[Ответить в тред] Ответить в тред



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 33 | 2 | 27
Назад Вниз Каталог Обновить

ЛИНУКСОЙДЫ СОСНУЛИ, ВСЕ ИЗМЕНИТСЯ С ЭТОГО ДНЯ! Аноним 11/06/17 Вск 18:35:07  988085  
RRRAGE! 2

3b4d11e10b38452[...].png (61Кб, 728x380)
Внимание! Хакеры начали использовать уязвимость «SambaCry» для взлома Linux-систем


линуксойды соснули(?), а то у них вирусов нет! смеются они - над окнами с нагиевым


Две недели назад мы сообщали об обнаружении в сетевом программном обеспечении Samba (иная реализация сетевого протокола SMB) критической уязвимости 7-летней давности. Она обеспечивает возможность удалённого выполнение кода и позволяет злоумышленнику взять под контроль уязвимые Linux- и Unix-машины.

В то время было обнаружено, что в Интернете существует около 485 000 компьютеров с поддержкой Samba и открытым портом 445. Исследователи предсказывали, что атаки на основе уязвимости SambaCry могут распространяться так же как WannaCry ransomware.

Предсказание оказалось довольно точным. Компьютер-приманка, созданный командой исследователей из «Лаборатории Касперского», подцепил вирус, который использует уязвимость SambaCry для заражения компьютеров Linux — загрузки инструкций и криптомайнера.

Специалист по безопасности Омри Бен Бассат независимо от «Лаборатории Касперского» также обнаружил этот вирус и назвал его «EternalMiner».

По мнению исследователей, неизвестная группа хакеров начала захват Linux-компьютеров в состав ботнета всего через неделю после того, как уязвимость Samba была публично раскрыта. Попав на компьютер жертвы, вирус устанавливает модернизированную версию «CPUminer» — программного обеспечения для криптомайнинга цифровой валюты «Monero».

С использованием уязвимости SambaCry злоумышленники выполняют две служебные нагрузки в уязвимых системах:

(349d84b3b176bbc9834230351ef3bc2a — Backdoor.Linux.Agent.an) INAebsGB.so — обратная оболочка, обеспечивающая злоумышленникам удаленный доступ.

(2009af3fed2a4704c224694dfc4b31dc — Trojan-Downloader.Linux.EternalMiner.a) CblRWuoCc.so — бэкдор, который включает в себя утилиты для запуска CPUminer.

По мнению исследователей из «Лаборатории Касперского», через обратную оболочку, оставшуюся в системе, злоумышленники могут изменить конфигурацию уже запущенного майнера или заразить компьютер жертвы другими типами вредоносных программ.




Аноним 11/06/17 Вск 18:43:05  988127
RRRAGE! 2

>>988085 (OP)
Самба, которая по умолчанию нигде не установлена, лол. Это не сперма с дефолтно светящим в интернет очком.
Аноним 11/06/17 Вск 18:48:58  988161
RRRAGE!

>>988085 (OP)
Да где вирусы-то?
Всё таки мувач это что-то типа зограздела, обсуждают хуйню всякую.
Аноним 11/06/17 Вск 19:13:03  988289
RRRAGE! 2

Тупой форточник не знает разницы между эксплоитами и вирусами.
Аноним 11/06/17 Вск 19:16:28  988299
RRRAGE!

>>988085 (OP)
То есть если я умудрюсь поставить одну из реализаций самбы, которая будет уязвима, нужной для контакта со спермой, вместо нормального ФТП, то меня могут взломать?

Ну всё, перехожу на счёты.
Аноним 11/06/17 Вск 19:19:32  988311
RRRAGE! 2

Впервые слышу про эту вашу самбу. Мне и без неё заябись. Это, вроде, приблуда для каких-то дохуя админов? Ну пусть и ебутся.
Аноним 11/06/17 Вск 19:24:19  988328
RRRAGE!

>>988085 (OP)
САМММБАААА ДИ ЖАНЕЙРО!!!

https://www.youtube.com/watch?v=Bx1iclqbNyM

Аноним 11/06/17 Вск 19:25:45  988337
RRRAGE! 1

Хорошо, что на моем некропк стоит ХР
Аноним 11/06/17 Вск 19:33:44  988365
RRRAGE!

>>988337
ХР one love
Аноним 11/06/17 Вск 19:35:14  988369
RRRAGE!

>>988337
Рансомвар и под свиноспермой работал.
Аноним 11/06/17 Вск 19:46:17  988409
RRRAGE!

>>988085 (OP)
С разморозкой, слоупочина!

Пока ты переваривал эту сенсацию, уже выпущено несколько патчей от разных разработчиков, в т.ч. официальный, и туева хуча инструкций на тему детекта/защиты разными способами.

А теперь вспоминай, сколько дней ныли виндузятники, пытаясь вытащить из жопы несертифицированный зонд WannaCry.
Аноним 11/06/17 Вск 19:48:19  988417
RRRAGE!

>>988085 (OP)
https://securelist.com/78674/sambacry-is-coming/
>unauthorized user has permissions to write to the network drive

ВиндаКря - компьютер ловит червие тупо включившись в сеть с зараженными компьютерами
ЛинаксКря - на компьютере с поднятым файлосервером без пароля на запись после слепого перебора путей к исполняемому файлу вирус может запуститься

Дегенераты теперь будут долго от любого чиха про этот ваннакрай верещать, как раньше любую макаку с пистолетом звали новым Брейвиком.
Аноним 11/06/17 Вск 19:48:58  988418
RRRAGE!

>>988409
Мне больше всего понравились попытки спермоблядей переложить вину с себя и микрошовта на ЦРУ и русских хакеров.
Аноним 11/06/17 Вск 19:48:58  988420
RRRAGE!

Репортаж о Bolg[...].webm (7915Кб, 320x240, 00:02:34)
Аноним 11/06/17 Вск 19:48:59  988421
RRRAGE!

>>988409
Лол блять, как я помню патч который фиксил "WannaCry" был выпущен за два месяца до этого или я что-то путаю?
Аноним 11/06/17 Вск 19:53:29  988433
RRRAGE!

>>988085 (OP)
Угууу... при помощи такой уязвимости можно и вовсе выпилить Всемирную паутину!
Аноним 11/06/17 Вск 19:58:48  988449
RRRAGE!

>>988421
До чего "этого", дебс?

Вирусы, шиврующие хард существуют уже лет 10 как минимум и будут существовать ещё пока существует спермоперделка. В древний как сама сперма ваннакрай переодически добавляют новые спермодыры.

В этот раз добавленная дыра оказалась открыта много у кого по сети, а заблокировать его на фаерволе у провайдера оказалось невозможно.
Дыра оказалась открыта в том числе (в весьма значительном числе) благодаря всем ошобнноштям шпермоапдейта. Который ломает систему (от адовых тормозов до невозможности что-либо запустить вообще) и ставит зонды, поэтому его никто не использует. А даже если и использует, у многих он зацикливается на невозможности поставить очередной апдейт. О чём пользователя никак не информирует.
Аноним 11/06/17 Вск 20:03:12  988465
RRRAGE!

>>988449
Вообще я некомпетентен в вопросе подобных вирусов, потому ни разу не "ловил" на свою пеку. Хотя уже использую шинду долгое время (примерно, 5 лет не переустанавливал даже).
Аноним 11/06/17 Вск 20:03:37  988467
RRRAGE!

>>988449
>у многих он зацикливается на невозможности поставить очередной апдейт.
Кстати да, в шаражке пара компов никак не может проапдейтиться еще с тех пор как они самовольно перекатились в десятку.
Аноним 11/06/17 Вск 20:49:03  988616
RRRAGE!

FTP forever!!!
Аноним 11/06/17 Вск 21:06:10  988659
RRRAGE!

