Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika stg w Hydepark

Debiutant

w Hydepark

0piorunów

Czy mógłby ktoś mi powiedzieć jakie złe intencje ma poniższy kod? Wykryłem go u siebie w jednej z instalacji IoT?

Komentarze (12)

Gruba ryba1piorunów

@stg A możesz powiedzieć skąd ten soft, jak go wykryłeś i do jakiego urządzenia miał by być przeznaczony ?

Debiutant0piorunów

Mam postawiony m.in. Node-Red do zarządzania. Przez moją nieuwagę został wystawiony do internetu na około 2 dni. Dzisiaj zobaczyłem node, którego nie tworzyłem, a który odpalał skrypt o którym mowa

Mocarz0piorunów

@stg Nigger encode sendall xD

Debiutant1piorunów

Dziękuję Wam za wyjaśnienie! Usuwam to i się zabezpieczam lepiej :)

Debiutant0piorunów

Pozwolę sobie skopiować mój komentarz:
Mam postawiony m.in. Node-Red do zarządzania. Przez moją nieuwagę został wystawiony do internetu na około 2 dni. Dzisiaj zobaczyłem node, którego nie tworzyłem, a który odpalał skrypt o którym mowa

Mocarz0piorunów

@stg Powiedz coś więcej, gdzie to znalazłeś? W sonoffie jakimś?xD

Gwiazdor2piorunów

Pobieżnie wygląda na kod DDOS, korzystający z twojego adresu IP

Fanatyk2piorunów

@Barta55ko - kod wysyła losowe liczby i inne głupoty tworząc wiele wątków ale co dziwne DoSuje tylko jeden serwer.

Fanatyk3piorunów

@stg - kod wysłała randomowe rzeczy po socketach do serwera na OVH.
I do tego to słowo na N...
Zdecydowanie coś jest tu nie tak!

Fanatyk2piorunów

@stg - jak uruchomisz ten program to przypuścisz atak na serwer o adresie IP widoczny w kodzie.
Jeśli wiele osób ma uruchomiony ten program to generują atak typu Distributed Denial of Service (DDoS).

Debiutant0piorunów

Od razu lampka się zapaliła. Kwestia czy mam się czymś przejmować