The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выявлен червь, поражающий сетевые устройства на базе Linux

28.11.2013 19:03

Компания Symantec сообщила о появлении нового сетевого червя Linux.Darlloz, нацеленного на поражение домашних маршрутизаторов, точек доступа, телеприставок, камер слежения и других потребительских устройств на базе Linux. Червь проникает в систему через эксплуатацию уязвимости в реализации CGI-режима запуска PHP, исправленной в мае прошлого года, но до сих пор присутствующей во многих прошивках.

После проникновения в систему червь случайным образом выбирает IP-адреса и выполняет проверку возможности совершения атаки на выбранную систему. В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей. В случае удачи проверяется наличие установки php в CGI-режиме и предпринимается попытка эксплуатации уязвимости (проверяются наличие скриптов /cgi-bin/php, /cgi-bin/php5, /cgi-bin/php-cgi, /cgi-bin/php.cgi и /cgi-bin/php4). Если атака прошла успешно на взломанную систему из внешнего ресурса загружается код червя и начинается поиск новой жертвы.

В настоящее время обнаружен лишь прототип червя, атаки на базе которого пока не зафиксированы в диком виде или имеют единичный характер. Выявленный экземпляр червя поражает только системы на базе архитектуры x86 (червь распространяется в форме исполняемого файла), но имеются свидетельства о наличии сборок червя для архитектур ARM, PPC, MIPS и MIPSEL.

Тем временем, в маршрутизаторах D-Link выявлен очередной бэкдор, позволяющий получить доступ к устройству через telnet, используя прописанные в прошивке логин и пароль. Проблема подтверждена в устройстве D-Link DAP 1522, но судя по всему затрагивает и другие модели.

  1. Главная ссылка к новости (http://www.symantec.com/connec...)
  2. OpenNews: Linux-бэкдор, организующий скрытый канал связи в легитимном сетевом трафике
  3. OpenNews: Проведено сканирование портов всех IPv4-адресов с использованием ботнета из маршрутизаторов
  4. OpenNews: Обнаружен новый ботнет из незащищенных маршрутизаторов с прошивкой на базе Linux
  5. OpenNews: Выявлен червь, использующий уязвимость в панели управления хостингом Parallels Plesk
  6. OpenNews: Зафиксирован самораспространяющийся червь, поражающий серверы Apache Tomcat
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/38547-worm
Ключевые слова: worm, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (139) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.4, Пиу (ok), 19:19, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    это в каких это "домашних маршрутизаторах, точках доступа, телеприставках, камерах слежения и других потребительских устройствах на базе Linux" стоит PHP? (по ссылке неуказано)

    внутри там обычно кастомный сервер либо cgi, но php туда не ставят - мало памяти и места

     
     
  • 2.5, ананим (?), 19:26, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >других потребительских устройствах на базе Linux" стоит PHP? (по ссылке неуказано)

    Во-во.
    Да если б он там стоял я бы свой сайт на маршрутизаторе крутил. Хостиг? Придумали тоже.

    Зыж
    Симантек уже в 3-й раз пиарится своими выдуманными наработками. Неужто так всё плохо?

     
     
  • 3.10, mihalych (ok), 19:54, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    А как же ты думал? ОН приближается. Производители анти/вирусов вздрогнули. Боятся остаться без работы, вот и зашевелились. Место под солцем себе выбить хоцца.
     
     
  • 4.31, Аноним (-), 22:03, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Боятся остаться без работы, вот и зашевелились

    В срочном порядке разрабатывают прототипы вирусов подбирающих пароли в локальной сети. В итоге, кто больше на придумывает и добавит в свою базу у того и будет больше % обнаружения.
    А реальные сложные угрозы они игнорируют, т к коммерчески не обосновано...

    Реквестирую  тег для новостей "симантик опять что-то нашел"

     
     
  • 5.48, Аноним (-), 00:17, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    самоее главное, это через СМИ внушить стаду, что якобы существует проблема...
     
     
  • 6.60, pavlinux (ok), 01:58, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Цена на акцию упала ещё на 1$... в сравнении с прошлой новостью. :D
     
     
  • 7.80, ананим (?), 06:50, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    И кстати, раз уж такая пьянка, почему указан именно linux?
    Не вантуз, не циски (итд итп где может работать пхп).
    Это ж не спроста. Им почему-то именно линух нужно упомянуть.
     
