|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от opennews (??) on 21-Ноя-12, 12:10 | ||
На ряде web-серверов обнаружен (https://threatpost.com/en_us/blogs/new-linux-rootkit-emerges...) новый руткит, используемый для скрытной подстановки вредоносных вставок в отдаваемый сервером HTTP-контент. Руткит поражает 64-разрядные Linux-серверы, работающие под управлением Debian Squeezy с ядром 2.6.32-5-amd64. После активации в ядро системы загружается специальный модуль, скрывающий следы присутствия руткита и осуществляющий подстановку в генерируемый локальным web-сервером HTTP-трафик iframe-блоков с кодом для эксплуатации уязвимостей в клиентских браузерах и установленных в них плагинах. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
Сообщение от Darth Revan (ok) on 21-Ноя-12, 12:12 | ||
Опять руткит, который сначала ещё поставить нужно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +5 +/– | |
Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:27 | ||
>> Squeezy | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
57. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +8 +/– | |
Сообщение от pavlinux (ok) on 21-Ноя-12, 14:51 | ||
> После активации в ядро системы загружается специальный модуль | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
68. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:16 | ||
>> После активации в ядро системы загружается специальный модуль | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
87. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +12 +/– | |
Сообщение от AlexYeCu (ok) on 21-Ноя-12, 16:12 | ||
Я невнимательно читал, или в статье нет подробностей «заражения»? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
150. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
Сообщение от Fyjybv on 22-Ноя-12, 07:41 | ||
> и осуществляющий подстановку в генерируемый локальным web-сервером HTTP-трафик iframe-блоков с кодом для эксплуатации уязвимостей в клиентских браузерах и установленных в них плагинах. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –4 +/– | |
Сообщение от DannyBoy (ok) on 21-Ноя-12, 12:17 | ||
>а для как начальная попытка создания ещё одного средства для распространения вредоносного ПО. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +8 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 12:25 | ||
Подвержены чему? Руткит это не вирус, он сам не распространяется, его устанавливают на уже взломанную систему. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
24. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –8 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 13:08 | ||
да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами )))) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
101. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:57 | ||
> да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами )))) | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
122. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от res2500 (ok) on 21-Ноя-12, 20:54 | ||
>> да а остальные трояны и вирусы распространяются по протоколу TCP\IP сами )))) | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
126. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:27 | ||
>> Червяки например - само распространяются. На то и червяки. | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
142. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –2 +/– | |
Сообщение от res2500 (ok) on 21-Ноя-12, 23:49 | ||
травой не увлекаюсь, зашел новость почитаь и упал от смеха с написанных слов | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
149. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –2 +/– | |
Сообщение от 1 (??) on 22-Ноя-12, 05:37 | ||
Руткитов и червей полно, а вирусов нет. | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
151. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
Сообщение от коксюзер on 22-Ноя-12, 09:23 | ||
> Руткитов и червей полно, а вирусов нет. | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
169. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 15:35 | ||
> Есть: http://ru.wikipedia.org/wiki/Вредоносные_программы_для_Unix-подобных_систем | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
172. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от коксюзер on 22-Ноя-12, 16:24 | ||
> Да все там есть. Только найти крайне сложно. | ||
Ответить | Правка | ^ к родителю #169 | Наверх | Cообщить модератору |
168. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 15:25 | ||
> травой не увлекаюсь, зашел новость почитаь и упал от смеха с написанных слов | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
53. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:44 | ||
> Подвержены чему? Руткит это не вирус, он сам не распространяется, его устанавливают | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
35. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –2 +/– | |
Сообщение от Сергей (??) on 21-Ноя-12, 13:56 | ||
Для противодействия достаточно монтировать на серверах /etc и /lib в read-only. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
37. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:05 | ||
> Для противодействия достаточно монтировать на серверах /etc и /lib в read-only. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
62. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от ZloySergant (ok) on 21-Ноя-12, 15:04 | ||
>И после этого, никогда не обновляться. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
64. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +5 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:08 | ||
> Наркоман? man 8 mount на предмет remount'а. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
102. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:59 | ||
> ядра (т.е. с максимальными полномочиями)? | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
108. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от BratSinot on 21-Ноя-12, 17:48 | ||
А кто вам сказал что автор руткита один? | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
115. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от Xasd (ok) on 21-Ноя-12, 18:46 | ||
> Геморность реализации парирования всех заскоков админов :). | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
127. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:39 | ||
> ..вы хоть представляете себе какое огромное количество гемороя пришлось УЖЕ решить | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
144. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Xasd (ok) on 22-Ноя-12, 00:48 | ||
> 4) А что если админ оказался чуть более козел и допустим squashfs | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
171. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 15:42 | ||
> ...в отместку! | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
152. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от коксюзер on 22-Ноя-12, 09:43 | ||
> Проблемки только вот в чем: | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
174. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:36 | ||
> до интересного файла - это разве нетривиально? | ||
Ответить | Правка | ^ к родителю #152 | Наверх | Cообщить модератору |
184. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от коксюзер on 22-Ноя-12, 19:03 | ||
>> до интересного файла - это разве нетривиально? | ||
Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору |
188. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от away on 25-Ноя-12, 19:37 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору |
186. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Bvz on 23-Ноя-12, 09:39 | ||
АГА! Вот так вот и будет изобретён ИИАА (искусственный интелект анти-админа) а там и до простого ИИ недалеко и здравствуй сингулярность | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
6. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –7 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 12:19 | ||
У меня даже на роутере ядро собранное без возможности загружать модули. Кто ставит серверы с модулями? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +7 +/– | |
Сообщение от DannyBoy (ok) on 21-Ноя-12, 12:20 | ||
RHEL/CentOS/Ubuntu Server. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 12:26 | ||
:-D этопять! | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
14. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –6 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 12:30 | ||
> RHEL/CentOS/Ubuntu Server. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:34 | ||
>можно пересобрать ядро. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
44. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:23 | ||
Разве на роутере есть смысл собирать ядро как-то по другому? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
47. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +4 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:38 | ||
> Разве на роутере есть смысл собирать ядро как-то по другому? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
56. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +3 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 14:50 | ||
>> Разве на роутере есть смысл собирать ядро как-то по другому? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
63. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:05 | ||
> Помнится, когда-то иные любители на роутерах патчили обработчик помирания pid 1 и | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
103. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 17:00 | ||
> делали kernel-only router, на котором юзерспейс отрабатывает, конфигурирует ядро и самоуничтожается | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
88. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:16 | ||
> Безмодульная сборка - дешевый выпендреж, не более. Ни на скорость, ни на | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
95. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:44 | ||
Для решения этой задачи можно не выпендриваться с пересборкой http://www.opennet.me/tips/2554_linux_kernel_module_limit_ca... | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
128. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:41 | ||
Ну вот, пришел поручик Ржевский и все опошлил :). Теперь школьники научившиеся щелкать галочки в менюконфиге не смогут понтоваться скиллом. Ай-яй-яй :) | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
8. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
Сообщение от Анонимный аноним on 21-Ноя-12, 12:23 | ||
Какая интересная зверушка, работает хирО, это вам не винлоки. Конечно, самый интересный вопрос - распространение этой заразы. Слишком уж просто списать все на неграмотные действия админа. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 12:26 | ||
> Какая интересная зверушка, работает хирО, это вам не винлоки. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
46. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:28 | ||
руткит сам себя никак не распространяет. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
51. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:42 | ||
> руткит сам себя никак не распространяет. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
80. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:49 | ||
Как раз это похоже на ручную работу. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
83. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:57 | ||
Ручная работа, поражающая только конкретный софт, с ручным неправильным добавлением строчки в rc.local? | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
160. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от CyberDaemon on 22-Ноя-12, 10:29 | ||
> Ручная работа, поражающая только конкретный софт, с ручным неправильным добавлением строчки | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
13. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Alukardd on 21-Ноя-12, 12:28 | ||
Дык это же rootkit, а где sploit что его в систему внедрить? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +4 +/– | |
Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:36 | ||
> Дык это же rootkit, а где sploit что его в систему внедрить? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
20. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от Alukardd on 21-Ноя-12, 12:39 | ||
DSA это хорошо, а готового sploit'а-то у меня нету :-( | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Andrey Mitrofanov on 21-Ноя-12, 12:51 | ||
>а готового sploit'а-то у меня нету :-( | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
113. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Andrey Mitrofanov on 21-Ноя-12, 18:31 | ||
> +++Преподаватель лопух. Ло-пух! Но аппаратура при ём. Повторяю, пр йём. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
143. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
Сообщение от ВовкаОсиист (ok) on 22-Ноя-12, 00:23 | ||
> при Нём | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
38. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:07 | ||
> Начни с http://www.debian.org/security/2012/ и продолжай движение в сторону горизонта. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
65. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от myhand (ok) on 21-Ноя-12, 15:11 | ||
> А кто сказал, что там оно есть? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
66. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:14 | ||
> А кто сказал, что нет? | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
75. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от myhand (ok) on 21-Ноя-12, 15:29 | ||
>> А кто сказал, что нет? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
84. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:59 | ||
> Так что необходимость устанавливать обновления безопасности и тем более ошибок конфигурации ПО у конкретного администратора - никто не отменял. Чем, прежде всего, и объясняется ваш "факт". | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
85. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от myhand (ok) on 21-Ноя-12, 16:08 | ||
>> Так что необходимость устанавливать обновления безопасности и тем более ошибок конфигурации ПО у конкретного администратора - никто не отменял. Чем, прежде всего, и объясняется ваш "факт". | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
91. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:35 | ||
> Обновления выпускаются | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
107. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от myhand (ok) on 21-Ноя-12, 17:27 | ||
>> Обновления выпускаются | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
187. "Новый rootkit для Linux, выполняющий подстановку..." | +/– | |
Сообщение от arisu (ok) on 24-Ноя-12, 01:03 | ||
> как не заботились, так и не будут. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
114. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 21-Ноя-12, 18:35 | ||
>> Начни с http://www.debian.org/security/2012/ и продолжай движение в сторону горизонта. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:13 | ||
А для убунты чтото подобное есть? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
121. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Andrey Mitrofanov on 21-Ноя-12, 20:53 | ||
> А для убунты чтото подобное есть? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
15. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от АнониМ on 21-Ноя-12, 12:33 | ||
Прикольный зверёк. Проверили все /etc/rc.local нормальные. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Hugo Reyes (ok) on 21-Ноя-12, 13:23 | ||
Думаю, что после выкладки на секлисте, руткит уже пропатчился на предмет выдачи правильного /etc/rc.local, ну и корректного запуска после перезагрузки. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
28. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Hugo Reyes (ok) on 21-Ноя-12, 13:30 | ||
А, там уже "правильный" rc.local отдается | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
17. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от klalafuda on 21-Ноя-12, 12:34 | ||
Вы все ешё хостите сервисы на голом железе? Тогда мы идем к вам! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от mee too on 21-Ноя-12, 12:52 | ||
> Вы все ешё хостите сервисы на голом железе? Тогда мы идем к | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
23. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от klalafuda on 21-Ноя-12, 13:00 | ||
> Те же контейнеры вроде как работают с тем же ядром. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
27. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Hugo Reyes (ok) on 21-Ноя-12, 13:25 | ||
Уверен, что нет 0-day сплойтов, позволяющих загрузку модулей изнутри контейнера? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
30. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от klalafuda on 21-Ноя-12, 13:33 | ||
> Уверен, что нет 0-day сплойтов, позволяющих загрузку модулей изнутри контейнера? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
|
41. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от klalafuda on 21-Ноя-12, 14:14 | ||
> в случае OpenVZ контейнеров - достаточно выставить capability bit - который не доступен простым смертным. после этого загрузка модулей из контейнера будет такой же как из hw node. | ||
Ответить | Правка | ^ к родителю #187 | Наверх | Cообщить модератору |
52. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +4 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:43 | ||
>> в случае OpenVZ контейнеров - достаточно выставить capability bit - который не доступен простым смертным. после этого загрузка модулей из контейнера будет такой же как из hw node. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
73. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:28 | ||
>> в случае OpenVZ контейнеров - достаточно выставить capability bit | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
81. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от klalafuda on 21-Ноя-12, 15:52 | ||
| ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
98. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:50 | ||
> capabilities доступно с хоста но никак не изнутри контейнера. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
138. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 23:08 | ||
> а что в ядре уже совсем нету багов? | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
156. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Andrey Mitrofanov on 22-Ноя-12, 10:14 | ||
> тру параноик может | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
137. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 23:02 | ||
> PS. я помню стопку эксплойтов которые работали на OpenVZ ядре | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
141. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 23:29 | ||
> Товарищ видимо имел ввиду sys_module container capability bit: | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
153. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от коксюзер on 22-Ноя-12, 10:01 | ||
> Последняя из тех, что беспокоили, была несколько лет тому в коркомёте (который в | ||
Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору |
175. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:41 | ||
> "Security bugs are just bugs." | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
31. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –5 +/– | |
Сообщение от akamit on 21-Ноя-12, 13:34 | ||
Ставьте OpenBSD и спите спокойно. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
32. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Анонище on 21-Ноя-12, 13:39 | ||
Почему? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
39. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +9 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:09 | ||
> Почему? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
43. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –5 +/– | |
Сообщение от Анонище on 21-Ноя-12, 14:23 | ||
А что, linux уже mainstream? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
49. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +3 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:39 | ||
> А что, linux уже mainstream? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
54. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –6 +/– | |
Сообщение от akamit (ok) on 21-Ноя-12, 14:45 | ||
> А что, linux уже mainstream? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
60. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +4 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 15:03 | ||
У вас в голове каша. Как связаны дырявость и цена на саппорт? Дырявость - лишь повод к оттоку клиентов на конкурирующие продукты. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
136. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:58 | ||
> оно всё дярывое как рeшето, | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
154. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от коксюзер on 22-Ноя-12, 10:08 | ||
> 1) Любая достаточно сложная система содержит баги. В том числе затрагивающие безопасность. | ||
Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору |
76. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:30 | ||
> А что, linux уже mainstream? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
129. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:44 | ||
> А что, linux уже mainstream? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
69. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от Анонище on 21-Ноя-12, 15:22 | ||
>> Почему? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
135. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:56 | ||
> Так почему openbsd, а не haiku, QNX, etc? | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
74. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:29 | ||
> Любая экзотическая ось хороша тем, что под ней работает слишком мало хостов, | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
117. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 19:46 | ||
> А потом спрашивают, зачем пилить своё, когда есть дебиан... | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
130. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:45 | ||
> почему автокада, крайзиса и фотошопа под линукс нет... | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
89. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от ainanim on 21-Ноя-12, 16:29 | ||
лучше уж сразу полуось (ecomstation) :) | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
104. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 17:14 | ||
> лучше уж сразу полуось (ecomstation) :) | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
45. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –4 +/– | |
Сообщение от akamit on 21-Ноя-12, 14:24 | ||
> Почему? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
50. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 14:40 | ||
> там по дефолту в работающей системе нельзя засунуть посторонний код в ядро | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
97. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:48 | ||
> там по дефолту в работающей системе нельзя засунуть посторонний код в ядро | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
155. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от коксюзер on 22-Ноя-12, 10:12 | ||
> - тогда ядро будет грузить только то что подписано правильным привкеем | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
176. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:45 | ||
> ядре есть, а все запреты на её использование можно отключить посредством | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
183. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от коксюзер on 22-Ноя-12, 18:48 | ||
> Если ты проэксплуатировал уязвимость в ядре и можешь переколбашивать режим ядра как | ||
Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору |
93. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +2 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:38 | ||
> Ставьте OpenBSD и спите спокойно. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
157. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | –1 +/– | |
Сообщение от коксюзер on 22-Ноя-12, 10:14 | ||
> Угу. В мавзолее. Все-равно она железа с гулькин нос не поддерживает. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
177. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:51 | ||
> Это миф. Было даже время, когда OpenBSD поддерживала наибольшее количество | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
58. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 14:53 | ||
> Те же контейнеры вроде как работают с тем же ядром. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
94. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:44 | ||
> Вот только модули из контейнеров в то ядро не грузятся. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
96. "Новый rootkit для Linux, выполняющий подстановку вредоносног..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:45 | ||
> Те же контейнеры вроде как работают с тем же ядром. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
29. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
Сообщение от Анонище on 21-Ноя-12, 13:32 | ||
Ничего страшного. Просто человеческий фактор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от 1 (??) on 21-Ноя-12, 13:50 | ||
Классный курсовик. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
77. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 21-Ноя-12, 15:30 | ||
> Наконец-то показали что не перевелись ещё "ядрёные" программеры в инетах. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
78. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от myhand (ok) on 21-Ноя-12, 15:32 | ||
>> Наконец-то показали что не перевелись ещё "ядрёные" программеры в инетах. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
119. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 19:51 | ||
Видел этот (ну или похожий по действию) руткит в продаже около года назад. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
124. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Crazy Alex (ok) on 21-Ноя-12, 21:21 | ||
Судя по тому, что эта игрушка делает - эти "неадекватные деньги" отобьются ифреймом за сутки-другие, если я правильно помню цены на сии "услуги". Достаточно одного хостера найти... | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
36. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | –1 +/– | |
Сообщение от Сергей (??) on 21-Ноя-12, 13:59 | ||
Где можно скачать и как устанавливать? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от 3cky on 21-Ноя-12, 14:22 | ||
Что характерно, автор, судя по содержимому модуля - наш соотечественник. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от pavlinux (ok) on 21-Ноя-12, 14:46 | ||
> Что характерно, автор, судя по содержимому модуля - наш соотечественник. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
59. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
Сообщение от klalafuda on 21-Ноя-12, 14:55 | ||
> Касперский | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
70. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
Сообщение от Анонище on 21-Ноя-12, 15:25 | ||
>> Касперский | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
72. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от pavlinux (ok) on 21-Ноя-12, 15:28 | ||
>> Касперский | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
86. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +3 +/– | |
Сообщение от klalafuda on 21-Ноя-12, 16:11 | ||
> Kaspersky Lab already detects this rootkit as: Rootkit.Linux.Snakso.a. Ключевое слово ALREADY :) | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
48. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –3 +/– | |
Сообщение от pavlinux (ok) on 21-Ноя-12, 14:39 | ||
Лекарство одно - не оставляйте сервак с дефолтными настройками. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +2 +/– | |
Сообщение от ololo on 21-Ноя-12, 15:04 | ||
он не сделает chattr -i по религиозным соображением? | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
71. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от pavlinux (ok) on 21-Ноя-12, 15:26 | ||
Обычно это делают роботы, которым естественно нужно это заложить в алгоритм. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
161. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
Сообщение от sdf on 22-Ноя-12, 10:31 | ||
> Обычно это делают роботы, которым естественно нужно это заложить в алгоритм. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
79. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
Сообщение от Anonim (??) on 21-Ноя-12, 15:33 | ||
Шанс этого раз в 100 ниже при автоматическом взломе, т е такую фигню юзают менее 1% админов. А если еще и монтировать с ro, то шанс еще возводим в квадрат. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
92. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:35 | ||
Лучше сделай rc.local директорией. Во руткит лулзов словит когда файл как бы есть, но ни разу не пишется, хоть там что. Ибо что есть "запись" в директорию? Олдскульно-классический метод создания лулзов всевозможному софту :) | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
99. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от старыйвиндузятник on 21-Ноя-12, 16:56 | ||
каталог autorun.inf | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
100. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от klalafuda on 21-Ноя-12, 16:56 | ||
| ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
105. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 17:16 | ||
> Директория autorun.inf на флеше в корне | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
146. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Xasd (ok) on 22-Ноя-12, 00:54 | ||
>> Директория autorun.inf на флеше в корне | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
178. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:54 | ||
> заражении переименовывали autorun.inf в случайное имя! | ||
Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору |
147. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Xasd (ok) on 22-Ноя-12, 01:03 | ||
> Лекарство одно - не оставляйте сервак с дефолтными настройками. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
90. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 16:33 | ||
> завершается вызовом exit 0, команда загрузки модуля размещается после вызова | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
106. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –5 +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 17:17 | ||
тем не менее фигня такая есть и кавота заразила ) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
133. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:51 | ||
> кавота | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
148. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Xasd (ok) on 22-Ноя-12, 01:05 | ||
> и кстате кроме /etc/rc.local никаких признаков отлова не описано | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
116. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
Сообщение от modal on 21-Ноя-12, 19:04 | ||
Весь трёп не читал, но стоит отметить факт работы web-сервера с UID 0 и GID 0. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
118. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 19:48 | ||
> Весь трёп не читал, но стоит отметить факт работы web-сервера с UID | ||
Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору |
123. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от ram_scan on 21-Ноя-12, 20:56 | ||
Пионеры заново открывают для себя stealth технологии начала 90-х годов... Не вижу даже повода для новости. Ну сплайсингом перехват сделали, молодцы, похвально. Ну вставляют в traffic flow свое что-то, так це не отнюдь не ново, для TSR вирусов в свое время это было штатным механизмом внедрения, если приравнять хэндл файла к хэндлу сокета разницы принципиальной вообще никакой. Сигнатуру выловил, нужный код в нужное место вставил. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
125. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Crazy Alex (ok) on 21-Ноя-12, 21:25 | ||
Всё по кругу идёт... Вот интересно, как с этим бороться (распознавать хотя бы) на живой системе. Сервер не писишка - не отправишь с вребут с ровного места. Действительно только виртуалки, получается. А если живешь на VDS что делать? | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
131. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:48 | ||
> на VDS что делать? | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
132. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:50 | ||
> вставляют в traffic flow свое что-то, так це не отнюдь не ново, для TSR вирусов в свое | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
162. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +1 +/– | |
Сообщение от ram_scan on 22-Ноя-12, 10:31 | ||
Почему-то такие вещи как резалка баннеров на прозрачном прокси и наличие ip_conntrack_ftp на рутере никого не удивляют (хотя первый из траффик флу вычеррыживает контент а второй траффик флу модифицирует). | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
179. "Выявлен новый rootkit для Linux, осуществляющий подстановку ..." | +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:55 | ||
> А вставка данных в траффик флу - уже ппц достижение =) | ||
Ответить | Правка | ^ к родителю #162 | Наверх | Cообщить модератору |
134. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Аноним (??) on 21-Ноя-12, 22:55 | ||
> Based on the Tools, Techniques, and Procedures employed and some background information we cannot publicly disclose, a Russia-based attacker is likely. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
140. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от pavlinux (ok) on 21-Ноя-12, 23:22 | ||
> Интересно, какие такие Tools, Techniques, and Procedures выдали что он русский..? | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
163. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от EXTRAMISsionisT on 22-Ноя-12, 12:30 | ||
За каждым таким вредоносом, особенно с такими далеко идущими целями, как в этом случае, виднеются уши Microsoft. А за Microsoft-ом торчат уши спецслужб, которые до скрежета в зубах думают только об одном: тотальном контроле за пользователями, но для этого нужно чтоб на веб-серверах "трудились" оси с закрытым исходным кодом (например, microsoft), чтоб даже админы не знали ответа на вопрос "а чем же на самом деле занимается операционная система и её веб-сервер?". Но свободное программное обеспечение - это главное препятствие к этому аду. Вот бесы и нанимают умных, но продажных спецов, которые придумывают спецсредства для компрометации свободного программного обеспечения. Не дай Бог покачнётся доверие к СПО, - и "1984" Джорджа Оруэла нам покажется раем. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
170. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от Reinar (ok) on 22-Ноя-12, 15:41 | ||
да ты поехавший | ||
Ответить | Правка | ^ к родителю #163 | Наверх | Cообщить модератору |
164. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –2 +/– | |
Сообщение от A_n_D (ok) on 22-Ноя-12, 13:10 | ||
Следующее поколение ядра Linux будет с изоляцией модулей? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
165. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | –1 +/– | |
Сообщение от peering (ok) on 22-Ноя-12, 14:17 | ||
А какая тогда ось считается безопасной для web серверов, на текущее время ???? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
166. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Анонист on 22-Ноя-12, 14:24 | ||
IIS | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
180. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:57 | ||
> IIS | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
189. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от Анонист on 01-Дек-12, 19:26 | ||
>> IIS | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
167. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +2 +/– | |
Сообщение от myhand (ok) on 22-Ноя-12, 14:56 | ||
> А какая тогда ось считается безопасной для web серверов, на текущее | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
181. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +1 +/– | |
Сообщение от Аноним (??) on 22-Ноя-12, 16:59 | ||
> Та, вместе с которой наняли администратора. | ||
Ответить | Правка | ^ к родителю #167 | Наверх | Cообщить модератору |
182. "Новый rootkit для Linux, осуществляющий подстановку вредонос..." | +/– | |
Сообщение от myhand (ok) on 22-Ноя-12, 17:52 | ||
>> Та, вместе с которой наняли администратора. | ||
Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |