![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD" | +/– | ![]() |
Сообщение от opennews (ok), 04-Май-15, 09:12 | ||
Компания ESET опубликовала (http://www.welivesecurity.com/2015/04/29/unboxing-linuxmumbl... отчёт | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от A.Stahl (ok), 04-Май-15, 09:12 | +9 +/– | ![]() |
>Mumblehard | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61, #77, #101 |
2. Сообщение от Аноним (-), 04-Май-15, 09:12 | +/– | ![]() |
Обновляйте свои сервера своевременно господа! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3 |
3. Сообщение от anonymouse (?), 04-Май-15, 09:30 | +26 +/– | ![]() |
И поставьте наш антивирус, ну по жаааалуиста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7 |
7. Сообщение от Аноним (-), 04-Май-15, 09:57 | +/– | ![]() |
Планета буратин. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
8. Сообщение от Zenitur (ok), 04-Май-15, 10:52 | –12 +/– | ![]() |
Как раз меня недавно хакнули. Google стал говорить что с моей машины рассылается спам, и перестал работать. Firefox, Linux. Может и он.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #91, #109 |
10. Сообщение от Аноним (-), 04-Май-15, 11:45 | +25 +/– | ![]() |
Антивирусы, да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #19, #20, #26, #31, #41, #99, #102 |
11. Сообщение от Аноним из Сибири (?), 04-Май-15, 11:51 | +/– | ![]() |
selinux уже скоро 15 лет, и он, что характерно, помогает. что скажут в своё оправдание админы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #22, #58, #129 |
12. Сообщение от анус (?), 04-Май-15, 11:53 | –2 +/– | ![]() |
есть, например, закон о персональных данных, требующий сертифицированное антивирусное ПО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #16, #35, #78 |
13. Сообщение от Xasd (ok), 04-Май-15, 11:58 | +2 +/– | ![]() |
> Выявить Mumblehard можно по наличию в crontab вызовов программ, подобных "/var/tmp/qCVwOWA"... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #42 |
15. Сообщение от Михрютка (ok), 04-Май-15, 12:03 | +1 +/– | ![]() |
> что скажут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #17 |
16. Сообщение от Xasd (ok), 04-Май-15, 12:05 | +3 +/– | ![]() |
> есть, например, закон о персональных данных, требующий сертифицированное антивирусное ПО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
17. Сообщение от Xasd (ok), 04-Май-15, 12:06 | –1 +/– | ![]() |
>> что скажут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #23, #130 |
18. Сообщение от Аноним (-), 04-Май-15, 12:06 | +/– | ![]() |
echo $PATH | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #21 |
19. Сообщение от Михрютка (ok), 04-Май-15, 12:06 | –1 +/– | ![]() |
> Спецом потом тестировал на других антивирях (все лицензионное, честно купленное): | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #79 |
20. Сообщение от YetAnotherOnanym (ok), 04-Май-15, 12:07 | +1 +/– | ![]() |
Затем, что без них Вы ловили бы эту гадость намного, намного чаще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #28, #55 |
21. Сообщение от Xasd (ok), 04-Май-15, 12:08 | –1 +/– | ![]() |
> echo $PATH | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #25, #30 |
22. Сообщение от Штунц (?), 04-Май-15, 12:09 | +/– | ![]() |
SELinux - разработка АНБ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #27, #93 |
23. Сообщение от Михрютка (ok), 04-Май-15, 12:15 | +1 +/– | ![]() |
> выключить selinux и выставить везде 777 :-D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #32 |
25. Сообщение от Михрютка (ok), 04-Май-15, 12:19 | +12 +/– | ![]() |
> а нафига вообще нужен crontab на серверах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #29, #114 |
26. Сообщение от Анонимус сапиенс (?), 04-Май-15, 12:20 | +6 +/– | ![]() |
> В итоге, нахрена тратить деньги на этих лузеров? Нахрена слушать этих лузеров? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #39, #40 |
27. Сообщение от Михрютка (ok), 04-Май-15, 12:20 | +2 +/– | ![]() |
> SELinux - разработка АНБ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
28. Сообщение от Анонимус сапиенс (?), 04-Май-15, 12:21 | –1 +/– | ![]() |
> Затем, что без них Вы ловили бы эту гадость намного, намного чаще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
29. Сообщение от Xasd (ok), 04-Май-15, 12:23 | –7 +/– | ![]() |
>> а нафига вообще нужен crontab на серверах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #43, #54 |
30. Сообщение от pkdr (ok), 04-Май-15, 12:29 | +1 +/– | ![]() |
> systemd-timers тоже не плохо справляется со своей задачей! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #33 |
31. Сообщение от plain5ence (ok), 04-Май-15, 12:30 | +2 +/– | ![]() |
Это действительно форменное безобразие. Похоже, нужно что-то с этим делать, не может же это вечно так продолжаться. Я бы на вашем месте написал своему депутату об этой ситуации, пусть подумают о принятии соответствующего закона. Возможно, стоило бы обязать всех вирусописак бесплатно высылать копию каждой новой версии зловреда в Единую Государственную Базу Вирусов (по примеру того как издательства копию выпускаемых книг в библиотеку отдают). Тогда-то уж эти лузеры точно не смогут отвертеться "вас заражённых много, а я одна". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
32. Сообщение от Xasd (ok), 04-Май-15, 12:30 | –1 +/– | ![]() |
на мой взгдляд ещё и интересно то, что 666 уже хватило бы для того чтобы был бы FAIL .. но нет же(!) мы сделаем даже не 666, а 777 -- на файлы! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #34, #80 |
33. Сообщение от Xasd (ok), 04-Май-15, 12:33 | –1 +/– | ![]() |
>> systemd-timers тоже не плохо справляется со своей задачей! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #51, #57 |
34. Сообщение от Михрютка (ok), 04-Май-15, 12:39 | +1 +/– | ![]() |
> на мой взгдляд ещё и интересно то, что 666 уже хватило бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #84 |
35. Сообщение от plain5ence (ok), 04-Май-15, 12:49 | +5 +/– | ![]() |
Вот только после обновления этого сертифицированного ПО оно, внезапно, перестаёт быть сертифицированным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #128 |
36. Сообщение от Аноним (-), 04-Май-15, 12:57 | +/– | ![]() |
На первой картинке - скриншоты какого-то отладчика? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #38 |
37. Сообщение от Xasd (ok), 04-Май-15, 13:11 | +2 +/– | ![]() |
скорее всего IDA какая-нибудь (проприетарная) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
38. Сообщение от Anonim (??), 04-Май-15, 13:14 | +2 +/– | ![]() |
> На первой картинке - скриншоты какого-то отладчика? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
39. Сообщение от Аноним (-), 04-Май-15, 13:15 | +/– | ![]() |
Я обычно ставлю бекап-боксы (самба + линукс + снимки фс каждый день) куда сливаю важную инфу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #44, #45, #46, #60 |
40. Сообщение от Аноним (-), 04-Май-15, 13:20 | +/– | ![]() |
>> В итоге, нахрена тратить деньги на этих лузеров? Нахрена слушать этих лузеров? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
41. Сообщение от z (??), 04-Май-15, 13:24 | +/– | ![]() |
Обычная практика АВ - пасти известные источники распространения и оперативно добавлять сигнатуры/шаблоны, всякие там эвристики - лишь обобщение известного, не более | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #50 |
42. Сообщение от z (??), 04-Май-15, 13:26 | +3 +/– | ![]() |
Учись, студент: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #95 |
43. Сообщение от имя. (?), 04-Май-15, 13:29 | +/– | ![]() |
>>> а нафига вообще нужен crontab на серверах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #47 |
44. Сообщение от Анонимус сапиенс (?), 04-Май-15, 13:32 | +/– | ![]() |
А подробнее? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
45. Сообщение от Анонимус сапиенс (?), 04-Май-15, 13:42 | +1 +/– | ![]() |
А доперло. Ты вендо ПО используешь для залития бекапов на линукс сервер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #49 |
