<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен 21 вид вредоносных программ, подменяющих OpenSSH</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html</link>
    <description>Компания ESET опубликовала (https://www.welivesecurity.com/2018/12/05/dark-side-of-the-forsshe/) (PDF (https://www.welivesecurity.com/wp-content/uploads/2018/12/ESET-The_Dark_Side_of_the_ForSSHe.pdf), 53 стр.) итоги анализа троянских пакетов, устанавливаемых злоумышленниками после компрометации Linux-хостов для оставления бэкдора или для перехвата паролей пользователя в момент подключения к другим хостам. Все рассмотренные варианты троянского ПО подменяли компоненты серверного процесса или клиента OpenSSH.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; 18 выявленных вариантов включало функции перехвата вводимых паролей и ключей шифрования, а 17 предоставляли функции бэкдора, позволяющие злоумышленнику скрыто получить доступ к взломанному хосту, используя предопределённый пароль. Вредоносные компоненты внедрялись после успешной атаки на систему - как правило злоумышленники получали доступ через подбор типовых паролей или эксплуатацию известных уязвимостей в web-приложениях или серверных обработчиках, после чего применяли эксплоиты для повышения св</description>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#51</link>
    <pubDate>Mon, 17 Dec 2018 05:37:13 GMT</pubDate>
    <description>&quot;Воспользовавшись этими признаками представители ESET выяснили, что многие из них не охватывают ранее известные бэкдоры,&quot;&lt;br&gt;&lt;br&gt;Это должно звучать так&lt;br&gt;&lt;br&gt;&quot;Воспользовавшись этими признаками представители ESET выяснили, что многие из них охватывают ранее НЕ известные бэкдоры,&quot;&lt;br&gt;&lt;br&gt;Иначе получается ерунда, и windigo не проверяют что уже установлены старые бэкдоры, и &quot;специалисты&quot; eset не смогли бы по такой подсказке найти новых, известных windigo. &lt;br&gt;&lt;br&gt;Но вообще хорошо. &quot;специалисты&quot; eset не могут без готовых how-to.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#50</link>
    <pubDate>Sat, 15 Dec 2018 13:03:47 GMT</pubDate>
    <description>&amp;gt; типа &amp;#171;соскочил&amp;#187; &lt;br&gt;&lt;br&gt;Где же ты, диванный воин, рыцарь локахоста? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#49</link>
    <pubDate>Thu, 13 Dec 2018 14:28:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 10 тысяч с тебя если проиграешь, &lt;br&gt;&lt;br&gt;Пиши dixlor&#064;gmail.com&lt;br&gt;&lt;br&gt;&amp;gt; еще 10 тысяч штрафа за использование уркаганской лексики, типа &amp;#171;соскочил&amp;#187; &lt;br&gt;&lt;br&gt;Нежный, ты не соскакивай с темы, очканул так и пиши. А то  детские отмазки, скучно...&lt;br&gt;Хотя у тебя есть шанс избежать позора &quot;последнего лоха&quot; - сменить аккаунт :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (Ключевский)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#46</link>
    <pubDate>Thu, 13 Dec 2018 11:07:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  10000 долларов США &lt;br&gt;&amp;gt; О, давай. Только договор через юриста, чтоб не соскочил.&lt;br&gt;&amp;gt; Если найду файлы обновленные позже даты новости минус 24 часа, а именно &lt;br&gt;&amp;gt; 11(10)-Дек-18, 11:16 и такой же аптайм, &lt;br&gt;&amp;gt; то автоматом выплачиваете 10000$, за попытку и/или модификации ctime/mtime - штраф 5000$ &lt;br&gt;&amp;gt; За очистку логов, history ещё штраф 5000$ &lt;br&gt;&lt;br&gt;Павлин, я-то согласен и через юриста, что бы ты не соскочил. Не &amp;#171;не позже даты новости&amp;#187;, а запрет на любые ручные обновления с момента, как начинается отсчет суток тебе на взлом. Вот как он настроен, так ты и пытаешься ломать. Сервер при этом реальный и боевой, работает как работает, специально ничего не настраиваю. 10 тысяч с тебя если проиграешь, еще 10 тысяч штрафа за использование уркаганской лексики, типа &amp;#171;соскочил&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#45</link>
    <pubDate>Thu, 13 Dec 2018 09:05:47 GMT</pubDate>
    <description>какой позор! еще и гентушник... как не стыдно! где совесть?&lt;br&gt;</description>
</item>

<item>
    <title>Может свой антивирус напишем? (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#44</link>
    <pubDate>Thu, 13 Dec 2018 09:03:53 GMT</pubDate>
    <description>Свой велик с нуля писать конечно нестоит. А вот обвязки разные вокруг ClamAV и прочие полезные вещи, для удобства настроек, развёртывания, интеграции с другими системами поиска вирей и уязвимостей в ГНУ/Линуксе желательны.&lt;br&gt;&lt;br&gt;Каждый админ городит свои костыли, а сообща можно будет сделать хорошую антивирусную систему для Линукс интегрирующую множество разных аспектов.&lt;br&gt;&lt;br&gt;Можно завести в форуме OpenNETа тему и начать обсуждать идеи. Своими костылями покруче упоминаемого здесь перлового скрипта готов поделится.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#43</link>
    <pubDate>Thu, 13 Dec 2018 05:42:19 GMT</pubDate>
    <description>скажите пажста а кто эти люди которые беспредельничают вирусами ...&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#42</link>
    <pubDate>Wed, 12 Dec 2018 16:50:33 GMT</pubDate>
    <description>&amp;gt; И идея запретить по ssh логиниться руту - уже не кажется бредовой.&lt;br&gt;&lt;br&gt;современные девляпсы тебя не поймут.&lt;br&gt;А чуть менее современные заводят юзера vasya (так звали поза-поза-поза-позапрошлого админа) с паролем 123qwe321 , дают ему sudo без ограничений, а логин рутом да, запрещают-запрещают, отлично спрятались, можно годами сервер не проверять, вирусов же не бывает.&lt;br&gt;&lt;br&gt;осталось догадаться, кто это такие трахают мне 22й порт с интенсивностью полсотни коннектов в минуту (а если б там не было фильтра - то бы и пароли подбирали с той же увлеченностью. Оно, кстати, умудряется подбирать довольно непростые.)&lt;br&gt;windows, наверное.&lt;br&gt;&lt;br&gt;и спам с опенрелеев на базе швятого неуязвимого поцфикса тоже видимо винда проклятая шлет.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен 21 вид вредоносных программ, подменяющих OpenSSH (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116048.html#41</link>
    <pubDate>Wed, 12 Dec 2018 13:48:13 GMT</pubDate>
    <description>&amp;gt;  10000 долларов США&lt;br&gt;&lt;br&gt;О, давай. Только договор через юриста, чтоб не соскочил.&lt;br&gt;&lt;br&gt;Если найду файлы обновленные позже даты новости минус 24 часа, а именно 11(10)-Дек-18, 11:16 и такой же аптайм,&lt;br&gt;то автоматом выплачиваете 10000$, за попытку и/или модификации ctime/mtime - штраф 5000$ &lt;br&gt;За очистку логов, history ещё штраф 5000$ &lt;br&gt;</description>
</item>

</channel>
</rss>
