Автор Тема: Обнаружен первый в истории троянец для Linux и Mac OS X, похищающий пароли  (Прочитано 28693 раз)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Тут три варианта как минимум:
- Не ленивые отключают autorun
Ну мелкомягкие так долго делали нормальный патч на авторан что года три все от эпидемий страдали.
Я даже софтинку писал чтоб удалять с флешек юзеров :)
Но все равно притащили :)
Каталоги скрывались, вместо них исполнимые файлы с иконкой в виде "Папки" с такими же названиями.
Прежде чем подошли с флешкой "ой не открывается, а там документы нужные" попробовали на десятке разных компьютеров ;) Одно хорошо что права пользовательские... а так бы... В про версиях можно политиками ограничить, а в обычных труба...


Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Помню был случай когд запускал Огнелиса (на Линуксе (Бунта, как помню, это была) :)), и он мне начинал противненькую трекерную музычку, как в старых играх типа пакмана,  проигрывать...
Т.е. вы тулбар этот используете но не помните как он появился?

Оффлайн БарсSc

  • alt linux team
  • ***
  • Сообщений: 1 089
  • Intel_i7/nVidia_Optimus, AMD Ryzen 3 2200
Где же глобальные эпидемии, ведь большинство юзверов линукса, по вашему мнению, домохозяйки?

Они начнутся когда Лнь на десктопе перейдет через 1 процент. :)

Вон на Андроиде уже куча зловредов появилось. :)

А так, со всякой такой фигней сталкивался (на Линуксе :)), и я лично... :)

Помню был случай когд запускал Огнелиса (на Линуксе (Бунта, как помню, это была) :)), и он мне начинал противненькую трекерную музычку, как в старых играх типа пакмана,  проигрывать...

Стал разбираться. Оказалось заражено (ну или как это назвать) расширение (как помню транслятор тооолбар это был)... Удалил, его и поставил заново (не зараженный) трэкерная музычка пропала.

Где и как подцепил так и не понял.

Фиг его знает, что это было. "Вирус не вирус", но уже похоже. :)
В мире на январь 2012 linux пользуется 1,56% пользователя, а в России 4,04%, вот первая же ссылочка из инета http://news.softodrom.ru/ap/b13035.shtml
Да как же вас угораздило так подцепить заразу?? надо бы разобраться, а потом и выводы делать, за 4 года использования огнелиса в линукс, не разу ничего не подцепил, хотя как на танке на нем бороздю просторы интернета
« Последнее редактирование: 24.08.2012 22:20:05 от BarsSc »

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Да ладно...
Кашпировский еще в 2001 году говорил что все капец линуксу - скушают его вирусы, червячки заедят - страшные эпидемии строянов и все такое...
Прошло 11 лет...
Все жду...

Оффлайн БарсSc

  • alt linux team
  • ***
  • Сообщений: 1 089
  • Intel_i7/nVidia_Optimus, AMD Ryzen 3 2200
Да ладно...
Кашпировский еще в 2001 году говорил что все капец линуксу - скушают его вирусы, червячки заедят - страшные эпидемии строянов и все такое...
Прошло 11 лет...
Все жду...
Я поменьше жду :) , линуксом как раз в 2007 году стал интересоваться, с тех пор и жду когда же касперский пробьет все-таки защиты столь неугодной ему системы ;D

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Т.е. вы тулбар этот используете но не помните как он появился?

Я помню как появился этот тулбар. Но он не имеет никакого отношения к музончику (музончик в него просто как "клишик" в цепился). :)

Сам тулбар совершенно нормальный и корректный (очень хорошее расширение). Музончик это, так сказать, "дополнительнный код внедоившийся в основной":).

У даление заражееного тулбара, и установка, обратно, не зараженного, проблему решило. :)

Т.е. тот-же конфицкер пролезающий через порты виндовых служб

:)

Википедия :)

Цитировать
Червь использует уязвимости Windows, связанные с переполнением буфера и при помощи обманного RPC-запроса выполняет код.

RPC запрос этот происходит при обращение к одномы из великой кучи сайтов. Не переходи на эти сайты... :)

Дальше... обращение к други компам по P2P пртоколам

Сиречь сетевое заражение конфицкер происходит по одной схеме: пользователь, так или иначе, инициализирует соеденение с удаленным источником. :)

Не синициализирует он это соединение. Фиг конфицер тебе попадет. :)

Далее еще один механизм, запуск уже зараженной программ (пользователь запускае оную), либо запуск зараженых флешек (пользователь вставляет ее в комп)...

Цитировать
авторан

Флешка сама прыгает в порт... :)
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн БарсSc

  • alt linux team
  • ***
  • Сообщений: 1 089
  • Intel_i7/nVidia_Optimus, AMD Ryzen 3 2200
unihorn, на форуме есть разделчик http://forum.altlinux.org/index.php/topic,43.0.html, почитайте кто в основном использует альтлинукс и посмотрите, много ли там домохозяек  :)

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Да как же вас угораздило так подцепить заразу??

Я же сказал. Не знаю. :)

Мысль же "сохранить для потомков зараженный образец" пришла же слишком поздно (я сначала удалил фигню, а потом подумал, что было-бы не плохо сохранитть..., но уже было поздно (но я не особо горюю по этому факту, правда)). :)

Цитировать
В мире на январь 2012 linux пользуется 1,56% пользователя, а в России 4,04%

И эти российские 4,04% являются частью мировыз 1,56.  А не наоборот :)
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн БарсSc

  • alt linux team
  • ***
  • Сообщений: 1 089
  • Intel_i7/nVidia_Optimus, AMD Ryzen 3 2200
Главное в мире уже перевалили через 1%, а где обещанный апокалипсис :)

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Главное в мире уже перевалили через 1%, а где обещанный апокалипсис :)

Стал целым 1,56 процентов... :)

Будет процентов 20 (или, хотя-бы, 10)... Тогда можно будет смотреть. Сейчас, извините.

unihorn, на форуме есть разделчик http://forum.altlinux.org/index.php/topic,43.0.html, почитайте кто в основном использует альтлинукс и посмотрите, много ли там домохозяек  :)

Ну так 1,56 процентов... И не удивительно. Спецов, пока, больше. :)

Плюс, вы можете почитать, кто, обычно, юзает, скажем, Бунту (там статистика несколько другая). :)
« Последнее редактирование: 24.08.2012 22:45:14 от unihorn »
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Википедия :)
Цитировать
Червь использует уязвимости Windows, связанные с переполнением буфера и при помощи обманного RPC-запроса выполняет код.
RPC запрос этот происходит при обращение к одномы из великой кучи сайтов. Не переходи на эти сайты... :)
Что ? :))))))
Ну расскажите тогда каким образом он резвился в локалках без подключения к инету?

Цитировать
Цитировать
авторан

Флешка сама прыгает в порт... :)
Очень смешно :) А на флешке несомненно прон.
Флешки запрещаем. Замечательно...
« Последнее редактирование: 24.08.2012 22:46:53 от YYY »

Оффлайн БарсSc

  • alt linux team
  • ***
  • Сообщений: 1 089
  • Intel_i7/nVidia_Optimus, AMD Ryzen 3 2200
Дак ведь и статистика неточна, по некоторым данным линуксом пользуются уже 3 % пользователей, а апокалипсиса нет :( Когда будет апокалипсис :'(
« Последнее редактирование: 24.08.2012 22:47:34 от BarsSc »

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Ну расскажите тогда каким образом он резвился в локалках без подключения к инету?

:)

Подключение к удаленному компу (для этого "инет" не обязателен). :)

Комп просто сам взял, и прыгнул... :)

Флешки запрещаем. Замечательно...

Один из путей грамотной защиты. Но вот беда, ее делают далеко не все. :)

Грамотные люди и на Окнах "конфицкер" не имеют. На то они и грамотные. :)
« Последнее редактирование: 24.08.2012 22:56:20 от unihorn »
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн unihorn

  • Участник
  • *
  • Сообщений: 354
Дак ведь и статистика неточна, по некоторым данным линуксом пользуются уже 3 % пользователей, а апокалипсиса нет :( Когда будет апокалипсис :'(

:)

Будет процентов 20 (или, хотя-бы, 10)... Тогда можно будет смотреть. Сейчас, извините.

:)

А так. Извините. Неуловимый Джо (точнее уже не очень уловимый Джо). :)
Мир ищу, где волки агнцам служат,
И нету слуг верней. Где слезы никого не душат. Не ведают смертей.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Комп просто сам взял, и прыгнул... :)
Хоть бы ознакомились по MS08-067
http://www.securitylab.ru/analytics/361827.php