[FUG-BR] Operation Windigo: 500, 000 computers and 25, 000 dedicated servers.

Cleyton Agapito cragapito em gmail.com
Terça Março 18 21:45:19 BRT 2014


2014-03-18 20:25 GMT-03:00, mantunes <mantunes.listas em gmail.com>:
> Pessoal,
>
> parece que parada foi séria..
>
>
> http://thehackernews.com/2014/03/operation-windigo-linux-malware.html
>
> http://news.techworld.com/security/3507256/windigo-linux-bot-hijacks-servers-feast-on-pcs-behind-sysadmins-backs/
>
>
> --
> Marcio Antunes
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Eu não li o relatório, mas dá uma olhada no comando para verificar a
"infecção" e a sugestão de correção (reinstall the OS!!!).

O comando não vou nem comentar, é uma piada pronta, digitar 101
caracteres para ver uma mensagem a lá windows de algo que se poderia
fazer com apenas 6!

Se o cara reinstalar um Linux inteiro por um possível problema em um
único pacote tem mais é que pagar anti-vírus mesmo, ou melhor, voltar
às origens e não mexer com unix nunca mais.

Outra coisa curiosa é que o ele fala de comprometimento do linux.org,
mas até onde eu sei (não uso linux há 11 anos) o openssh não seria
compilado pelo distribuidor?

Depois destas rápidas observações nem vou ler mesmo.

[]'s


Mais detalhes sobre a lista de discussão freebsd