The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен червь FritzFrog, поражающий серверы по SSH и строящий децентрализованный ботнет, opennews (?), 20-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


135. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  –2 +/
Сообщение от onanim (?), 21-Авг-20, 21:46 
а мне смешно

> новость - реклама ноунейм шарашки
> целых 500 admin:admin роутеров заражено! голактеко опасносте!
> 129 комментариев

Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

138. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +1 +/
Сообщение от пох. (?), 21-Авг-20, 22:24 
вот, смотри - пальчик! Смейся.

> новость - реклама ноунейм шарашки

новость - о довольно занятном ботнете, но ты дальше названия шарашки не смог прочитать. Типикал контингент впопеннета, чо.

> целых 500 admin:admin роутеров заражено

вот-вот, новость дальше первой строчки ниасилена, но надо немедля написать свое ценное мнение.

(не интересуют этот ботнет роутеры и прочий хлам)

Ответить | Правка | Наверх | Cообщить модератору

147. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  –1 +/
Сообщение от onanim (?), 22-Авг-20, 09:49 
а ты сам-то новость осилил?

> голактеко опасносте! не интересуют этот ботнет роутеры и прочий хлам!! заражаются университеты и промышленные корпорации!!! банки и государственные учреждения!!!!
> запускается майнинг Monero
> маскируясь под php-fpm, nginx

ничего не смущает?

Ответить | Правка | Наверх | Cообщить модератору

156. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-20, 13:07 
> а ты сам-то новость осилил?

Он о технологии, а Вы и впрямь вообще ничего не поняли.

Ответить | Правка | Наверх | Cообщить модератору

163. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +/
Сообщение от пох. (?), 23-Авг-20, 18:50 
> Он о технологии, а Вы и впрямь вообще ничего не поняли.

Да просто, похоже, товарищ искренне верует, что в перечисленных местах нет nginx и fpm. Ну пусть дальше верует, у нас за оскорбление чуйств верующих кизяки могут и нагайкой.


Ответить | Правка | Наверх | Cообщить модератору

171. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  –1 +/
Сообщение от onanim (?), 24-Авг-20, 07:51 
>> а ты сам-то новость осилил?
> Он о технологии, а Вы и впрямь вообще ничего не поняли.

какой технологии? P2P ботнетам уже много лет, включая ботнеты под линукс, брутфорсящие SSH и майнящие крипту. единственная инновация тут - что в этот раз его написали на го.

майнинг крипты на "университетах, банках и правительственных учреждениях" - это самое тупое, что можно было придумать - выхлоп минимальный, палево максимальное. аккаунты на заводах-газетах-параходах используются для фишинга и кражи информации, и их банальная продажа приносит в десятки и сотни раз больше денег, чем майнинг.
последствия заражения - это тоже тихий ужас - слушающий порт 1234 и php-fpm.
масштаб заражения - просто лол, 500 серверов. скан одного только 22го порта с пятёркой самых популярных паролей даёт около 30 тысяч аккаунтов. конечно, в большинстве своём это роутеры, но суммарная мощность майнинга будет выше, чем с 500 аккаунтов на реальных серверах.
а есть ещё порт 222, 2222, и так далее.


учитывая вышесказанное, тут может быть только три варианта:
- бот был написан самой этой конторой для саморекламы и не существует вне лабораторных условий;
- бот существует, но был найден на каком-то богом забытом сервере с китайско-российским зоопарком, а про банки-госсайты было написано для громких заголовков новостей и для рекламы ноунейм конторы;
- бот существует, но был написан тупыми американцами, которые брутят подсети банков-заводов-газет-пароходов только для того, чтобы майнить на них крипту.

лично я склоняюсь к первому варианту.

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

172. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +/
Сообщение от пох. (?), 24-Авг-20, 09:20 
> единственная инновация тут - что в этот раз его написали на го.

нет, это вообще совершенно неинтересно (и вряд ли ново), хоть на gwbasic, ново в нем именно повышенная беспалевность. Ты опять демонстрируешь и неумение читать, и невладение темой.

> крипты на "университетах, банках и правительственных учреждениях" - это самое тупое, что можно
> было придумать

ты не работал нигде из перечисленного (кроме может лаборанта в классе писюков в заборостроительном, тут верю, но он на таких не майнит).

> аккаунты на заводах-газетах-параходах используются для фишинга и кражи информации, и их

угу, фишинг студней в университете и кража свежайших разработок в области гендерных штудий. Вот это высокий полет!

> банальная продажа приносит в десятки и сотни раз больше денег, чем майнинг.

Их продажа приносит существенный шанс сесть за решетку и (даже не или) познакомиться с неигрушечным криминалом, который денег-то может и заплатит, но с тебя уже не слезет. Поскольку если и купят, то явно не для коллекции. А то бы я тебе свой продал, и не надо было бы никаких ботнетов. (Отдельный вопрос что продажа учетки test/test без всяких админских прав (а больше тому и не надо) на плохо админимой слишком мощной тачке (то есть где-то в дальнем углу инфраструктуры или вообще изолированной) сама по себе денег не принесет, потому что оттуда разьве что можно уже поискать более существенных и специфичных брешей, а это уже надо делать руками и специальными инструментами. Опять же с риском засветиться.

> масштаб заражения - просто лол, 500 серверов

для кого-то просто летная погода, а кому - 500000h/s (хммм... а ведь и вправду неплохо, время, затраченное на разработку точно окупилось) - и никаких ведущих к хозяину бота нитей, транзакции монеры плохо трассируемы, можно даже просто перевести на соседний кошелек без долгих волнительных процедур.

Причем ты опять не дочитал - 500 это тех, которые эта штука сочла подходящими - непалевными, достаточно мощными и т д. Их и не будет много, торчащих голым задом. С остальных она тихо смылась, и в этом и была задумка, а не в зомбонете на миллион бесполезных роутеров.

> лично я склоняюсь к первому варианту.

"Как понять что русский сейчас будет врать? Рот открыл - сейчас будет!" И всех других, разумеется, подозревают в том же.

Ответить | Правка | Наверх | Cообщить модератору

173. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +/
Сообщение от onanim (?), 24-Авг-20, 22:13 
> ново в нем именно повышенная беспалевность

вот именно, что
> невладение темой.

если ты не встречал таких ботов, это не значит, что их нет.


> угу, фишинг студней в университете и кража свежайших разработок в области гендерных

фишингом отнюдь не студентов занимаются. опять у тебя
> невладение темой.
> Их продажа приносит существенный шанс сесть за решетку

а собирание ботнета такой шанс не приносит)


> оттуда разьве что можно уже поискать более существенных и специфичных
> брешей, а это уже надо делать руками и специальными инструментами.

именно этим люди и занимаются.

> с риском засветиться.

а 100% CPU от майнинга не даёт риска засветиться)

> миллион бесполезных роутеров.

это пятизначные суммы в месяц от продажи их в виде соксов. можно ещё дудосить, но это убивает роутеры и приносит намного меньше денег и намного больше гемора.

> И всех других, разумеется, подозревают в том же.

а ты чьих кровей будешь, раз в каждом
> невладение темой.

подозреваешь?

Ответить | Правка | Наверх | Cообщить модератору

175. "Выявлен червь FritzFrog, поражающий серверы по SSH и строящи..."  +/
Сообщение от пох. (?), 24-Авг-20, 23:35 
> а собирание ботнета такой шанс не приносит)

конкретно этого - нет, не приносит, тем и прекрасен.
Тут нет никаких вообще концов. И в этом заметное отличие.
Его связывает с автором только кошелек, который может выкапываться из под йолки вообще раз в году.

Потому что автор нигде не светится, центра управления тут нет, данные он не ворует и соответственно ни с кем не имеет стремных дел по продаже, деньги не ворует - не попадется на обналичке и опять же связях с мутными ребятами, не продает даже сам ботнет, и тот сознательно крайне ограничен в распространении, чтоб его не спалили раньше времени.

> а 100% CPU от майнинга не даёт риска засветиться)

полагаю, столь аккуратный студент и тут проявил аккуратность, и не приближается к ста процентам, либо просто не использует машины, где обнаружены средства мониторинга или регулярная админская активность.
(на машине с забытым test/test маловероятные)

>> угу, фишинг студней в университете и кража свежайших разработок в области гендерных
> фишингом отнюдь не студентов занимаются. опять у тебя

опять ты не осилил прочитать новость? ЭТОТ интересуют универские компьютеры - фишить там нечего, а мощностей может оказаться избыток, и никого, кто помнит, зачем это вообще было поставлено.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру