k001
k001
:...

April 2032
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30

k001 [userpic]
детектив стори/меня поимели

Сегодня заметил, что поимели одну мою машинку (вернее, VE на ней), водрузив туда IRC Bot. Он притворялся klogd и слушал на порту 3322. Вы когда-нить видели klogd, который слушает на порту? Я тоже не видел.

Как объяснил знающий товарищ, это для заметания следов - бот принимает всякие пароли от троянов и пишет их на свой канал на IRC сервере, откуда (с канала) злобный хацкер их читает.

В общем-то, конечно, там все разгильдяйно было, и апач старый, и сендмейл, и openssl/openssl, и glibc. Всё аккуратно проапгрейдил.

Comments

Дочь программиста в слезах:
- ПАПА! Меня хакнули!