LINUX.ORG.RU
ФорумTalks

Руткит для Арча

 


0

2

Исследователи из Gen Threat Labs выявили новый сложный руткит Snapekit, который нацелен на систему Arch Linux версии 6.10.2-arch1-1 на архитектуре x86_64.

Непонятно, с другой версией ядра заведётся или нет?

Создатель руткита, известный под ником Humzak711, планирует в скором времени опубликовать проект Snapekit с открытым исходным кодом на GitHub.

Ждём в АУР.

На скриншоте куска кода видно license=GPL

Подробнее: https://www.securitylab.ru/news/552745.php

https://cybersecuritynews.com/snapekit-rootkit-arch-linux-users/

Кстати, а какое ядро в недавно вышедшем Manjaro Linux 24.1?

★★★★★

Последнее исправление: greenman (всего исправлений: 3)

Ждём в АУР.

АУР синрикё. :)

dataman ★★★★★
()
Последнее исправление: dataman (всего исправлений: 1)

Это не руткит для арча. Это руткит для линукса. У арча нет какого-то особого ядра, которое есть только у арча, мало того арч - это тестовая система для испытания ядра линукса для других пользователей, мейнтейнеры ядра сидят с арча (просто ищем знакомые имена в коммитах ядра). https://archlinux.org/people/developers/ а вообще арч — это последнее пристанище белых гетросексуальных мужчин, среди разрабов которого нет даже женщин с членами, а из «меньшинств» (китайцев так-то больше всех на планете) есть один китаец… Поэтому его так не любят все эти sjw-хактевисты и прочие нео-троцкисты, пытающееся опорочить наш прекрасный дистр, распространяя какие-то грязные слухи

rtxtxtrx
()
Ответ на: комментарий от rtxtxtrx

а из «меньшинств» (китайцев так-то больше всех на планете) есть один китаец…

…да и тот — кот.

CrX ★★★★★
()

Будет как в анекдоте, что вирус под линукс нужно сначала скомпилировать, а потом отладить, или тут реальная вещь наконец-то?

user_x
()

Кстати, а какое ядро в недавно вышедшем Manjaro Linux 24.1?

В live-флешке 6.10. А в stable-ветке репозитория уже неделю релизнулось 6.11.0.

QsUPt7S ★★
()
Последнее исправление: QsUPt7S (всего исправлений: 2)

который нацелен на систему Arch Linux версии 6.10.2-arch1-1

Руткит который успел протухнуть до релиза.

t3n3t
()

За что люблю Линукс - понавыпускают руткитов, вирусов, малвари, а ты это не можешь никак скомпильнуть: то glibc не тот, то curl последний ssl\tls не поддерживает, то cmake не установлен.

windows10 ★★★★★
()
Ответ на: комментарий от rtxtxtrx

вообще арч — это последнее пристанище белых гетросексуальных мужчин, среди разрабов которого нет даже женщин с членами

Это точно? А то опять поверишь, а окажется…

rupert ★★★★★
()
Ответ на: комментарий от rupert

Это точно?

Плюс-минус. Зато среди пользователей куча фембоев :)

skiminok1986 ★★★★★
()
Ответ на: комментарий от windows10

Это всё классно, но на серверах обычно два-три дистра и у них одно и то же ядро весь цикл у каждого. Процент хакернутых серверов с лялексом можешь найти сам.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

Это всё классно, но на серверах обычно два-три дистра и у них одно и то же ядро весь цикл у каждого. Процент хакернутых серверов с лялексом можешь найти сам.

Ну насколько я понимаю, хак - это получение несанкционированного доступа, т.е. через закрытые возможности.

Если на сервере локальный пользователь закачал себе в хомяк шелл или криптомайнер - это не хак. Хаком это станет когда шелл или криптомайнер получит рутовый доступ.

Собственно закачать дерьмо из сторонней репы с сюрпризом внутри - тоже не считается хаком, это скорее ССЗБ. Хаком это будет - когда условный exim снаружи смогут перезапустить так, чтобы он скачал это дерьмо из сторонней репы и запустил от рута.

Ну и установка малваренного пакета из репы - это в принципе хак не твоего сервера, а репы.

А вот например правильный пакет на httpd, из-за которого он получает привилегии - да, хак. Но такого я никогда не видел.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Но такого я никогда не видел.

Потому что ты нихрена вообще не видел.

А вот например правильный пакет на httpd, из-за которого он получает привилегии - да, хак.

Из-за криво настроенного Redis просто вагон серверов поимели и продолжают иметь.

Если на сервере локальный пользователь закачал себе в хомяк шелл или криптомайнер - это не хак. Хаком это станет когда шелл или криптомайнер получит рутовый доступ.

Учитывая количество дыр в лялехе и то, как редко средний админ обновляет сервера (примерно никогда), одно от другого очень недалеко находится.

hateyoufeel ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.