результат.&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton.... (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#136</link>
    <pubDate>Fri, 17 Jun 2011 06:17:19 GMT</pubDate>
    <description>&amp;gt; Фактически упрощён взлом сервера при остальных благоприятных &lt;br&gt;&amp;gt; факторах, не более того.&lt;br&gt;&lt;br&gt;мелочь и ерунда, подумаешь, ага.&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton.... (Вова)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#135</link>
    <pubDate>Fri, 17 Jun 2011 05:48:38 GMT</pubDate>
    <description>Да, по первой же ссылке на lwn.net описывается такой типично линуксовый ботнет: для успешного заражения сервера надо &lt;br&gt;а) Разместить/Использовать на целевом сервере машине ключи, сгенерированные на дебиане с ослабленной генерацией ключей&lt;br&gt;&lt;br&gt;б) Убедиться, что используется  аутентификация по ключам в ssh &lt;br&gt;&lt;br&gt;в) Перебрать 256 тысяч вариантов ключей, то есть фактически осуществить такое же количество подключений. &lt;br&gt;&lt;br&gt;Типичнейший линуксовый троян. Фактически упрощён взлом сервера при остальных благоприятных факторах, не более того.&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton.... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#134</link>
    <pubDate>Thu, 16 Jun 2011 16:44:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; PS: в альте по этому поводу запаковали чёрный список таких ключей &lt;br&gt;&amp;gt; по-моему, не только в альте, много где.&lt;br&gt;&lt;br&gt;Наверное -- IIRC идея пришла в головы &#064;ALT/Owl, потом была оптимизирована с тем, чтоб не тащить мегабайты ключей, и затем реализована.  В любом разе хорошо, что расползлось.&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton.... (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#133</link>
    <pubDate>Thu, 16 Jun 2011 16:30:43 GMT</pubDate>
    <description>&amp;gt; PS: в альте по этому поводу запаковали чёрный список таких ключей&lt;br&gt;&lt;br&gt;по-моему, не только в альте, много где.&lt;br&gt;</description>
</item>

<item>
    <title>Для Android создано новое вредоносное ПО Plankton. Поражено ... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/77807.html#132</link>
    <pubDate>Thu, 16 Jun 2011 15:42:01 GMT</pubDate>
    <description>&amp;gt; В репозиториях Linux-дистрибутивов все иначе&lt;br&gt;&lt;br&gt;Вы немножко слишком идеалистичного мнения о живых людях, которые имеют доступ на запись к репозиториям.  Не следует ставить на пьедестал, им это не полезно, да и ожидания формирует не соответствующие реальности.  Тем паче обобщая на &quot;репозитории Linux-дистрибутивов&quot;, а не говоря из личного опыта о каком-либо конкретном дистрибутиве (возможно, для команды того же Owl Ваши дифирамбы более-менее применимы -- но я бы не советовал их петь и в том случае).&lt;br&gt;</description>
</item>

</channel>
</rss>
