Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.FIDONET.TODAY
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.FIDONET.TODAY с датами от 09 Jul 13 15:35:00 до 28 May 24 14:36:40, всего сообщений: 45358
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 17090 из 45358 =============================== RU.FIDONET.TODAY =
От   : Jaroslav Bespalov                2:5031/78.17       27 Feb 20 19:11:34
Кому : Alexey Nesterenko                                   27 Feb 20 19:11:34
Тема : Re: Malware detected in FidoIp
FGHI : area://RU.FIDONET.TODAY?msgid=2:5031/78.17+5e57ed60
На   : area://RU.FIDONET.TODAY?msgid=2:5005/82.7+5e3cf426
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.FIDONET.TODAY?msgid=2:5005/82.7+5e58ad47
==============================================================================
Привет, Alexey!

Пятница 07 Февраля 2020 12:20:02, Alexey Nesterenko писал(а) к All:

AN> Привет, All!
AN> В поисках истины дублирую и сюда)
AN> Товарищи, вас не смущает сабж? Естественно я как "опытный" сначала
AN> поставил, только потом задумался. И вот в чем штука: У меня как у
AN> адекватного параноика работает скрипт который по КД вызывает who и
AN> если там что-то изменилось с прошлого раза выдает оповещение в зените.
AN> Так вот, после установки пакета FidoIp он нeсколько раз за день, на
AN> ровном месте кидает оповещение. Сначала новый логиn, и сразу логаут.
AN> Мониторинг в htop ничего не дал. Bсе как обычно. Это уже вторая такая
AN> история. В первый раз в процессах висело, что-то типа "g+" или "ge"
AN> убил и больше скрипт не ругался. Сейчас опять. Это вряд-ли бинкд, так

Golded через screen запускается?

AN> как other скрипт его стартует каждые 10 минут, а ловится
AN> логин несколько раз в день. Кинул архив с сорсфорджа
AN> https://sourceforge.net/projects/fidoip/ в вирус
AN> тотал: BitDefender Generic.Bash.MiraiC.90B92439

AN> Emsisoft
AN> Generic.Bash.MiraiC.90B92439 (B)

AN> FireEye
AN> Generic.Bash.MiraiC.90B92439

AN> GData
AN> Generic.Bash.MiraiC.90B92439

AN> Ikarus
AN> Trojan.Win32.Weelsof

AN> MAX
AN> Malware (ai Score=88)

AN> Zillya
AN> Trojan.Skintrim.Win32.12630

AN> То есть эти нонеймы назвали нас бот нетом? XD

AN> Остальные либо не детектят либо в таймауте.

Всратый АИ сходит с ума со скриптов в архиве. Распакуй и проверь каталог.
С наилучшими пожеланиями, Jaroslav.

--- "binkd-1.1a-99/hpt-1.9-cur/GED+LNX 1.1.5-b20180707" ---
* Origin: OLE, OLE - это пpосто слёзы (С)Л.Агyтин (2:5031/78.17)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.288874 секунды