<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html</link>
    <description>Компания ESET опубликовала (http://www.welivesecurity.com/2015/04/29/unboxing-linuxmumblehard-muttering-spam-servers/) отчёт&lt;br&gt;(PDF (http://www.welivesecurity.com/wp-content/uploads/2015/04/mumblehard.pdf)) с результатами анализа троянского ПО Mumblehard, внедряемого злоумышленниками на серверы под управлением Linux и FreeBSD, и используемого для построения ботнета, специализирующегося на рассылке спама. Сообщается, что в настоящее время зафиксировано около 8900 поражённых данным вредоносным ПО хостов. Активность прослеживается с 2009 года, но пик расширения ботнета наблюдается последние несколько месяцев (например, в первую неделю апреля к ботнету было подключено около 3 тысяч новых узлов). &lt;br&gt;&lt;br&gt;&lt;br&gt;Для распространения Mumblehard атакующие используют различные уязвимости, незакрытые  в web-приложениях. Поражаются в основном web-серверы, на которых ненадлежащим образом организован процесс установки обновлений. Само по себе Mumblehard включает только бэкдор для организации удалённого управления и демон для рассылки</description>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#140</link>
    <pubDate>Fri, 08 May 2015 17:30:49 GMT</pubDate>
    <description>Либо провайдер предоставляет услуги через NAT.  Но это всегда можно проверить, например открыв 80-й порт через nc и подключившись через анонимайзер к нему.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#139</link>
    <pubDate>Thu, 07 May 2015 15:19:01 GMT</pubDate>
    <description>sleep, нет? &lt;br&gt;Можно конечно написать свой демон, который вежливо подождёт до нужного uptime... &lt;br&gt;</description>
</item>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#138</link>
    <pubDate>Thu, 07 May 2015 15:10:26 GMT</pubDate>
    <description>&amp;gt; У меня нет раздвоения личности на Я-админ и Я-пользователь. И нет необходимости &lt;br&gt;&amp;gt; в таком разделении.&lt;br&gt;&amp;gt; Наименее проблемная учётная запись, дающая мне желаемое - root. Наименее проблемные права &lt;br&gt;&amp;gt; - полные. И я не вижу смысла тратить личное (неоплачиваемое) время &lt;br&gt;&amp;gt; на удовлетворение мазохистских желаний разработчиков.&lt;br&gt;&lt;br&gt;Это пока Вы не фак-апнулись, и не в той панели файл-менеджера shift-del нажали. А бэккап месяц назад, и тот побитый. Даже я работаю под юзером на домашнем буке, хотя консоль с рутом всегда под рукой, и в sudoers кое-что &quot;ослабил&quot;. Грешен, каюсь...&lt;br&gt;</description>
</item>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#137</link>
    <pubDate>Thu, 07 May 2015 13:36:07 GMT</pubDate>
    <description>Ох уж эти Масквичи. За МКАД-ом про это ваше СЛА слышали 3.5 директора, и те в филиалах Газпрома и Роснано. &lt;br&gt;Обычно всё проще: работает - получаешь оклад, сломалось - ищещь работу. И как-то живёт так страна. А вы ходите дальше в розовых очках, только ночью за МКАД не выезжайте ;-) &lt;br&gt;Тьфу, блин, это же Клоун написал! А я отвечал, старался...&lt;br&gt;</description>
</item>

<item>
    <title>(oftopic) обработка персональных данных (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#136</link>
    <pubDate>Thu, 07 May 2015 06:27:00 GMT</pubDate>
    <description>&amp;gt; Есть вопрос по поводу СПО в учреждениях.&lt;br&gt;&lt;br&gt;Так спросили бы по официальным контактам :-)&lt;br&gt;&lt;br&gt;&amp;gt; Если установить (например Alt Linux KDesktop) и использовать его без покупки&lt;br&gt;&amp;gt; дополнительной лицензии, будет этот шаг соответствовать 152-ФЗ?&lt;br&gt;&lt;br&gt;Если провести аттестацию -- возможно; только для KDesktop она обойдётся сильно дорого, т.к. у него сертификата нет, в отличие от СПТ: http://www.opennet.ru/opennews/art.shtml?num=30326 (исошку на пробу можно получить по письму на support&#064;).&lt;br&gt;&lt;br&gt;И в любом разе при переезде на линукс постарайтесь сперва организовать компактный пилотный проект, возможно, в несколько вариантов параллельно, а уж после выяснения и решения неизбежных проблем его масштабировать на остальные места.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (сумашедший)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#135</link>
    <pubDate>Wed, 06 May 2015 19:24:08 GMT</pubDate>
    <description>Добрый вечер Михаил!&lt;br&gt;Есть вопрос по поводу СПО в учреждениях. Если установить (например Alt Linux KDesktop)&lt;br&gt;и использовать его без покупки дополнительной лицензии, будет этот шаг соответствовать 152-ФЗ?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#134</link>
    <pubDate>Wed, 06 May 2015 12:20:37 GMT</pubDate>
    <description>У меня так всегда смонтировано, и /home c опцией noexec никак разработке скриптов не мешает!!! Собрать пакет в домашнем каталоге пакет и запустить не даст :) Примонтируй отдельный раздел для разработки /home/develop с RWX и там работай.&lt;br&gt;&lt;br&gt;Вот с TPE - пожоще ограничение будет и тоже можно жить и под себя настроить. Попробуй сам..&lt;br&gt;</description>
</item>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#133</link>
    <pubDate>Wed, 06 May 2015 12:07:52 GMT</pubDate>
    <description>&amp;gt; /home - монтировать noexec!&lt;br&gt;&lt;br&gt;А сам комп вообще не включать!&lt;br&gt;</description>
</item>

<item>
    <title>Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/102384.html#132</link>
    <pubDate>Wed, 06 May 2015 11:57:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вот только после обновления этого сертифицированного ПО оно, внезапно,&lt;br&gt;&amp;gt;&amp;gt; перестаёт быть сертифицированным.&lt;br&gt;&amp;gt; Обновления должны выпускаться и сертифицироваться.&lt;br&gt;&lt;br&gt;Так и есть.&lt;br&gt;</description>
</item>

</channel>
</rss>
