The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SSH-бэкдор, установленный при взломе kernel.org, два года оставался незамеченным, opennews (??), 16-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 11:43 
"...распространялся в виде разделяемой библиотеки, которая после установки..."
Каким способом, простите, установки? Через спам-письмо?
Ответить | Правка | Наверх | Cообщить модератору

61. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от Аноним (158), 16-Май-24, 11:52 
Dirty Cow и ты рут. Ну а потом wget эту самую пропатченную библиотеку куда-нибудь в /usr/lib вместо нативной и наслаждайся.
Ответить | Правка | Наверх | Cообщить модератору

77. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 12:28 
Dirty Cow неактуален с 2016-го года.
Ответить | Правка | Наверх | Cообщить модератору

79. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (158), 16-Май-24, 12:35 
Цитирую новость:

Утверждается, что Ebury применяется с 2009 года и с тех пор был установлен на более чем 400 тысяч серверов под управлением Linux и несколько сотен систем на базе FreeBSD, OpenBSD и Solaris. Около 110 тысяч серверов оставались поражены Ebury по состоянию на конец 2023 года. Исследование представляет отдельный интерес с учётом того, что Ebury был задействован при атаке на kernel.org, что открывает некоторые новые подробности компрометации инфраструктуры разработки ядра Linux, выявленной в 2011 году.

Вроде как даты заражения в ней указанные более ранние чем 2016.

Ответить | Правка | Наверх | Cообщить модератору

88. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 12:48 
А в статье кликбэйт.

"Ebury is alive but unseen: 400k Linux servers compromised for crypto theft and financial gain
One of the most advanced server-side malware campaigns is still growing, with hundreds of
thousands of compromised servers, and it has diversified to credit card and cryptocurrency
theft."

"still growing". По этому вопрос - как?

Ответить | Правка | Наверх | Cообщить модератору

98. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (158), 16-Май-24, 13:02 
Да хоть правильным плагином под вордпресс. Главное на сервак попасть, а права поднять вообще не проблема, это же линукс.
Ответить | Правка | Наверх | Cообщить модератору

104. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 13:11 
То есть нужно ещё полезный плагин разработать для wordpress, чтоб web-developer захотел его прикрутить к своему сайту, без гарантии, что тот захочет...
Ответить | Правка | Наверх | Cообщить модератору

110. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (158), 16-Май-24, 13:15 
Если верить авторам вордпресса, на нём работает 43% сайтов. Даже если на твой плагин клюнет хотя бы один из тысячи, то улов нормальный получится. Ну а чтобы вероятность клёва повысить есть старые проверенные методы, например "платный плагин с кучей возможностей, мы его взломали, качайте на халяву пока не удалили!".
Ответить | Правка | Наверх | Cообщить модератору

239. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от n00by (ok), 18-Май-24, 15:49 
К сайту одной печально известной автономной ОС прикрутили, его аж два раза подряд ломали. Так что не проблема, как показывают факты.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

99. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (73), 16-Май-24, 13:04 
>Около 110 тысяч серверов оставались поражены Ebury по состоянию на конец 2023 года.

Это сервера тех самых админов #работает-нетрожь. Возможно, что ещё с того 2009.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

143. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Sw00p aka Jerom (?), 16-Май-24, 15:43 
на таких серверах обычно ссх отключен (локдаун своего рода)
Ответить | Правка | Наверх | Cообщить модератору

95. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (73), 16-Май-24, 13:00 
Порядок действий с точностью до наоборот. Сначала нужно Ebury-библиотечку для хищения хешей рядовых пользователей как-то в системе установить. Потом подобрать, перехватить пароль локально юзера. До Dirty Cow добраться можно только локальным юзером.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

106. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (158), 16-Май-24, 13:11 
Не факт. Просканировать сервак на тему что там наружу висит и свеженький сплойт на него натравить обычно проще - вот тебе и права пользователя дырявого сервиса (апач, tftpd и тому подобное). А от них можно уже и Dirty Cow запустить и после успеха хоть Ebury ставить, хоть GobRAT, хоть Stantinko.
Ответить | Правка | Наверх | Cообщить модератору

100. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от Аноним (-), 16-Май-24, 13:04 
> Каким способом, простите, установки?

У них там множество способов использовалось. Надо понимать, пробовали все дыры, которые всплывали.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

112. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 13:26 
И с ядром десятилетней давности, да? Интересно другое: зачем они, внезапно, тестируют систему эксплоитом "столетней" давности? Ничего посвежей не нашли? Реклама-заказуха, ИМХО.
Ответить | Правка | Наверх | Cообщить модератору

116. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (158), 16-Май-24, 13:45 
Кто-то запрещает на подопытную машину натравить все имеющиеся эксплойты по очереди? Сработал десятилетней давности - отлично, нет - берём следующий пока не поломаем (вариант что эксплойты кончатся раньше не рассматривается как ненаучно-фантастический, это линукс).
Ответить | Правка | Наверх | Cообщить модератору

121. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 13:56 
Эксплоиты может и не кончатся, жизнь кончиться.
Ответить | Правка | Наверх | Cообщить модератору

124. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (158), 16-Май-24, 14:02 
Это же не руками делается, запустил скрипт и жди неизбежно положительный результат. Часа два скорее всего хватит, ты же не мейнфрейм ломаешь.
Ответить | Правка | Наверх | Cообщить модератору

126. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 14:10 
Сделай одолжение, запуси скрипт. Вот мой IP 77.34.106.122
Ответить | Правка | Наверх | Cообщить модератору

127. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от Аноним (158), 16-Май-24, 14:21 
Мой профит в этом бизнесе в чём? Особо с учётом того, что ты скорее всего за натом сидишь.
Ответить | Правка | Наверх | Cообщить модератору

134. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (-), 16-Май-24, 15:10 
> Мой профит в этом бизнесе в чём? Особо с учётом того, что
> ты скорее всего за натом сидишь.

А на нате тоже линукс - чем тебе он не ломается, раз все так просто? В общем позорный слик...

Ответить | Правка | Наверх | Cообщить модератору

147. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +2 +/
Сообщение от Аноним (158), 16-Май-24, 15:59 
Мне не лениво повторить свой вопрос: мой профит в этом бизнесе в чём? Доказать что-то опеннетному анониму, о существовании которого я до сегодняшнего дня не подозревал и о котором забуду завтра, потратив на это время, профитом НЕ является. Читать этому самому анониму лекцию по сетевым технологиям на тему того что нат может быть организован не только серваком на дырявом, но и на более интересных вещах тоже вроде как профита не приносит.
Ответить | Правка | Наверх | Cообщить модератору

151. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 16:09 
В трёпе твоём тоже никакого профита. Но ты треплешься. :)
Ответить | Правка | Наверх | Cообщить модератору

152. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (158), 16-Май-24, 16:14 
До тех пор пока меня это развлекает.
Ответить | Правка | Наверх | Cообщить модератору

228. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (-), 17-Май-24, 13:59 
> Мне не лениво повторить свой вопрос: мой профит в этом бизнесе в чём?

Увы, призывы к незаконным действиям модераторы все же наверное потрут. Но можешь посмотреть на пример anna senpai. Правда, стоит посмотреть и на конец этой истории, до того как.

> Доказать что-то опеннетному анониму, о существовании которого я до сегодняшнего
> дня не подозревал и о котором забуду завтра, потратив на это
> время, профитом НЕ является. Читать этому самому анониму лекцию по сетевым
> технологиям на тему того что нат может быть организован не только
> серваком на дырявом, но и на более интересных вещах тоже вроде
> как профита не приносит.

Блаблаблаблабла. Это то что в фидохе называли "оппонент слил, засчитано".

Ответить | Правка | К родителю #147 | Наверх | Cообщить модератору

234. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (234), 17-Май-24, 22:19 
> Увы, призывы к незаконным действиям модераторы все же наверное потрут.

А что тут незаконного? Вася предложил себя попентестить бесплатно, я не снизошёл.

> Блаблаблаблабла. Это то что в фидохе называли "оппонент слил, засчитано".

Датычо:) Ты фидоху-то видел вообще? Мне, бывшему пойнту 2:5019/24 про тамошние порядки и прочие вещи рассказывать будешь? Ну ок, попробуй удивить, а то есть подозрение что когда фидоха была ещё живая, твои родители не сомневались что в этот раз они предохраняются надёжно.

Ответить | Правка | Наверх | Cообщить модератору

240. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от n00by (ok), 18-Май-24, 16:01 
Поскольку мне с интересной мне эхи (или как там оно называлось) Фидо приносили файлики на дискетке, добрые люди всё за тебя сделали. Вот страничка того Васи https://github.com/podvornyakva Заливать что-либо в качестве пруфов они не будут, их же не просили. ;)
Ответить | Правка | Наверх | Cообщить модератору

148. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +1 +/
Сообщение от Аноним (30), 16-Май-24, 15:59 
ты путаешь целевой взлом и не целевой. В сабже не целевой.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

168. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (168), 16-Май-24, 18:42 
> Сделай одолжение, запуси скрипт. Вот мой IP 77.34.106.122

Цены на пентест ты уже погуглил?

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

173. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 19:13 
Зачем?
Ответить | Правка | Наверх | Cообщить модератору

175. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Аноним (168), 16-Май-24, 19:23 
Ты же хочешь чтобы тебя поломали. Будешь знать сколько это стоит и надо ли оно тебе за такие деньги.
Ответить | Правка | Наверх | Cообщить модератору

113. "SSH-бэкдор, установленный при взломе kernel.org, два года ос..."  +/
Сообщение от Вася (??), 16-Май-24, 13:30 
Типа "смотрите кака - 10 лет прошло, фу-фу - дырявое мно мамонта"
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру