LINUX.ORG.RU
ФорумTalks

Ботнет из Linux-устройств организует DDoS-атаки с потоком трафика 150 Гбит/с и выше

 ,


0

1

Ботнет из Linux-устройств разросся настолько, что может генерировать атаки с потоком более 150 Гбит/с, что многократно превышает запас прочности инфраструктуры среднестатистической компании. О начале подобных DDoS-атак сообщили исследователи из Akamai Technologies.

«Десять лет назад Linux позиционировался как безопасная альтернатива Windows, которая в то время серьезно страдала от атак, львиная доля которых приходилась именно на это семейство ОС. Из-за этого Linux все чаще и чаще применялся и применяется для повышения уровня информационной безопасности, но поскольку сфера применения этой системы расширилась, расширились и возможности киберпреступников. Сейчас злоумышленники активно развивают тактику и инструментарий для атак на Linux-системы, поэтому системные администраторы и специалисты по безопасности должны ужесточать свою политику на местах», — прокомментировали в Akamai Technologies.

http://habrahabr.ru/company/ua-hosting/blog/268007/

Linux-устройств

Это которые роутеры с штатными прошивками с бэкдорами и уязвимостями в веб-интерфейсе?

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

Говорят что ssh-пароли брутфорсит. То есть что угодно.

Kaschenko
() автор топика

Прочитал...

Инфицирование начинается с попытки брут-форса SSH, используя логин root. В случае успеха злоумышленники получают доступ к скомпрометированной машине

брут-форса SSH

брут-форса SSH

Жёлтый заголовок. Проблема в админах-имбецилах.

Chaser_Andrey ★★★★★
()

Десять лет назад Linux позиционировался как безопасная альтернатива Windows, которая в то время серьезно страдала от атак, львиная доля которых приходилась именно на это семейство ОС. Из-за этого Linux все чаще и чаще применялся и применяется для повышения уровня информационной безопасности, но поскольку сфера применения этой системы расширилась, расширились и возможности киберпреступников. Сейчас злоумышленники активно развивают тактику и инструментарий для атак на Linux-системы, поэтому системные администраторы и специалисты по безопасности должны ужесточать свою политику на местах

Охренеть, брутфорс ssh - это расширение возможностей хацкеров.

CaveRat ★★
()
Ответ на: комментарий от Chaser_Andrey

Жёлтый заголовок.

Где? Просто факт.

fornlr ★★★★★
()

люди, не осилившие fail2ban, линуксоидами называться недостойны. может быть авторы новости перепутали GNU/Linux с Ubuntu?

Lincor
()
Ответ на: комментарий от Lincor

может быть авторы новости перепутали GNU/Linux с Ubuntu?

По дефолту ж в убунте рутом логиниться нельзя?

Manhunt ★★★★★
()

Посоны, какой нахрен вход по ключам и пермитрутлогин? Даже если рут торчит наружу, даже тогда — брутфорсить до посинения ибо там же задержка если пароль не подошел. И надо быть вообще полным имбецилом и ставить говнопароли а-ля 123456 чтобы брутфорсер дошел до этой комбинации достаточно быстро.

deep-purple ★★★★★
()
Ответ на: комментарий от KivApple

В данной ситуации - хватит запрет на вход рута.

CaveRat ★★
()
Ответ на: комментарий от Kaschenko

Но каким-то образом же они собрали ботнет.

Очевидно старое ПО, линух же сам не обновляется автоматом, тем более на всяких домашних роутерах. Запарсили бекдоры, запарсили пространство ipv4.

Кстати, а ipv6 будет сложнее запарсить? А как вообще делают этот парсинг ipv4, тупо с 0.0.0.0:0..1024 до 255.255.255.255:0..1024? Или есть какие-то оптимальные стратегии? Между делом ломая линух-роутеры и поручая им парсинг подмножества ipv4?

foror ★★★★★
()
Ответ на: комментарий от Kaschenko

Как видишь уже и звезду погасил %)

Лол, прям рассмешил. :D

ktulhu666 ☆☆☆
()
Ответ на: комментарий от deep-purple

«Там» — это на девайсах, которые «включил и они работают», так как правило есть некая дефолтная комбинация, скрытая от пользователя. Жрите проприетарщину дальше, чё.

wakuwaku ★★★★
()
Ответ на: комментарий от Kaschenko

В качестве зеркальной меры на бомбардировки игил ты решил бомбить лолксы?

А теперь и у лолксов бомбит. :)

ktulhu666 ☆☆☆
()
Ответ на: комментарий от Kaschenko

Держи пасту, а то я не популярен уже, видимо:
Тема: Список самого ненавистного софта в линуксе (теги: ненависть, софт, gnome, pulseaudio).
Текст: У меня дикий будапешт по поводу ряда кривого и вечноглючного софта в линуксе. Предлагаю сделать список кривых и ненавистных поделий. Вангую Поттерниг-хейтеров.

Мой список: шипяшее pulseaudio, падающий blender, неудобный GIMP (юзаю krita), Gnome3 и Unity для мышевозной падали, всякое индексирующее ПО (nepomuk), мыльные шрифты и апач с его нелогичными конфигами.

ktulhu666 ☆☆☆
()
Ответ на: комментарий от Chaser_Andrey

Как обычно.
Виндовый ботнет - винда дырявое поделие.
Линуксовый - проблемы имбецилов. Все как всегда.

Deleted
()
Ответ на: комментарий от Kaschenko

Его выдают под таким соусом, будто GNU/Linux системы более не такие безопасные. Не хватает рекламы серверов от мелкомягких для полноты картины текста.

th3m3 ★★★★★
()
Ответ на: комментарий от th3m3

Срать на это вообще. Это субьективщина и вкусовщина.
Ботнет есть. Факт. Лично я не делаю из этого выводов типа «линукс говно».

dk-
()
Ответ на: комментарий от Kaschenko

Так бы и написали. А в статье есть какие-то двусмысленные нападки в сторону GNU/Linux. А по сути, ничего особенного и не произошло. Всё как всегда, получил root и твори фантазию.

th3m3 ★★★★★
()
Ответ на: комментарий от Kaschenko

*брутфорс. Отобрали звезду, ироды, теперь править не могу.

Kaschenko
() автор топика
Ответ на: комментарий от fornlr

Можно было написать в одну строку - взломали SSH, теперь атакуют. Нет, же. Автор начал писать какую-то ахинею про GNU/Linux системы.

th3m3 ★★★★★
()
Ответ на: комментарий от Deleted

Всё правильно. Изучи историю виндовых ботнетов - там в большинстве случаев были использованы уязвимости. А здесь - просто очень слабые и очень распространенные пароли. Улавливаешь разницу?

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

Заголовок акцентирет внимание на ботнете из Linux-машин. Что-то не так, раз новость именно про это?

Kaschenko
() автор топика
Ответ на: комментарий от Chaser_Andrey

Изучи историю виндовых ботнетов - там в большинстве случаев были использованы уязвимости

Уязвимости типа prikol.jpg.exe, да.

Улавливаешь разницу?

Нет.

Deleted
()
Ответ на: комментарий от Deleted

Уязвимости типа 0day в IE, некорректная обработка .Ink-файлов, в заражении через *.doc и .xls файлы (уязвимости в Microsoft Office), уязвимости в протоколе samba. Autorunner'ы. Да десятки их!

Chaser_Andrey ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.