The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен червь FritzFrog, поражающий серверы по SSH и строящий децентрализованный ботнет, opennews (?), 20-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +1 +/
Сообщение от пох. (?), 20-Авг-20, 12:14 
"что эта новость делает на опеннете?! Где исходники?!"

(ну или хотя бы где собранный-то скачать для некоммерческого использования исключительно в целях ознакомления, я ж тоже хочу из г0вна на курорт!)

Ответить | Правка | Наверх | Cообщить модератору

14. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +/
Сообщение от n00by (ok), 20-Авг-20, 12:56 
Это такой троллинг поверивших в руткит Дроволом https://www.opennet.ru/openforum/vsluhforumID3/121575.html#434
Ответить | Правка | Наверх | Cообщить модератору

21. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  –8 +/
Сообщение от пох. (?), 20-Авг-20, 13:05 
Ну я поверил, чо - как обычно, русские делали - нахер ненужно, никому не видно, очередная подкованная блоха.

Вон, назови свой процесс php-fpm, и незачем его прятать. Похоже, тому червю даже рут необязательно получать.

Так что вот эту хрень - явно какой-то умный поляк писал. Не слишком умный, ровно настолько чтоб сделать все из обычных деталей (небось еще и 90% - готовые модули игогошечки), хорошо и надежно.

Но исходники, сволочь, зажал. А у меня, между прочим, даже список к кому подобрать пароль - готовый есть.

Ответить | Правка | Наверх | Cообщить модератору

31. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +/
Сообщение от Атон (?), 20-Авг-20, 13:23 
> Где исходники?!"

https://github.com/guardicore/labs_campaigns/tree/master/Fri...

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

34. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  –1 +/
Сообщение от пох. (?), 20-Авг-20, 13:34 
ну что за г-но ты нашел?
This repository contains a list of IoCs and a detection tool for the FritzFrog campaign.
Repository Contents

    Names and hashes of files dropped as part of the attack
    Source IP addresses from which attacks on Guardicore Global Sensors Network were seen
    IP addresses of connect-back machines, allegedly infected by the malware
    Public SSH key used by the attacker as a backdoor

От последнего еще есть какая-то польза, но реверсить компилированный игогошник будет совершенно унылым занятием.

Ответить | Правка | Наверх | Cообщить модератору

74. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +6 +/
Сообщение от Атон (?), 20-Авг-20, 17:53 
> ну что за г-но ты нашел?
> От последнего еще есть какая-то польза, но реверсить компилированный игогошник будет совершенно унылым занятием.

говна дай, ложку дай...

ты совсем обленился.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру