Ну что же, пост будет по мотивам вот этих статей -
http://www.opennet.ru/opennews/art.shtml?num=32226 и
http://www.opennet.ru/opennews/art.shtml?num=32437 Сегодня утром нашли вот такой подарок:
$ last root
root pts/0 67.228.180.98 15:28 - 15:31 (00:03)
Хистори:
###########################################################################
(
Read more... )
Comments 29
Reply
(The comment has been removed)
Судя по всему с зараженной трояном винды пароль и сошёл.
>> что толку закрывать эти хосты если это публичный патч, а действовал, судя по логам, школьник?
тут уже дело ваше.
Reply
(The comment has been removed)
Reply
Reply
Reply
Reply
Я просто на другом проекте уже такую схему с sudoers наблюдал. Не очень.
Reply
S S H S P Y P A T C H. Ворует пароли и отсылает на этот самый status-ok.com
Reply
Reply
OffTopic: тс, ты б еще "баш скрипт" наваял, проверять чтобы ;-)
Reply
Reply
(The comment has been removed)
Reply
Leave a comment