LINUX.ORG.RU

История изменений

Исправление ne-vlezay, (текущая версия) :

Линух стоит у 3% пользователей и писать что то вредоносное под него не выгодно. Так как 1.5% это нищеброды, у которых снега зимой не дождёшься, не то что денег шифрованием вымогать. Вторые 1.5% это параноики, которые сами всё зашифровали, понаотключали «лишнее» и кастрировали в правах, да так удачно, что запустить что-то случайное кроме как с помощью божьего проведения нереально. И те и другие сидят на разных дистрах и разном железе, кишки которых могут таки сильно различаться. Начиная от железа времён цара гороха и драйверов, которые ещё более древние аки говно мамонта, так что не каждый зловредный вымогатель не то что вспомнит, но даже найдёт. Или те, которые только вчера вышли в продакшен, и пока непонятно как оно вообще работает так как кроме полутора прибитых костыля ещё толком ничего не успели написать, а то что успели падает после каждого второго пука. Так что чтобы можно было запустить шифровальщик ещё нужно поставаться найти рабочий для твоего железа, дать ему права и постораться запусить. Такие дела.

Итак, давай по порядку:
1. Linux стоить не только у пользователей, ну ещё и на роутерах и бордерах.
2. На счёт зловреда: можно просто зашифровать файлы каких нибудь демонов, потом их реставтонуть.


Можно например в bgpd.conf записать что-то типо:

printf "0JzQvdC1INC90LDRhdC+0LzQuNC7INCy0LDRiCDQstGA0LDRhyDQodGC0LXQv9Cw0L3QvtCyINCSLtCSLiDQotCw0LrQttC1INC+0L0g0LzQ0LDQt9Cw0LvRgdGPINC+0LHRgdC70YPQttC40LLQsNGC0YwuCg=="|base64 -d >>/etc/quagga/bgpd.conf; service quagga restart
Понятное дело, что quagga после этого не запустится и выдаст ошибку. Делаем это всё на больничном бордере. А ещё все фойлы на основном сервере можно переименовать в расширение .mne_nahomil_vrach_info_<свое мыло>.

Исходная версия ne-vlezay, :

Линух стоит у 3% пользователей и писать что то вредоносное под него не выгодно. Так как 1.5% это нищеброды, у которых снега зимой не дождёшься, не то что денег шифрованием вымогать. Вторые 1.5% это параноики, которые сами всё зашифровали, понаотключали «лишнее» и кастрировали в правах, да так удачно, что запустить что-то случайное кроме как с помощью божьего проведения нереально. И те и другие сидят на разных дистрах и разном железе, кишки которых могут таки сильно различаться. Начиная от железа времён цара гороха и драйверов, которые ещё более древние аки говно мамонта, так что не каждый зловредный вымогатель не то что вспомнит, но даже найдёт. Или те, которые только вчера вышли в продакшен, и пока непонятно как оно вообще работает так как кроме полутора прибитых костыля ещё толком ничего не успели написать, а то что успели падает после каждого второго пука. Так что чтобы можно было запустить шифровальщик ещё нужно поставаться найти рабочий для твоего железа, дать ему права и постораться запусить. Такие дела.

Итак, давай по порядку:
1. Linux стоить не только у пользователей, ну ещё и на роутерах и бордерах. 2. На счёт зловреда: можно просто зашифровать файлы каких нибудь демонов, потом их реставтонуть.

Можно например в bgpd.conf записать что-то типо:

printf "0JzQvdC1INC90LDRhdC+0LzQuNC7INCy0LDRiCDQstGA0LDRhyDQodGC0LXQv9Cw0L3QvtCyINCSLtCSLiDQotCw0LrQttC1INC+0L0g0LzQ0LDQt9Cw0LvRgdGPINC+0LHRgdC70YPQttC40LLQsNGC0YwuCg=="|base64 -d >>/etc/quagga/bgpd.conf; service quagga restart
Понятное дело, что quagga после этого не запустится и выдаст ошибку. Делаем это всё на больничном бордере. А ещё все фойлы на основном сервере можно переименовать в расширение .mne_nahomil_vrach_info_<свое мыло>.