Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Operazione Windigo, 25mila server Unix colpiti da trojan
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 21 Mar 2014 06:00    Oggetto: Operazione Windigo, 25mila server Unix colpiti da trojan Rispondi citando

Leggi l'articolo Operazione Windigo, 25mila server Unix colpiti da trojan
Da oltre due anni invia SPAM e infetta i PC di chi naviga nel web.


 

 

Segnala un refuso
Top
spacexplorer
Dio minore
Dio minore


Registrato: 08/10/09 10:22
Messaggi: 610

MessaggioInviato: 21 Mar 2014 07:34    Oggetto: Rispondi citando

Chissà come mai mi aspettavo articoli di questo genere... NON SONO STATI
INFETTATI DA UN TUBAZZO DI NIENTE!!! Scusate l'urlato ma ci vuole. I virus
che si installano da soli sono UN'ESCLUSIVA di Windows alpiù estensibile
a quegli OS progettati col concetto di utente stupido, OS furbo.

I server in oggetto NON SONO STATI MANCO BUCATI, semplicemente sono stati
mal configurati dai loro sistemisti per usare metodi di autenticazione di
un'era passata (ftp, con password, in chiaro ad esempio): chi li ha attaccati
ha semplicemente sniffato od indovinato le password. Per capirci ha scoperto
che SuperCoolSite.com ha come login amministrativo "superc00l" e password
"IAmC00l", li ha usati e ha avuto normalmente accesso.

Purtroppo a causa della diffusione lato desktop di Windows ci sono vagonate
di bipedi a bassa competenza autoproclamatesi webmaster&c se gli dici di usare
ssh/sftp/ftps/webdavs ecc vanno nel panico, loro conoscono solo FTP, non sanno
cosa sia una chiave pubblica, non sanno manco fare una password decente
nonostante gli sia stato insegnato persino con una sola vignetta da xkcd!

Top
Profilo Invia messaggio privato
Zeus
Amministratore
Amministratore


Registrato: 21/10/00 01:01
Messaggi: 12777
Residenza: San Junipero

MessaggioInviato: 21 Mar 2014 08:19    Oggetto: Rispondi citando

Infatti nell'articolo si scrive chiaramente "Gli hacker hanno installato manualmente la backdoor sui server, sfruttando errori nella configurazione e nei controlli di sicurezza".
Top
Profilo Invia messaggio privato HomePage
spacexplorer
Dio minore
Dio minore


Registrato: 08/10/09 10:22
Messaggi: 610

MessaggioInviato: 21 Mar 2014 16:30    Oggetto: Rispondi citando

Verissimo ma il titolo e i primi due paragrafi sembrano dire tutt'altro! So che
fa molta più audience però purtroppo da anche il là a quei commerciali che
approfittano dei (sempre tanti) polli in giro raccontanto che "Linux non ha
virus solo perché non lo usa nessuno"...

Solo come aneddoto tempo fa un commerciale messo all'angolo sul tema ebbe la
faccia di dire (± non ricordo le parole esatte ma il succo è questo): "vede
se lei mette Linux sul desktop la gente vede che manca l'antivirus e si sente
a disagio, quindi con la paura la produttività scende, viene la paura di far
danni, si chiama molto di più il supporto, ...". Diciamo che un aiuto dalla
stampa male non farebbe Smile
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 23 Mar 2014 14:35    Oggetto: Rispondi

spacexplorer ha scritto:
Chissà come mai mi aspettavo articoli di questo genere... NON SONO STATI
INFETTATI DA UN TUBAZZO DI NIENTE!!! Scusate l'urlato ma ci vuole. I virus
che si installano da soli sono UN'ESCLUSIVA di Windows alpiù estensibile
a quegli OS progettati col concetto di utente stupido, OS furbo.

I server in oggetto NON SONO STATI MANCO BUCATI, semplicemente sono stati
mal configurati dai loro sistemisti per usare metodi di autenticazione di
un'era passata (ftp, con password, in chiaro ad esempio): chi li ha attaccati
ha semplicemente sniffato od indovinato le password. Per capirci ha scoperto
che SuperCoolSite.com ha come login amministrativo "superc00l" e password
"IAmC00l", li ha usati e ha avuto normalmente accesso. (..)


Ti quoto in toto:

Infatti, anch'io, quando lessi il titolo già stavo partendo con una filippica che era una bufala... Poi leggendo l'articolo...
Shocked Twisted Evil Laughing

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi