<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Закрыт крупный ботнет из Linux-серверов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html</link>
    <description>Сообщается (http://www.welivesecurity.com/2016/04/07/mumblehard-takedown-ends-army-of-linux-servers-from-spamming/) о закрытии ботнета  Mumblehard, включавшего около 4000 Linux-серверов. Ботнет был обнаружен (https://www.opennet.ru/opennews/art.shtml?num=42159) более года назад и  использовался преимущественно для рассылки спама. В сотрудничестве с правоохранительными органами разных стран, в числе которых Украина и Эстония, исследователям из компании ESET удалось получить контроль над IP-адресом последнего активного управляющего сервера и инициировать операцию чистки вредоносного ПО. При этом, пока не ясно каким способом осуществлялась  внедрение вредоносного ПО, изначально выдвинутая теория, что компоненты Mumblehard распространялись через эксплуатацию уязвимостей в WordPress, не подтвердилась.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Управляющее ПО Mumblehard написано на языке Perl, но распространяется в зашифрованной форме внутри исполняемого файла в формате ELF с компактным распаковщиком на языке ассемблера. Кроме бэкдора, позволяющего уп</description>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (stalker37)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#194</link>
    <pubDate>Mon, 18 Apr 2016 07:35:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В моём случае речь шла про линуксовую версию и с официальным ключиком, &lt;br&gt;&amp;gt;&amp;gt; не спёртым у кого либо.&lt;br&gt;&amp;gt; Правда?&lt;br&gt;&lt;br&gt;Аха&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#193</link>
    <pubDate>Sun, 17 Apr 2016 23:51:56 GMT</pubDate>
    <description>&amp;gt; В моём случае речь шла про линуксовую версию и с официальным ключиком, &lt;br&gt;&amp;gt; не спёртым у кого либо.&lt;br&gt;&lt;br&gt;Правда?&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (stalker37)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#192</link>
    <pubDate>Sun, 17 Apr 2016 19:10:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ну и как бэ - если продукт не выполняет свои функции - то за что платить-то?&lt;br&gt;&amp;gt; Всё верно: вендузоед должен страдать.&lt;br&gt;&lt;br&gt;Я ни слова не говорил именно про windows.&lt;br&gt;В моём случае речь шла про линуксовую версию и с официальным ключиком, не спёртым у кого либо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#191</link>
    <pubDate>Sun, 17 Apr 2016 14:32:40 GMT</pubDate>
    <description>&amp;gt; ну и как бэ - если продукт не выполняет свои функции - то за что платить-то?&lt;br&gt;&lt;br&gt;Всё верно: вендузоед должен страдать.&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (stalker37)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#190</link>
    <pubDate>Sun, 17 Apr 2016 08:11:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это ты ещё с DrWeb не общался.&lt;br&gt;&amp;gt;&amp;gt; Вообще через некоторое время перестают реагировать на присылаемые вирусы.&lt;br&gt;&amp;gt; Подумал бы о том, что ты не один такой им их шлёшь &lt;br&gt;&amp;gt; и вы реально заябываете.&lt;br&gt;&lt;br&gt;А ничего что в договоре было написано что в случае чего новые сигнатуры добавляются в течении несолкьих дней в случае если они будут присланы?&lt;br&gt;ну и как бэ - если продукт не выполняет свои функции - то за что платить-то?&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#189</link>
    <pubDate>Sat, 16 Apr 2016 21:22:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Часть 3. На флешке всё время мигает индикатор доступа. Всё мигает и &lt;br&gt;&amp;gt; мигает. Свопа нет, ФС: ext2. Чего она мигает? lastb говорит что &lt;br&gt;&amp;gt; файла с неудачными логинами нет, и предполагает что он мог быть &lt;br&gt;&amp;gt; удалён. Фигасе!&lt;br&gt;&amp;gt; Долго пробовал запустить iptop, а он ругался на мой Python 2.6 и &lt;br&gt;&amp;gt; так и не запустился. Я так и не узнал, что читает &lt;br&gt;&amp;gt; флешку.&lt;br&gt;&amp;gt; Часть 4: я купил радиоточку взамен переставшему работать, и перестал насиловать комп &lt;br&gt;&amp;gt; как роутер. Флешка с подозрительно ведущей себя системой вытащена.&lt;br&gt;&amp;gt; Вопрос: может ли это быть сабж?&lt;br&gt;&lt;br&gt;&quot;... обратиться к доктору&quot; (с) Авиценна.&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#188</link>
    <pubDate>Sat, 16 Apr 2016 21:21:26 GMT</pubDate>
    <description>&amp;gt; нанять грамотного одмина &lt;br&gt;&lt;br&gt;Здесь таких нет. Да и вообще среди говорящих по-русску таких нет.&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#187</link>
    <pubDate>Sat, 16 Apr 2016 21:19:54 GMT</pubDate>
    <description>&amp;gt; Да ладно, чего уж там, не так уж и часто в www &lt;br&gt;&amp;gt; встретишь сервер, который под Windous работает. Не то, чтобы совсем нету &lt;br&gt;&amp;gt; таких, но вижу такое не часто.&lt;br&gt;&lt;br&gt;Походи интереса ради по ВПК США. Нортроп Грумманн, Локхид Мартин, Рэйтеон. Ты сильно удивишься, я думаю.&lt;br&gt;</description>
</item>

<item>
    <title>Закрыт крупный ботнет из Linux-серверов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/107507.html#186</link>
    <pubDate>Sat, 16 Apr 2016 21:18:44 GMT</pubDate>
    <description>&amp;gt; Это ты ещё с DrWeb не общался.&lt;br&gt;&amp;gt; Вообще через некоторое время перестают реагировать на присылаемые вирусы.&lt;br&gt;&lt;br&gt;Подумал бы о том, что ты не один такой им их шлёшь и вы реально заябываете.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
