За последние несколько дней, на популярном для гномоводов сайте, обнаружено уже 2 пакета содержащие вредоносные скрипты: скринсейвер WaterFall и тема оформления Ninja (на данный момент контент изъят).
В комплекте с украшательствами шло:
Скрипт:
С помощью такого незамысловатого кода, вполне возможно, была попытка формирования ботнета.
Аккуратнее с незнакомым ПО! Обиднее всего, что скомпрометирован известный ресурс, которым сам пользуюсь время от времени.
Я тут человек новый, теги «безопасность» или «security» в глаза не бросились — мало ли. Да и от природы скромен, пока не выпью чего-нибудь тонизирующего ).
все ещё впереди :) чем больше будет появляться пользователей, которые не понимают ничего, тем больше таких вот ситуаций будет возникать. Ведь пользователь глубоко плюет, на то что ему говорят устанавливать только из родных репозиториев, а иначе сначала проверять что творится, прежде чем ставить.
я не имел ввиду пользователей (как в офисе например) за которых все настроили и ограничили права. А тех, которые сами себе поставили (или кто-то им поставил) и не обрезал права, и рассказал где рут :)
Боюсь, что тут проблема с пользователями как раз все понимающими. Еще несколько лет назад мало-мальски уважающий себя хакер (ну, мне так представлялось) не гадил у себя дома — то есть, не писал деструкторы под Линукс. Сегодня — мы на форумах объясняем, пришедшим с Виндоуз мальчуганам, что и где лежит в никсах, а завтра они начинают писать вирусы. Причем ассемблер, с его требованием к кодеру, уже не нужен. Что будет дальше — не решусь предсказывать.
Вот тут, я практически уверен, их количество будет только повышаться с «десктопностью» и «дружелюбностью» никсов. Имеем ту самую палку с двумя концами.
«И радует и в сердце тревога». Не знаю кто сказал — наверно я ).
Команда хорошая, для тех кто в курсе, что у него троян.
на хабре
пост написан раньше вас на две минуты :)
«И радует и в сердце тревога». Не знаю кто сказал — наверно я ).
Полносью согласен.