[Ответить в тред] Ответить в тред

09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)
25/09/16 - Персональное обращение Абу - СБОР ПОЖЕРТВОВАНИЙ НА ДВАЧ


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 61 | 19 | 33
Назад Вниз Каталог Обновить

ЛИНУПС ВСЁ! Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 03:27:54  1850393  
14738128746610.jpg (196Кб, 1280x960)
«Доктор Веб» предупреждает о новом Linux-троянце

13 сентября 2016 года

DDoS (англ. Distributed Denial of Service, распределенная атака, приводящая к отказу в обслуживании) — наиболее распространенный способ атак на сетевые ресурсы. Злоумышленники направляют на целевой сервер большой поток запросов, с которым тот не в состоянии справиться, что вызывает его отказ. Часто для таких атак используются специальные вредоносные программы. Одну из них, получившую название Linux.DDoS.93, исследовали аналитики компании «Доктор Веб».

Троянец Linux.DDoS.93 создан вирусописателями для заражения устройств под управлением операционных систем семейства Linux. Предположительно эта вредоносная программа распространяется при помощи набора уязвимостей ShellShock в программе GNU Bash.

При запуске Linux.DDoS.93 пытается изменить содержимое ряда системных папок Linux, чтобы обеспечить собственную автозагрузку. Затем троянец ищет на атакуемом компьютере другие экземпляры Linux.DDoS.93 и, если таковые нашлись, прекращает их работу.

Успешно запустившись в инфицированной системе, Linux.DDoS.93 создает два дочерних процесса. Первый обменивается информацией с управляющим сервером, а второй в непрерывном цикле проверяет, работает ли родительский процесс, и в случае остановки перезапускает его. В свою очередь родительский процесс тоже следит за дочерним и перезапускает его при необходимости — так троянец поддерживает свою непрерывную работу на зараженной машине.

Linux.DDoS.93 умеет выполнять следующие команды:

обновить вредоносную программу;
скачать и запустить указанный в команде файл;
самоудалиться;
начать атаку методом UDP flood на указанный порт;
начать атаку методом UDP flood на случайный порт;
начать атаку методом Spoofed UDP flood;
начать атаку методом TCP flood;
начать атаку методом TCP flood (в пакеты записываются случайные данные длиной 4096 байт);
начать атаку методом HTTP flood с использованием GET-запросов;
начать атаку методом HTTP flood с использованием POST-запросов;
начать атаку методом HTTP flood с использованием HEAD-запросов;
отправить на 255 случайных IP-адресов HTTP-запросы с указанными параметрами;
завершить выполнение;
отправить команду “ping”.


Когда троянец получает команду начать DDoS-атаку или отправить случайные запросы, он сначала прекращает все дочерние процессы, а затем запускает 25 новых процессов, которые и выполняют атаку указанным злоумышленниками методом.
Сигнатура Linux.DDoS.93 добавлена в вирусные базы Dr.Web, поэтому он не представляет опасности для наших пользователей.
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 03:29:06  1850396
14738129464540.jpg (34Кб, 513x469)
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 03:35:23  1850402
14738133235960.jpg (33Кб, 760x866)
>>1850393 (OP)
http://news.drweb.ru/show/?i=10198&lng=ru&c=14

Отклеилось.
Аноним (Microsoft Windows 7: Firefox based) 14/09/16 Срд 03:41:43  1850406
>>1850393 (OP)
>распространяется при помощи набора уязвимостей ShellShock в программе GNU Bash.
Это из какого тысячелетия новость?
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 03:43:28  1850408
>>1850406
Для тебе подобным, еще в самом начале дата новости.

Да, да, я понял, что ты шутник дохуя, не утруждайся отвечать. ))))
Аноним (Linux: Firefox based) 14/09/16 Срд 03:43:55  1850409
И? Сейчас всё в дырах, именно поэтому нужно использовать виртуализацию везде.

Да и вообще, как оно проникнет в мою систему?

Да и вообще, что мешает просмотреть процесс, автозагрузку, активность сетевого трафика?

> Сигнатура Linux.DDoS.93 добавлена в вирусные базы Dr.Web, поэтому он не представляет опасности для наших пользователей.
Ну и замечательно, значит весь софт уже проверен.

Алсо, это на пиарпараши смахивает.
Аноним (Microsoft Windows 7: Firefox based) 14/09/16 Срд 03:47:46  1850413
>>1850408
Ты обосрался. Пади подмойся, маня.
Аноним (Linux: Firefox based) 14/09/16 Срд 03:51:25  1850416
А чем он выделяется на фоне других троянцев? Зачем новость?
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 03:52:59  1850417
14738143791480.jpg (472Кб, 1024x768)
>>1850416
Как доказательство смерти линупса!
Аноним (Apple GayPhone: Неизвестно) 14/09/16 Срд 04:02:00  1850418
>>1850416
Его можно запустить на роутере.
Аноним (Microsoft Windows 10: Firefox based) 14/09/16 Срд 04:30:12  1850421
>>1850417
>Как доказательство смерти линупса!
На самом деле. Это признак развития линукса, и увеличения его популярности.
Так глядишь, через 10 лет, и антивирусы завезут.
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 04:43:32  1850422
14738174124840.png (25Кб, 602x500)
>>1850421
Так уже же есть. Не вижу ничего хорошего в таком развитии, но соглашусь, где есть спрос там и предложения, и судя по тому, что сейчас происходит, спрос действительно возрос.
Аноним (Google Android: Mobile Safari) 14/09/16 Срд 05:10:14  1850423
Новость из разряда "Здравствуйте. Я афганский вирус. Я не могу себя запустить сам. Поэтому пожалуйста установите веб-сервер и включите в нем возможность исполнения баш-скриптов. Пожалуйста, не спрашивайте зачем. Просто сделайте это. Ну пожааалуйста!"
Аноним (Microsoft Windows 10: Chromium based) 14/09/16 Срд 05:16:24  1850424
>>1850423
А вот и пердомантры подоспели.
Аноним (Microsoft Windows 7: New Opera) 14/09/16 Срд 06:38:43  1850430
>>1850393 (OP)
Чтобы запустить вирос нужно самостоятельно сконпелировать его?
Аноним (Linux: Firefox based) 14/09/16 Срд 07:13:01  1850432
14738263820580.jpg (1253Кб, 2048x1536)
Линукс распетушился, если говорить про bash, то без некоторых библиотек он не сработает просто, а на сервера их не ставит большинство. Очередная показуха от Dr.Web , Linux не победим...
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 07:23:14  1850434
>>1850393 (OP)
Запускать под рутом надо?
Аноним (Google Android: Mobile Safari) 14/09/16 Срд 08:51:44  1850449
>>1850424
Ну давай, зарази меня, сучечка. Кидай ссылку со своим недовирусом.
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 09:19:08  1850458
>>1850449
Разве только спидом.
Аноним (Microsoft Windows 7: Firefox based) 14/09/16 Срд 10:38:38  1850479
>>1850434
а то!
Su
passwd

Linux.DDoS.93 -f
Аноним (Google Android: Firefox based) 14/09/16 Срд 11:11:08  1850489
>>1850417
Тебе не похуй? У тебя же винда.
Аноним (Google Android: Firefox based) 14/09/16 Срд 13:29:38  1850534
>>1850417
если в линуксах нашли одну уязвимость:
спермоёбы: ааа ленакс фсйо
линуксоиды: пофиксим
если в спермоси нашли 50 уязвимостей:
спермоиды: ааа памагите кампутир низаработаит!
линуксоиды: молчание
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 14:24:12  1850573
14738522523680.jpg (154Кб, 1280x960)
>>1850489
Ну я хотел бы перекатиться. Спермозонды доебали.
>>1850534
ммм...Эти боевые мантры.
Аноним (Microsoft Windows 10: Firefox based) 14/09/16 Срд 14:41:47  1850582
>>1850422
>Так уже же есть.
Ну, мокрых писек вроде авиры - нет.

>Не вижу ничего хорошего в таком развитии
Большинство линукс фагов - умственно отсталые, и не видят ничего хорошего в развитии.

Наличие или отсутствие вирусов(и любых других программ) под любую Ос, зависит только от пользовательской базы.
Аноним (Microsoft Windows 10: Firefox based) 14/09/16 Срд 14:54:14  1850585
Вирусы можно в какетах из аура или другого васянорепозитория подхватить, таки предварительно сконпелировав, и то если проигнорируешь большое красное предупреждение об отсутствии цифровой подписи разработчика.
Фаервол включается на блок всего трафика, проприетарное говнецо не устанавливаем, браузер запускаем без флеша и сиськи, флешки монтируем вручную.
Откуда виросы, батенька?
Аноним (Microsoft Windows 7: Chromium based) 14/09/16 Срд 16:39:08  1850663
14738603484450.png (565Кб, 501x678)
>>1850585
Не все такие кул-какеры как ты, много новичков нод, много просто любопытных, и еще тележка охуевших от своей крутости кул-какеров как ты, которые думаю, что их ОС как великая китайская стена, хуй обойдешь, хуй попадешь, клацают всякое и цепляют трипаки виросы
Аноним (Linux: Firefox based) 14/09/16 Срд 16:58:46  1850678
>>1850393 (OP)
Всё, срочно нужно ставить докторвеба на свою прыщепеку.
Аноним (Linux: Firefox based) 14/09/16 Срд 17:42:26  1850704
14738641464530.png (685Кб, 1280x1024)
>>1850663
Мне тебя глубако жаль, когда ты повзрослеишь, одумаишься, но уже будет боздно. Спасибо, что у Нас есть Linux, это ахуенно
Аноним (Microsoft Windows 10: Firefox based) 14/09/16 Срд 17:51:26  1850715
>>1850704
Стандартный вопрос.
Аноним (Microsoft Windows 7: Chromium based) 15/09/16 Чтв 04:39:37  1851122
14739035771580.jpg (39Кб, 476x480)
>>1850704
Я так понимаю, это очередная боевая картинка-мантра, из цикла "У НАС ЕСТЬ СЕЙМЩИТ". Я разочарую тебя, VLC плеер есть и у нас...
Аноним (Microsoft Windows 10: Firefox based) 15/09/16 Чтв 06:15:38  1851139
>>1850393 (OP)
>2016
>не использовать SELinux
Ну ясн )
Аноним (Microsoft Windows 7: Chromium based) 15/09/16 Чтв 10:16:45  1851197
>>1851139
> Сколько Сперовора прыщами не корми, все равно на спперме сидит.
А че мейнстрим?
Аноним (Microsoft Windows 10: Chromium based) 15/09/16 Чтв 10:29:25  1851200
В утекшем архиве Equation Group обнаружен бэкдор для Unix-систем

Эксперты в области информационной безопасности продолжают исследовать архив, опубликованный группировкой The Shadow Brokers. Напомним, в августе нынешнего года хакеры взломали серверы группировки Equation Group, подозреваемой в связи с Агентством национальной безопасности США, и похитили ряд инструментов из ее арсенала, включая вредоносное ПО и эксплоиты.
В то время как многие специалисты фокусируются на поиске информации о потенциальных уязвимостях нулевого дня, некоторые инструменты остаются неисследованными. В частности, исследователи компании Vectra Networks обратили внимание на одно такое вредоносное ПО – троян удаленного доступа для Unix под названием NOPEN.
По словам экспертов, инструмент использовался для получения удаленного доступа к целевой системе и хищения данных. Все собранные данные отправлялись на управляющий сервер в зашифрованном виде (для шифрования использовался алгоритм RC6). После того, как необходимая информация оказывалась в руках злоумышленников, троян удалялся с системы.
Согласно анализу, NOPEN может работать на различных операционных системах, включая Linux, FreeBSD, SunOS, Solaris и HP-UX
Аноним (Microsoft Windows 7: Chromium based) 15/09/16 Чтв 14:24:25  1851391
14739386651650.jpg (92Кб, 600x800)
>>1851200
Слив засчитан!
Аноним (Google Android: Firefox based) 15/09/16 Чтв 15:46:10  1851466
14739435711180.png (15Кб, 470x130)
>>1851139
И как оно, на анбшном зонде?
Аноним (Microsoft Windows 7: Chromium based) 15/09/16 Чтв 16:10:30  1851481
>>1851466
Как в жопе.
Аноним (Microsoft Windows 7: Chromium based) 15/09/16 Чтв 20:09:37  1851764
>>1850393 (OP)
> о новом Linux-троянце
Дак под шиндовс их миллиарды и что, треды теперь для каждого создавать ?
/thread
Аноним (Microsoft Windows 7: Chromium based) 16/09/16 Птн 05:03:34  1852114
14739914142730.jpg (70Кб, 572x584)
>>1851764
Ты че кудахнуть-то хотел или просто мимо-вскукарек?
Аноним (Linux: Firefox based) 16/09/16 Птн 05:15:32  1852118
14739921321990.png (385Кб, 576x534)
>>1850393 (OP)
Ну ДОС у тебя называется, потому что ддос это много школьников, группа школьников. IPtables может без проблем регулировать пакеты, если запросы идут слишком быстро. Кого ты пытаешься наебать, Илюшу!? Сначало проживи сколько я прожил, у мамы ддосер
Аноним (Microsoft Windows 8: Internet Explorer) 16/09/16 Птн 05:19:13  1852119
14739923532370.jpg (232Кб, 600x856)
>>1852114
Это что Медисон в польтишки от МВД?
Аноним (Linux: Firefox based) 16/09/16 Птн 05:36:04  1852123
14739933643430.webm webm file (954Кб, 640x360, 00:00:11)
>>1852114
Напомнил мне Давидыча, который все говорил, что у него мама работает в ГУМВД по Москве, а теперь по этапу пошел, Давидыч там похудеит. Через 12 лет выйдет, как AcademeG тощий, спортивный...
Аноним (Microsoft Windows 10: Firefox based) 16/09/16 Птн 11:35:26  1852221
>>1851466
>полностью открытый код
>овер9000 аудита
>ни одного пруфа
>КОКОКО ЗОНДЫ
Ну ясно )
Аноним (Microsoft Windows 10: Firefox based) 16/09/16 Птн 11:35:54  1852224
>>1851197
А нахуя линукс на машине для игорей и инторнетов?
Аноним (Microsoft Windows 8: Internet Explorer) 16/09/16 Птн 11:49:56  1852228
>>1852221
>овер9000 аудита
Ты там во сне чтоль под себя нааудировал?
Аноним (Microsoft Windows 8: New Opera) 16/09/16 Птн 12:17:08  1852241
14740174282940.jpg (406Кб, 1024x768)
>>1852221
Шкальнику стало ясно,, чому ты не помидор.
Аноним (Linux: Chromium based) 16/09/16 Птн 15:02:57  1852378
>>1852228
>ВРЁТИИИИ
Ясн )
Аноним (Microsoft Windows 8: New Opera) 16/09/16 Птн 15:54:19  1852414
14740304594280.jpg (172Кб, 640x480)
>>1850417
Аноним (Debian Linux: Iceweasel) 16/09/16 Птн 16:33:27  1852461
>>1851122
Тонко, сучечка!
Аноним (Microsoft Windows 7: Chromium based) 16/09/16 Птн 16:50:13  1852483
>>1852114
Кудахтнул твоей мамке за щеку, проверяй.
Аноним (Microsoft Windows 7: Chromium based) 16/09/16 Птн 17:19:08  1852503
>>1852483
Ба-бах? пфф, не более.
Аноним (Microsoft Windows 7: Chromium based) 16/09/16 Птн 17:29:30  1852520
>>1852503
Не проецируй.
Аноним (Microsoft Windows 7: Firefox based) 16/09/16 Птн 23:05:27  1852956
14740563276200.webm webm file (2436Кб, 480x360, 00:02:17)
>>1850704
Что происходит на картинке? Я о терминале, гугл говорит на 22 порту висит SSH, уж не брутитятся ли они? Но если так на кой хуй? Пацаны научите фармить личные данные, обещаю сьебать со спермо-оси и топить за линукс!
Аноним (Microsoft Windows 8: Firefox based) 16/09/16 Птн 23:23:05  1852970
>>1850393 (OP)
>к отказу в обслуживании
А вот я тут подумал. Существует ли такой вирус, который запускает всяческие линпаки и отключает кулеры, чтобы просто поджаривать школьные компы ради лулзов?
Аноним (Arch Linux: Chromium based) 16/09/16 Птн 23:23:32  1852971
>>1852956
Первый этап, формирование списка хостов, на которых работает ssh (предположительно). Потом брутфорс. Ну или прощупывание на уязвимости в ssh. Самое выгодное - незаметно подсадить почти безвредного бота, чтобы потом незаметно дудосить. У серверов, как правило, широкие каналы.
Аноним (Microsoft Windows 7: Firefox based) 16/09/16 Птн 23:47:25  1852986
>>1852971
А есть подобное для вёдер и спермо-компов? Какие порты сканировать и на предмет чего, может есть готовое решение?
Аноним (Microsoft Windows 7: Firefox based) 16/09/16 Птн 23:52:11  1852991
>>1852986
Имею ввиду фармить спермокомпы и ведра. Фоточки пиздитиь, по хдд лазить, вот это все.
Аноним (Microsoft Windows 7: Chromium based) 17/09/16 Суб 07:18:32  1853077
Up
Аноним (Microsoft Windows 7: Chromium based) 18/09/16 Вск 08:01:00  1853695
Бамп актуальной проблеме!
Аноним (Microsoft Windows 7: Chromium based) 18/09/16 Вск 16:38:16  1853949
Ну или не актуальной! НО ВЕДЬ ВИРОСЫ, НА ЛИНУХЕ! КАК ВЫ МОЖЕТЕ ЭТО ИГНОРИРОВАТЬ?!
Аноним (Linux: Firefox based) 18/09/16 Вск 19:32:37  1854027
>>1850704
Хоть уже четыре дня прошло, но всё же реквестирую соус на видео.
Аноним (Microsoft Windows 7: Chromium based) 19/09/16 Пнд 03:17:11  1854236
>>1854027
Ну а что тебе мешает ввести WTFPass.com?
Аноним (Linux: Firefox based) 19/09/16 Пнд 08:53:20  1854291
>>1854236
И потратить жизнь на поиск этого ролика среди тысяч других? Вотермарки с хотя бы именем-то нет.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 61 | 19 | 33
Назад Вверх Каталог Обновить

Топ тредов
Избранное