ืืืงืจืื ืืืขืืืืช RACK911
ืืื ืืืฆืข ืชืงืืคื ืฆืจืื ืืืขืืืช ืงืืืฅ ืฉืืื ืื-ืืืจืืก ืืืื ืืืืื ื (ืืืฉื ืืคืฉืจ ืืืฉืชืืฉ ืืืชืืืช ืืืืงื), ืืืืืจ ืืื ืืกืืื, ืืืจื ืฉืืื ืื-ืืืจืืก ืืืื ืืช ืืงืืืฅ ืืืืื ื, ืืื ืืื ืืคื ื ืืงืจืืื ืืคืื ืงืฆืื ืืื ืืืืืง ืืืชื, ืืืืฃ ืืช ืืกืคืจืืื ืืงืืืฅ ืขื ืงืืฉืืจ ืกืืื. ื-Windows, ืืื ืืืฉืื ืืช ืืืชื ืืคืงื, ืืืืคืช ืกืคืจืืืช ืืชืืฆืขืช ืืืืฆืขืืช ืฆืืืช ืกืคืจืืืช. ืืืขืื ืืื ืฉืืืขื ืื ืืื ืื-ืืืจืืกืื ืื ืืืงื ืืจืืื ืงืืฉืืจืื ืกืืืืืืืื, ืืืืืื ื ืฉืื ืืืืงืื ืงืืืฅ ืืืื ื, ืืืงื ืืช ืืงืืืฅ ืืกืคืจืืื ืฉืืืื ืืคื ื ืืงืืฉืืจ ืืกืืื.
ื-Linux ื-macOS ืืืฆื ืืืฆื ืืืจื ืื ืืฉืชืืฉ ืืกืจ ืืืืืืช ืืืื ืืืืืง /etc/passwd ืื ืื ืงืืืฅ ืืขืจืืช ืืืจ, ืื-Windows ืกืคืจืืืช ื-DDL ืฉื ืืื ืื ืืืจืืก ืขืฆืื ืืื ืืืกืื ืืช ืขืืืืชื (ื-Windows ืืืชืงืคื ืืืืืืช ืจืง ืืืืืงื ืงืืฆืื ืฉืืื ื ื ืืฆืืื ืืฉืืืืฉ ืืขืช ืขื ืืื ืืืฉืืืื ืืืจืื). ืืืืืื, ืชืืงืฃ ืืืื ืืืฆืืจ ืกืคืจืืืช "ื ืืฆืื" ืืืืขืืืช ืืชืืื ืืช ืืงืืืฅ EpSecApiLib.dll ืขื ืืชืืืช ืืืจืืก ืืืืงื, ืืืืืจ ืืื ืืืืืืฃ ืืช ืกืคืจืืืช "ื ืฆื" ืืงืืฉืืจ "C:\Program Files (x86)\McAfee\ Endpoint Security\Endpoint Security" ืืคื ื ืืืืงืชื Platform", ืื ืฉืืืืื ืืืกืจื ืฉื ืกืคืจืืืช EpSecApiLib.dll ืืงืืืื ืืื ืื-ืืืจืืก. ืืืื ืืงืก ืื-macos, ื ืืชื ืืขืฉืืช ืืจืืง ืืืื ืขื ืืื ืืืืคืช ืืกืคืจืืื ืืงืืฉืืจ "/etc".
# / Bin / sh
rm -rf /home/user/exploit ; mkdir /home/user/exploit/
wget -q https://www.eicar.org/download/eicar.com.txt -O /home/user/exploit/passwd
ืืขืื inotifywait -m "/home/user/exploit/passwd" | grep -m 5 "OPEN"
do
rm -rf /home/user/exploit ; ln -s /etc /home/user/exploit
ืขืฉื
ืืชืจื ืืื, ื ืืฆื ืื ืื ืื-ืืืจืืกืื ืจืืื ืขืืืจ Linux ื-macOS ืืฉืชืืฉืื ืืฉืืืช ืงืืฆืื ืฆืคืืืื ืืขืช ืขืืืื ืขื ืงืืฆืื ืืื ืืื ืืกืคืจืืืช /tmp ื-/private/tmp, ืืฉืจ ื ืืชื ืืืฉืชืืฉ ืืื ืืื ืืืขืืืช ืืจืฉืืืช ืืืฉืชืืฉ ืืฉืืจืฉ.
ืืฉืื ืื, ืืืขืืืช ืืืจ ืชืืงื ื ืขื ืืื ืจืื ืืกืคืงืื, ืื ืจืืื ืืฆืืื ืื ืืืืืขืืช ืืจืืฉืื ืืช ืขื ืืืขืื ื ืฉืืื ืืืฆืจื ืื ืืกืชืื 2018. ืืืจืืช ืฉืื ืื ืืกืคืงืื ืคืจืกืื ืขืืืื ืื, ืื ืงืืืื ืืคืืืช 6 ืืืืฉืื ืืชืืงืื, ื-RACK911 Labs ืืืืื ื ืฉืืขืช ืืื ืืืคืฉืืช ืืืฉืืฃ ืืช ืืคืืืขืืืืช. ืืฆืืื ืื RACK911 Labs ืขืืืืช ืขื ืืืืื ื ืงืืืืช ืชืืจืคื ืืื ืืื ืจื, ืื ืืื ืื ืฆืืคืชื ืฉืืืื ืื ืื ืงืฉื ืืขืืื ืขื ืขืืืชืื ืืชืขืฉืืืช ืืื ืื ืืืจืืก ืขืงื ืขืืืืืื ืืฉืืจืืจ ืขืืืื ืื ืืืชืขืืืืช ืืืฆืืจื ืืชืืงืื ืืืืื ืืืืฃ ืืขืืืช.
ืืืฆืจืื ืืืฉืคืขืื (ืืืืืช ืืื ืื-ืืืจืืก ืืืื ืืืช ClamAV ืืื ื ืืืคืืขื ืืจืฉืืื):
- ืืื ืืงืก
- BitDefender GravityZone
- ืงืืืืื ืืืืืช ืงืฆื
- ืืืืืช ืฉืจืช ืืงืืฆืื Eset
- ืืืืืช ืืื ืืงืก F-Secure
- ืืืืืช ื ืงืืืืช ืงืฆื ืฉื ืงืกืคืจืกื
- McAfee Endpoint Security
- Sophos Anti-Virus ื- Linux
- Windows
- ืื ืื ืืืจืืก ืืืื ื Avast
- ืื ืื-ืืืจืืก ืืื ื ืฉื Avira
- BitDefender GravityZone
- ืงืืืืื ืืืืืช ืงืฆื
- ืืื ืช F-Secure Computer
- ืืืืืช ื ืงืืืืช ืงืฆื ืฉื FireEye
- ืืืจื X (ืกืืคืืก)
- ืืืืืช ื ืงืืืืช ืงืฆื ืฉื ืงืกืคืจืกืงื
- Malwarebytes ืขืืืจ Windows
- McAfee Endpoint Security
- ืืืคืช ืคื ืื
- Webroot ืืืืืื ืืื ืืงืื
- MacOS
- AVG
- ืืืืืื ืืืืื ืฉื BitDefender
- ืืกื ืืืืืช ืกืืืืจ
- ืงืกืคืจืกืงื ืืื ืืจื ื ืกืงืืืจืืื
- ืืื ื ืืงืืคื ืฉื McAfee
- Microsoft Defender (ืืืื)
- ื ืืจืืื
- ืกืืคืืก
- Webroot ืืืืืื ืืื ืืงืื
ืืงืืจ: OpenNet.ru