Bitcoin Forum
June 28, 2024, 10:03:33 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Обнаружен Linux-троян, добывающий криптовалют  (Read 1566 times)
polovec (OP)
Sr. Member
****
Offline Offline

Activity: 504
Merit: 250


View Profile
August 12, 2016, 12:04:09 PM
 #1

Обнаружен Linux-троян, добывающий криптовалюты
12.08.2016
Исследователи компании «Доктор Веб» заявили об обнаружении Linux-трояна, который майнит криптовалюты на заражённых машинах.
Вирус, получивший название Linux.Lady.1. и написанный на языке Go, разработанном корпорацией Google, заражает серверы с журналируемым хранилищем данных Redis (remote dictionary server) и самостоятельно распространяется с одной машины на другую. В своей архитектуре вирус использует библиотеки, опубликованные на популярном сервисе хранения и совместной разработки приложений GitHub. Подробности
igorokkk
Legendary
*
Offline Offline

Activity: 2898
Merit: 1041



View Profile
August 13, 2016, 06:55:23 PM
 #2

Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.

Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Spacewalker
Hero Member
*****
Offline Offline

Activity: 980
Merit: 500


View Profile
August 13, 2016, 11:23:46 PM
Last edit: August 15, 2016, 12:30:53 AM by Spacewalker
 #3

Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел. Не первый раз производители антивирусов занимаются подобными страшилками, ибо их задача любыми способами подвигнуть компании и население пользоваться их нетленными продуктами.
FAN
Legendary
*
Offline Offline

Activity: 2688
Merit: 1020



View Profile
August 14, 2016, 06:33:07 AM
 #4

ну дык а чего ожидать от гулага тоHuh
они все могут, ресурс позволяет...
вот они во всей красе...
а завтра все мобилки будут майнить...

██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
[
pashh
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 500


View Profile
August 14, 2016, 07:29:02 AM
 #5

Вирусы становятся полностью самостоятельными - сами определяют IP-адрес, сами ищут компы которые можно заразить. Такими темпами они скоро будут майнить не для злоумышленников, а начнут работать сами на себя.
bokr57
Legendary
*
Offline Offline

Activity: 1540
Merit: 1004


GIGZI - INDEPENDENT WEALTH MANAGEMENT


View Profile
August 14, 2016, 11:06:14 AM
 #6

а легенда о том, что для линукса не пишут вирусы и трояны уже давно превратилась в легенду в прямом смысле. хотя  тенденция встраивать майнеры в приложения не нова.



████████████▀████▄████████████████▀███▀████████████████▄█
███▀▀▀▀▀▀▀▀██████████████▀▀▀▀▀▀▀▀███████▀▀▀▀▀▀▀▀█████████
█████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
██████▀█████████████████████▀████████████████████████████
████████▀▀████████████████████▀▀█████████████████████████
██████████████████████████████████████▄▄▄▄▄▄▄▄▄▄▄▄▄██████
█████████████████████████████████████████████████▀███████
      |                  |                  |            
igorokkk
Legendary
*
Offline Offline

Activity: 2898
Merit: 1041



View Profile
August 14, 2016, 03:23:31 PM
 #7

Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел.
пару процентов- это они должды в будущей жизни заработать.
bumbarash
Legendary
*
Offline Offline

Activity: 1694
Merit: 1004


View Profile
August 14, 2016, 05:08:26 PM
 #8

Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел.
Можно и хитрее было сделать, например отследить активность пользователя и когда его нет(например отходит от компа) то грузить видяху по полной,
а когда пользователь на месте то грузить чуть-чуть, хотя в новости сказано что заражают серваки, ну тогда можно всегда брать 50% свободных ресурсов.
Spacewalker
Hero Member
*****
Offline Offline

Activity: 980
Merit: 500


View Profile
August 14, 2016, 11:51:50 PM
 #9

Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел.
Можно и хитрее было сделать, например отследить активность пользователя и когда его нет(например отходит от компа) то грузить видяху по полной,
а когда пользователь на месте то грузить чуть-чуть, хотя в новости сказано что заражают серваки, ну тогда можно всегда брать 50% свободных ресурсов.
В принципе, конечно способов великое множество и изворотливый человеческий ум постоянно придумывает новые способы не всегда праведного заработка. Хотя явно налицо тенденция, когда эпидемии устраивают не принципиально новые вирусы, а лишь модификация старых, ибо с кибербезопасностью не везде айс.
Deres
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500


View Profile
August 15, 2016, 12:00:50 AM
 #10

ну дык а чего ожидать от гулага тоHuh
они все могут, ресурс позволяет...
вот они во всей красе...
а завтра все мобилки будут майнить...

При чем тут гугл лол? это просто их ЯП который они написали с таким же успехом вирус мог быть написаный на любом другом ЯП да и
Yaremi
Legendary
*
Offline Offline

Activity: 1960
Merit: 1126


View Profile WWW
August 15, 2016, 12:07:14 AM
 #11

Quote
заражает серверы с журналируемым хранилищем данных Redis (remote dictionary server)

Причём тут линукс Cheesy Хотя троллям виндусятникам как повод для того чтоб испражнять свою убогость и зависть супер защите и силе Линукса прокатит. Grin

Залетай в наш чат http://allcrypto.chat/
Deres
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500


View Profile
August 15, 2016, 12:13:33 AM
 #12

Quote
заражает серверы с журналируемым хранилищем данных Redis (remote dictionary server)

Причём тут линукс Cheesy Хотя троллям виндусятникам как повод для того чтоб испражнять свою убогость и зависть супер защите и силе Линукса прокатит. Grin
Меня больше интересует почему в полной теме сразу же на пол сайта скрин виндузятки где же линукс и вирус?
Почему скрин то другой
ixus
Sr. Member
****
Offline Offline

Activity: 336
Merit: 250


View Profile
August 15, 2016, 08:02:40 AM
 #13

С сервера по пятерке $ в сутки - умному хакеру хорошая прибавка.  Smiley Может меньше, не знаю какой доход сейчас от майнинга  XMR.
http://www.securityweek.com/go-based-linux-trojan-used-cryptocurrency-mining
svetoch
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1004


View Profile
August 15, 2016, 03:23:53 PM
 #14

самый страшный троян сидит перед компьютером (и тут пофигу вин там или лин)
bumbarash
Legendary
*
Offline Offline

Activity: 1694
Merit: 1004


View Profile
August 15, 2016, 05:11:31 PM
 #15

Quote
заражает серверы с журналируемым хранилищем данных Redis (remote dictionary server)

Причём тут линукс Cheesy Хотя троллям виндусятникам как повод для того чтоб испражнять свою убогость и зависть супер защите и силе Линукса прокатит. Grin
Меня больше интересует почему в полной теме сразу же на пол сайта скрин виндузятки где же линукс и вирус?
Почему скрин то другой
Вообщем "морду" в любой ОС можно переделать до неузнаваимости, почему там именно мастдай?
если судить по тому как пишут пути к файлам, то там используют "/" в то время как в мастдае используется "\",
но с другой стороны пути начинаются "c:/" - вобщем не совсем понятно. (но пожалуй на мастдай больше похоже)
svetoch
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1004


View Profile
August 15, 2016, 05:18:12 PM
 #16

ну первая строчка /tmp... как бы за линукс
webmir
Sr. Member
****
Offline Offline

Activity: 462
Merit: 250



View Profile
August 17, 2016, 12:10:40 PM
 #17

Ну и много такой вирус намайнит. ?
Я просто смысл не могу понять.
akim
Legendary
*
Offline Offline

Activity: 994
Merit: 1018


View Profile
August 17, 2016, 02:44:04 PM
 #18

Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел.
Можно и хитрее было сделать, например отследить активность пользователя и когда его нет(например отходит от компа) то грузить видяху по полной,
а когда пользователь на месте то грузить чуть-чуть, хотя в новости сказано что заражают серваки, ну тогда можно всегда брать 50% свободных ресурсов.

Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?
webmir
Sr. Member
****
Offline Offline

Activity: 462
Merit: 250



View Profile
August 17, 2016, 03:26:09 PM
 #19

Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел.
Можно и хитрее было сделать, например отследить активность пользователя и когда его нет(например отходит от компа) то грузить видяху по полной,
а когда пользователь на месте то грузить чуть-чуть, хотя в новости сказано что заражают серваки, ну тогда можно всегда брать 50% свободных ресурсов.

Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?

Вот тоже не могу понять, сколько там такой вирус намайнить может.
bumbarash
Legendary
*
Offline Offline

Activity: 1694
Merit: 1004


View Profile
August 17, 2016, 06:41:13 PM
 #20

Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?
Согласен что смысла мало, но ведь создателю такого вируса на пиво хватит и потом может он делал это сцелью потешить свое самолюбие и узнать сколько времени уйдет на то чтобы антивирусникам просечь его и когда будет убит последний экземпляр и уже имея эти данные думать о том есть ли смысл делать что-то более "стоящее".
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!