>>988328
как сейчас помню, лет 15 назад одноклассница трясла грудями и попой на сцене в актовом зале под эту песню, а я уже тогда чет приуныл от осознания собственной никчемности. Сижу, смотрю, шишка дыбится и плакать хочется. Ска
Аноним 11/06/17 Вск 21:16:26  988685
RRRAGE!

>>988409
>спирамачи саснули на задворках интернета где-то там уже есть патч!!!
Пердоля, ну зачем ты так? Ты же сам себя обоссал. На винде за два месяца до инцидента с ваннакрай было выпущено обновление, в итоге соснули только спермоворы и сектанты "НИХАЧУ АБНАВЛЯТЬ". А на твоё говно выпустили только ПОСЛЕ того, как пердольки пострадали, да и то для залатывания дыры нужно самому копаться в тёмных жопах интернетов.

Впрочем всё как всегда, пердорешето в очередной раз пробито, а пердосектанты и рады.
Аноним 11/06/17 Вск 21:25:46  988707
RRRAGE!

>>988311
>>988127
> нинужно
Пьеры Д'Олики не меняются. С 1991 года до наших дней.
Аноним 11/06/17 Вск 22:05:33  988815
RRRAGE!

>>988685
Скорее, соснули необновляторы, у меня все заебись.

спермовор
Аноним 11/06/17 Вск 22:08:03  988821
RRRAGE!

Ну удачи в расшифровке моего рута и домашней папки. Надеюсь мейнфрейм уже готов.
Аноним 12/06/17 Пнд 00:34:08  989369
RRRAGE!

Поцоны, а как этот вирус скачать? И как запустить?
Аноним 12/06/17 Пнд 01:06:10  989473
RRRAGE!

>>988685
Сектанты "хачуобновлять" соснули 10 раз до этого, проебав все данные и постоянно ожидая по 1-2 секунды, "когда же можно будет мышкой подвигать", "когда же можно будет на следующую папочку ткнуть". А так же всё равно схлопотав вирь, потому что автообновление зациклилось ещё год назад и каждый день скачивало одну и ту же обнову.
Аноним 12/06/17 Пнд 01:07:06  989477
RRRAGE!

>>989369
Я буду ждать в ppa.
Аноним 12/06/17 Пнд 04:03:08  990081
RRRAGE!

М? Поставлю тогда свеженькое ЕдРо. Хотя вроде у меня 4.9.0-3, да и самбы у меня нет. Хуй с ним.
Аноним 12/06/17 Пнд 05:26:46  990181
RRRAGE!

Да эта самба нахуй никому не нужна
Аноним 12/06/17 Пнд 06:46:25  990236
RRRAGE!

>>988085 (OP)
>линуксойды соснули(?), а то у них вирусов нет!
Так красноглазики обычно скромно забывают сказать ПОЧЕМУ на Линуксе нет вирусов! :З

Анекдот про неуловимого Джо
Аноним 12/06/17 Пнд 09:50:58  990479
RRRAGE!

>>990236
Потому что прежде чем запустить надо еще поебаться в консольке
Аноним 12/06/17 Пнд 09:52:26  990480
RRRAGE!

Двоемыслие вендоопущенцев:

Бэкдор анб в системе = "Ну эт не страшно, вендоворы ток пострадали."
Уязвимость в thirdparty пакете на линукс и открытым исходником = "АЗАЗААЗА!!! ЛЕНКУСОЙДЫ САСНУУУЛЕЕ!!!"

Если кто-то использует костыльную самбу вместо НФС тот сам себе злобный буратино.
Аноним 12/06/17 Пнд 18:46:43  992631
RRRAGE!

>в Интернете существует около 485 000 компьютеров с поддержкой Samba и открытым портом 445
>в Интернете
>открытым портом 445
facepalm.xbm

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 33 | 2 | 27
Назад Вверх Каталог Обновить

Топ тредов
Избранное