The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен порт программы-вымогателя RansomEXX для Linux, opennews (??), 07-Ноя-20, (0) [смотреть все] +3

Сообщения [Сортировка по времени | RSS]


38. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +1 +/
Сообщение от Anonimous (?), 07-Ноя-20, 14:18 
написать вирус под линукс не проблема, проблема сделать так что б он попал на конечную систему и запустился. Вариант маскировать под активатор/кейген/программу для увеличения оперативной памяти в линуксе не прокатывает, особенно если речь про серверные платформы о которых тут упоминают.
Ответить | Правка | Наверх | Cообщить модератору

43. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Ivan_83 (ok), 07-Ноя-20, 14:33 
Ищу гейген или активатор для перацкой FreeBSD, желательно без СМС :)
Ответить | Правка | Наверх | Cообщить модератору

96. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от СеменСеменыч777 (?), 07-Ноя-20, 20:30 
> Ищу гейген или активатор для перацкой FreeBSD

для этой https://ru.wikipedia.org/wiki/JUNOS ?
для начала надо спиратить саму железку.

Ответить | Правка | Наверх | Cообщить модератору

191. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от RHEL fan (?), 09-Ноя-20, 13:08 
Железку не обязательно, у них есть vMX и виртуальный SRX.
Ответить | Правка | Наверх | Cообщить модератору

103. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Аноним84701 (ok), 07-Ноя-20, 20:44 
> Ищу гейген или активатор для перацкой FreeBSD, желательно без СМС :)
> Ищу гейген

Даже стесняюсь спросить, что это и для чего.
Наверное, что-то FreeBSD специфичное? *scnr* </petrosyanmode>

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

147. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от n00by (ok), 08-Ноя-20, 12:08 
> Наверное, что-то FreeBSD специфичное?

Что бы KDE пропатчить же.

Ответить | Правка | Наверх | Cообщить модератору

50. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Аноним (45), 07-Ноя-20, 14:52 
Потому что надо маскировать под system.d-Cleaner или btrfs/ext4 Recovery Tool

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

64. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –4 +/
Сообщение от Аноним (65), 07-Ноя-20, 16:01 
В npm пихни любой зловредный башскрипт и все
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

68. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Anonimous (?), 07-Ноя-20, 16:28 
Покажи как ты его запихивать будешь что б я сознательно его хотя бы скачал.
Ответить | Правка | Наверх | Cообщить модератору

85. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +2 +/
Сообщение от Lex (??), 07-Ноя-20, 18:30 
Как ты его запихнёшь так, чтобы это качало множество людей ?
У пакетов есть история, есть статистика скачивания и изменений, обилие звёзд и перечень проблем на гитхабе.. и сколь-нибудь нормальные люди смотрят на это прежде, чем что-то скачать.
Когда выкладываешь пакет в нпм, у него «внезапно» всё будет полностью нулЕвым.

Конечно, кто-то скачает наверное.. но те господа с подобным успехом и кейген /сброс_триала для линукса скачают и запустят

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

92. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от СеменСеменыч777 (?), 07-Ноя-20, 20:04 
> У пакетов есть история, есть статистика скачивания и изменений, обилие звёзд и перечень проблем на гитхабе.

все это можно подделать, пока не знаю насколько дорого.
индустрия поддельных отзывов на веб-магазины, потреб.товары и сервисы существует, работает, пробивает даже yandex market. цены разумные.

Ответить | Правка | Наверх | Cообщить модератору

112. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Lex (??), 07-Ноя-20, 21:52 

> все это можно подделать, пока не знаю насколько дорого.
> индустрия поддельных отзывов на веб-магазины, потреб.товары и сервисы существует, работает,
> пробивает даже yandex market. цены разумные.

Отзывы в интернет-магазинах и  с диалогами и ответами в гитхаб - штуки весьма разные по смыслу, как и многое иное( большую важность имеет ещё и время существования модуля. Месяцами и годами генерировать активность не так уж и дёшево на фоне вероятной прибыли )

Понятно, что принципиально невозможного там нет, но это нифига не  «просто залил самопальный модуль в нпм и тебе полилось море л.хов».
Тем более, что там модули весьма скоро выпиливаются при обнаружении проблем.
Тем более[2], что модули эти не сами-собой изниоткуда находятся - при первоначальном поиске( если речь не об опечатке ), они должны быть релевантней аналогов в поисковиках при поиске по соотв фразам и словам, иначе - пользователи скорее выберут аналоги.

В общем, может так оказаться, что проще и удобней вшивать вирусню в кейнены и проч

Ответить | Правка | Наверх | Cообщить модератору

115. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от СеменСеменыч777 (?), 07-Ноя-20, 22:27 
> Месяцами и годами генерировать активность
> не так уж и дёшево на фоне вероятной прибыли )

гонять роботов и индусов месяцами - недешево ?

> должны быть релевантней аналогов в поисковиках

ага. поучите СЕО-скаммеров релевантности и как семантическое ядро делать.

Ответить | Правка | Наверх | Cообщить модератору

167. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Lex (??), 08-Ноя-20, 15:44 
>> Месяцами и годами генерировать активность
>> не так уж и дёшево на фоне вероятной прибыли )
> гонять роботов и индусов месяцами - недешево ?

Какую конкретно прибыль вы ожидаете ?)
Обычный никому неизвестный модуль, существующий считанные месяцы и уже набравший серьезную активность ?) -Это двойной повод, чтоб повнимательней посмотреть его код и, если все норм, то устанавливать его с конкретного комита на гитхабе.. и это при условии, что оно работает по заявленному функционалу( т.е реально придётся писать реальный модуль и такой, который бы захотели ставить именно модулем, а не скопировать десяток строк кода из index.js )

>> должны быть релевантней аналогов в поисковиках
> ага. поучите СЕО-скаммеров релевантности и как семантическое ядро делать.

Как будто с условно-слепыми переписываюсь.
Где я говорил, что это НЕВОЗМОЖНО ?
Я поднимал вопрос соразмерности затрат полученным результатам с поправкой на то, проект вылетит в трубу с первым же начавшим в нем копаться и обнаружившим «дыры».

Ответить | Правка | Наверх | Cообщить модератору

136. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от СеменСеменыч777 (?), 08-Ноя-20, 09:13 
кстати:

> диалогами и ответами в гитхаб

можно копипастить у "настоящих" проектов.

Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

166. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Lex (??), 08-Ноя-20, 15:35 
> кстати:
>> диалогами и ответами в гитхаб
> можно копипастить у "настоящих" проектов.

Только вот это нередко привязано к коду проекта, коммитам, диалогам на стековерфлоу итп.

Код сторонних проектов и их баги тоже копипастить предлагаете ?)

Ответить | Правка | Наверх | Cообщить модератору

140. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Аноним (140), 08-Ноя-20, 11:17 
>Месяцами и годами генерировать активность не так уж и дёшево на фоне вероятной прибыли )

Нафига? Достаточно придумать проблему и её решение свои модулем. Немного SEO и "программисты" повалят толпами.

Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

168. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Lex (??), 08-Ноя-20, 15:47 

> Нафига? Достаточно придумать проблему и её решение свои модулем. Немного SEO и
> "программисты" повалят толпами.

Программисты уже давно научены лефтпадом.
Тем более, что немалая часть из них полезет в код, чтобы подсмотреть решение и, если оно компактное, то просто скопипастил код, недели тянуть в проект ещё одну зависимость )

Ответить | Правка | Наверх | Cообщить модератору

170. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +1 +/
Сообщение от Аноним (140), 08-Ноя-20, 16:01 
>то просто скопипастил код

Нет, так нельзя. Код лежащий в общей куче очищается от дыр и багов и вообще непрерывно развивается, а скопированный к себе код, нет. Так же чем больше в твоём проекте кода, тем сложнее его понять, используй ссылки на чужой код! Не трать своё время и не забивай свою память тем, что можно использовать как чёрный ящик. Всё это правила современного программирования.

Ответить | Правка | Наверх | Cообщить модератору

102. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +6 +/
Сообщение от TastyApple (ok), 07-Ноя-20, 20:44 
> В npm пихни любой зловредный башскрипт и все

С таким успехом, можно самому прописать в терминале следущее - [root@ArchLinux felix] rm -Rf *
Быстрее и понятнее.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

70. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +4 +/
Сообщение от Аноним84701 (ok), 07-Ноя-20, 16:30 
>  Вариант маскировать под активатор/кейген/программу для увеличения оперативной памяти в линуксе не прокатывает, особенно если речь про серверные платформы о которых тут упоминают.

Всей разницы-то:
curl -fsSL <new-cool-smoothie-recipes> | sudo sh
см. "curl -sS https://getcomposer.org/installer | php"

Даже обыгрывалось в качестве первоапрельской шутки в кёрле:
https://www.opennet.ru/opennews/art.shtml?num=48373
>В утилиту curl добавлен параметр "--rootme", позволяющий загрузить заданный URL и запустить полученный код при помощи sudo, что существенно упрощает установку современных программ (например, теперь можно сразу выполнять "curl --rootme https://people.debian.org/~lamby/install.sh" без необходимости запуска конструкций вида "curl -qs https://people.debian.org/~lamby/install.sh | sudo sh -");

Но можно упорно не замечать это бревно в своем глазу.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

93. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Anonimous (?), 07-Ноя-20, 20:07 
даже если упустить то что любой норм админ должен смотреть скрипты которые он запускает, то опять же что то новое никто без теста не будет тащить в прод, а если будет то это уже не прод, а дев сервер который смотрит в мир. Даже если и проигнорил первые 2 момента, то всегда есть бекапный сервер, доступ к которому есть только в одностороннем порядке (с бекапного сервера на сервера которые бекапим)
В некоторых случаях используется 2 независимых бекапных сервера в разных локациях.
Уж слишком много нужно налажать, что б у них все получилось при таком подходе.
Чnо касается композера, который использовался как пример, то его тоже можно ставить по другому.
wget -O /usr/local/bin/composer https://getcomposer.org/download/2.0.6/composer.phar | chmod +x /usr/local/bin/composer
А еще лучше собрать свой пакет и ставить проверенные версии со своей репы.
Ответить | Правка | Наверх | Cообщить модератору

100. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +2 +/
Сообщение от Аноним84701 (ok), 07-Ноя-20, 20:43 
>>  Вариант маскировать под активатор/кейген/программу для увеличения оперативной памяти в линуксе не прокатывает
> даже если упустить то что любой норм админ должен смотреть скрипты которые он запускает, то опять же что то новое никто без теста не будет тащить в прод, а если будет то это уже не прод, а дев сервер который смотрит в мир.

Т.е. корпоративные виндо-"норм-админы" тянут "активатор/кейген/программу для увеличения оперативной памяти" в прод, а любители "curl |sh" -- "это неправильные админы и сервер у них не сервер"?
(то-то столько БД с миллионами пользовательских данных поимели через торчащие в интернет голые опы).


>> curl -sS https://getcomposer.org/installer | php
> Чnо касается композера, который использовался как пример, то его тоже можно ставить по другому.
> wget -O /usr/local/bin/composer https://getcomposer.org/download/2.0.6/composer.phar | chmod +x /usr/local/bin/composer

М-м-мать. И не возразишь же. Действительно, можно и так ставить 🤦

Ответить | Правка | Наверх | Cообщить модератору

73. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –3 +/
Сообщение от iPony129412 (?), 07-Ноя-20, 16:41 
> написать вирус под линукс не проблема, проблема сделать так что б он попал на конечную систему и запустился.

дырени никто не отменял

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

94. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Anonimous (?), 07-Ноя-20, 20:12 
для того что б использовать уязвимости нужныусловия для этого. вот есть допустим очень старый сервер с FreeBSD, который давно не обновлялся, но который в мир смотрит одним портом (допустим 443). Сможешь воспользуешься дыренями? Миллиарды подобных серверов только ждут этого.
Ответить | Правка | Наверх | Cообщить модератору

123. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –1 +/
Сообщение от пох. (?), 08-Ноя-20, 00:00 
> вот есть допустим очень старый сервер с FreeBSD, который давно не обновлялся, но который в мир
> смотрит одним портом (допустим 443).

и на нем - heartbleed, да?

> Миллиарды подобных серверов только ждут этого.

миллиарды уже дождались, судя по рейту попыток подключения к 22му порту, бредовым запросам к вебне и так далее.

Ответить | Правка | Наверх | Cообщить модератору

144. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Anonimous (?), 08-Ноя-20, 11:58 
> и на нем - heartbleed, да?

да, пускай даже он, но в остальном с точки зрения безопасности будет нормально настроен. Сможете получить доступ достаточный для шифрования всех данных на виртуалке?

> миллиарды уже дождались, судя по рейту попыток подключения к 22му порту, бредовым
> запросам к вебне и так далее.

вы путаете виртуалки настроенные сеошниками для вордпреса по статье написанной тоже сеошником с "в первую очередь корпоративных серверных систем, и особенно централизованных систем хранения" о которых упоминается в статье.

Ответить | Правка | Наверх | Cообщить модератору

133. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –2 +/
Сообщение от iPony129412 (?), 08-Ноя-20, 05:48 
> Миллиарды подобных серверов только ждут этого.

Миллиарды и дождались. И?

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

145. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Anonimous (?), 08-Ноя-20, 11:59 
>> Миллиарды подобных серверов только ждут этого.
> Миллиарды и дождались. И?

выше ответил на аналогичный вопрос.

Ответить | Правка | Наверх | Cообщить модератору

153. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –3 +/
Сообщение от iPony129412 (?), 08-Ноя-20, 13:22 
Ответа не вижу.
Ну извините, можешь хоть закричаться «в домике, не считается!».
А реальность вот такая...
Ответить | Правка | Наверх | Cообщить модератору

154. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –4 +/
Сообщение от iPony129412 (?), 08-Ноя-20, 13:29 
Я тоже могу дурака включить.
И вон у меня вон Ubuntu 20.04 c одной SAMBA наружу.
И это уже с #FF0000 глазым админом под боком пахнет. Потому что с кастомной компиляцией для своих нужд, а значит своевременность доставки секурных аплейтов около плинтуса.

И это домашний локалхост... А в большой организации в лёгкую ещё какой трешак может творится... и творится.
А потом бомбает 🤨 Ну что поделать — это реальность.

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

161. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –1 +/
Сообщение от Anonimous (?), 08-Ноя-20, 14:21 
Первую мысль не совсем понял, как будто текст генерили сеошным генератором текста.

По поводу больших организаций, то я возможно мне везет раз ни в 1 из тех что работал сценарии под которые писался данный шифровальщик не были б профитными. Думаю проблема больше актуальна для мальньких организаций у которых всего 1 сервер, на котором все сервисы и из ИТ персонала, только знакомый бухгалтерши, который еще учится и периодически приходит переустанавливать им виндовс.
Если нормально настроенны хотя бы бекапы, то уже вирус теряет свою профитность.

Ответить | Правка | Наверх | Cообщить модератору

164. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –2 +/
Сообщение от iPony129412 (?), 08-Ноя-20, 15:08 
Ну нет, конечно. Что тут сказать.
Реальность же есть, когда происходят взломы и вообще лютый треш наружу вылезает.

Как есть...


Ответить | Правка | Наверх | Cообщить модератору

162. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +4 +/
Сообщение от Led (ok), 08-Ноя-20, 14:29 
>Я тоже могу дурака включить.

А выключить - не можешь.

Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

187. "Выявлен порт программы-вымогателя RansomEXX для Linux"  –3 +/
Сообщение от Аноним (187), 09-Ноя-20, 11:05 
Остроумно.
Ответить | Правка | Наверх | Cообщить модератору

201. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Аноним (200), 09-Ноя-20, 16:42 
>дырени никто не отменял

Если дырени, то это уже будет червь, а не вирус.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

205. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Аноним (205), 10-Ноя-20, 08:37 
Нет никаких проблем. Во-первых можно впарить ему красивую темку для гнома и выложить её на gnome-look.org - сам скачает и запустит, https://www.opennet.ru/opennews/art.shtml?num=24610 пример. Во-вторых можно засунуть что-нибудь интересное в браузерные дополнения. В-третьих никто не отменял всякие PPA. Ну и ещё вариант - всякие NPM, RubyGems и прочие помойки, из которых тащат код и вполне безвредные проги
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

206. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Anonimous (?), 10-Ноя-20, 11:19 
темы и браузерные дополнения на серверных системах на которые, судя по статье, они ориентируются?
Ответить | Правка | Наверх | Cообщить модератору

207. "Выявлен порт программы-вымогателя RansomEXX для Linux"  +/
Сообщение от Аноним (207), 10-Ноя-20, 12:22 
Ломать сервак из интрасети (к примеру с зараженной машины админа) заметно проще, чем из инета.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру