⚡️ Обновил документ с исходниками заражённого класса-зомби, а также комментариями разработчика Cristalix. Постарался максимально подробно всё расписать, но частично упёрся в лимиты по символам. Если где-то что-то не дописал - допишу позже, когда найду, откуда можно убрать лишний и неактуальный текст.
Главное:
- Разработчики до сих пор нейтрализуют последствия. Восстанавливать работу сервера будут какое-то время.
- Про зловреда узнали за день со всей шумихой. Подтвердили, что проблема была с февраля 2024 года.
- Хакер (разработчик, который хотел наживиться на людях) потёр терабайты информации и устроил массу проблем администрации.
- Появилась информация, что делала Linux версия зловреда на самом деле. Найден зловредный сервис.
- Была получена цепочка заражения компрометированных серверов проекта.
- Исправлены неточности и убрана недостоверная информация, которая была слухами и осталась таковыми.
- В ближайшем времени возможно будет произведён массовый сброс паролей на проекте для повышения безопасности.