Ну и что за статья( Ни как заражает, ни как определить что заражен, ни как защититься…
Не то чтобы меня это сильно беспокоило — я думаю даже скрипт в браузере намайнит больше чем та машина на которой у меня крутится rTorrent. Но ведь интересно же!
Ну, определение по нагрузке на CPU мне приходило в голову (и исходя из этого — моё ведро не заражено). А как происходит заражение, какая конфигурация будет небезопасной?
И в очередной раз комментарии полезнее и интереснее чем сама статья.
Но ведь к самому XML-RPC надо ещё доступ получить, разве нет? Если в конфиге задано
scgi_port = 127.0.0.1:5000
Разве доступ не будет только с той же машины? Или это тоже как-то обходят?
В статье (в том числе в той, с которой переводилось) говорится " не требует от пользователя никаких действий для выполнения операций", что несколько противоречит алгоритму с заражением через веб-браузер. То ли журналисты чего-то не поняли, то ли заражение происходит иначе — непонятно.
rTorrent помогает злоумышленникам майнить криптовалюту на компьютерах своих пользователей