     
  • 8.117, Аноним (-), 12:29, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Причины 2 1 Попытка предотвратить миграцию на линь, что оставляет синаптик без... текст свёрнут, показать
     
     
  • 9.135, ананим (?), 17:21, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Или 3 8212 линух такой же безопасный как и вантуз И анб тут совсем ни при ч... текст свёрнут, показать
     
  • 8.130, мшефд (?), 16:15, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Выявлен червь, поражающий сетевые устройства на базе Linux... текст свёрнут, показать
     
     
  • 9.134, ананим (?), 17:16, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На базе архитектуры x86 есть мнооооооого разных ОС, в том числе и онли эмбедед, ... текст свёрнут, показать
     
     
  • 10.137, Аноним (-), 17:29, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    ОС На базе процессорной архитектуры Шиза косила наши ряды ... текст свёрнут, показать
     
     
  • 11.147, Аноним (-), 06:59, 30/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    В наших он никогда и не был ... текст свёрнут, показать
     
  • 6.71, rshadow (ok), 02:31, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Вот мне тоже интересно почему назвали _Linux_.Darlloz если проблема в установленном софте. Тогда уж PHP.Darlloz
     
     
  • 7.100, valaisgood (?), 10:46, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот мне тоже интересно почему назвали _Linux_.Darlloz

    Звучит весомей, реклама.
    Значимость своих антивирь продуктов среди планктона повышает.
      

     
  • 3.21, Нанобот (ok), 21:12, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >пиарится своими выдуманными наработками

    не выдуманными, а разработаными

     
  • 3.39, metallica (ok), 23:06, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >>других потребительских устройствах на базе Linux" стоит PHP? (по ссылке неуказано)
    > Во-во.
    > Да если б он там стоял я бы свой сайт на маршрутизаторе
    > крутил. Хостиг? Придумали тоже.
    > Зыж
    > Симантек уже в 3-й раз пиарится своими выдуманными наработками. Неужто так всё
    > плохо?

    Один вопрос: а могут быть роутеры домашние с веб интерфейсом на базе .NET?
    Если да, то могут быть и на php.

     
     
  • 4.65, pavlinux (ok), 02:14, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Один вопрос: а могут быть роутеры домашние с веб интерфейсом на базе
    > .NET? Если да, то могут быть и на php.

    У меня 8 ядерный Хеоn как роутер, можно даже юзать Фотошоп.
    А у вас есть роутер с фотошопом? :-P

     
     
  • 5.101, Аноним (-), 10:54, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > У меня 8 ядерный Хеоn как роутер, можно даже юзать Фотошоп.
    > А у вас есть роутер с фотошопом? :-P

    А еще можно на боинге ездить в соседний магазин. Правда, говорят что в повороты хреново вписывается.

     
     
  • 6.131, Аноним (-), 16:38, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Нормально боинг вписывается. У него передняя нога крутится. Только улицы должны быть широкими.....
     
     
  • 7.138, Аноним (-), 17:29, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Нормально боинг вписывается. У него передняя нога крутится. Только улицы должны быть
    > широкими.....

    А вот и специалисты из маркетингового отдела компании Боинг подтянулись :).

     
  • 4.67, Пиу (ok), 02:15, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    если в URL ты видишь ".asp" это еще не значит, что на другом конце работает .NET.
    внезапно, в моем роутере тоже все адреса заканчиваются на .asp, но внутри стоит кастомный сервер (я читал исходники, которые шли к роутеру)
     
     
  • 5.81, commiethebeastie (ok), 07:54, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Так все правильно, .asp это JScript скорее всего, может кастомный VBScript. А ASP.NET это aspx.
     
     
  • 6.92, Аноним (-), 10:19, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Почти во всех асусах шаблоны имеют расширение asp. Ни один из этих файлов к микрософту или их поделками отношения не имеет. Это тупо использование вставок вида <% %> с командами, которые отрабатывает монолитный веб-сервер, написанный на C.

    Пример: http://wl500g.googlecode.com/svn/trunk/www/web/Advanced_WAN_Content.asp


    Поставить PHP на маршрутизатор можно, но зачем?

     
  • 6.102, Аноним (-), 10:58, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Так все правильно, .asp это JScript скорее всего,

    Сложно быть глупым. Зачастую страницы обозваны как ".asp" по чисто эстетическим соображениям (понятных только китайцам). Как ты понимаешь нету в роутере IISов и jscript-ов, и PHP чаще всего нет. Что не мешает раздавать страницам расширения типа .asp или .php. Наверное чтобы выглядело более солидно, как на настоящем серваке :)

     
     
  • 7.148, commiethebeastie (ok), 12:27, 30/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> Так все правильно, .asp это JScript скорее всего,
    > Сложно быть глупым. Зачастую страницы обозваны как ".asp" по чисто эстетическим соображениям
    > (понятных только китайцам). Как ты понимаешь нету в роутере IISов и
    > jscript-ов, и PHP чаще всего нет. Что не мешает раздавать страницам
    > расширения типа .asp или .php. Наверное чтобы выглядело более солидно, как
    > на настоящем серваке :)

    Даунище, для работы JScript ненужен IIS. Мог быть и кастомный веб-сервер. Хотя как оказалось с асусом там С.

     
  • 2.29, Alen (??), 21:56, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +11 +/
    А как вам нравятся "домашние маршрутизаторы" на х86 железе :)
     
     
  • 3.35, Аноним (-), 22:26, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >А как вам нравятся "домашние маршрутизаторы" на х86 железе :)

    По крайней мере не будет проблем с тем что дорогая китайская поделка 100мбс через себя пропустить не может.

     
     
  • 4.50, Аноним (-), 00:27, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дорогая китайская поделка с эмблемой в виде моста "Золотые Ворота" может пропустить через себя столько, что ваши x86 задымятся от зависти.
     
  • 4.82, commiethebeastie (ok), 07:56, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >>А как вам нравятся "домашние маршрутизаторы" на х86 железе :)
    > По крайней мере не будет проблем с тем что дорогая китайская поделка
    > 100мбс через себя пропустить не может.

    Ты это октеонам расскажи.

     
  • 4.103, Аноним (-), 10:59, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > 100мбс через себя пропустить не может.

    Ну вообще-то 100Мбит пророутить может даже довольно древний роутер. Понимаю бы еще гигабитом размахивали...

     
  • 2.34, Ligntnin_Hoplins (?), 22:22, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    "А тем временем муравьиный лев..."
     
  • 2.47, Аноним (-), 00:00, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    А еще очень интересно как он пролезает в домашние сети 192.168.... не подломив провайдера.
     
     
  • 3.66, pavlinux (ok), 02:15, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А еще очень интересно как он пролезает в домашние сети 192.168.... не
    > подломив провайдера.

    Виндозные тройаны

     
  • 3.104, Аноним (-), 11:00, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > А еще очень интересно как он пролезает в домашние сети 192.168....

    Можно сунуться на WAN IP, у особо раздолбайских экземпляров там дырявая вебморда :)

     
  • 2.146, Kirill Zabarniuk (?), 01:24, 30/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ну у меня стоит php5.4 на asus-е с прошивкой энтузиастов. И вижу что я не один такой
     

     ....большая нить свёрнута, показать (35)

  • 1.6, freehck (ok), 19:27, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +11 +/
    Жалкое зрелище, Symantec, жалкое. Вы пишете о linux-вирусах, которые:
    1) перебирают пароли,
    2) используют баги в прошивках проприетарных маршрутизаторов.

    Видать совсем кризис наступил, раз Вы пытаетесь привлечь к себе внимание таким образом.

     
     
  • 2.51, Гость (?), 00:32, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Попробуй писать симантеку в личку.
    Оно понятно, что он клал на твои излияния, но на опеннете он их даже не увидит.
     
  • 2.54, Аноним (-), 01:12, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А компания, специализирующаяся на консалтинге в области безопасности должна про подобные вещи в тряпочку молчать, по-твоему?
     
     
  • 3.90, Аноним (-), 10:03, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Она, наш наивный взбудораженный юноша, поступит так, как сейчас поступают все ненужные.
     
  • 2.78, njunkie (ok), 06:21, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > 2) используют баги в прошивках проприетарных маршрутизаторов.

    А что, пропиетарные маршрутизаторы с ядром Linux уже не Linux? Удивительная логика. Такая же, как и у Симантек, для которой PHP это Linux.


     
     
  • 3.96, еще один аноним (?), 10:22, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А что, пропиетарные маршрутизаторы с ядром Linux уже не Linux? Удивительная логика.
    > Такая же, как и у Симантек, для которой PHP это Linux.

    А что, когда говорят о баге в фотошопе ты это называешь багом винды?

     
     
  • 4.125, njunkie (ok), 14:19, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> А что, пропиетарные маршрутизаторы с ядром Linux уже не Linux? Удивительная логика.
    >> Такая же, как и у Симантек, для которой PHP это Linux.
    > А что, когда говорят о баге в фотошопе ты это называешь багом
    > винды?

    Читай выше, мое первое утверждение не исключает второго и не противопоставляется ему, логика удивительна и у симантека, и у умника выше.
    Ну точнее ее нет

     
  • 3.105, Аноним (-), 11:02, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > А что, пропиетарные маршрутизаторы с ядром Linux уже не Linux?

    Баг в вызове PHP - это, определенно, не Linux. Особенно учитывая что он проявляется везде.

     
  • 3.141, XoRe (ok), 17:49, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> 2) используют баги в прошивках проприетарных маршрутизаторов.
    > А что, пропиетарные маршрутизаторы с ядром Linux уже не Linux?

    А где у вируса логика поражать linux?

     

  • 1.8, Аноним (-), 19:43, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    а что симантек пиарит? Они вообще кто? :)
     
     
  • 2.12, Анонище (?), 20:02, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Norton Commander же. Просто ты не застал славные времена ;)
     
     
  • 3.13, Аноним (-), 20:27, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    И unerase. Все остальное что они произвели - жуткий кал.
     
     
  • 4.15, Аноним (-), 20:32, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну почему же кал... А Norton Ghost? Шо, ни разу не делал снимки виндовых разделов? :)
     
     
  • 5.57, ffirefox (?), 01:20, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Вообще то симантик тут не при делах. Они тупо скупали готовые решения. Причем, настолько тупо, что купили два почти одинаковых и так и не смогли их объединить. Поэтому:

    "Ghost — программное обеспечение для клонирования дисков, разработанное фирмой Binary Research в 1995 году. Три года спустя фирма была куплена концерном Symantec"

    "Norton Ghost (for Home/Retail User)
    разработан на базе "PowerQuest v2i Protector" и с оригинальным Ghost'ом не имеет ни чего общего"


    Так что, все таки кал стала фирма.

     
  • 5.76, медведдд (ok), 06:08, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    И что все так балдеют от Norton Ghost?! Всю жизнь пользовался вместо него USB-диском в linux и делал копии DD-шкой. Ставишь винду, жмешь раздел до минимума, получается гиг 5-10 (в зависимости от версии винды), dd-шкой копируешь и потом сотнями отгружаешь.
    Можно по сети через PXE, можно с флэшки или cd. Зачем NG?
     
     
  • 6.79, njunkie (ok), 06:23, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И что все так балдеют от Norton Ghost?!

    Там нету "страшной консоли с мигающим курсором" и можно использовать веселую мышку.


     
  • 6.91, Аноним (-), 10:14, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И что, не накрывалась Винда медным при смене аппаратной платформы? У меня так через раз...
     
     
  • 7.106, Аноним (-), 11:03, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И что, не накрывалась Винда медным при смене аппаратной платформы?

    Да запросто. Такой вот хреновый плагнплей.

     
  • 7.151, commiethebeastie (ok), 12:33, 04/12/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > И что, не накрывалась Винда медным при смене аппаратной платформы? У меня
    > так через раз...

    sysprep.exe

     
  • 6.149, ffirefox (?), 19:32, 01/12/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >Ставишь винду, жмешь раздел до минимума, получается гиг 5-10

    В этом то и проблема.
    1. Куча манипуляций.
    2. Размер образа в разы (а то и десятки ра) больше. (образ XP с офисом и всякой требухой не выходит за 1Гиг)

    Просто Ghost была первая программа под виндой, в которой додумались копировать данные не посекторно, а в виде образа файловой системы.

    И не забывай, что когда появился Ghost, Linux не всегда запускался там, где прекрасно работал DOS. Сейчас все гораздо проще.

     
  • 5.113, бедный буратино (ok), 11:22, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет, а шо это? И чем лучше cat?
     
     
  • 6.127, Аноним (-), 15:13, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Нет, а шо это? И чем лучше cat?

    Снимать cat'ом образа дисков? Мсье знает толк в извращениях.

     
  • 6.142, XoRe (ok), 17:52, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Нет, а шо это? И чем лучше cat?

    Ну, вы попробуйте снять образ диска на 200 gb, который забит на 10 gb.
    Если для вас не в лом постоянно менять ему размер, то разницы нет, согласен)

     
  • 4.28, qwerty (??), 21:51, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Norton Commander и unerase придумал и написал Питер Нортон из Piter Norton Computing, Inc.
     
  • 4.129, Anonymus (?), 15:51, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    а ещё Symantec C++, товарищи юзеры!
     
     
  • 5.150, ffirefox (?), 19:34, 01/12/2013 [^] [^^] [^^^] [ответить]  
  • +/
    "Digital Mars C/C++ compiler. Также знаменит своей историей под именами Datalight C compiler, Zorland C, Zortech C, Zortech C++, Symantec C++."
     
  • 3.27, Аноним (-), 21:42, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +14 +/
    > Norton Commander же. Просто ты не застал славные времена ;)

    Не-не-не! Нортон Командир, Нортон Диск Доктор, Нортон Энурез, Нортон Спид Диск и даже Нортон Антивирус- это все Питер Нортон (точнее,  Питер Нортон Компьютинг). А кто такие Сымантеки? Те, кто купили Питер Нортон Компьютинг и после этого ничего нового не придумали, продолжили эксплуатировать имя Питера Нортона и только ухудшали его программы? Не, не знаю и знать не желаю!


     
  • 3.74, arisu (ok), 03:59, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Norton Commander же. Просто ты не застал славные времена ;)

    третий командир был произведением конторы Пети Нортона. а потом контору купил симантек, поднатужился и выдал на-гора кучу навоза «нортон командир 5». байтораздирающее зрелище было.

     
     
  • 4.77, an0 (?), 06:17, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    да уж 5мегабатовое чудовище против 64к + конфиги с хелпом волкова
     
     
  • 5.93, arisu (ok), 10:19, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > да уж 5мегабатовое чудовище против 64к + конфиги с хелпом волкова

    да, vc был мегакрут. что характерно — опять до пятой версии (ну, 4.999). фатальное число какое-то для коммандеров.

    ещё был dc от забугорного товарища — похожий по идеологии на vc, но более дохленький.

     
     
  • 6.107, Аноним (-), 11:04, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > 4.999). фатальное число какое-то для коммандеров.

    Хм.. GNU Midnight Commander 4.8.5 - ты это... не каркай :).

     
     
  • 7.121, arisu (ok), 13:17, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    кстати, да. надо ходить опасно.
     
  • 6.126, Аноним (-), 15:12, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    А мне вот Dos Navigator больше нравился. Нравилась цветовая раскраска файлов в зависимости от расширения. Жалко скатился после выхода ndn (Necromancer Dos Navigator) да и дос не актуальным стал. Кстати, в mc в кальке сейчас по умолчанию цветовая схема dn.
     
     
  • 7.128, arisu (ok), 15:21, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    это было, конечно, круто — но только для машин с винтами. использовать dn на машине, где только флопики — удовольствие сильно ниже среднего. там окромя vc нормальных вариантов не было.
     
  • 2.49, Sylvia (ok), 00:20, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    производитель древнего ПО для MS-DOS и ранних версий Windows,
    ныне гигант по продаже SSL сертификатов, скупивший под себя почти все и вся (включая и детище Шаттлворта), так что продолжают с серьезным бизнес-фейсом делать денежку из воздуха
     
  • 2.55, Аноним (-), 01:13, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > а что симантек пиарит? Они вообще кто? :)

    Они - очень крупная компания, занимающаяся в том числе security-консалтингом.

     

  • 1.9, Омский линуксоид (ok), 19:53, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "В первой фазе атаки червь пытается получить доступ к web-интерфейсу путём подбора типовых логинов и паролей."
    Расходимся, нас... ээээээ... обманули.
    Наверно так:
    Выявлен "червь", который возможно, якобы, поражающий сетевые устройства на базе Linux //fixed
     
     
  • 2.23, Пиу (ok), 21:26, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    но год-два назад был червь который размножался между домашними маршрутизаторами, путем использования дефолтных паролей на роутерах
     
     
  • 3.40, linux must __RIP__ (?), 23:18, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • –8 +/
    тсссс.. не ломай шаблон линукс-боям.. Они же умрут если им напомнить бот-нет из роутеров на базе Linux..
     
     
  • 4.41, Аноним (-), 23:21, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Да, после того, как выяснилось, что многие пользователи не меняют дефолтный пароль в роутере, всем пользователям и разработчикам Linux остается только застрелиться. Ведь это критический баг линукса!
     
     
  • 5.61, Аноним (-), 01:59, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Сменить пароль при следующем запуске" портировать из одной небезизвестной системы очень бы не помешало. Баг, или не баг, но ботнет на Линуксах, построенный безмозглым ботом, атакующим настроенную по дефолту ОС - это не дыра в безопасности, а признак что разработчики на неё болт клали.
     
     
  • 6.64, Аноним (-), 02:11, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Угу. Вот только для этого хотя бы раз нужно в веб-морду зайти, но для некоторых юзеров это труд непосильный. И что-то подсказывает мне, что среди таких - пользователей вантуза большинство.
     
     
  • 7.70, Пиу (ok), 02:24, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Угу. Вот только для этого хотя бы раз нужно в веб-морду зайти,
    > но для некоторых юзеров это труд непосильный. И что-то подсказывает мне,
    > что среди таких - пользователей вантуза большинство.