46. Сообщение от Аноним (-), 04-Май-15, 13:42 | +/– | ![]() |
У меня тоже подобная схема реализована. Linux + btrfs в RAID1 + samba, ежедневные снимки. Полет нормальный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #82 |
47. Сообщение от Xasd (ok), 04-Май-15, 13:52 | +1 +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #86 |
48. Сообщение от бедный буратино (ok), 04-Май-15, 13:57 | +/– | ![]() |
эй, а где OpenBSD? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52, #64, #89 |
49. Сообщение от Аноним (-), 04-Май-15, 13:59 | –1 +/– | ![]() |
> А доперло. Ты вендо ПО используешь для залития бекапов на линукс сервер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
50. Сообщение от Аноним (-), 04-Май-15, 14:05 | –2 +/– | ![]() |
> Обычная практика АВ - пасти известные источники распространения и оперативно добавлять | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #56, #76 |
51. Сообщение от pkdr (ok), 04-Май-15, 14:06 | +1 +/– | ![]() |
> ну вот, пусть эти вирусоизобретатели -- обновят уже эти свои вирусы :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #63 |
52. Сообщение от Михрютка (ok), 04-Май-15, 14:34 | +/– | ![]() |
а самому порт написать слабо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
54. Сообщение от Михрютка (ok), 04-Май-15, 14:41 | +3 +/– | ![]() |
> тыг crontab это дополнительное ПО .. а systemd-timers -- системное основное :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
55. Сообщение от азазайзер (?), 04-Май-15, 15:22 | +5 +/– | ![]() |
Не несите чушь. Не пользуюсь антивирусами уже 15 лет, волосы - шелковистые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #59, #98 |
56. Сообщение от z (??), 04-Май-15, 15:40 | +/– | ![]() |
>Ну, скажем, если какая-то софтина массово читает файло, а затем для каждого вызывает вполне известные алгоритмы шифрования - то модуль эвристики как-бы мог и сообразить, что что-то не так пошло? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #87 |
57. Сообщение от Аноним (-), 04-Май-15, 15:42 | +/– | ![]() |
Ничего, когда все переползут на systemd тянуть зависимостей нужно будет значительно меньше, так как в systemd уже все что нужно будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #88 |
58. Сообщение от AlexYeCu (ok), 04-Май-15, 15:51 | –2 +/– | ![]() |
Что это нечто настраиваемое через гланды, работающее через гланды и метровыми саморезами прикрученное к шапкам, причём тоже, скорее всего, через гланды? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
59.
Сообщение от Kroz![]() | +2 +/– | ![]() |
> Не несите чушь. Не пользуюсь антивирусами уже 15 лет, волосы - шелковистые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #65 |
60.
Сообщение от Kroz![]() | +3 +/– | ![]() |
Напомните, какой у вас период ротации бекапов? Ну, через какое время, скажем, сегодняшний бекап потрется? Это чтоб знать какое время вирус не должен себя обнаруживать, чтобы потом его с корнями выдирать приходилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #83 |
61. Сообщение от systemd_anonymousd (?), 04-Май-15, 16:31 | +1 +/– | ![]() |
>>Mumblehard | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
62. Сообщение от Аноним (-), 04-Май-15, 17:03 | –1 +/– | ![]() |
>Необычной особенностью Mumblehard является то, что он написан на языке Perl, но распространяется в форме исполняемого файла в формате ELF с компактным распаковщиком на языке ассемблера. Для скрытия Perl-кода от первичного изучения применяется простейшее шифрование. ELF-файл оформлен таким образом, что может запускаться как в Linux, так и на системах BSD. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #117 |
63. Сообщение от Аноним (-), 04-Май-15, 17:16 | +2 +/– | ![]() |
>Это стандартная проблема вирусов в opensource - их надо постоянно патчить, ставить зависимости давать им права | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #75, #113 |
64. Сообщение от ПолковникВасечкин (?), 04-Май-15, 17:17 | +/– | ![]() |
Так он же не ломается! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
65.
Сообщение от MaxMoshko![]() | –3 +/– | ![]() |
Подозреваю в вас нуба, ибо на последних окошках чтобы подхватить вирус нужно отключить мозг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #68, #81, #92, #100, #108 |
68. Сообщение от Аноним (-), 04-Май-15, 17:52 | +/– | ![]() |
На последних окошках у тебя тоже антивируса нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
75. Сообщение от Sluggard (ok), 04-Май-15, 20:21 | +/– | ![]() |
Можно подумать, антивири когда-нибудь пиариться переставали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #94 |
76. Сообщение от Аноним (-), 04-Май-15, 20:55 | +/– | ![]() |
> если docx/xlsx на запись открыты чем-то кроме офиса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #85 |
77. Сообщение от Аноним (-), 04-Май-15, 21:06 | +1 +/– | ![]() |
> Бормотище, во! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
78. Сообщение от Аноним (-), 04-Май-15, 21:08 | +1 +/– | ![]() |
> есть, например, закон о персональных данных, требующий сертифицированное антивирусное ПО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
79. Сообщение от Аноним (-), 04-Май-15, 21:09 | +/– | ![]() |
А вот образцово-показательный пример впаривателя, который в рекламном буклетике наобещает золотые горы, а при малейших проблемах сделает козью морду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
80. Сообщение от anonymous (??), 04-Май-15, 21:11 | +/– | ![]() |
> на мой взгдляд ещё и интересно то, что 666 уже хватило бы для того чтобы был бы FAIL .. но нет же(!) мы сделаем даже не 666, а 777 -- на файлы! :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #121 |
81. Сообщение от Аноним (-), 04-Май-15, 21:11 | +1 +/– | ![]() |
> Подозреваю в вас нуба, ибо на последних окошках чтобы подхватить вирус нужно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #103 |
82. Сообщение от Аноним (-), 04-Май-15, 21:14 | +/– | ![]() |
> У меня тоже подобная схема реализована. Linux + btrfs в RAID1 + | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #90 |
83. Сообщение от Аноним (-), 04-Май-15, 21:15 | –1 +/– | ![]() |
> Напомните, какой у вас период ротации бекапов? Ну, через какое время, скажем, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #120 |
84. Сообщение от Аноним (-), 04-Май-15, 21:16 | +1 +/– | ![]() |
> а это потому что деплоилось копированием с макбучика через какой-то сфтп плугин | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
85. Сообщение от Аноним (-), 04-Май-15, 21:18 | –1 +/– | ![]() |
>> если docx/xlsx на запись открыты чем-то кроме офиса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
86. Сообщение от Аноним (-), 04-Май-15, 21:19 | –1 +/– | ![]() |
> | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
87. Сообщение от Аноним (-), 04-Май-15, 21:19 | –1 +/– | ![]() |
>>Ну, скажем, если какая-то софтина массово читает файло, а затем для каждого вызывает вполне известные алгоритмы шифрования - то модуль эвристики как-бы мог и сообразить, что что-то не так пошло? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #104, #105, #106 |
88. Сообщение от Аноним (-), 04-Май-15, 21:20 | +/– | ![]() |
> так как в systemd уже все что нужно будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
89. Сообщение от Аноним (-), 04-Май-15, 21:21 | +/– | ![]() |
> эй, а где OpenBSD? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
90. Сообщение от Аноним (-), 04-Май-15, 21:21 | –1 +/– | ![]() |
>> У меня тоже подобная схема реализована. Linux + btrfs в RAID1 + | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #111 |
91. Сообщение от Аноним (-), 04-Май-15, 21:53 | +4 +/– | ![]() |
Это вы с соседом Васей у прова за одним айпишником сидите. У Васи заcpанная винда рассылает спам, а гуголь тебе странички не открывает. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
92. Сообщение от Аноним (-), 04-Май-15, 21:57 | +2 +/– | ![]() |
> на последних окошках чтобы подхватить вирус нужно отключить мозг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
93. Сообщение от Аноним (-), 04-Май-15, 22:07 | +2 +/– | ![]() |
Да. Это так. И? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
94. Сообщение от Аноним (-), 04-Май-15, 22:09 | +1 +/– | ![]() |
> ...нашли новый вирус/троянец, Linux в опасности, вы только его скомпиляйте с нужными библиотеками... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #97 |
95. Сообщение от Аноним (-), 04-Май-15, 22:11 | +1 +/– | ![]() |
Поздравляем! Вы в безопасности. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
97. Сообщение от Sluggard (ok), 04-Май-15, 22:13 | +/– | ![]() |
> Иногда этого может быть недостаточно и придется делать патчи. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
98. Сообщение от solomon243 (ok), 04-Май-15, 22:18 | –1 +/– | ![]() |
Та же фигня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
99. Сообщение от imak (ok), 04-Май-15, 22:39 | +3 +/– | ![]() |
Никак не оправдывая производителей антивирусов, за попытки втюхать свои программы, не брезгуя зачастую подлогом, должен заметить, что с шифровальщиками всё не так просто. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #118 |
100. Сообщение от all_glory_to_the_hypnotoad (ok), 04-Май-15, 23:02 | +3 +/– | ![]() |
> на последних окошках чтобы подхватить вирус нужно отключить мозг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
101. Сообщение от Khariton (ok), 04-Май-15, 23:19 | +/– | ![]() |
Обормот? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
102. Сообщение от csdoc (ok), 05-Май-15, 02:38 | –1 +/– | ![]() |
> Толпа никчемных деньготребователей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
103. Сообщение от anonimm (?), 05-Май-15, 09:55 | –1 +/– | ![]() |
Вывод: у знакомых хомяков семерки и восьмерки отключен мозг, очевидно же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #107 |
104. Сообщение от Аноним (-), 05-Май-15, 10:18 | –1 +/– | ![]() |
Еще один идиот с непомерным ЧСВ. Читай выше что я написал. Тоже мне, нобелевский лауреат))) Все верно, если процессор начинает дергать много файло на запись, на удаление, да еще из разных директорий это очевидный паттерн зловреда. За редкими исключениями, которые можно прописать. Не слушай идиотов, все правильно ты говоришь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
105. Сообщение от Аноним (-), 05-Май-15, 10:23 | +/– | ![]() |
>>>Блин, просто-же! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
106. Сообщение от z (??), 05-Май-15, 11:28 | +1 +/– | ![]() |
>А причем-тут бинарь вируса? Винда, вроде, позволяет антивирям перехватывать системные вызовы. Посмотреть кто вызывает open('some.docx','w'). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
107. Сообщение от Аноним (-), 05-Май-15, 14:48 | +/– | ![]() |
> Вывод: у знакомых хомяков семерки и восьмерки отключен мозг, очевидно же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
108. Сообщение от Аноним (-), 05-Май-15, 14:52 | +2 +/– | ![]() |
> Подозреваю в вас нуба, ибо на последних окошках чтобы подхватить вирус нужно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #119 |
109. Сообщение от Аноним (-), 05-Май-15, 14:56 | +/– | ![]() |
> Как раз меня недавно хакнули. Google стал говорить что с моей машины | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #140 |
110. Сообщение от ALex_hha (ok), 05-Май-15, 14:59 | +/– | ![]() |
> Антивирусы, да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #112 |
111. Сообщение от Аноним (-), 05-Май-15, 15:03 | +/– | ![]() |
> Дак, рейд1 - зеркало. Тоже не панацея, но вероятность факапа в два | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #126 |
112. Сообщение от Аноним (-), 05-Май-15, 15:06 | +/– | ![]() |
> нет и никаких проблем за 7 лет не было ни разу, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
113. Сообщение от Аноним (-), 05-Май-15, 15:08 | –1 +/– | ![]() |
> не видно только слкпым и дурным ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
114. Сообщение от Аноним (-), 05-Май-15, 15:12 | –1 +/– | ![]() |
> а нафига нужен системдэ-таймерс на серверах, где с задачами кронтаба прекрасно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #115 |
115. Сообщение от Михрютка (ok), 05-Май-15, 15:58 | +1 +/– | ![]() |
> А теперь с ними будет справляться таймерс :). При том там очевидно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #139 |
117. Сообщение от клоун (?), 05-Май-15, 16:17 | –1 +/– | ![]() |
Антивирусы анализируют части кода + пытаются выполнить файл в песочнице чтобы понять что он делает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
118. Сообщение от клоун (?), 05-Май-15, 16:32 | +/– | ![]() |
Не путай, пожалуйста "не может восстановить" и "не может восстановить бесплатно". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #122 |
119. Сообщение от клоун (?), 05-Май-15, 17:22 | –3 +/– | ![]() |
Какой именно пункт EULA тебя не устраивает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #125 |
120. Сообщение от клоун (?), 05-Май-15, 17:28 | +/– | ![]() |
Не смешно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #137 |
121. Сообщение от клоун (?), 05-Май-15, 17:35 | –2 +/– | ![]() |
Вот у меня домашний файловый сервер на базе Линукс. Один единственный пользователь, один девайс с которого к нему обращаются. Объясни популярно какого рожна я должен заморачиваться ограничением самого себя в правах и уровне доступа? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #138 |
122.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Не путай, пожалуйста "не может восстановить" и "не может восстановить бесплатно". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 |
125. Сообщение от Valerkind (ok), 06-Май-15, 13:19 | +/– | ![]() |
В каком веке живешь? Давно уж нет никаких наклеек... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
126.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Так raid тоже не замена бэкапа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
127.
Сообщение от Игорь![]() | +/– | ![]() |
Полагаю, что подцепил на ноутбуке эту заразу. При подключении к интернету исходящий трафик примерно в три раза превышает входящий. Также при попытке зайти на гугл, гугл ругался, что от меня исходит подозрительный трафик. Стоит Роса R5 64-bit. Ну и что теперь делать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #131 |
128. Сообщение от Аноним (-), 06-Май-15, 13:59 | +/– | ![]() |
> Вот только после обновления этого сертифицированного ПО оно, внезапно, перестаёт быть сертифицированным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #132 |
129. Сообщение от Аноним (-), 06-Май-15, 14:20 | +/– | ![]() |
> selinux уже скоро 15 лет, и он, что характерно, помогает. что скажут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #133 |
130. Сообщение от Аноним (-), 06-Май-15, 14:38 | +/– | ![]() |
> выставить везде 777 :-D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
131. Сообщение от z (??), 06-Май-15, 14:40 | +/– | ![]() |
Чтоб желудок не устал - принимайте uninstall | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
132.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
>> Вот только после обновления этого сертифицированного ПО оно, внезапно, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #135 |
133. Сообщение от Аноним (-), 06-Май-15, 15:07 | +/– | ![]() |
> /home - монтировать noexec! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #134 |
134. Сообщение от Аноним (-), 06-Май-15, 15:20 | +/– | ![]() |
У меня так всегда смонтировано, и /home c опцией noexec никак разработке скриптов не мешает!!! Собрать пакет в домашнем каталоге пакет и запустить не даст :) Примонтируй отдельный раздел для разработки /home/develop с RWX и там работай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
135. Сообщение от сумашедший (?), 06-Май-15, 22:24 | +/– | ![]() |
Добрый вечер Михаил! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 Ответы: #136 |
136.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Есть вопрос по поводу СПО в учреждениях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
137. Сообщение от count0krsk (ok), 07-Май-15, 16:36 | +/– | ![]() |
Ох уж эти Масквичи. За МКАД-ом про это ваше СЛА слышали 3.5 директора, и те в филиалах Газпрома и Роснано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
138. Сообщение от count0krsk (ok), 07-Май-15, 18:10 | +/– | ![]() |
> У меня нет раздвоения личности на Я-админ и Я-пользователь. И нет необходимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
139. Сообщение от count0krsk (ok), 07-Май-15, 18:19 | +/– | ![]() |
sleep, нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 |
140. Сообщение от Аноним (-), 08-Май-15, 20:30 | +/– | ![]() |
Либо провайдер предоставляет услуги через NAT. Но это всегда можно проверить, например открыв 80-й порт через nc и подключившись через анонимайзер к нему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |