The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В результате атаки Windigo вредоносным ПО поражены более 25 ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "В результате атаки Windigo вредоносным ПО поражены более 25 ..." +/
Сообщение от Аноним (-), 19-Мрт-14, 14:58 
> 1) как можно перхватить пароль пароль? Я думал, что для ssh его
> не перехватить даже если сеть доступна и всякие "злые люди между
> тобой и сервером".

На винде перехватывают ввод пароля при помощи кейлоггера, а на сервере перехватывают пароль входа на другой сервер через подмену утилиты ssh.


> Т к все нормальные люди используют ключи, то вломаны, очевидно, всякие хостинги.

Если пользователь зашёл на внешнюю систему по ключу, но с использованием троянской утилиты ssh, то злодей получит и ключи удалённой строны.

> Тогда как они заменяют на них модули и апач если у
> юзера нет прав?

Видимо модуль внедряют на системах с root/root, входомами под root через ssh или с открытым доступом через sudo. На остальных просто спамерский бот ставят.

> 2) Чего eset 2 года молчал? Безуспешно пытался наваять защиту замалчивая проблему,
> но т к не потятнул, то решил просто попиариться?

Не, просто они обобщили и связали имеющиеся данные. Походите по ссылкам к новости, там как раз за последние три года разные сообщения от Eset встречаются.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В результате атаки Windigo вредоносным ПО поражены более 25 ..., opennews, 19-Мрт-14, 12:56  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру