The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внедрено вредоносное ПО"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внед..." +/
Сообщение от n00by (ok), 06-Ноя-21, 08:09 
>> Толще не могли?
> Отчего же, могу: с++ники суть те же лефтпадщики - на любой чих,
> например, файл прочитать или сокет открыть - тащат буст или т.п.
> ненужный винхлам. Таких в ядерщики не берут)

Фрагмент драйвера, удаляющий тело руткита:


static
bool carantine_file(const const_unicode_string & filename)
{
  file f(filename);
  raw_data filedata(f.get_data());
  f.erase();

  wstring new_name( filename.get_string() );

  // special case for NTFS data streams
  wstring::size_type colon = new_name.rfind(L':');
  if ( colon != wstring::npos ) new_name[colon] = '_';

  ///\todo basic_string::replace
  new_name.erase(0, 1+new_name.rfind(L'\\'));
  new_name.insert(0, L"\\??\\"CARANTINE_FOLDER_NAME L"\\");

  file backup(new_name,
              file::supersede,
              file::write_data | file::write_attributes | synchronize,
              file::share_read);
  return backup && backup.write(filedata.begin(), filedata.size());
}


Правда, как раз вот это - некоммерческое.
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внедрено вредоносное ПО, opennews, 05-Ноя-21, 00:25  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру