The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Комплекс вредоносного ПО 'Дроворуб' заражает ОС Linux, opennews (??), 14-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


324. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux"  +1 +/
Сообщение от Аноним (324), 15-Авг-20, 03:45 
Эту штуку выдумала анб, явный же фейк, причём очень кривой от незнания русского языка.
Вредоносное по, у нас так не называют.
Причём тут центр специальной связи? Они совсем другим занимаются. Скорее уж на столе у главы анб появилась бы сибирская язва в конверте.
Почему линукс а не венда?
У меня сплошные вопросы к этому унылому вбросу.
Ответить | Правка | Наверх | Cообщить модератору

344. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux"  +1 +/
Сообщение от Аноним (344), 15-Авг-20, 10:11 
Ну то есть, ты сейчас хочешь сказать, что в век информационных технологий военная разведка не занимается собственно разведкой? Или что их софт настолько крут, что его просто невозможно обнаружить? Или что написание софта для разведки ведомством, занимающимся разведкой, как-то вредит чьей-то репутации?
Ответить | Правка | Наверх | Cообщить модератору

401. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux"  –5 +/
Сообщение от Michael Shigorinemail (ok), 17-Авг-20, 00:30 
Думаю, куда проще:
1. в штатах полноценный политический/экономический кризис
2. спецслужбы, замазавшиеся как минимум в первом, он тоже задевает
3. им необходимо угадать, под кого лечь, и как-то подмазаться
4. лёгшие под "демократов" раздувают "дела миллера" и т.п. русофобию
5. типовой ход постановки дымзавесы -- обвинить противника в том, чем занимаешься сам (и срисовывать подробности, "изменяя все фамилии")
6. поскольку даже сам ход мышления на востоках и западах сильно различается -- выглядит это всё так же, как негр в нашей деревне
7. то, что разведка занимается разведкой -- тут почти наверняка вообще ни при чём
Ответить | Правка | Наверх | Cообщить модератору

434. "у меня на виртуалке работает! (с)"  +/
Сообщение от n00by (ok), 18-Авг-20, 11:45 
> Думаю, куда проще:
> 1. в штатах полноценный политический/экономический кризис
> 2. спецслужбы, замазавшиеся как минимум в первом, он тоже задевает
> 3. им необходимо угадать, под кого лечь, и как-то подмазаться
> 4. лёгшие под "демократов" раздувают "дела миллера" и т.п. русофобию

Если большинство в отделе "под демократами", можно безболезненно сочинять что угодно на пусто месте. При нынешнем раскладе фифти-фифти конкурирующая сторона всякую ошибку оппонентов играет в свою пользу. (1)

> 5. типовой ход постановки дымзавесы -- обвинить противника в том, чем занимаешься
> сам (и срисовывать подробности, "изменяя все фамилии")

To hide files, the Drovorub-kernel module hooks either the iterate_dir() or vfs_readdir() kernel functions, depending on the kernel version.


iterate_dir:
                 push    r15
                 push    r14
                 push    r13
                 mov     r13, rsi
                 push    r12
                 push    rbp
                 push    rbx
                 mov     rbx, rdi
                 lea     rsp, [rsp-8]
                 mov     rax, [rdi+28h]
                 mov     rbp, [rdi+20h]
                 cmp     qword ptr [rax+40h], 0
                 jz      loc_2E0
                 lea     r14, [rbp+98h]
                 mov     rdi, r14
                 call    down_read_killable
                 mov     r12d, eax

Якобы некая разведка (не важно, чья) выпустила "продукт", который в момент выполнения второй команды пролога меняет последовательность инструкций на jmp near. Система падает. Атака обнаруживается. Пусть и 1 раз из 1000000, этого достаточно для признания "решения" непригодным. (2) То, что такое "скрытие" элементарно детектируется -- можно даже не рассматривать.

Если бы кто-то действительно сочинял описание, вместо указания на очевидный технический ляп хватило бы расплывчатой формулировки.

С учётом (1) -- экземпляр безусловно имеется в наличии. Его "нашли", далее специалисты выполнили свою работу, аккуратно задокументировав детали.
С учётом (2) -- код писался под возгласы "тюююашотакого?" (вероятно, какие-то наработки "русскому хакеру" предоставили).

Кто ставил исполнителю _такую_ задачу и чьи уши за ним торчали -- вопросы интересные.
Дров эта штука, судя по названию, должна наломать.
Тем более, Трамп вдруг заявил о возможном помиловании Сноудена (и верящие, что тот самостоятельно упёр секреты, заголосили, что героя всё равно посадят, а то и самолёт с ним упадёт в океан).

> 6. поскольку даже сам ход мышления на востоках и западах сильно различается
> -- выглядит это всё так же, как негр в нашей деревне
> 7. то, что разведка занимается разведкой -- тут почти наверняка вообще ни
> при чём

Ответить | Правка | Наверх | Cообщить модератору

367. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux"  +/
Сообщение от Аноним (367), 15-Авг-20, 17:36 
>Вредоносное по, у нас так не называют.<

а как у нас его называют, может поделитесь такими знаниями?

Ответить | Правка | К родителю #324 | Наверх | Cообщить модератору

396. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux"  +6 +/
Сообщение от TheFotoMag (ok), 16-Авг-20, 14:57 
>>>Вредоносное по, у нас так не называют.<
>>а как у нас его называют, может поделитесь такими знаниями?

У нас его называют ПО из «Единого реестра российских программ для электронных вычислительных машин и баз данных» :)

Ответить | Правка | Наверх | Cообщить модератору

400. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux"  –4 +/
Сообщение от Michael Shigorinemail (ok), 17-Авг-20, 00:25 
>>>>Вредоносное по, у нас так не называют.<
>>>а как у нас его называют, может поделитесь такими знаниями?
> У нас

А это на какой авеню, мистер ню?

Ответить | Правка | Наверх | Cообщить модератору

478. "Выявлен комплекс вредоносного ПО Дроворуб для ОС Linux"  +/
Сообщение от минона (?), 29-Авг-20, 18:28 
Работал в компании, которая пилила руткиты и разные малвари для госсектора. Называлось это все НИОКРами. Заставляли принести справку из дурки, чтобы оформить доступ к гостайне. Уволился, ибо режим секретности за******ет, все эти гнупг, спеки в шредер после прочтения, запаянные порты в системнике, отсутствие нормального багтрекера и прочая фигня.
Ответить | Правка | К родителю #324 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру