The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

PyPI из-за вредоносной активности приостановил регистрацию новых пользователей и проектов, opennews (?), 21-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +1 +/
Сообщение от Аноним (7), 21-Май-23, 13:37 
Задача:

1. Вы обнаружили 0day уязвимость в OpenSSH, позволяющую получить root-доступ к машине.

2. Ваш многочисленный ботнет можно легко обновить для использования этой уязвимости.

3. Вы знаете, что атака вызовет защитные меры (временные решения, а затем патчи).

Вопрос. Будете ли Вы перебирать все порты на всех машинах при проведении атаки, если у всех нормальных людей SSH висит на порте 22?

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

51. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +/
Сообщение от Аноним (33), 21-Май-23, 16:21 
Интересно, по машинам каждый раз прогоняют ботнет, на каждую новую уязвимость, или заранее собирают базы установленного софта, портов, и т.д.?
Ответить | Правка | Наверх | Cообщить модератору

57. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +/
Сообщение от Аноним (7), 22-Май-23, 00:20 
Поддерживать базу данных узлов, портов и результатов пробного подключения SSH/RDP в максимально полном и актуальном состоянии -- это довольно нетривиальная техническая задача.

При этом, в мире всё ещё доминирует IPv4, а большинство админов не меняет порты SSH, RDP, OpenVPN.
Поэтому сильно проще каждый раз распределённо прогонять ботнет, тем самым наращивая его.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру