???

  • 26.09.13, 16:21
самый умныйlol

!!!!

  • 14.09.13, 21:37
ХОТИТЕ РАССМЕШИТЬ БЛОНДИНКУ В ПОНЕДЕЛЬНИК--РАССКАЖИ ЕЙ  АНЕКДОТ В СУББОТУ lol

Обнаружен новый троянец для Linux с обширным арсеналом

  • 31.08.13, 18:22

Специалисты компании «Доктор Веб» предупредили об обнаружении новой вредоносной программы для Linux —Linux.Hanthie. По итогам проведенного исследования удалось выяснить, что этот троянец (также известен как Hand of Thief) обладает не только широкой вредоносной функциональностью, но и способен скрывать от антивирусов свое присутствие в системе.


При попытке обращения к запущенным скриптам bind или bc троянец выводит в командной консоли следующее сообщение:

При попытке обращения к запущенным скриптам bind или bc троянец выводит в командной консоли следующее сообщение

На сегодняшний день эта вредоносная программа пользуется большой популярностью на подпольных хакерских форумах, где злоумышленники активно продают ее. Linux.Hanthie позиционируется как бот класса FormGrabber и BackDoor для ОС Linux, имеющий механизмы антиобнаружения и скрытую автозагрузку, не требующий привилегий администратора, использующий стойкое шифрование для коммуникации с панелью управления (256 бит). Гибкая настройка бота осуществляется через файл конфигурации.

После запуска троянец блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. В троянце предусмотрены средства противодействия анализу и запуску в изолированных и виртуальных окружениях.

Текущая версия Linux.Hanthie не обладает какими-либо механизмами самокопирования, поэтому разработчики троянца в своих сообщениях на хакерских форумах рекомендуют распространять его с использованием методов социальной инженерии. Троянец может работать в различных дистрибутивах Linux, в том числе Ubuntu, Fedora и Debian, и поддерживает восемь типов десктоп-окружений, например, GNOME и KDE.

После запуска вредоносной программы инсталлятор троянца проверяет собственное наличие в системе, а также определяет, не запущена ли на компьютере виртуальная машина. Затем Linux.Hanthie устанавливается в системе путем создания файла автозапуска и размещения собственной копии в одной из папок на диске. В папке для хранения временных файлов троянец создает исполняемую библиотеку, которую пытается встроить во все запущенные процессы. Если вредоносной программе не удается встроить собственную библиотеку в какой-либо процесс, Linux.Hanthie запускает из временной папки новый исполняемый файл, отвечающий только за взаимодействие с управляющим сервером, а исходную копию удаляет.

Троянец имеет в своем составе несколько функциональных модулей: в одном из них, представленном в виде библиотеки, реализована основная вредоносная функциональность. С использованием данного модуля троянец встраивает граббер в популярные браузеры Mozilla Firefox, Google Chrome, Opera, а также действующие только под Linux браузеры Chromium и Ice Weasel. Граббер позволяет перехватывать HTTP и HTTPS-сессии и отправлять злоумышленникам данные из заполняемых пользователям экранных форм. Также данная библиотека реализует функции бэкдора, при этом трафик при обмене данными с управляющим сервером шифруется.

Троянец способен выполнить несколько команд, в частности, по команде socks он запускает на инфицированной машине прокси-сервер, по команде bind запускает скрипт для прослушивания порта, по команде bc подключается к удаленному серверу, по команде update загружает и устанавливает обновленную версию троянца, а по команде rm — самоудаляется. Еще один модуль позволяет троянцу реализовывать ограниченную функциональность без выполнения инжектов.

теперь ваша очередь владельцы Линуксов----дергатьсяlol

Украинцев начнут штрафовать за бойлеры на кухне

  • 30.08.13, 18:17
от пидары---денег поменьше начало поступать?
да я б этих "депутатов"-которых выбирают простой народ---зубами глотку перегрызу-пусть только сунутся-короче-надо брать "лицензию"kill

??????????????????

  • 10.07.13, 18:15
ЭТО У МЕНЯ ТАК,ИЛИ ЕЩЕ У КОГО ЕСТЬ-- че то тормозит наш сайт,после нескольких проверок,все чисто(по вирусам),но все равно не нравится его работа,после клика на заметку-несколько секунд задержка,раньше такого не былоangry

?????????

  • 19.06.13, 06:55
выгнали в отпуск,и шо делать целый месяц дома--ума не приложуshock

Будьте здоровы!

  

 

 

 

 

       

 

 

          

 

 

 

      

 

 

            

 

 

 

 

 

           

 

 

 

      

 

 

        

   

    

      

                    С сайтов интернета.

Поздравляю С Днём Медицинского Работника!!

  • 16.06.13, 11:45
Поздравляю С Днём Медицинского Работника!!

Самый прекрасный на свете наряд —
Белая шапочка, белый халат.
Держат медсестры и держат врачи
Самые ценные в мире ключи.
Эти ключи от здоровья людей
Разве отыщешь работу важней?
Разве найти вам надёжнее друга
В час, когда давит вас бремя недуга?
Вот почему так прекрасен наряд —
Белая шапочка, белый халат.