The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd, opennews (ok), 30-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от Аноним (5), 30-Апр-21, 11:08 
три мать его года
Ответить | Правка | Наверх | Cообщить модератору

56. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +3 +/
Сообщение от n00by (ok), 30-Апр-21, 12:24 
Антивирус не нужен (с) же.
Впрочем, для детекта такой штуки сигнатурный анализ избыточен, может хватить "пакетного менеджера".
Ответить | Правка | Наверх | Cообщить модератору

71. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +2 +/
Сообщение от mos87 (ok), 30-Апр-21, 13:24 
не нужен.
Ответить | Правка | Наверх | Cообщить модератору

75. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от n00by (ok), 30-Апр-21, 13:28 
Вы уже посмотрели в оригинале статьи, каким образом в теле зловреда строчки шифруются?
Ответить | Правка | Наверх | Cообщить модератору

134. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +2 +/
Сообщение от Аноним (133), 30-Апр-21, 22:22 
не нашел бы дыже если бы и стоял. Кто его в базы то внесет если только нашли?
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

139. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от n00by (ok), 01-Май-21, 08:20 
> не нашел бы дыже если бы и стоял. Кто его в базы
> то внесет если только нашли?

Вы сузили понятие "антиврус" до "сигнатурный сканер" от незнания или что бы запутать?

Ответить | Правка | Наверх | Cообщить модератору

154. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Базиль (??), 01-Май-21, 12:52 
От глупости.
Ответить | Правка | Наверх | Cообщить модератору

204. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Аноним (203), 12-Май-21, 18:10 
Integrity: https://sourceforge.net/p/linux-ima/wiki/Home/
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

161. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +1 +/
Сообщение от Shinma (ok), 01-Май-21, 19:21 
Простите, а каким образом ваш антивирус в принципе помог бы устранить сам корень причины, а его в статье описали - Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей


вы все сретесь на тему - ой вот еще один зловред итд, а то, что в принципе на его месте может стоять любой другой набор букв хоть скрипт шелковский вы упускаете. Антивирус за вас поставит патчи в систему и закроет дыры? иди все таки тут надо было пользоваться стандартным штатным пакетным менеджером?
к сожалению современные безопасники как раз и думают своим узколобым мышлением - поставьте антивирус на линукс и мы поставим себе галочку в работе, что систему защитили.... а то что этот антивирус может быть очень просто устранен если уж рут получили это уже на тему - ну что ты сразу начинаешь, нормально же общались....

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

165. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –1 +/
Сообщение от n00by (ok), 02-Май-21, 08:08 
> Простите, а каким образом ваш антивирус в принципе помог бы устранить сам
> корень причины, а его в статье описали - Вредоносное ПО могло
> быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или
> подбора ненадёжных паролей

В моём сообщении был намёк, цитирую: может хватить "пакетного менеджера". В том случае, когда его задача не распаковывать пакетики, как принято считать у некоторых, а обеспечивать целостность системы, то есть согласованность исполняемых файлов и данных. В такой ситуации появление неучтённого юнит-файла исключено, не говоря про исполняемые.

> вы все сретесь на тему - ой вот еще один зловред итд,
> а то, что в принципе на его месте может стоять любой
> другой набор букв хоть скрипт шелковский вы упускаете.

Напомните, пожалуйста, ссылочкой, где я это делал.

> Антивирус за вас
> поставит патчи в систему и закроет дыры? иди все таки тут
> надо было пользоваться стандартным штатным пакетным менеджером?

"Стандартный" ПМ не закроет вектор атаки, поскольку не является не_обходимым для установки в систему.

> к сожалению современные безопасники как раз и думают своим узколобым мышлением -
> поставьте антивирус на линукс и мы поставим себе галочку в работе,
> что систему защитили.... а то что этот антивирус может быть очень
> просто устранен если уж рут получили это уже на тему -
> ну что ты сразу начинаешь, нормально же общались....

К сожалению современные умники как раз и думают своим узколобым мышлением - обобщают частный случай на всех, а когда им говоришь "вы делаете тоже самое" - ну что ты сразу начинаешь, нормально же общались....

Ответить | Правка | Наверх | Cообщить модератору

168. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Shinma (ok), 02-Май-21, 09:06 
"Напомните, пожалуйста, ссылочкой, где я это делал."

Эта часть текста не лично вам, а вообще ко всем кто видит только софтину,а  не то почему она появилась в системе.

""Стандартный" ПМ не закроет вектор атаки, поскольку не является не_обходимым для установки в систему."

Не понятен смысл предложения. Он и не должен быть необходимым он используется, чтобы обновлять систему с репозитария устанавливая все доступные обновления безопасности, чего не антивирус ни другой софт сделать не может, за исключением ручной установки.

"К сожалению современные умники как раз и думают своим узколобым мышлением - обобщают частный случай на всех, а когда им говоришь "вы делаете тоже самое" - ну что ты сразу начинаешь, нормально же общались...."

Так же смысл предложения скрыт от понимания.

Ответить | Правка | Наверх | Cообщить модератору

196. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от n00by (ok), 03-Май-21, 08:05 
> "Напомните, пожалуйста, ссылочкой, где я это делал."
> Эта часть текста не лично вам, а вообще ко всем кто видит
> только софтину,а  не то почему она появилась в системе.

Вон вахтёр на входе сидит, а документы лежат в сейфе. Наверное, директору делать больше нечего, кроме как ключик с собой таскать?

> ""Стандартный" ПМ не закроет вектор атаки, поскольку не является не_обходимым для установки
> в систему."
> Не понятен смысл предложения. Он и не должен быть необходимым он используется,
> чтобы обновлять систему с репозитария устанавливая все доступные обновления безопасности,
> чего не антивирус ни другой софт сделать не может, за исключением
> ручной установки.

Обновления не являются достаточным условием обеспечения безопасности. Безопасность, внезапно, обеспечивается, а не "настраивается".

> "К сожалению современные умники как раз и думают своим узколобым мышлением -
> обобщают частный случай на всех, а когда им говоришь "вы делаете
> тоже самое" - ну что ты сразу начинаешь, нормально же общались...."
> Так же смысл предложения скрыт от понимания.

Это предложение -- Ваше.

Ответить | Правка | Наверх | Cообщить модератору

61. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –1 +/
Сообщение от Аноним (61), 30-Апр-21, 12:45 
Это исследователи, а не вредители. Исследование длилось три года. Раз Миннесота не призналась значит никто не виноват.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

119. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –2 +/
Сообщение от Атон (?), 30-Апр-21, 18:31 
Это же линукс.
Это же опенсорс.
Сделай сам.
"миллионы пар глаз не пропустят уязвимость"

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

156. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от barmaglot (??), 01-Май-21, 12:57 
> При запуске с правами root для активации вредоносного ПО

Это не уязвимость это ССЗБ. Скачай какашку истанови от рута и бэкдор готов ...

Ответить | Правка | Наверх | Cообщить модератору

162. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –1 +/
Сообщение от Shinma (ok), 01-Май-21, 19:30 
башкой они не думают, что в принципе если рут получили не благодоря этой софтине то и писать то не очем. А если уж рут поулчил то дальше какая разница чем ты пользуешься.....А сама софтина ничего из перечисленного для получения прав и повшения привилегий не умеет. ей для этого надо другие уязвимости которые или просто патчаться или никто не знает о их существовании как и антивирусы.
Ответить | Правка | Наверх | Cообщить модератору

164. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Атон (?), 02-Май-21, 07:24 
>> При запуске с правами root для активации вредоносного ПО
> Это не уязвимость это ССЗБ. Скачай какашку истанови от рута

Этому бэкдору не нужна установка и рутовые права.

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

169. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Shinma (ok), 02-Май-21, 09:07 
В систему он как попал? сам автоматически ищет уязвимости и внедряется?
Ответить | Правка | Наверх | Cообщить модератору

173. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +2 +/
Сообщение от Атон (?), 02-Май-21, 09:20 
> В систему он как попал? сам автоматически ищет уязвимости и внедряется?

через уязвимость браузера.
через уязвимость плагинов.
через <модное по> на электроне.
через уязвимость мессенджера.
через почту.
пользователь сам скачал и запустил.


и да. после этого RotaJakiro по команде управляющего центра скачивает с гитхаба полезную нагрузку - сканер соседних машин, ищет на них уязвимости и сам автоматически ставится.

особенно удобно, когда на соседнюю машину можно по SSH залогинится без ввода "сложного" пароля, с сохраненными в хомяке пользователя ключами.

Ответить | Правка | Наверх | Cообщить модератору

175. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –2 +/
Сообщение от Shinma (ok), 02-Май-21, 09:25 
Две чашки чая этому господину. Т.е. если это читают наши безопасники (мои) - вы балбесы, вам человек выше описал дыры, закрывайте их, а не пытайтесь впарить антивирус и забыть о нормальной настройке безопасности!!!
У нас просто тренд в корпорации - своим админам не верить, верить только статьям в интернете и менеджерам продающими антивирусный и прочий софт по ИБ.
Ответить | Правка | Наверх | Cообщить модератору

186. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  –2 +/
Сообщение от Аноним (186), 02-Май-21, 13:09 
>> В систему он как попал? сам автоматически ищет уязвимости и внедряется?
> через уязвимость браузера.
> через уязвимость плагинов.
> через <модное по> на электроне.
> через уязвимость мессенджера.
> через почту.
> пользователь сам скачал и запустил.

Вранье! Это в венде так, а Божественный Пингвинчик неуязвим - тут нужно скачать, поправить сорц, скомпилять и запустить самому. Потому что неуловим^W Ядро защищает! Вотъ!

Ответить | Правка | К родителю #173 | Наверх | Cообщить модератору

172. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Пользователь (?), 02-Май-21, 09:20 
Бэкдор установлен в ядро?
Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

174. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Атон (?), 02-Май-21, 09:22 
> Бэкдор установлен в ядро?

этому бэкдору не нужна установка.

Ответить | Правка | Наверх | Cообщить модератору

176. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Пользователь (?), 02-Май-21, 09:30 
Значит он изначально был заложен в ядро?
Ответить | Правка | Наверх | Cообщить модератору

198. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Name Field (?), 03-Май-21, 12:27 
> "миллионы пар глаз не пропустят уязвимость"

Придумали Флэтпэк и Снэпы, после чего утверждение уже неверно. Увы.

Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

200. "RotaJakiro - новое вредоносное ПО для Linux, маскирующееся п..."  +/
Сообщение от Атон (?), 03-Май-21, 21:56 
>> "миллионы пар глаз не пропустят уязвимость"
> Придумали Флэтпэк и Снэпы, после чего утверждение уже неверно. Увы.

А что, софт в флатпаках и снапах без исходников появляется? самозарождается как плесень?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру