Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от opennews (??), 11-Дек-18, 11:16 | ||
Компания ESET опубликовала (https://www.welivesecurity.com/2018/12/05/dark-side-of-the-f.../) (PDF (https://www.welivesecurity.com/wp-content/uploads/2018/12/ES...), 53 стр.) итоги анализа троянских пакетов, устанавливаемых злоумышленниками после компрометации Linux-хостов для оставления бэкдора или для перехвата паролей пользователя в момент подключения к другим хостам. Все рассмотренные варианты троянского ПО подменяли компоненты серверного процесса или клиента OpenSSH. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по ответам | RSS] |
| 1. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +3 +/– | |
| Сообщение от Аноним (1), 11-Дек-18, 11:16 | ||
/etc/gshadow-- ваще палево. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –6 +/– | |
| Сообщение от Ключевский (?), 11-Дек-18, 11:29 | ||
Что за бред? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от анан (?), 11-Дек-18, 11:33 | ||
это имя приложения | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +8 +/– | |
| Сообщение от ddd788 (?), 11-Дек-18, 11:54 | ||
поостерегусь запускать перловый скрипт непонято от кого. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от none_first (ok), 11-Дек-18, 12:05 | ||
> поостерегусь запускать перловый скрипт непонято от кого. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 6. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (6), 11-Дек-18, 12:23 | ||
> Что за бред? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 7. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от osadmin (?), 11-Дек-18, 12:24 | ||
Что-то он даже не запускается ( | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "В место сводных таблиц и скриптов лучше:" | +2 +/– | |
| Сообщение от Аноним (8), 11-Дек-18, 12:41 | ||
Используйте YARA правила для описания зловредов! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "В место сводных таблиц и скриптов лучше:" | +/– | |
| Сообщение от Аноним (8), 11-Дек-18, 12:43 | ||
YARA - рулит!!! | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 10. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
| Сообщение от Ключевский (?), 11-Дек-18, 12:54 | ||
> В /etc/ssh он разве что теоретически может быть (обычно в ~/.ssh), этим | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 11. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (11), 11-Дек-18, 13:08 | ||
> Что за бред? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 13. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
| Сообщение от user (??), 11-Дек-18, 13:36 | ||
curl | bash - это модно и молодёжно! | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 14. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (14), 11-Дек-18, 13:49 | ||
Дешёвый пиар от подобия на антивирусное ПО. Так желтит, что аж коричнево | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +2 +/– | |
| Сообщение от Аноним84701 (ok), 11-Дек-18, 13:50 | ||
>> Например, в некоторых случаев для ведения лога перехваченных паролей использовались такие файлы, как: | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 16. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +3 +/– | |
| Сообщение от user (??), 11-Дек-18, 14:01 | ||
В Go сделали автоскачивание всего, чтобы облегчить внутригугловую разработку. Хипстеры за пределами гугла это не поняли и сделали себе дыру в безопасности, не говоря уже про усложнение работы в оффлайне. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 17. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от 1 (??), 11-Дек-18, 14:20 | ||
Ну так формат позволяет писать туда свои данные (например, под видом комментариев). | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 18. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от none_first (ok), 11-Дек-18, 14:21 | ||
> Что-то он даже не запускается ( | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 19. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
| Сообщение от Аноним (19), 11-Дек-18, 14:25 | ||
После того, как M$ опрокинула рынок "типа антивирусного" ПО, надо же куда-то силы прикладывать ... | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 20. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (6), 11-Дек-18, 14:25 | ||
Теоретические предположения обычно расходится с практикой. Глобальный ssh_known_hosts - это очень и очень узкоспециализированные решения для каких нибудь кластеров и типовых ферм, в обычной жизни, на серверах, которые можно взломать подбором пароля или хакнув пять лет не обновлявшийся WordPress, встречаются крайней редко. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 22. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
Сообщение от Padil (?), 11-Дек-18, 16:03 | ||
I read only "Компания ESET", and that was enough for me. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Харитон (?), 11-Дек-18, 17:20 | ||
Я так понимаю, что для внедрения трояна надо дать права root? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 24. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +3 +/– | |
| Сообщение от Аноним (24), 11-Дек-18, 17:38 | ||
А хипстеры не понимают, как это "работать в оффлайне" (откуда же код еопипастить тогда?) | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 25. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –4 +/– | |
| Сообщение от Нанобот (ok), 11-Дек-18, 17:45 | ||
>Я так понимаю, что для внедрения трояна надо дать права root? | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 26. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Урри (?), 11-Дек-18, 18:46 | ||
заведи юзера, запусти, удали юзера. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 27. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (27), 11-Дек-18, 20:33 | ||
Косит под бэкап файла. Если админ лох и файло не чекает, название его не смутит. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 28. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +2 +/– | |
| Сообщение от Ключевский (?), 11-Дек-18, 21:46 | ||
Давай я тебе дам IPшник сервера с ОС на базе ядра Linux, а ты докажешь на его примере повальные уязвимости, положишь мне в /srv/web файл содержимое которого будет заранее известно всему OpenNET. Если ты не сможешь это сделать за 24 часа, то ты выплачиваешь мне 10000 долларов США, если сможешь, то я выплачиваю эту сумму тебе. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 29. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
Сообщение от Q2W (?), 12-Дек-18, 00:28 | ||
Где про это почитать? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 30. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Анонымоуз (?), 12-Дек-18, 00:36 | ||
чувак, за сутки - не. за месяц - реально. только чур не обновляться :)) | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 31. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от konst555 (?), 12-Дек-18, 05:28 | ||
/etc/ssh/ssh_known_hosts2 | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 32. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –1 +/– | |
| Сообщение от Адекват (ok), 12-Дек-18, 10:09 | ||
Давай, смелый ты наш, но только не за бабки, а за спортивный интерес, в случае успеха - анонимность уязвимости гарантирую (гарантируем). | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 33. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Адекват (ok), 12-Дек-18, 10:13 | ||
Я так понимаю, что сервера на базе линукса были взломаны, там чужие дяди и тети хозяйничали, а хозяева сервера ни сном ни духом. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Спасибо за ссылку" | +/– | |
| Сообщение от Аноним (34), 12-Дек-18, 10:38 | ||
https://github.com/eset/malware-ioc/blob/master/sshdoor/sshd... | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 35. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Ключевский (?), 12-Дек-18, 12:32 | ||
> Давай, смелый ты наш, но только не за бабки, а за спортивный | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 36. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Ключевский (?), 12-Дек-18, 12:39 | ||
> Типа залогинился кто-то, а тебе на сотовый смс приходит и/или на почту, | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 37. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от iPony (?), 12-Дек-18, 16:31 | ||
> Давай я тебе дам IPшник сервера с ОС на базе ядра Linux | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 38. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | –1 +/– | |
| Сообщение от pavlinux (ok), 12-Дек-18, 16:40 | ||
Анон, ты - дурень? | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 39. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
| Сообщение от pavlinux (ok), 12-Дек-18, 16:43 | ||
> сводная таблица с характерными признаками каждого вида SSH-троянов, | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 40. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от pavlinux (ok), 12-Дек-18, 16:46 | ||
> Это делается штатным образом через /etc/ssh/sshrc. Ну или через скрипт в /etc/profile.d/. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 41. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +1 +/– | |
| Сообщение от pavlinux (ok), 12-Дек-18, 16:48 | ||
> 10000 долларов США | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 42. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от пох (?), 12-Дек-18, 19:50 | ||
> И идея запретить по ssh логиниться руту - уже не кажется бредовой. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 43. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (43), 13-Дек-18, 08:42 | ||
скажите пажста а кто эти люди которые беспредельничают вирусами ... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 44. "Может свой антивирус напишем?" | +/– | |
| Сообщение от Аноним (45), 13-Дек-18, 12:03 | ||
Свой велик с нуля писать конечно нестоит. А вот обвязки разные вокруг ClamAV и прочие полезные вещи, для удобства настроек, развёртывания, интеграции с другими системами поиска вирей и уязвимостей в ГНУ/Линуксе желательны. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 45. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (45), 13-Дек-18, 12:05 | ||
какой позор! еще и гентушник... как не стыдно! где совесть? | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 46. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Ключевский (?), 13-Дек-18, 14:07 | ||
>> 10000 долларов США | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 49. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от pavlinux (ok), 13-Дек-18, 17:28 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 50. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от pavlinux (ok), 15-Дек-18, 16:03 | ||
> типа «соскочил» | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 51. "Выявлен 21 вид вредоносных программ, подменяющих OpenSSH" | +/– | |
| Сообщение от Аноним (51), 17-Дек-18, 08:37 | ||
"Воспользовавшись этими признаками представители ESET выяснили, что многие из них не охватывают ранее известные бэкдоры," | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |