The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, осуществляющий подстановку ..., opennews (??), 21-Ноя-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


59. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  –2 +/
Сообщение от klalafuda (?), 21-Ноя-12, 14:55 
> Касперский

Может все-таки Касперски?
PS: Мягко говоря сложно представить себе Каспера, занимающегося подобной херней.

Ответить | Правка | Наверх | Cообщить модератору

70. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  –2 +/
Сообщение от Анонище (?), 21-Ноя-12, 15:25 
>> Касперский
> Может все-таки Касперски?
> PS: Мягко говоря сложно представить себе Каспера, занимающегося подобной херней.

+1

Ответить | Правка | Наверх | Cообщить модератору

72. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +1 +/
Сообщение от pavlinux (ok), 21-Ноя-12, 15:28 
>> Касперский
> Может все-таки Касперски?
> PS: Мягко говоря сложно представить себе Каспера, занимающегося подобной херней.

Этот бобик дезертировал в пиндосию, пущай там и сдохнет.


А у Касперского и Ко, уже  во всю идёт разбор полётов на ассмеблере.
http://www.securelist.com/en/blog/208193935/New_64_bit_Linux...

Kaspersky Lab already detects this rootkit as: Rootkit.Linux.Snakso.a.

Ключевое слово ALREADY :)

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

86. "Новый rootkit для Linux, осуществляющий подстановку вредонос..."  +3 +/
Сообщение от klalafuda (?), 21-Ноя-12, 16:11 
> Kaspersky Lab already detects this rootkit as: Rootkit.Linux.Snakso.a. Ключевое слово ALREADY :)

Так и не понял всей важности этого ALREADY и почему это столь ключевое слово в заметке на секлисте. Обычная раздача сэмпла всем заинтересованным парти для анализа с последующей публикацией и своей долей PRа.

С технической точки зрения описываемому в новости руткиту сто лет в обед. Подобные зверьки могли быть интересны да и были в реальном ходу лет 5-8 назад. В том же phrack-е описание схожих или куда более интересных технологий датируется 10ти летней давностью. Сегодня совершенно не интересны в силу массового перехода сервисов на рельсы виртуализации и как следствие отчечения оконечных систем от прямого доступа в ядро. Если же кто-то хостится на железе или разрешает, скажем, загрузку модулей из контейнеров - ну он Сам Себе Злобный Буратино.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру