Майнинг-троян на ваших серверах

Ritozen

Администрация
Сообщения
1,265
Лучшие ответы
3
Реакции
2,443
ОРА
283.3
Сегодня было сделано любопытное и весьма неприятное открытие – далеко не все мои клиенты защищают свои «печатные» машинки (сервера). Хотя нет, не про это открытие.

Из пяти клиентов обратившихся ко мне с проблемой падения производительности «Сими», у троих машина была под контролем майнинг-трояна. А вот у двух других просто руки не из того места...

Вне зависимости от того, установлен ли на вашем сервере антивирус, скачайте и проверьте его следующими утилитами:
Если антивирус у вас всё-таки установлен, то рекомендую проверить свою машину и им.

Так или иначе, если он стоит, то рекомендую выкинуть его, как бесполезный софт и поставить рабочий продукт.

Скоро мы запустим в продажу специальную (всем известную) утилиту, которая позволит защищать ваш сервер от всякого подобного мусора.

На сегодня всё. Следите за своими машинами/серверами/компами и не беспокойте меня по проблемам не относящимся к работе шаблона.
 

Флинн

Терминус
Сообщения
37
Лучшие ответы
0
Реакции
101
ОРА
8.1
Что за утилита? Самописная какая-то или в каком смысле "всем известная"?
 

Ячиру

Битер
Сообщения
125
Лучшие ответы
1
Реакции
361
ОРА
0.8
У меня всё нормально, никаких паразитов не найдено ;)
 

Ritozen

Администрация
Сообщения
1,265
Лучшие ответы
3
Реакции
2,443
ОРА
283.3
Что за утилита? Самописная какая-то или в каком смысле "всем известная"?
Да нет, просто корпоративная лицензия будет на весьма полезный софт для защиты ПК/сервера от всякого рода атак, вирусни и прочего мусора ;)

У меня всё нормально, никаких паразитов не найдено ;)
Это было бы странно, если у тебя была такая проблема...
 

Botmaker

Терминус
Сообщения
35
Лучшие ответы
0
Реакции
88
ОРА
7.7
Мляя... действительно на одном из серверов майнеры поселились... Найти и уничтожить!
 

Klounesko

Терминус
Сообщения
43
Лучшие ответы
0
Реакции
43
ОРА
8.2
Кто знает каким макаром они проникли? Кто источник? Проблема в Сими?
 

Golum

Фермер
Сообщения
19
Лучшие ответы
0
Реакции
12
ОРА
7.2
Всё чисто, проблем не найдено
 

Botkin

Терминус
Сообщения
43
Лучшие ответы
0
Реакции
33
ОРА
7.3
Нашёл у себя биткоин майнер.... Чё за хрень? Откуда он нарисовался?
 

Ritozen

Администрация
Сообщения
1,265
Лучшие ответы
3
Реакции
2,443
ОРА
283.3
Кто знает каким макаром они проникли? Кто источник? Проблема в Сими?
Время нынче такое, все хотят заработать на крипте, вот вебмастера и начали подсовывать веб-майнинг и прочий мусор... Чтобы всякая ересь на пк/сервер не проникала, его нужно защищать нормальным антивирусом (желательно с фаерволом).
 

Папа

Битер
Сообщения
27
Лучшие ответы
0
Реакции
85
ОРА
0.1
Я думаю эта проблема скорее относится к фермерам, которые работают с десятками и сотнями тысяч единиц трафика.

У меня всё чисто
 

Tadashi

Битер
Сообщения
23
Лучшие ответы
0
Реакции
31
ОРА
6.4
А ни у кого не возникло мысли, что заражение произошло через Сими?
 

Ritozen

Администрация
Сообщения
1,265
Лучшие ответы
3
Реакции
2,443
ОРА
283.3
А ни у кого не возникло мысли, что заражение произошло через Сими?
Не совсем понял о чём ты? Во-первых, не забываем, что ZP запускается от имени администратора. Во-вторых, это эмулятор браузеров совсеми вытекающими уязвимостями. В-третьих, сервер нужно защищать и трафик фильтровать соответствующим софтом.

И наконец напоследок, сам Сими ничего не устанавливает и за пределами своей папки не изменяет.

Любые другие подобные предположения без каких-либо аргументов и доказательств будут расцениваться как подрыв репутации проекта и наказываться соответственно.
 
Перелинковка тем
Akashi
Ответы
0
Просмотры
16,573
Ritozen
Ответы
17
Просмотры
16,798
Akashi
Ответы
0
Просмотры
16,614
Сверху