<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлено вредоносное ПО для Linux-серверов, оформленное в фо...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html</link>
    <description>Антивирусная компания ESET сообщила (http://blog.eset.com/2012/12/18/malicious-apache-module-used-for-content-injection-linuxchapro-a) об обнаружении нового вредоносного ПО Linux/Chapro.A, используемого злоумышленниками для организации атак на посетителей сайтов, размещённых на взломанных Linux-серверах. Особенностью Linux/Chapro.A является то, что вредоносный код оформлен в виде модуля для http-сервера Apache, осуществляющего подстановку эксплуатирующих браузеры iframe- или JavaScript-блоков в трафик обслуживаемых сервером сайтов. &lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что в модуле реализовано несколько техник для скрытия своего присутствия. В частности, модуль использует cookie и лог IP-адресов посетителей для организации  внедрения клиенту вредоносного iframe только один раз (при повторных открытия страницы, на ней не будет вредоносного кода), кроме того модуль не осуществляет подстановку для IP-адресов, с которых были зафиксированы входы по SSH на сервер, что мешает выяснить администраторам каким образом была заражена машин</description>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#76</link>
    <pubDate>Sun, 30 Dec 2012 05:42:11 GMT</pubDate>
    <description>&amp;gt; А как раздолбайство разработчиков Windows оправдывает разработчиков Linux?&lt;br&gt;&lt;br&gt;Им как бы не за что оправдываться. Еще было бы неплохо, если б ты читал текст новости. Это очень трудно, но ты попробуй - супер рецепт. Твоя жизнь сразу изменится. &lt;br&gt;</description>
</item>

<item>
    <title>Оборжаться... (AZ_from_Belarus)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#75</link>
    <pubDate>Wed, 26 Dec 2012 09:54:40 GMT</pubDate>
    <description>Занятно было прочесть комменты.&lt;br&gt;&lt;br&gt;Суть новости сводится к тому что выявлено существование модуля, который из под линуксового сервера очень успешно (непринужденно и незаметно - фиг следы разберешь) гнобит виндовых клиентов осеменяя их троянами. При этом о способности самостоятельно заражать линуксовые сервера этим модулем, ничего не говорится, а упоминается лишь о том, что сервер как-то ещё требуется &quot;сломать&quot;.&lt;br&gt;&lt;br&gt;Но в комментах обнаружились поклонники винды ненавидящие линукс, у которых сообразиловка сработала на штамп &quot;линукс-вирусы&quot;, и они громко закричали &quot;ага, линукс тоже уязвим&quot;. Налицо неспособность адекватного восприятия текстов. Понятна их ненависть к линуксу - он предполагает способность понимать тексты мануалов.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (Серж)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#74</link>
    <pubDate>Mon, 24 Dec 2012 16:25:35 GMT</pubDate>
    <description>Знаком с виндой только по анекдотам с линуксовых форумов?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (YetAnotherOnanym)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#73</link>
    <pubDate>Mon, 24 Dec 2012 10:59:04 GMT</pubDate>
    <description>Ну да ну да. Типа тот, кто зашёл в правами рута не сможет подпилить nginx  в нужную ему сторону.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#72</link>
    <pubDate>Sun, 23 Dec 2012 16:41:12 GMT</pubDate>
    <description>А как раздолбайство разработчиков Windows оправдывает разработчиков Linux?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#71</link>
    <pubDate>Sun, 23 Dec 2012 15:05:38 GMT</pubDate>
    <description>&amp;gt; В общем, в скором времени ждем то же самое под nginx.&lt;br&gt;&lt;br&gt;Если учесть, что там динамических модулей нет, ждать можем долго)&lt;br&gt;Хотя можно написать модуль для ядра, фигли.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#70</link>
    <pubDate>Sun, 23 Dec 2012 15:02:26 GMT</pubDate>
    <description>&amp;gt; Как фронт-энд для Апача да.&lt;br&gt;&lt;br&gt;У меня для вас печальные новости...&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#69</link>
    <pubDate>Sun, 23 Dec 2012 14:58:09 GMT</pubDate>
    <description>&amp;gt; кстати, собираетесь закрепляться в системе, не получив рута?&lt;br&gt;&lt;br&gt;В хомяке&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено вредоносное ПО для Linux-серверов, оформленное в фо... (mavriq_)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/87877.html#68</link>
    <pubDate>Sun, 23 Dec 2012 13:46:37 GMT</pubDate>
    <description>&amp;gt; Сам баш то есть (тяжко его из типового линукса выпилить)&lt;br&gt;&lt;br&gt;ln -sf /bin/sh &amp;lt;ваш любимый шелл&amp;gt;&lt;br&gt;или, для initramfs не осилил&lt;br&gt;cd ./baselayout-*/ &amp;&amp; make menuconfig&lt;br&gt;после распаковки сорцев?&lt;br&gt;&lt;br&gt;&amp;gt; но то, что написано в .bashrc вряд ли когда-нибудь запустится&lt;br&gt;&lt;br&gt;спешл фор ю&lt;br&gt;echo &quot;u HaCKeD by $USER&quot; &amp;gt; ~/.$(basename $(getent passwd $UID&amp;#124; cut -d: -f7))rc&lt;br&gt;</description>
</item>

</channel>
</rss>
