Pages:
Author

Topic: Обнаружен Linux-троян, добывающий криптовалют (Read 1566 times)

hero member
Activity: 588
Merit: 500
У моего коллеги на ноуте стоит линукс и постоянно загружен проц без запущенных приложений.Может это как раз и эта херня влезла
FAN
legendary
Activity: 2716
Merit: 1020
А зачем серверу видяха вообще. Там же все в текстовом режиме выводиться.

ну вообщето у севраков разные задачи... некоторые как раз для обработки видево онлайн используются...
все же смотрят лимпийские игры и постоянно выскакивающая инфа кто куда промал, кто где недолетел, кто во што не добежал... дык вот эта вся ренотень делается онлайн...

а севраки для хустинга или вдпс - это чисто консоль... и вообще консоль - это золото... а гуй - лишний тунинг
sr. member
Activity: 462
Merit: 250
А зачем серверу видяха вообще. Там же все в текстовом режиме выводиться.
legendary
Activity: 1694
Merit: 1004
Ну вроде бы серваки на видеокартах достаточно модное явление сейчас, тем более если учитывать так называемые гибридные вычисления, которые аэмдешники хотят на рынке персональных компьютеров продвинуть.
По правде говоря не слышал про серваки на видяхах, думаю асики более целесообразно использовать.
А потом писать вирус который с очень малой вероятностью найдет дорогу к серваку на видяхах нерационально т.к. слишком мала вероятность что ему удастся заразить цель.
hero member
Activity: 980
Merit: 500
Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?
Согласен что смысла мало, но ведь создателю такого вируса на пиво хватит и потом может он делал это сцелью потешить свое самолюбие и узнать сколько времени уйдет на то чтобы антивирусникам просечь его и когда будет убит последний экземпляр и уже имея эти данные думать о том есть ли смысл делать что-то более "стоящее".
Ну тогда лучше шифровщик сделать. Толку больше будет от него.
Врядли т.к. сразу спалишь факт взлома и вдобавок серваки в отличии от пользовательских ПК регулярно бэкапятся.
Ну вроде бы серваки на видеокартах достаточно модное явление сейчас, тем более если учитывать так называемые гибридные вычисления, которые аэмдешники хотят на рынке персональных компьютеров продвинуть. Да и продукция зелёных из нвидии тоже достаточно большим спросом в серверах пользуется.
legendary
Activity: 1694
Merit: 1004
Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?
Согласен что смысла мало, но ведь создателю такого вируса на пиво хватит и потом может он делал это сцелью потешить свое самолюбие и узнать сколько времени уйдет на то чтобы антивирусникам просечь его и когда будет убит последний экземпляр и уже имея эти данные думать о том есть ли смысл делать что-то более "стоящее".

Ну тогда лучше шифровщик сделать. Толку больше будет от него.
Врядли т.к. сразу спалишь факт взлома и вдобавок серваки в отличии от пользовательских ПК регулярно бэкапятся.
FAN
legendary
Activity: 2716
Merit: 1020
ну дык а чего ожидать от гулага тоHuh
они все могут, ресурс позволяет...
вот они во всей красе...
а завтра все мобилки будут майнить...

При чем тут гугл лол? это просто их ЯП который они написали с таким же успехом вирус мог быть написаный на любом другом ЯП да и

при всем при том...
гулах разработал инструмент
гулах предоставил инструмент
гулах находит все серваки
галах ломает все севраки
все гулах...

это как самая кричащая про пособничество тирразизьма срана сама является самым главным пособником тирразизьма....

патаму как все оружие во всем мире продается за чтоHuh к гадалке не ходи - онли факсы  Grin

т.е. валюта тирразизтав - мериканьськи факсы и как следствие - все знают кто главный пасобнек тирразизьтав  Grin
sr. member
Activity: 462
Merit: 250
Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?
Согласен что смысла мало, но ведь создателю такого вируса на пиво хватит и потом может он делал это сцелью потешить свое самолюбие и узнать сколько времени уйдет на то чтобы антивирусникам просечь его и когда будет убит последний экземпляр и уже имея эти данные думать о том есть ли смысл делать что-то более "стоящее".

Ну тогда лучше шифровщик сделать. Толку больше будет от него.
sr. member
Activity: 336
Merit: 250
Вирус майнит Монеро(значит сможешь и ты  Smiley). Насколько я успел понять для его алгоритма CryptoNote  хэшрейт на процессоре и на видеокарте отличается на небольшие разы. Прибыль от майнинга порядка нескольких долларов в день, рентабельность по электроэнергии порядка нескольких десятков процентов.
legendary
Activity: 1694
Merit: 1004
Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?
Согласен что смысла мало, но ведь создателю такого вируса на пиво хватит и потом может он делал это сцелью потешить свое самолюбие и узнать сколько времени уйдет на то чтобы антивирусникам просечь его и когда будет убит последний экземпляр и уже имея эти данные думать о том есть ли смысл делать что-то более "стоящее".
sr. member
Activity: 462
Merit: 250
Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел.
Можно и хитрее было сделать, например отследить активность пользователя и когда его нет(например отходит от компа) то грузить видяху по полной,
а когда пользователь на месте то грузить чуть-чуть, хотя в новости сказано что заражают серваки, ну тогда можно всегда брать 50% свободных ресурсов.

Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?

Вот тоже не могу понять, сколько там такой вирус намайнить может.
legendary
Activity: 994
Merit: 1018
Quote
Как сообщается, вредоносная программа способна определять внешний IP-адрес заражённого компьютера, заражать другие системы и самостоятельно устанавливать в системе программу для майнинга криптовалюты. Все деньги, полученные таким образом, перечисляются на кошельки злоумышленников.
Проверил свой ноутбук. Вроде жаром не полыхает и вентилятор не воет- значит майнинга не происходит. Но вообще тенденция не хорошая.
Ну быть может и не должен жаром полыхать, достаточно пары процентов ресурсов, а остальное уже по закону больших чисел.
Можно и хитрее было сделать, например отследить активность пользователя и когда его нет(например отходит от компа) то грузить видяху по полной,
а когда пользователь на месте то грузить чуть-чуть, хотя в новости сказано что заражают серваки, ну тогда можно всегда брать 50% свободных ресурсов.

Так на серваках в осноном видюх и нет. Что они там  процессор гоняют? И много ли можно с него выжать даже если с несколькими ядрами?
sr. member
Activity: 462
Merit: 250
Ну и много такой вирус намайнит. ?
Я просто смысл не могу понять.
hero member
Activity: 826
Merit: 1004
ну первая строчка /tmp... как бы за линукс
legendary
Activity: 1694
Merit: 1004
Quote
заражает серверы с журналируемым хранилищем данных Redis (remote dictionary server)

Причём тут линукс Cheesy Хотя троллям виндусятникам как повод для того чтоб испражнять свою убогость и зависть супер защите и силе Линукса прокатит. Grin
Меня больше интересует почему в полной теме сразу же на пол сайта скрин виндузятки где же линукс и вирус?
Почему скрин то другой
Вообщем "морду" в любой ОС можно переделать до неузнаваимости, почему там именно мастдай?
если судить по тому как пишут пути к файлам, то там используют "/" в то время как в мастдае используется "\",
но с другой стороны пути начинаются "c:/" - вобщем не совсем понятно. (но пожалуй на мастдай больше похоже)
hero member
Activity: 826
Merit: 1004
самый страшный троян сидит перед компьютером (и тут пофигу вин там или лин)
sr. member
Activity: 336
Merit: 250
С сервера по пятерке $ в сутки - умному хакеру хорошая прибавка.  Smiley Может меньше, не знаю какой доход сейчас от майнинга  XMR.
http://www.securityweek.com/go-based-linux-trojan-used-cryptocurrency-mining
hero member
Activity: 504
Merit: 500
Quote
заражает серверы с журналируемым хранилищем данных Redis (remote dictionary server)

Причём тут линукс Cheesy Хотя троллям виндусятникам как повод для того чтоб испражнять свою убогость и зависть супер защите и силе Линукса прокатит. Grin
Меня больше интересует почему в полной теме сразу же на пол сайта скрин виндузятки где же линукс и вирус?
Почему скрин то другой
legendary
Activity: 1974
Merit: 1160
Quote
заражает серверы с журналируемым хранилищем данных Redis (remote dictionary server)

Причём тут линукс Cheesy Хотя троллям виндусятникам как повод для того чтоб испражнять свою убогость и зависть супер защите и силе Линукса прокатит. Grin
hero member
Activity: 504
Merit: 500
ну дык а чего ожидать от гулага тоHuh
они все могут, ресурс позволяет...
вот они во всей красе...
а завтра все мобилки будут майнить...

При чем тут гугл лол? это просто их ЯП который они написали с таким же успехом вирус мог быть написаный на любом другом ЯП да и
Pages:
Jump to: