Комментарии 19
Адреса CnC серверов вшиты намертво? Или он их как то хитро выискивает?
Сейчас, благодаря хабраэффекту, топ атакуемых серверов уйдет в отказ и без ботнета. xD
НЛО прилетело и опубликовало эту надпись здесь
Обнаружить проще простого — процессы со странными именами занимают 100% канала и процессора.
Избавиться тоже достаточно просто (написано на странице трекера на github), однако, чисто теоретически, у вас может быть руткит (в Bill есть код, который его загружает), однако я не видел его ни на одной машине еще. Так что лучше всего будет переустановить ОС.
Избавиться тоже достаточно просто (написано на странице трекера на github), однако, чисто теоретически, у вас может быть руткит (в Bill есть код, который его загружает), однако я не видел его ни на одной машине еще. Так что лучше всего будет переустановить ОС.
Хабр торт :)
А как он распространяется? Brute force по ssh?
НЛО прилетело и опубликовало эту надпись здесь
То-то я смотрю, количество дерьма, стучащегося в ssh выросло…
Китайцы атакуют китайцев с территории России.
механизма распространения внутри нет, заливается централизованно?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Кого атакует BillGates?