Уязвимость в qBittorent...

Форум: Курилка

Модераторы: Лукавый, Lars

Ответить
Тундра
Мастер
Сообщения: 305
Зарегистрирован: 26 май 2023, 12:18
Благодарил (а): 84 раза
Поблагодарили: 25 раз

Уязвимость в qBittorent...

Непрочитанное сообщение Тундра » 06 сен 2023, 02:54

Если используете qBittorrent, отключите веб-интерфейс! (или измените стандартный пароль)
Новая атака внедряет через него майнер криптовалюты.
(загружает скрипты, которые скачивают и запускают программу-майнер)

Изображение

спс Mityn за ссылку с подробностями (сам с телефона читал):
https://overclockers.ru/blog/cool-gadge ... it-svoj-pk
Последний раз редактировалось Тундра 08 сен 2023, 14:07, всего редактировалось 2 раза.

Реклама в интернет
Реклама на сайте
,
Рекламное агентство Хабаровска
drTr0jan
Модератор
Сообщения: 8403
Зарегистрирован: 03 сен 2006, 15:11
Откуда: город у моря
Благодарил (а): 749 раз
Поблагодарили: 403 раза

Re: Опасность...

Непрочитанное сообщение drTr0jan » 06 сен 2023, 03:26

Пруф или GTFO!

Vadim_D
Он живет тут
Сообщения: 3699
Зарегистрирован: 19 авг 2013, 12:32
Благодарил (а): 53 раза
Поблагодарили: 270 раз

Re: Опасность...

Непрочитанное сообщение Vadim_D » 06 сен 2023, 09:39

drTr0jan писал(а):
06 сен 2023, 03:26
GTFO
это как расшифровывается?

Mityn
Он живет тут
Сообщения: 1971
Зарегистрирован: 22 мар 2011, 16:15
Благодарил (а): 282 раза
Поблагодарили: 416 раз

Re: Опасность...

Непрочитанное сообщение Mityn » 06 сен 2023, 09:47


Mityn
Он живет тут
Сообщения: 1971
Зарегистрирован: 22 мар 2011, 16:15
Благодарил (а): 282 раза
Поблагодарили: 416 раз

Re: Опасность...

Непрочитанное сообщение Mityn » 06 сен 2023, 10:26

Vadim_D писал(а):
06 сен 2023, 09:39
это как расшифровывается
Песня такая есть :)

Тундра
Мастер
Сообщения: 305
Зарегистрирован: 26 май 2023, 12:18
Благодарил (а): 84 раза
Поблагодарили: 25 раз

Re: Опасность...

Непрочитанное сообщение Тундра » 06 сен 2023, 11:32

drTr0jan писал(а):
06 сен 2023, 03:26
Пруф
Mityn выше ссылку скинул с описанием как это используют хакеры. теоретически можно, кажется. достаточно выложить торрент (или скачать что угодно чужое) и смотреть IP пиров/сидов, и название торрент клиента. если нужный клиент, и зная IP, можно пытаться подключиться к его админке и заливать свои скрипты.

Тундра
Мастер
Сообщения: 305
Зарегистрирован: 26 май 2023, 12:18
Благодарил (а): 84 раза
Поблагодарили: 25 раз

Re: Опасность...

Непрочитанное сообщение Тундра » 06 сен 2023, 11:33

Vadim_D писал(а):
06 сен 2023, 09:39
это как расшифровывается?
get the fuck out

Nick_27r
Мастер
Сообщения: 303
Зарегистрирован: 29 мар 2023, 06:00
Благодарил (а): 2 раза
Поблагодарили: 45 раз

Re: Опасность...

Непрочитанное сообщение Nick_27r » 06 сен 2023, 12:08

Тундра писал(а):
06 сен 2023, 11:32
Mityn выше ссылку скинул с описанием как это используют хакеры. теоретически можно, кажется. достаточно выложить торрент (или скачать что угодно чужое) и смотреть IP пиров/сидов, и название торрент клиента. если нужный клиент, и зная IP, можно пытаться подключиться к его админке и заливать свои скрипты.
А если у меня нет "белого" айпишника?

Mityn
Он живет тут
Сообщения: 1971
Зарегистрирован: 22 мар 2011, 16:15
Благодарил (а): 282 раза
Поблагодарили: 416 раз

Re: Опасность...

Непрочитанное сообщение Mityn » 06 сен 2023, 12:13

Тундра писал(а):
06 сен 2023, 11:32
выше ссылку скинул
URL?

Нет в твоём посте ссылки, пришлось искать спецом. По факту, применительно к жертвам - ССЗБ

Тундра
Мастер
Сообщения: 305
Зарегистрирован: 26 май 2023, 12:18
Благодарил (а): 84 раза
Поблагодарили: 25 раз

Re: Опасность...

Непрочитанное сообщение Тундра » 06 сен 2023, 12:23

Mityn, да, я с телефона читал. имел ввиду ты ссылку скинул на подробное описание.

Mityn
Он живет тут
Сообщения: 1971
Зарегистрирован: 22 мар 2011, 16:15
Благодарил (а): 282 раза
Поблагодарили: 416 раз

Re: Опасность...

Непрочитанное сообщение Mityn » 06 сен 2023, 12:36

Тундра, принято. Применительно к проблеме - чисто "социальная инженерия". Эвон, лет 5 назад (или больше, не помню ужо, но домашний дир620 подпадал под проблему номинально), длинки массово хакались, в т.ч. и за NAT'ом, лишь бы всё дефолтовое не менялось - логины/пароли/прошивки.

Аватара пользователя
Lege
Прописавшийся
Сообщения: 159
Зарегистрирован: 16 июл 2021, 11:58
Откуда: Арктика
Благодарил (а): 12 раз
Поблагодарили: 23 раза

Re: Опасность...

Непрочитанное сообщение Lege » 06 сен 2023, 17:00

50 килоопасностей
Курить не скурить.

Рекламное агентство Хабаровск
Рекламное агентство Хабаровск
Ответить

Вернуться в «Курилка»