The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено троянское ПО для Linux c функциями сохранения скрин..., opennews (??), 20-Янв-16, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


106. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +2 +/
Сообщение от Анонимомус (?), 20-Янв-16, 13:41 
> Создает фильтр для имен файлов вида "aa*.aat", "dd*ddt", "kk*kkt", "ss*sst", поиск по
> которым осуществляется во временной папке, и загружает подходящие под эти критерии
> файлы на управляющий сервер. Если в ответ поступает строка uninstall, Linux.Ekoms.1
> загружает с сервера злоумышленников исполняемый файл /tmp/ccXXXXXX.exe
> Не нашел на winehq багрепорта оно хоть на нем работает?

Вот вам и защита, сочтут, что это виндовый бинарник, и даже не станут его смотреть.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

118. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +4 +/
Сообщение от svicer (ok), 20-Янв-16, 14:09 
Защита? Много домохозяет знаете, которые в tmpfs смотрят. Это ubuntu-проблемы с запуском исполняемых фалов(по умолчанию) из tmp
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру