Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#576 30-09-12 14:26:16

Saturn
Участник
Здесь с 17-01-12
Сообщений: 1,196
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

NEMO пишет:

Впрочем, как и всегда.

Ну конечно.

Вне форума

#577 30-09-12 14:39:05

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

SemyonKozakov пишет:

selenscy, ну так ты продемонстрируй его, что ли. Пример: линукс свежеустановленный, заходит человек на страницу и у него ВНЕЗАПНО форматируется жёсткий диск lol

Надо сделать экшн, да. Для начала бэкдоор. С явками, паролями, угрозами, логами . Чтобы потом посмотреть и оценить, т.с.  cool Функционал вроде готов  wink

Отредактировано selenscy (30-09-12 14:41:12)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#578 30-09-12 15:00:47

Saturn
Участник
Здесь с 17-01-12
Сообщений: 1,196
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

Надо сделать экшн, да. Для начала бэкдоор. С явками, паролями, угрозами, логами . Чтобы потом посмотреть и оценить, т.с.  cool Функционал вроде готов

Ждем, товар в студию.

Вне форума

#579 30-09-12 16:27:27

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 22.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

В данный момент для тестирования приспособлен для примитивного спама 

Нашел открытые релеи? -)) Ты их как искал? Прокомментируй вот тут, вывод ответа почтового демона smtp.mail.ru

Скрытый текст
telnet smtp.mail.ru 25
Trying 94.100.177.1...
Connected to smtp.mail.ru.
Escape character is '^]'.
220 smtp5.mail.ru ESMTP ready
ehlo lo
250-smtp5.mail.ru
250-SIZE 73400320
250-8BITMIME
250-AUTH PLAIN LOGIN
250 STARTTLS

Там есть открытый релей? А если есть, то что мы увидим в выводе запроса к почтовому демону?


Винда - это ведро с тухлыми червями.

Вне форума

#580 30-09-12 16:40:39

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Rector пишет:

Нашел открытые релеи? -))

Зачем?  wink Обошёлся так  smile И без телнета. Я же выше одной строчкой намекнул  cool


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#581 30-09-12 16:48:17

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 22.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:
Rector пишет:

Нашел открытые релеи? -))

Зачем?  wink Обошёлся так  smile И без телнета. Я же выше одной строчкой намекнул  cool

Намекать что у меня в карифанах Ян Флеминг, например, я тоже могу -)) Так сколько у нас серверов в Сети с открытыми релеями? И, я вот тут стесняюсь спросить....А что за демоны работают на этих платформах? Ответишь? Или будешь дальше тут воду мутить - я написал форк червя Морриса smile))


Винда - это ведро с тухлыми червями.

Вне форума

#582 30-09-12 16:52:08

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Яш тебе ответил что обошёлся smtp с авторизацией и даже без телнета  smile Что тебе надобно ещё собака добрая жертва локалхоста ? smile  Задача выполнена, всё арбайтает, деталей естесна пока открывать не буду.

Отредактировано selenscy (30-09-12 16:53:15)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#583 30-09-12 16:59:57

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 22.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

обошёлся smtp с авторизацией

Будь на месте. Сейчас тебе позвонят в дверь пару крепких ребятушек...Это хорошо, что ты пьян немного, не так больно будет smile)


Винда - это ведро с тухлыми червями.

Вне форума

#584 30-09-12 17:04:17

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Rector пишет:

Будь на месте. Сейчас тебе позвонят в дверь пару крепких ребятушек...Это хорошо, что ты пьян немного, не так больно будет smile)

Ну пущай ищут, ага! Я же там паспорт свой оставил, айпишники свои со всеми прибамбасами  lol  lol  lol


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#585 30-09-12 17:07:50

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 22.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy, Блаженны нищие духом (с)
А если по нашему - счастливы дураки -))
Сиди там, закусывай огурчиками, если остались ещё....-) Никуда не уходи. Газенваген в пути -)


Винда - это ведро с тухлыми червями.

Вне форума

#586 30-09-12 19:05:33

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

Задача выполнена, всё арбайтает, деталей естесна пока открывать не буду.

А чо ж так? Стисняисся? lol Пока не работало, ты сильно не стеснялся. А тут вона как... Ну, что ж, подождём откровений. Ответь, хотя бы, root не нужен или как всегда? lol

Отредактировано Apollo 11 (30-09-12 19:06:33)


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#587 30-09-12 19:42:51

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Apollo 11 пишет:

А чо ж так? Стисняисся? lol Пока не работало, ты сильно не стеснялся. А тут вона как... Ну, что ж, подождём откровений. Ответь, хотя бы, root не нужен или как всегда? lol

Хо-хо-хо!!!

Оно же у мну работало дома и в других местах в тестовом режиме  smile Заметь! Р-а-б-о-т-а-л-о ! wink

Ну а теперь уже заслано в реальность бэкдуром, на пробу пера smile Первые лог уже прислало  wink Надо же время, чтобы статистика набралась, хы-хы! Кстате там совсем реально посмотреть можно будет, почта жэ  lol  lol  lol

Добавлено спустя 03 мин 25 с:

Rector пишет:

Никуда не уходи. Газенваген в пути -)

[....меланхолично закусывая лобстером....]

Чот всё никак не приедут....


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#588 30-09-12 19:49:45

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
LinuxFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

заслано в реальность бэкдуром, на пробу пера

Ok, пока поверю на слово. Потом посмотрим.
Правильно ли я понял, что это троян, который пользователь должен установить сам? Или ты нашёл какие-то дыры, через которые происходит заражение? Или тебе приходится каждую систему ломать ручками? Можешь хотя бы общие принципы изложить?


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#589 30-09-12 19:54:49

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Apollo 11 пишет:

Ok, пока поверю на слово. Потом посмотрим.
Правильно ли я понял, что это троян, который пользователь должен установить сам? Или ты нашёл какие-то дыры, через которые происходит заражение? Или тебе приходится каждую систему ломать ручками? Можешь хотя бы общие принципы изложить?

Щазз я тебе прямо разбежалсо выкладывать всё на блюдечке, аха!  lol  lol  lol

[....крутит пальцем у виска....]

Будет время, будет пища! Вариант пока примитивный, для опробования в полевых условиях  wink Яш не профессианальный вирусмейкер  cool  И даже не программист  tongue

Отредактировано selenscy (30-09-12 19:56:25)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#590 30-09-12 20:01:15

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
ArchInternet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

Щазз я тебе прямо разбежалсо выкладывать всё на блюдечке, аха!

П-ф-ф-ф-ф... Ну, как скажешь lol
Никто и не просил тебя детали выкладывать. Но общие принципы заражения описáть можно. Потому что, если этот зловред пользователь должен сам себе устанавливать, то это ни разу не интересно. А вот если ты нашёл способ заразить машину без участия пользователя, то на это стóило бы посмотреть. Ну, хрен с тобой, загляну сюда через несколько дней, посмотрю, чем твои потуги кончились. Если ты, конечно, не сольёшься по-тихому.


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#591 30-09-12 21:07:40

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Apollo 11 пишет:

Потому что, если этот зловред пользователь должен сам себе устанавливать, то это ни разу не интересно

А как зловреды устанавливаются?  wink Самозарождением штоле?   cool


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#592 30-09-12 21:26:53

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
ArchInternet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

А как зловреды устанавливаются? Самозарождением штоле?

Всё с тобой ясно, можешь не продолжать. А как щёки-то надувал! lol
Мдя... Видимо, ожидать от тебя чего-либо интересного было слишком наивно с моей стороны. Исправляюсь и больше не интересуюсь твоей поделкой.


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#593 30-09-12 21:32:39

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
UbuntuChromium 20.0

Re: Обнаружен первый в истории троянец для Linux.

Apollo 11, ну вот у тебя стоит Arch и Internet Explorer. Очевидно, что через дырку в Internet Explorer зловред может проникнуть на компьютер, а прав, которые имеет wine, вполне достаточно для совершения злодеяния smile


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#594 30-09-12 21:36:49

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Apollo 11 пишет:

Всё с тобой ясно, можешь не продолжать. А как щёки-то надувал! lol
Мдя... Видимо, ожидать от тебя чего-либо интересного было слишком наивно с моей стороны. Исправляюсь и больше не интересуюсь твоей поделкой.

Хы-хы! Я ведь сразу и заявил, что малварь мастрячу, а не супер-пупер вирус Мориссона  lol  lol  lol Даже простейшей малвари, с последующими комментами и жрналированием достаточно, чтобы мега-супер илитные списиалисты и сракеры заткнулись на х*й, обосравшись перед этим не по деццки  smile Я вот уже сейчас читая логи вижу, что подавляющее большинство ставит поделиё в виртуалку  чисто побаловаться  lol  lol  lol


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#595 30-09-12 21:42:02

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
ArchInternet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

SemyonKozakov пишет:

Apollo 11, ну вот у тебя стоит Arch и Internet Explorer. Очевидно, что через дырку в Internet Explorer зловред может проникнуть на компьютер, а прав, которые имеет wine, вполне достаточно для совершения злодеяния

lol :up:

selenscy пишет:

Даже простейшей малвари, с последующими комментами и жрналированием достаточно, чтобы мега-супер илитные списиалисты и сракеры заткнулись на х*й, обосравшись перед этим не по деццки  smile Я вот уже сейчас читая логи вижу, что подавляющее большинство ставит поделиё в виртуалку  чисто побаловаться

А тебе не приходило в голову, что люди для того и держат виртуалки, чтобы, найдя такой "типа_кодек" на помойке в интернете, поставить его в виртуалку и поприкалываться над горе-хацХером? lol
Ты ведь даже не понял, что ты сейчас сам себя слил, да? lol


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#596 30-09-12 21:44:41

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 10.0

Re: Обнаружен первый в истории троянец для Linux.

SemyonKozakov пишет:

а прав, которые имеет wine, вполне достаточно для совершения злодеяния

Ну вообще то IE запущенный из под wine определяется как IE запущенный из под виндей. Так что в данном случае мы скорее имеем подмахнутый UA в линуксовом броузере.


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#597 30-09-12 21:46:40

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Apollo 11 пишет:

Ты ведь даже не понял, что ты сейчас сам себя слил, да? lol

Дык они же под виндой сидят!!! Списиалист неотёсаный!!! Мне же их айпишники мой же троян присылает, дебилушка  lol  lol  lol

Скрытый текст
Host is up (0.023s latency).
Not shown: 992 closed ports
PORT      STATE SERVICE     VERSION
135/tcp   open  msrpc       Microsoft Windows RPC
139/tcp   open  netbios-ssn
445/tcp   open  netbios-ssn
49152/tcp open  msrpc       Microsoft Windows RPC
49153/tcp open  msrpc       Microsoft Windows RPC
49154/tcp open  msrpc       Microsoft Windows RPC
49155/tcp open  msrpc       Microsoft Windows RPC
49156/tcp open  msrpc       Microsoft Windows RPC
Service Info: OS: Windows

Host script results:
|_nbstat: NetBIOS name: xxxxxxxxx, NetBIOS user: <unknown>, NetBIOS MAC: xxxxxxxxxxx
| smb-os-discovery:  
|   OS: Windows 7 Ultimate 7601 Service Pack 1 (Windows 7 Ultimate 6.1)
|   Name: WORKGROUP\xxxxxxxx
|_  System time: 2012-09-30 20:53:40 UTC+4
|_smbv2-enabled: Server supports SMBv2 protocol

Я хуею с илитных списиалистов ! cool

Отредактировано selenscy (30-09-12 21:55:57)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#598 30-09-12 21:47:14

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
ArchInternet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

ikkunan salvataja пишет:

Ну вообще то IE запущенный из под wine определяется как IE запущенный из под виндей. Так что в данном случае мы скорее имеем подмахнутый UA в линуксовом броузере.

Да это Семён прикалывается. Там же смайлик в конце стоял.

Добавлено спустя 03 мин 56 с:

selenscy пишет:

Дык они же под виндой сидят!!! Списиалист неотёсаный!!! Мне же их айпишники мой же троян присылает, дебилушка

Тоже мне, достижение! lol Я раньше тоже так одно время игрался: ставил вирусы в виртуалку и смотрел, чо они могут. Даже коллекции зловредов держал одно время в запароленных архивах. А какой-нибудь горе-хацХер, вроде тебя, видимо, сидел на каком-нибудь стоп_чего-нибудь.ru и гордился собой немерянно! lol Ах, да, я ещё и в Wine вирусы запускал. Тоже чисто побаловаться lol
Ну-ну, гордись хоть этим, коли больше гордиться нечем lol Не буду лишать тебя этой маленькой радости в твоей жизни.


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

#599 30-09-12 21:53:33

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
UbuntuFirefox 15.0

Re: Обнаружен первый в истории троянец для Linux.

Apollo 11 пишет:

Ку-ка-ре-кууууу!!!

Пеши исчо!!! Списиалист, ёпть!

Особенно про самозарождающуюся малварь  cool


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#600 30-09-12 21:58:00

Apollo 11
Тролль № 1 (по рейтингу Svart'а Testare)
Откуда: Клоаки
Здесь с 01-06-10
Сообщений: 1,679
Сайт
ArchInternet Explorer 9.0

Re: Обнаружен первый в истории троянец для Linux.

selenscy пишет:

Пеши исчо!!! Списиалист, ёпть!

Особенно про самозарождающуюся малварь

Та не расстраивайся ты так lol Ну, "поломал" ненавистный линупс в виртуалке у законченного вендузятнега lol Герой! lol И ведь даже не понял, почему линуксоиды на твою поделку не ведутся (разве что ради интереса): ведь нет никакой необходимости собирать кодеки по помойкам, если они есть в репозиториях. Так что ты лишний раз высветил всю убогость способов распространения софта под Windows, впоймав "на удочку"... тех же самых вендузятнегов lol
Ну, спасибо, друХ! Как с тобой пообщаешься, настроение поднимается на целую неделю вперёд. Особенно это актуально в воскресенье, в преддверии тяжёлой рабочей недели lol

Добавлено спустя 01 мин:
И особенно восхищает в тебе твоя непробиваемая наивность lol
Бывай, друХ! Не скучай!


"Я как переезжал с ХР на Вин 7? Просто скопировал папку Program Files, а потом по мере необходимости возвращал софт оттуда. 100% уверенность, что не будет глюков." © Sergey2408
"Я хочу обвешать свой Winamp плагинами, но не хочу портить основную сборку.... Поэтому я просто ставлю ещё одну копию в папку /Program Files (x86)/Winamp1. Версия проги одна и та же" © Sergey2408

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.015 сек, 7 запросов выполнено - Использовано памяти: 1.83 Мбайт (Пик: 1.91 Мбайт) ]