URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 128733
[ Назад ]

Исходное сообщение
"Анализ наличия вредоносного кода в эксплоитах, опубликованных на GitHub"

Отправлено opennews , 24-Окт-22 09:37 
Исследователи из Лейденского университета (Нидерланды) изучили вопрос размещения на GitHub фиктивных прототипов эксплоитов, содержащих вредоносный код для атаки на пользователей, попытавшихся использовать эксплоит для проверки наличия уязвимости. Всего было проанализировано  47313  репозиториев с эксплоитами, охватывающих известные уязвимости, выявленные с 2017 по 2021 год. Анализ эксплоитов показал, что в 4893 (10.3%) из них присутствует код, совершающий вредоносные действия. Пользователям, решившим воспользоваться публикуемыми эксплоитами рекомендуется предварительно изучить их на предмет наличия подозрительных вставок и запускать только в изолированных виртуальных машинах...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=57965


Содержание

Сообщения в этом обсуждении
"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено nebularia , 24-Окт-22 09:37 
А местные с такой радостью запускают их на своих системах и пишут в комментах про результаты XD

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 11:16 
Да эти местные и всякие ЛиберВульфы от Васянов ставят, и телеграм безопасным считают. Это норма (с)

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 11:48 
Не всегда есть выбор. Например, Телеграм может заставить установить вышестоящая [государственная] организация.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 15:56 
А чем тебе Либревульф не угодил? Кстати, патчей там не особо много, можешь почитать.
Или ты боишься что мачылла телеметрии не дополучит, и это будет несекурно для неё?

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Igraine , 24-Окт-22 11:50 
Мне кажется, даже самые орденоносные опеннет эксперты не станут запускать чужой код не глядя.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Lex20 , 24-Окт-22 09:53 
Ну теперь будут aes со случайным ключом шифровать. Для чего эта имитация бурной деятельности?

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено ыы , 24-Окт-22 10:04 
..и так и оставлять... :)

в какойто же момент код эксплоита должен будет рашифровывать себя... или полагаете на них будет навешиваться коммерческая защита от анализа?


"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 12:46 
Расшифрует себя с помощью техномагических приёмов :)

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Lex20 , 24-Окт-22 18:26 
Ну так пускай расшифровывает во время выполнения. Ключ шифрования случайный, просто строчка, код тоже строчка, но зашифрованая. Это поведение куда сложнее определить чем какой-то base64

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 09:57 
ОНО: народ, я новый нюк нашел, ща всех поубиваю!!!
ОНО: дайте ай-пи какого-нить лоха!!!
Кто-то: 127.0.0.1
ОНО: пасиба!
ОНО: щас он подохнет
* ОНО вышло из чата

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено QwertyReg , 24-Окт-22 10:47 
О, бородатый офисный юмор из нулевых. Даже в юморе на Опёнке сквозит луддизм.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 11:02 
> Кто-то: 127.0.0.1

Лучше замаскировать ип через имя: eblan.us


"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Крок , 24-Окт-22 12:22 
В роутерах стоит днсмак, там может быть активна опция блочащая любые днс имена ссылающиеся на приватные адреса.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 10:04 
Запускать одну виртуалку небезопасно!
Нужно виртуалку в виртуалке, в виртуалке, в виртуалке...

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 10:46 
Если ты у тебя эксплоит на виртуалки это не поможет. Нужен отдельный тестировочный стенд.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено name , 24-Окт-22 11:45 
Я еще всегда в отдельный город уезжаю на всякий случай.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 11:49 
Тебя все равно найдет, надо валить в безопасную страну.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 11:56 
Лучше на безопасную планеты

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Lex20 , 24-Окт-22 18:28 
Возьмите меня попутчиком

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 12:50 
Виртуалки разных версий или ещё лучше разных типов.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено name , 24-Окт-22 17:24 
А цветов?

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Кира , 25-Окт-22 11:46 
Главное, чтобы обои разные были. =)

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 10:19 
Надо сравнить с неэсклоитами. Иначе непонятно, в этом отношении код эксплоитов чем-то от других программ на гитхабе отличается?  

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено InuYasha , 24-Окт-22 10:40 
Мораль в том, что в эксплоитах бывают трояны? Ну, ок. Знали, знаем, будем знать.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено КО , 24-Окт-22 10:44 
"прототипов эксплоитов"
"использовать эксплоит для проверки наличия уязвимости"
И вы всё ещё удивляетесь зачем покупают всякие колонки для прослушки.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 10:47 
Удивляются те кто этим пользуются.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 11:01 
А они проприетарные?

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 11:50 
нет.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 24-Окт-22 19:51 
Верхушка айсберга.

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Анон. , 25-Окт-22 04:28 
Что же на дне ?

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 26-Окт-22 10:52 
npm

"Анализ наличия вредоносного кода в эксплоитах, опубликованны..."
Отправлено Аноним , 30-Окт-22 08:16 
> Что же на дне ?

Сам гитхаб.