The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, осуществляющий подстановку ..., opennews (??), 21-Ноя-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


92. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 16:35 
Лучше сделай rc.local директорией. Во руткит лулзов словит когда файл как бы есть, но ни разу не пишется, хоть там что. Ибо что есть "запись" в директорию? Олдскульно-классический метод создания лулзов всевозможному софту :)
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

99. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от старыйвиндузятник (?), 21-Ноя-12, 16:56 
каталог autorun.inf
Вирусы в панике и часть антивирусов тоже :)
Ответить | Правка | Наверх | Cообщить модератору

100. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от klalafuda (?), 21-Ноя-12, 16:56 

Директория autorun.inf на флеше в корне
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

105. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Аноним (-), 21-Ноя-12, 17:16 
> Директория autorun.inf на флеше в корне

Ну да, знатное западло самоходным экспонатам :)

Ответить | Правка | Наверх | Cообщить модератору

146. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Xasd (ok), 22-Ноя-12, 00:54 
>> Директория autorun.inf на флеше в корне
> Ну да, знатное западло самоходным экспонатам :)

ничего подобного! последние flash-вирусы (которые были на заре заката WinXP) -- при заражении переименовывали autorun.inf в случайное имя!

...но это делали они не для того чтобы избавиться от директории, а для того чтобы убить другой флэш-вирус. а получилось как раз то что надо! :-)

Ответить | Правка | Наверх | Cообщить модератору

178. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +/
Сообщение от Аноним (-), 22-Ноя-12, 16:54 
> заражении переименовывали autorun.inf в случайное имя!

Ну поставить ему readonly-hidden-system. Интересно, бывает ли зараза которая допирает и это разминировать?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру