Author

Topic: Эпидемия SambaCry (Read 533 times)

hero member
Activity: 980
Merit: 500
June 14, 2017, 05:31:55 PM
#6
Linux не такой и безопасный оказывается...
Это был только вопрос времени, если бы Linux был таким же популярным как windows то тоже бы был уже как дуршлаг,  вон линух стал популярен у майнеров  и косяки полезли, а сколько их еще не обнаружено
Ну как раз получается непопулярность линуха у обычных пользователей как раз является ещё одним фактором большей безопасности нежели допустим у винды. Ну и обновляться конечно нужно почаще, а не когда жареный петух клюнет в одно место.
hero member
Activity: 950
Merit: 510
June 13, 2017, 11:55:07 AM
#5
Linux не такой и безопасный оказывается...
Самый безопасный вариант на любом устройстве - это только отключить интернет. И сидеть как в каменный век, а иначе все что создал человек он же может и поломать.
hero member
Activity: 1484
Merit: 505
June 13, 2017, 10:52:00 AM
#4
Linux не такой и безопасный оказывается...
Невозможно создать на 100% абсолютно безопасную систему, если взять хваленые огрызки то и их периодически ломают, а там еще софт яблочниками проверяется перед продажей. Ничего необычного во взломе линукса нет, но он все равно надежнее винды.
hero member
Activity: 1064
Merit: 551
June 13, 2017, 09:37:56 AM
#3
Linux не такой и безопасный оказывается...

Это был только вопрос времени, если бы Linux был таким же популярным как windows то тоже бы был уже как дуршлаг,  вон линух стал популярен у майнеров  и косяки полезли, а сколько их еще не обнаружено
legendary
Activity: 1848
Merit: 1014
June 13, 2017, 09:30:49 AM
#2
Linux не такой и безопасный оказывается...
full member
Activity: 140
Merit: 100
June 13, 2017, 02:16:35 AM
#1
Эпидемия SambaCry заставила тысячи Linux-устройств майнить Monero

Обнаруженная на Linux-компьютерах уязвимость стала массово эксплуатироваться злоумышленниками для майнинга криптовалюты Monero. Об этом пишет nixp.

Как пишет издание, выявленная в мае уязвимость CVE-2017-7494 уже получила название SambaCry (по аналогии с нашумевшим вирусом-вымогателем WannaCry). Опасности стали подвержены компьютеры со свободной реализацией протокола SMB, использующие GNU/Linux и другие ОС. Уязвимость получила и другое кодовое название — EternalRed.

Попадая на компьютеры с уязвимой версией Samba, вредоносное приложение SambaCry устанавливает программу cpuminer (miderd), которая закачивается через /tmp/m (RiskTool.Linux.BitCoinMiner.a). Далее cpuminer подключается к пулу 
xmr.crypto-pool.fr:3333  и майнит криптовалюту XMR.

Как отмечает издание, разработчики уже выпустили соответствующие патчи для Samba, но проблема состоит в том, что не все системы регулярно обновляются.

Помимо этого, издание сообщило о появлении Linux-трояна Linux.MulDrop.14, нацеленного на майнинг Monero на старых одноплатных устройства на базе Raspberry Pi с Rasbian OS.

Напомним, в прошлом году компания “Доктор Веб” обнаружила Linux-троян под названием Linux.Lady.1, который был создан также для майнинга Monero.

Источник: forklog.com
 
Jump to: