<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Червь Darlloz поразил около 32 тысяч систем на базе Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html</link>
    <description>Компания Symantec провела (http://www.symantec.com/connect/blogs/iot-worm-used-mine-cryptocurrency) анализ степени поражения систем червём Linux.Darlloz. Червь был выявлен (http://www.opennet.ru/opennews/art.shtml?num=38547) в ноябре прошлого года и воспринимался как малоопасный прототип, так как для его распространения использовалась база из нескольких десятков типовых паролей и эксплоит для уязвимости с CGI-режиме PHP, исправленной (http://www.opennet.ru/opennews/art.shtml?num=33765) два года назад. Тем не менее, сканирование всего диапазона IP-адресов, показало, что на конец февраля червём Linux.Darlloz было поражено почти 32 тысяч систем.&lt;br&gt;&lt;br&gt;&lt;br&gt;Присутствие червя удалось идентифицировать благодаря тому, что после проникновения в систему червь запускает http-сервер на порту 58455 и отдаёт исполняемый файл со своей копией по фиксированному пути. Червь изначально рассчитан на поражение  устройств, постоянно подключенных к сети и остающихся без внимания пользователей, которые часто оставляют неизменными заводски</description>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (NikolayV81)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#83</link>
    <pubDate>Wed, 26 Mar 2014 14:57:13 GMT</pubDate>
    <description>Это старая печалька, как монитор стоимостью 200 баксов за 2000-чи только потому что сертифицирован в штучном количестве для использования в медтехнике.&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (Buy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#82</link>
    <pubDate>Tue, 25 Mar 2014 14:13:42 GMT</pubDate>
    <description>&quot;Поставил и забыл&quot; - это всего лиш афоризм. А не практическое правило. Любой нормальный админ профессионал понимает что забывать ничего нельзя, тем более в вопросах безопастности.&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (vanoc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#81</link>
    <pubDate>Tue, 25 Mar 2014 06:18:40 GMT</pubDate>
    <description>Мне интересно, как они определили сумму?&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (Золотой Молох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#80</link>
    <pubDate>Mon, 24 Mar 2014 22:01:02 GMT</pubDate>
    <description>&amp;gt; из 1000 абонентов только один пользуется почтой не через веб. И вообще &lt;br&gt;&amp;gt; можно гонять через прокси, где smtp без авторизации можно блочить. Если &lt;br&gt;&amp;gt; вас не устраивает такой кардебалет - покупайте белый адрес. Да это &lt;br&gt;&amp;gt; дороже. Но если прову придется переходить на ipv6 - это однозначно &lt;br&gt;&amp;gt; отразится на ценах и неизвестно еще, что будет дешевле.&lt;br&gt;&lt;br&gt;Если провайдер не пользуется исключительно старым оборудованием, то IPv6 с большой вероятностью уже поддерживается. Другое дело, что не все ещё алфавит выучили и прочитать десяток RFC не в состоянии. Но тут уж от людей зависит.&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (Золотой Молох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#79</link>
    <pubDate>Mon, 24 Mar 2014 21:59:33 GMT</pubDate>
    <description>Да уже рассудила по сути. Tier 1 потихонечку внедряет. Французы деплоят, румыны (кто бы мог подумать, а?). У некоторых провайдеров транзит местами друг с другом строго по IPv6 разговаривает. Понимаешь, оно удобно и хорошо. Лучше, чем IPv4. Но ты продолжай грызть кактус.&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (axe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#78</link>
    <pubDate>Mon, 24 Mar 2014 18:14:11 GMT</pubDate>
    <description>из 1000 абонентов только один пользуется почтой не через веб. И вообще можно гонять через прокси, где smtp без авторизации можно блочить. Если вас не устраивает такой кардебалет - покупайте белый адрес. Да это дороже. Но если прову придется переходить на ipv6 - это однозначно отразится на ценах и неизвестно еще, что будет дешевле.&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#77</link>
    <pubDate>Mon, 24 Mar 2014 17:07:13 GMT</pubDate>
    <description>&amp;gt; Я хотел миллионы срубить, а срубил токо 200 баксов:( &lt;br&gt;&lt;br&gt;Переезжай в страны африки/азии, там это получше, чем &quot;токо&quot; )&lt;br&gt;Ещё вариант - напиши книгу &quot;как я взломал десятки тысяч linux машин&quot;.&lt;br&gt;Кстати, а хорошая мысль... пойду писать эксплойты, т.е. собирать материал для книги.&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (tonys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#76</link>
    <pubDate>Mon, 24 Mar 2014 14:33:31 GMT</pubDate>
    <description>Вирус под Линукс должен обладать как минимум следующими характеристиками:&lt;br&gt;1. Уметь работать под системой любой битности и на любом типе процессора.&lt;br&gt;2. Не требовать рутовских(админских) прав.&lt;br&gt;3. Работать на системе из коробки, а не на той на которой уже установлен прикладной софт.&lt;br&gt;4. Уметь работать на системе с установленными актуальными обновлениями безопасности.&lt;br&gt;5. Обходить механизм sudo(uac).&lt;br&gt;&lt;br&gt;Пока такие вирусы есть только под Винду.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Червь Darlloz поразил около 32 тысяч систем на базе Linux (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95009.html#75</link>
    <pubDate>Mon, 24 Mar 2014 08:09:19 GMT</pubDate>
    <description>&amp;gt; Хорошо, что от тебя не зависит принятие никаких решений.&lt;br&gt;&lt;br&gt;У нынешних майдановцев другой аналогичный мем -- &quot;ты раб&quot;.&lt;br&gt;&lt;br&gt;Впрочем, предлагаю каждому заняться своим делом и пусть жизнь рассудит.&lt;br&gt;</description>
</item>

</channel>
</rss>
