Информации о способах заражения и виновных нет вообще и в статье в частности. В оригинальном сообщении были предположения про возможный перехват паролей, возможная дырявость систем даже не упоминалась.
Исследователь из Магнитогорска Денис Синегубко обнаружил сеть из linux-серверов, занимающихся распространением вредоносного ПО. Каждая из обнаруженных систем представляет собой либо выделенный, либо виртуальный сервер, поддерживающий вполне нормальный вебсайт. Однако помимо Apache, обслуживающего основной сайт, на этих серверах запущен nginx, обрабатывающий запросы на 8080-м порту. С помощью служб бесплатных динамических DNS для этих серверов сгенерирован и регулярно обновляется ряд доменов третьего уровня, и все это хозяйство обслуживает ссылки, внедренные на различные веб-страницы с помощью iframe.
Синегубко назвал этот случай долгожданным примером ботнета из зомби-веб-серверов. Строго говоря, описанная сеть не вполне подходит под традиционные характеристики ботнета, поскольку входящие...
Информации о способах заражения и виновных нет вообще и в статье в частности. В оригинальном сообщении были предположения про возможный перехват паролей, возможная дырявость систем даже не упоминалась.
что наводит на определенные мысли о причастности annon'а. :)14.09.09 01:07 Автор: Den <Денис Т.> Статус: The Elderman
> как всегда. Статья составлена так, как будто "виноват > дырявый линукс", а не криворукие веб-мастера, которым > обновляться религия не позволяет. Статья составлена так, как будто обнаружен ботнет на линукс-серверах.