![](https://secure.gravatar.com/avatar/8c2a877bdca436d8e989cdbdfffc73a9.jpg?s=120&d=mm&r=g)
6 Jul
2017
6 Jul
'17
6:22 a.m.
hi, Thu, Jul 06, 2017 at 09:05:44, vladimir.sharun wrote about "Re: [uanog] New virus attack":
Это перевод позавчерашней статьи ESET'а. Вчерашняя статья от Cisco указывает что там еще и root был из Прибалтики, а также каким образом "их подставили" - через альтерацию nginx.conf с проксированием на виртуалку в OVH.
Ты бы сразу и URL давал (на ту вчерашнюю от Cisco). Тут хорошая коллекция собирается в истории рассылки :)
Для меня непонятно, почему центр сертификации Медка еще не забанили - это же очевидно, что безопасность рутового ключа при таком подходе сильно под вопросом.
А кто это может сделать, кроме самих клиентов? -netch-