В etc/hosts найдены фейковые записи для habrastorage и ещё нескольких доменов Хабра (подмены основного домена не было).
В связи с компрометацией систему придётся сносить, а всю работу за последние недели проверять и восстанавливать из контроля версий. Заодно, блин, теперь все компьютеры на которые был доступ нужно проверять. Обидно-с.
Но удивляет сам факт - целенаправленная атака на habrahabr?!