    решить проблему можно было бы просто - при прошивке очередного девайса делать ему рандомный дефолтный пароль, а потом печатать его на корпусе роутера. этого вполне достаточно.

    алсо, я не вижу ничего хорошего в том, что *дефолтные* настройки являются неадекватными/плохими

     
     
  • 8.83, тоже Аноним (ok), 08:47, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    чтобы удвоить отпускную цену товара Да уж, более чем достаточно ... текст свёрнут, показать
     
     
  • 9.99, Аноним (-), 10:23, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Не вижу проблемы Если поц готов заплатить - это не преступление ... текст свёрнут, показать
     
  • 6.69, Пиу (ok), 02:21, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Баг, или не баг, но ботнет на Линуксах,
    > построенный безмозглым ботом, атакующим настроенную по дефолту ОС - это не
    > дыра в безопасности, а признак что разработчики на неё болт клали.

    основная проблема тут в том, что новости/пресс-релизы составляются так, как будто лично Линус Т. виноват в том, что какие-то китайцы не умеют писать/нормально собирать прошивки

     
     
  • 7.72, Аноним (-), 02:31, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Желтизна же, дешевый пиар.
     
  • 6.124, Genri Tomasino (?), 14:06, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > "Сменить пароль при следующем запуске" портировать из одной небезизвестной системы очень
    > бы не помешало. Баг, или не баг, но ботнет на Линуксах,
    > построенный безмозглым ботом, атакующим настроенную по дефолту ОС - это не
    > дыра в безопасности, а признак что разработчики на неё болт клали.

    "Использовать ремни безопасности и соблюдать правила дорожного движения" портировать не мешало бы. Баг, или не баг, но смерти от автомобильных катастроф, случающиеся при вождении безмозглыми водятлами - это признак того, что разработчики автомобилей клали болт на свои машины. Да, виноваты только автомобилестроители и ни разу пользователи.

     
     
  • 7.140, Аноним (-), 17:41, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вина одного не исключает вины другого.

    Ваше сравнение некорректно. Ремень безопасности и соблюдение ПДД - это процедуры, которые пользователю нужно выполнять постоянно на протяжении всего использования продукта. Изменение пароля при первой инициализации - процедура, выполняемая однократно.

     
  • 5.63, Аноним (-), 02:02, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не ломай шаблон вантуз-боям. Они никогда не меняют пароли.
     
  • 5.94, Аноним (-), 10:20, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Разумеется, это не баг линукса. Это - баг мозга создателей прошивки, которым лень было встроить запрет обмена по wan-порту до тех пор, пока пароль совпадает с дефолтным, и большими буквами это на роутерах написать.
     
     
  • 6.118, Evgueni (?), 12:39, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Всё _гораздо_ печальней. Есть устойчивая практика оставлять бэкдоры в прошивках для встроенных устройств aka "инженерные пароли" в целях, естественно, для улучшения качества обслуживания клиента.
     
     
  • 7.143, Fly (??), 18:01, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Всё _гораздо_ печальней. Есть устойчивая практика оставлять бэкдоры в прошивках для встроенных
    > устройств aka "инженерные пароли" в целях, естественно, для улучшения качества обслуживания
    > клиента.

    Нынче можно обнаружить  открытые на вход с серверов производителя порты

     
  • 5.122, none_first (ok), 13:42, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    я предполагал, что он (ай_лове_мастДАй) и топик забаянил ;)...
    уж очень похоже на его статейки, здесь
     
  • 4.109, Аноним (-), 11:12, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > тсссс.. не ломай шаблон линукс-боям.. Они же умрут если им напомнить бот-нет
    > из роутеров на базе Linux..

    Был тут бздошный админ. Так тот вообще гордился тем что на его системе ничего не работает. Даже трояны которые проломились в систему :).

     
  • 4.116, цирроз (ok), 12:07, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    едрить, фанбой самого себя очнулся. таблеточки принял сегодня уже?
     

  • 1.11, iZEN (ok), 19:56, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Кто круче, Java.Tomdep или Linux.Darlloz?
     
     
  • 2.14, Аноним (-), 20:27, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Конечно же терминатор!
     
     
  • 3.33, Аноним (-), 22:15, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Не правда. Человек-паук круче!
     
     
  • 4.38, metallica (ok), 23:04, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Не правда. Человек-паук круче!

    Человек-дурак круче всех!


     
     
  • 5.42, Аноним (-), 23:21, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> Не правда. Человек-паук круче!
    > Человек-дурак круче всех!

    Кто сказал "arisu"?

     
     
  • 6.56, Аноним (-), 01:14, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >>> Не правда. Человек-паук круче!
    >> Человек-дурак круче всех!
    > Кто сказал "arisu"?

    Это собирательный образ половины опеннета.

     
  • 5.110, Аноним (-), 11:13, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Человек-дурак круче всех!

    Особенно отечественный, который "одного сломал, второго про#$%л". :)

     
  • 2.24, Аноним (-), 21:26, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >  Кто круче, Java.Tomdep или Linux.Darlloz?

    Tomdep, конечно же. Кроссплатформенность наше все!

     

  • 1.16, Наивный чукотский юноша (?), 20:45, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    В первый раз прочитал как "пожирающий сетевые устройства".
    А по теме - неактуально. Те же d-linkи используют microhttpd, например.
    Лично не встречал устройства, где есть php. Это сколько же он памяти должен ужрать?
     
     
  • 2.17, Наивный чукотский юноша (?), 20:46, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    *microhttpd+самопальные cgi
     
  • 2.22, Нанобот (ok), 21:18, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Лично не встречал устройства, где есть php

    php есть в pfsense и FreeNAS. правда устройства на их базе редкость, но всё же они существуют


     
     
  • 3.98, Аноним (-), 10:22, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> Лично не встречал устройства, где есть php
    > php есть в pfsense и FreeNAS. правда устройства на их базе редкость,
    > но всё же они существуют

    FreeNAS по-умолчанию - питон. PHP надо специально ставить.

     
  • 2.136, Fly (??), 17:26, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    У меня в RT-N66u живет owncloud на lighttpd + php
    так что вполне бывает
     

  • 1.19, Сергей (??), 21:03, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Неужели x86 проник на рынок домашних маршрутизаторов, точек доступа, телеприставок, камер слежения и других потребительских устройств...?
     
     
  • 2.26, Аноним (-), 21:35, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Неужели x86 проник на рынок домашних маршрутизаторов, точек доступа, телеприставок, камер слежения и других потребительских устройств...?

    Ну так
    > В настоящее время обнаружен лишь работающий в лабораторных условиях прототип червя, атаки на базе данного червя пока не зафиксированы

    Все логично. Сделать-то сделали...

     
  • 2.32, Аноним (-), 22:13, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Да не, просто Symantec пока умеет только под x86 писать. :)
     
  • 2.58, ffirefox (?), 01:26, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Пока еще нет, но почти все готово. Вот только вирус допишут и мир будет захвачен. Только один скромный герой может спасти вселенную.
    Смотрите в наших кинотеатрах фантастический боевик: "Symantec. Последняя битва"
     
     
  • 3.59, Аноним (-), 01:57, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    А я с торрентов утяну. :p
     
  • 2.111, Аноним (-), 11:15, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Неужели x86 проник на рынок домашних маршрутизаторов, точек доступа, телеприставок,
    > камер слежения и других потребительских устройств...?

    Ничего вы в маркетинговом буллшите не понимаете. Симантек тоже хочет окучать новый рынок.

     

  • 1.20, Inome (ok), 21:07, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    И снова Symantec..
     
  • 1.37, Xaionaro (ok), 22:48, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Почему это попало в "Главные новости"? Ведь новость не о чём.

    Компанией, которая пытается хоть как-то пропиариться обнаружен какой-то неживой червь, притом не представляющий совершенно никакого технического интереса. Очень важная новость..

     
     
  • 2.43, Аноним (-), 23:24, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Почему это попало в "Главные новости"? Ведь новость не о чём.

    Как ни о чем? "Разработчики Symantec написали под линукс новую программу... пусть даже и не работающую". В конце концов, ничем не хуже "Разработчики Ubuntu решили/перерешили/передумали..."

     
  • 2.53, Карбофос (ok), 00:55, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    симантек проводит операцию "буря в стакане". на новостные ресурсы песчинки этой бури долетают
     

  • 1.44, Аноним (-), 23:35, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    К таким новостям должна быть кнопка "скачать бесплатно"!
     
     
  • 2.45, Аноним (-), 23:41, 28/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    "Вот так, дети, и распространяются вирусы под Linux"
     

  • 1.46, berserk (??), 23:56, 28/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    телнет, старо как мир.
    я всегда телнет вырубаю на подобных устройствах.
     
  • 1.52, ZuBB (ok), 00:48, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    :)

    только вчера виде в себя у логах такое..

     
  • 1.62, Аноним (-), 02:00, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Только сегодня читал про badBIOS. Теперь он на Линуксах.
     
     
  • 2.68, Аноним (-), 02:21, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Он не на Линуксах, а в глупых головах. :)

    http://habrahabr.ru/post/200274/

    UPD: Дяденька-таки раскололся и признался, что пошутил.

     

  • 1.73, milinsky (ok), 03:20, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >поражение домашних маршрутизаторов, точек доступа, телеприставок, камер слежения и других потребительских устройств
    >через эксплуатацию уязвимости в реализации CGI-режима запуска PHP

    Чушь собачья.

    >в маршрутизаторах D-Link выявлен очередной бэкдор

    Я бы удивился если бы было наоборот "В маршрутизаторах D-Link не было выявлено ни одного бэкдора"

     
  • 1.84, Адекват (ok), 09:12, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Написали бы уж сразу "в Ядре Linux выявлена фундаментальная неустранимая уязвимость, которая позволяет получить удаленный root-доступ даже при отстутствии интернета"
     
  • 1.85, Аноним (-), 09:25, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > но судя по всему

    Судя про чему?

     
  • 1.86, Аноним (-), 09:30, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > D-Link DAP 1522

    Сабж к Интернету подключается через роутер (это нормально, не?). На картинке http://www.dlink.ru/ru/products/2/1159.html даже. "Судя по всему", встроенного файервола не имеет. Каким образом злоумышленник извне попадет в него через telnet?

     
     
  • 2.87, Аноним (-), 09:32, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, по ссылке "Устаревшая модель - снята с производства".
     
  • 2.89, Аноним (-), 09:40, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    По Wi-Fi? По опыту установки - на бридж обычно ставят узконаправленные антенны с диаграммой направленности (основная петля) около 30 градусов, например, такие, как данная Яги http://www.dlink.ru/ru/products/2/229.html . Если антенны стоят, скажем на 5-10 этажах соседних зданий, разделенных, скажем, промежутком 100 м, то каким-то образом перехватить сигнал может только Карлсон, который живет на крыше.
     

  • 1.88, Аноним (-), 09:35, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > ... атаки на базе которого пока не зафиксированы в диком виде или имеют единичный характер ... но имеются свидетельства о наличии сборок

    Такое заявление можно сделать ТОЛЬКО, если Вы сами занимаетесь разработкой сабжа в СВОЕЙ лаборатории.

     
  • 1.112, Аноним (-), 11:15, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждем таких-же новостей от касперского.
     
  • 1.114, Аноним (-), 12:01, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Все правильно, уязвимость PHP, но сам исполняемый файл-то работает под Linux => это вирус для Linux. Вот портируют код под винду, тогда он будет кроссплатформенным. Другой
     
  • 1.115, Аноним (-), 12:01, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Другой вопрос, что толку от этого вируса мало.
     
  • 1.119, ALex_hha (ok), 12:51, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Выявлен червь, поражающий сетевые устройства на базе Linux

    после заголовка был уверен на 99%, что новость от Симантека :)

     
  • 1.120, Аноним (-), 13:17, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > ... путём подбора типовых логинов и паролей

    Да взломайте уже Линукс наконец!!! Нам тут скучно много лет, с тех пор как сбежали с тонущих форточек! Всё работает, по сайтам лазим - всяким, из реп ставим - всё, флешки ставим - все, скукотища! Даже дефрагментацию ув. Столлман отменил!

    Ну взломайте же нас! Скукота, зеваю от скуки.
    Ну, или хотя бы научитесь подбирать
    пароль типа _)!Pj8*7_=\Windu_v...=(^.^)=Nyaa!Kawaj!

     
     
  • 2.123, RodionD (?), 14:03, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Про "пароли из прошивки" и "существует в лабораторных условиях" - порадовало! Т.е. пароли на роутеры никто не меняет после их ввода в строй. А "червяка" семантек написал сам для проверки возможности заразить древние роутеры на x86(!!!) с древней версией пыха.


     
  • 2.145, Адекват (ok), 21:42, 29/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну, или хотя бы научитесь подбирать
    > пароль типа _)!Pj8*7_=\Windu_v...=(^.^)=Nyaa!Kawaj!

    Лично у меня пароли вида vfij1987 вполне себе стойкие.

     

  • 1.144, asavah (ok), 19:27, 29/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто-то может ткнуть носом в роутер-мыльницу таки да работающем на пыхапэ?
     
     
  • 2.152, chorny (ok), 01:48, 25/12/2013 [^] [^^] [^^^] [ответить]  
  • +/
    D-Link DIR-320
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру