Как стать автором
Обновить

Комментарии 15

Спасибо за статью. Теперь будет поспокойнее. Лет 7-8 назад был пик брутфорса уличных служб моего домашнего сервака, мне был нужен доступ к нему с территории клиента. Сейчас такой необходимости нет, теперь он просто сервак, кино, музычка, transmission, все такое. Однако было бы жалко потерять нажитое непосильным трудом.

В основном все инциденты связаны с сервисами, которые смотрят "наружу". Если их нет, причин для беспокойства тоже нет.

В свое время был анекдот: чтобы запустить вирус на линуксе, надо делать это под рутом и еще поставить специальный патч для ядра.

Выходит, вирусописатели посмеялись последними?

Выходит, так.

Интересно, а под QNX шифровальщики или черви есть? Вот чтобы капитану океанического лайнера или подводной лодки: "оплатите 10BTC чтобы разблокировать управление двигателями "?

Не встречал. Слишком уж специализированная и закрытая ОС.

Ну, линупс и qnap в частности — та еще помойка. Интересно именно часто ли слышно про возлом/шифрование ZFS/Freebsd-based насов.

Добавьте, пожалуйста, тег "FreeBSD"

Done.

Кстати, кто-нить ковырял прям сорцы для линь/фряхи ? Есть ли что-то такое-же элегантное как вин-цих ?

Ссылки на прям сорцы руткитов для фряхи есть выше в статье - можно посмотреть и оценить. Что же касается Win9x.CIH, то это файловый вирус, а вирусов для Linux/FreeBSD покамест не обнаружено, есть только трояны. Совершенно разные категории вредоносных программ, совершенно разные архитектуры. Кроме того, в вирлабе ты обычно имеешь дело с дизассемблированным кодом троя в IDA Pro. Там голый ASM, совершенно не элегантного вида :)

Для других версий BSD, например для Open BSD все это так же применимо? Или же зловредное ПО для них ещё большая экзотика?

Думаю, при желании портировать - не проблема.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий