<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux-бэкдор, организующий скрытый канал связи в легитимном ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html</link>
    <description>Компания Symantec в результате разбора  атаки на одного из  крупных хостинг-провайдеров  выявила (http://www.symantec.com/connect/blogs/linux-back-door-uses-covert-communication-protocol) новый вид бэкдора для Linux. Бэкдор выполнен в форме разделяемой библиотеки, перехватывающей ряд стандартных вызовов, таких как read, EVP_CipherInit, fork и ioctl. Библиотека связывается с работающими на системе сетевыми процессами, такими как sshd, берёт на себя обработку указанных вызовов и получает контроль над трафиком поражённых серверных приложений. &lt;br&gt;&lt;br&gt;&lt;br&gt;При работе бэкдор не сохраняет файлов, не создаёт сокетов и не инициирует сетевые соединения, прикрываясь в своей активности поражённым серверным процессом, что затрудняет его обнаружение. Управляющие команды передаются в составе штатного сетевого трафика, через интеграцию подставных блоков. Бэкдор отслеживает появление в нормальном, не вызывающем подозрение, трафике маску &quot;:!;.&quot;, при обнаружении которой декодирует следующий за ней блок данных. Данные закодированы с ис</description>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#114</link>
    <pubDate>Wed, 20 Nov 2013 17:18:13 GMT</pubDate>
    <description>&amp;gt; для особо тупых повторяю ещё раз: &amp;#171;не надо запускать всякое непонятное говно, &lt;br&gt;&amp;gt; найденое на помойке&amp;#187;.&lt;br&gt;&lt;br&gt;Легко называть всех тупыми, когда админишь только localhost :)&lt;br&gt;Когда начнете админить что-то публичное, поймете, о чем я.&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в легитимном ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#113</link>
    <pubDate>Mon, 18 Nov 2013 07:13:15 GMT</pubDate>
    <description>&amp;gt; вопрос был &quot;как распространяется&quot;, а не &quot;как может распространяться&quot; &lt;br&gt;&lt;br&gt;Как может так и будет, при необходимости.&lt;br&gt;Бэкдор найден в дикой природе, а не сделан в лаборатории. Пострадал лион клиентов и крупный хостинг. Щас вам все напишут после расследования.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в легитимном ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#112</link>
    <pubDate>Mon, 18 Nov 2013 07:11:18 GMT</pubDate>
    <description>Используется одна из туч уязвимостей, за тебя все успешно устанавливает злоумышленник, а потом ты ничего никогда не заметишь, т к уверен в собственной безопасности.&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в легитимном ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#111</link>
    <pubDate>Sun, 17 Nov 2013 19:31:58 GMT</pubDate>
    <description>&amp;gt; чукча не читатель..&lt;br&gt;&lt;br&gt;Чукча, это вы с таким дурацким ником сидите? :)&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#110</link>
    <pubDate>Sun, 17 Nov 2013 19:28:03 GMT</pubDate>
    <description>&amp;gt; что хочешь, а вот когда дело дойдет до хотера - они &lt;br&gt;&amp;gt; гады предоставляют шеловый доступ.. и далеко не каждый запускает юзера в &lt;br&gt;&amp;gt; отдельном контейнере.&lt;br&gt;&lt;br&gt;Отлично, накоенец то поголовье извращенцев-пи...сов поубавится. Хотя-бы и при помощи невкусных пинков.&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в легитимном ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#109</link>
    <pubDate>Sun, 17 Nov 2013 19:26:53 GMT</pubDate>
    <description>&amp;gt; больше их ничего не интересует...&lt;br&gt;&lt;br&gt;А уж сколько людей купилось на увещевания наперсточников на улице...&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в... (Crazy Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#108</link>
    <pubDate>Sun, 17 Nov 2013 17:31:14 GMT</pubDate>
    <description>ну туда им и дорога. Когда уже эти тупые шареды передохнут...&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в легитимном ... (ананим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#107</link>
    <pubDate>Sun, 17 Nov 2013 14:10:37 GMT</pubDate>
    <description>Вот именно.&lt;br&gt;Вначале нужно как минимум стать рутом.&lt;br&gt;&lt;br&gt;Так что сабж &amp;#8212; это не бэкдор в линухе, а шибко умный (возможно бывший), но не чистый на руку админ из одной (только лишь) конторы.&lt;br&gt;&lt;br&gt;В общем и не выиграл, и не в шахматы,... желтизна.&lt;br&gt;</description>
</item>

<item>
    <title>Linux-бэкдор, организующий скрытый канал связи в легитимном ... (cmp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92667.html#106</link>
    <pubDate>Sun, 17 Nov 2013 14:04:09 GMT</pubDate>
    <description>Елки-палки, оно модифицирует запущенный процесс sshd, а бинарник системный ему не интересен. анализ дампа памяти процесса нужен для отслеживания этих изменений, а поймать модификацию бинарника можно штатными командами практически любого пакетного менеджера.&lt;br&gt;</description>
</item>

</channel>
</rss>
