The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd, opennews (ok), 30-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


156. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от barmaglot (??), 01-Май-21, 12:57 
> При запуске с правами root для активации вредоносного ПО

Это не уязвимость это ССЗБ. Скачай какашку истанови от рута и бэкдор готов ...

Ответить | Правка | Наверх | Cообщить модератору

162. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –1 +/
Сообщение от Shinma (ok), 01-Май-21, 19:30 
башкой они не думают, что в принципе если рут получили не благодоря этой софтине то и писать то не очем. А если уж рут поулчил то дальше какая разница чем ты пользуешься.....А сама софтина ничего из перечисленного для получения прав и повшения привилегий не умеет. ей для этого надо другие уязвимости которые или просто патчаться или никто не знает о их существовании как и антивирусы.
Ответить | Правка | Наверх | Cообщить модератору

164. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Атон (?), 02-Май-21, 07:24 
>> При запуске с правами root для активации вредоносного ПО
> Это не уязвимость это ССЗБ. Скачай какашку истанови от рута

Этому бэкдору не нужна установка и рутовые права.

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

169. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Shinma (ok), 02-Май-21, 09:07 
В систему он как попал? сам автоматически ищет уязвимости и внедряется?
Ответить | Правка | Наверх | Cообщить модератору

173. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +2 +/
Сообщение от Атон (?), 02-Май-21, 09:20 
> В систему он как попал? сам автоматически ищет уязвимости и внедряется?

через уязвимость браузера.
через уязвимость плагинов.
через <модное по> на электроне.
через уязвимость мессенджера.
через почту.
пользователь сам скачал и запустил.


и да. после этого RotaJakiro по команде управляющего центра скачивает с гитхаба полезную нагрузку - сканер соседних машин, ищет на них уязвимости и сам автоматически ставится.

особенно удобно, когда на соседнюю машину можно по SSH залогинится без ввода "сложного" пароля, с сохраненными в хомяке пользователя ключами.

Ответить | Правка | Наверх | Cообщить модератору

175. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –2 +/
Сообщение от Shinma (ok), 02-Май-21, 09:25 
Две чашки чая этому господину. Т.е. если это читают наши безопасники (мои) - вы балбесы, вам человек выше описал дыры, закрывайте их, а не пытайтесь впарить антивирус и забыть о нормальной настройке безопасности!!!
У нас просто тренд в корпорации - своим админам не верить, верить только статьям в интернете и менеджерам продающими антивирусный и прочий софт по ИБ.
Ответить | Правка | Наверх | Cообщить модератору

186. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –2 +/
Сообщение от Аноним (186), 02-Май-21, 13:09 
>> В систему он как попал? сам автоматически ищет уязвимости и внедряется?
> через уязвимость браузера.
> через уязвимость плагинов.
> через <модное по> на электроне.
> через уязвимость мессенджера.
> через почту.
> пользователь сам скачал и запустил.

Вранье! Это в венде так, а Божественный Пингвинчик неуязвим - тут нужно скачать, поправить сорц, скомпилять и запустить самому. Потому что неуловим^W Ядро защищает! Вотъ!

Ответить | Правка | К родителю #173 | Наверх | Cообщить модератору

172. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Пользователь (?), 02-Май-21, 09:20 
Бэкдор установлен в ядро?
Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

174. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Атон (?), 02-Май-21, 09:22 
> Бэкдор установлен в ядро?

этому бэкдору не нужна установка.

Ответить | Правка | Наверх | Cообщить модератору

176. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Пользователь (?), 02-Май-21, 09:30 
Значит он изначально был заложен в ядро?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру