[uanog] New virus attack

Mike Petrusha mp at disan.net
Tue Jul 4 16:34:24 EEST 2017


> Насчёт "нужно багом считать" - ...... баг: "Along with the EDRPOU numbers,
> the backdoor collects proxy and email settings, including usernames and
> passwords, from the M.E.Doc application. [ ... ] the backdoored code sends
> the collected information in cookies." - там паходу ломанули еще и
> Web-cервер, который принимал в куках собранную информацию.

Как использовалось всё собранное?

Хотя, собрали давно, может это другой проект?

Там на сервере паслись разные хакеры, одни собирали данные, другие
решили всё порушить?

Для того, что получилось, никакой сбор EDRPOU numbers не нужен.

--
Mike


More information about the uanog mailing list