Comments 19
Адреса CnC серверов вшиты намертво? Или он их как то хитро выискивает?
Сейчас, благодаря хабраэффекту, топ атакуемых серверов уйдет в отказ и без ботнета. xD
Обнаружить проще простого — процессы со странными именами занимают 100% канала и процессора.
Избавиться тоже достаточно просто (написано на странице трекера на github), однако, чисто теоретически, у вас может быть руткит (в Bill есть код, который его загружает), однако я не видел его ни на одной машине еще. Так что лучше всего будет переустановить ОС.
Избавиться тоже достаточно просто (написано на странице трекера на github), однако, чисто теоретически, у вас может быть руткит (в Bill есть код, который его загружает), однако я не видел его ни на одной машине еще. Так что лучше всего будет переустановить ОС.
Хабр торт :)
А как он распространяется? Brute force по ssh?
То-то я смотрю, количество дерьма, стучащегося в ssh выросло…
Китайцы атакуют китайцев с территории России.
механизма распространения внутри нет, заливается централизованно?
Sign up to leave a comment.
Кого атакует BillGates?