The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено троянское ПО для Linux c функциями сохранения скрин..., opennews (??), 20-Янв-16, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


15. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +5 +/
Сообщение от IZh. (?), 20-Янв-16, 11:44 
> Так как Linux.Ekoms.1 нацелен в основном на поражение рабочих станций, размещение в системе как правило происходит в результате беспечного поведения пользователя, запустившего неизвестный исполняемый файл, установившего непроверенный пакет или использующего для открытия сомнительных сайтов необновлённый выпуск браузера.

Готов поверить только в дырявый браузер. Вот вы часто левые бинарники под линуксом запускаете?

Ответить | Правка | Наверх | Cообщить модератору

27. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –14 +/
Сообщение от Аноним (-), 20-Янв-16, 11:59 
А дыра в браузере проигнорирована, т к рвет шаблон? Какой смысл говорить о других путях заражения уже?
И да, если бы линем кто-то пользовался из обычных людей, и программы были стронние не из репозиториев, то запускали бы часто.
Вам выдали какой-то уже реальный вирус, а все ржут как и 10 лет назад. Что за идиотизм? А сколько настоящих сложных вирусов у вас на смамом деле в системе никто не скажет, т к даже антивируса толком нет.
Ответить | Правка | Наверх | Cообщить модератору

47. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +10 +/
Сообщение от тоже Анонимemail (ok), 20-Янв-16, 12:12 
Дурик, реальный вирус в Линуксе можно было написать и 10 лет назад.
Цимес в том, что, в отличие от винды, где его достаточно написать, и он начнет работать, в Линуксе он спотыкается на первом же препятствии - noexec, например. Толку-то в том, что он настоящий и страшный, если система его тупо не запустит?
Браузер может сколько угодно прописывать этот вирус в автозапуск от имени пользователя. Но если он скачан в /tmp (а браузер по умолчанию открывает файлы, закачивая их именно туда) - то даже если он переживет перезагрузку, система просто не запустит программу из /tmp. Это в винде во временных папках пользователя может сидеть и править системой табун "настоящих сложных вирусов", ибо defective by design.
Ответить | Правка | Наверх | Cообщить модератору

61. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от iPony (?), 20-Янв-16, 12:27 
Ты говоришь о всяких уловках.
На дефолтной ubuntu и pdf.js от фурифокса хорошо работали, и недавняя уязвимость ffmpeg.
Но если ты тыжпрограммист, то тебе конечно ничего не страшно, так же как практически и на венде.
Ответить | Правка | Наверх | Cообщить модератору

86. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +5 +/
Сообщение от тоже Анонимemail (ok), 20-Янв-16, 13:07 
Ну, в чем-то вы правы. Тот же /tmp в Убунте по умолчанию не закрыт noexec.
Однако если говорить о реальных опасностях, то для сидящего на Убунте пальму первенства по-прежнему с большим отрывом занимает Wine, настроенный на запуск всего, что имеет расширение exe или scr.
Ответить | Правка | Наверх | Cообщить модератору

127. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +3 +/
Сообщение от Аноним (-), 20-Янв-16, 14:40 
Пользуясь случаем, поинтересуюсь у знающих. fstab:

tmpfs /tmp tmpfs noatime,nodev,noexec,nosuid 0 0

Друг всё правильно на моем компе сделал?

Ответить | Правка | Наверх | Cообщить модератору

133. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +4 +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 14:52 
> Пользуясь случаем, поинтересуюсь у знающих. fstab:
>
tmpfs /tmp tmpfs noatime,nodev,noexec,nosuid 0 0

> Друг всё правильно на моем компе сделал?

Разве что noatime на relatime поправить, ср.:

http://git.altlinux.org/gears/g/guile-evms.git?p=guile-evms....
http://git.altlinux.org/gears/g/guile-evms.git?p=guile-evms....

Ответить | Правка | Наверх | Cообщить модератору

136. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от Аноним (-), 20-Янв-16, 14:56 
Большое спасибо, информативно!
Ответить | Правка | Наверх | Cообщить модератору

163. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 20-Янв-16, 17:15 
>> Пользуясь случаем, поинтересуюсь у знающих. fstab:
>>
tmpfs /tmp tmpfs noatime,nodev,noexec,nosuid 0 0

>> Друг всё правильно на моем компе сделал?
> Разве что noatime на relatime поправить, ср.:

relatime по умолчанию в ядрах 2.6.30+
Видимо, если брату не "грозит" ядро < 2.6.30, njо попhавить => удалить.

У дистрибуто-строителей и апстрим-контрибуторам, понятно, ширина допущений может не знать границ.

//Да, с удивлением узнал/понял, что оно вообще [может быть] актуально для tmpfs. Однако findmnt --target ... (отдельное спасибо арч-вики) показал rw,relatime,size=....k  на tmpfs-е, смонтированном с "простым"  `-o size=NNN`.

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

195. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 19:01 
> relatime по умолчанию в ядрах 2.6.30+
> Видимо, если брату не "грозит" ядро < 2.6.30, njо попhавить => удалить.

Если что, в тех ядрах была страшненькая ext4, а на ext3 сидеть по такому поводу для разделов, где xfs не подходит, как-то неохота.  Ну и не соображу сходу, где такие вообще остались (не говоря уж поддерживаются).

Ответить | Правка | Наверх | Cообщить модератору

162. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от iPony (?), 20-Янв-16, 17:03 
А noexec на /tmp не приведет к проблемам, например со всякими установщиками типа netbeans, texas sdk? Ниже вон кто-то писал что для aptitude пришлось мутить скрипты.

Для десктопа (а не сервера), это больше сомнительная идея. Если у тебя пробивка идет через браузер, то можно и хомяк попытать на удачу. Или его тоже как noexec лепить? Вообщем как всегда удобство и секурность слегка друг другу мешают.

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

166. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от svicer (ok), 20-Янв-16, 17:36 
Посмотреть с какой папки пытается запустится, сделать временный ln -sf в любую другую директорию

P.S. очень большая проблема{сарказм]

Ответить | Правка | Наверх | Cообщить модератору

170. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от Нимано (?), 20-Янв-16, 17:42 
> А noexec на /tmp не приведет к проблемам, например со всякими установщиками
> типа netbeans, texas sdk? Ниже вон кто-то писал что для aptitude
> пришлось мутить скрипты.

TMPDIR – наше все.

TMPDIR=/особый_тмп foo

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

303. "Выявлено троянское ПО для Linux c функциями сохранения..."  +/
Сообщение от arisu (ok), 22-Янв-16, 05:36 
> Вообщем как всегда удобство и
> секурность слегка друг другу мешают.

«в общем», безграмотное ты школоло, секурности — как обычно — мешает только говнокод. но, понятно, починить говнокод намного сложнее, чем поломать секурити.

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

192. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от Аноним (-), 20-Янв-16, 18:44 
> Дурик, реальный вирус в Линуксе можно было написать и 10 лет назад.

Просто система на декстопе никому не нужна, а сервера ломают по-другому. Все верно?


Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

200. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +2 +/
Сообщение от тоже Аноним (ok), 20-Янв-16, 19:32 
>> Дурик,
> Все верно?

Ну да, похоже, вы не зря откликаетесь на это обращение...

Ответить | Правка | Наверх | Cообщить модератору

49. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –4 +/
Сообщение от qwerty (??), 20-Янв-16, 12:13 
> А дыра в браузере проигнорирована, т к рвет шаблон? Какой смысл говорить
> о других путях заражения уже?
> И да, если бы линем кто-то пользовался из обычных людей, и программы
> были стронние не из репозиториев, то запускали бы часто.
> Вам выдали какой-то уже реальный вирус, а все ржут как и 10
> лет назад. Что за идиотизм? А сколько настоящих сложных вирусов у
> вас на смамом деле в системе никто не скажет, т к
> даже антивируса толком нет.

Под linux и так хватает годный программ из не официального репозитория, PPA. Пример: CDEmu, Grub Customizer, Notepaqq, youtube-dlg (GUI для youtube-dl), скрипт для установки Java от Oracle, wine, XAMPP, Shotcut, VeraCrypt.
Браузер Firefox вообще лучше ставить с официального сайта потому что в официальный репах медленно обновляется (с сайта имеет свою встроенную функцию обновления работающую из sudo). Тоже касается eclipse, thunderbird, VirtualBox и многого другого софта.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

68. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +8 +/
Сообщение от Аноним (-), 20-Янв-16, 12:32 
> с сайта имеет свою встроенную функцию обновления работающую из sudo

Какой удобный бэкдор.

Ответить | Правка | Наверх | Cообщить модератору

111. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +3 +/
Сообщение от qqq (??), 20-Янв-16, 13:55 
> Браузер Firefox вообще лучше ставить с официального сайта потому что в официальный репах медленно обновляется (с сайта имеет свою встроенную функцию обновления работающую из sudo).

Нахера ставить что-то "общесистемно" не из репозитория?
Хочешь поставить свежий firefox с сайта mozilla.org? Поставь в $HOME/apps
И будет он обновляться без sudo и без риска сломать всю систему. Правда в однопользовательской системе всё важное и нужное лежит в $HOME, ну и спам при желании можно рассылать не имея root.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

149. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Crazy Alex (ok), 20-Янв-16, 16:00 
А лучше - не выпендриваться и найти репозиторий - пусть даже сторонний с репутацией.
Ответить | Правка | Наверх | Cообщить модератору

151. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Aleks Revo (ok), 20-Янв-16, 16:11 
Чтобы перехватывать клавиатуру, слушать микрофон, делать скриншоты и слать это всё в интернет - пользовательского окружения более чем достаточно. У подавляющего большинства - однопользовательская система.
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

93. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +5 +/
Сообщение от dimqua (ok), 20-Янв-16, 13:19 
> даже антивируса толком нет

Если у юзера мозгов толком нет, то он не поможет.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

124. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +8 +/
Сообщение от Нимано (?), 20-Янв-16, 14:28 
>  А сколько настоящих сложных вирусов у
> вас на смамом деле в системе никто не скажет, т к
> даже антивируса толком нет.

Прокапитаню:
"Сложные" вирусы (и не только – любая вирусня не слишком низкого уровня плюс средненький "крипт0р" с регулярными обновлениями) начинают распознаваться даже "илитной" антивирусней только тогда, когда автор или распространитель забивают на "поддержку" и обновления.

Или вы думаете, что авторы "крипторов" каждый месяц выдумывают что-то новенькое? Отнюдь – как передрали сам принцип с PoC-а 2004 года[0], со всеми ненужностями (в смысле: то, что нужно было для PoC при загрузке с диска, можно было смело опустить при непосредственной модификации екзешника – но для этого нужно было прочитать и разобрать спеки на ПЕ), так и применяли 10 лет, чуть ли не молясь на тех, кто в свое время портировал код с Си на VB6, а потом на Net.
Разве что стали частично использовать АПИ из ntdll, но это уже так, частности. Принцип не изменялся – весьма специфичная последовательность вызовов.
Народ из RE-шников ради лулзов генерик-распаковщики писал, т.к. даже уровень "илитных произведений вирусного искуства", как правило, не превышал сложности UPX/AsPack-a ... а вот господа из антивирусных почему-то за все время так и не почесались, довольствуясь распознованиям по сигнатурам.


[0] http://web.archive.org/web/20120328114901/http://www.securit...

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

304. "Выявлено троянское ПО для Linux c функциями сохранения..."  +/
Сообщение от arisu (ok), 22-Янв-16, 05:38 
> т.к. даже уровень "илитных произведений
> вирусного искуства", как правило, не превышал сложности UPX/AsPack-a ... а вот
> господа из антивирусных почему-то за все время так и не почесались,
> довольствуясь распознованиям по сигнатурам.

война была равна: сражались два…

Ответить | Правка | Наверх | Cообщить модератору

125. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 20-Янв-16, 14:36 
> Что за идиотизм?

Вот и оставляйте его при себе, раз не понимаете в предмете вообще ничего.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

160. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от Павел Самсоновemail (?), 20-Янв-16, 16:51 
> А дыра в браузере проигнорирована, т к рвет шаблон? Какой смысл говорить
> о других путях заражения уже?
> И да, если бы линем кто-то пользовался из обычных людей, и программы
> были стронние не из репозиториев, то запускали бы часто.
> Вам выдали какой-то уже реальный вирус, а все ржут как и 10
> лет назад. Что за идиотизм? А сколько настоящих сложных вирусов у
> вас на смамом деле в системе никто не скажет, т к
> даже антивируса толком нет.

В том и идея Unix что в системе только софт, проверенный рутом и из надежных источников.
А всякое разное запускать надо запретить ;)

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

174. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от . (?), 20-Янв-16, 18:05 
>В том и идея Unix что в системе только софт, проверенный рутом и из надежных источников. А всякое разное запускать надо запретить ;)

А вас уже выпустили из психушки?(С)Шурик

Ответить | Правка | Наверх | Cообщить модератору

177. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +2 +/
Сообщение от Павел Самсоновemail (?), 20-Янв-16, 18:13 
>>В том и идея Unix что в системе только софт, проверенный рутом и из надежных источников. А всякое разное запускать надо запретить ;)
> А вас уже выпустили из психушки?(С)Шурик

Да выпустили. Я здоров головой. Я офигеваю на эти притязания к секьюрности типа давай я тебе позапускаю и посмотрим какой твой линукс секьюрный. Я не даю запускать!!!

Ответить | Правка | Наверх | Cообщить модератору

302. "Выявлено троянское ПО для Linux c функциями сохранения..."  +/
Сообщение от arisu (ok), 22-Янв-16, 05:28 
> И да, если бы линем кто-то пользовался из обычных людей, и программы
> были стронние не из репозиториев, то запускали бы часто.

а если бы у бабушки был мужской половой уд, она была бы дедушкой, да.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

52. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 12:19 
> от вы часто левые бинарники под линуксом запускаете?

Увы, приходится. Недавно вот skype установил, т.к. для работы требуется.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

92. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +2 +/
Сообщение от Аноним (-), 20-Янв-16, 13:19 
Установи в отдельную виртуалку этого самого по себе трояна.
Ответить | Правка | Наверх | Cообщить модератору

132. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +2 +/
Сообщение от Аноним (-), 20-Янв-16, 14:50 
Есть же https://www.opennet.ru/base/sec/skype_aparmor_limit.txt.html#
Ответить | Правка | Наверх | Cообщить модератору

173. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 18:04 
По нажатии S apparmor выкинул ошибку AttributeError: 'NoneType' object has no attribute 'replace' и издох. Такие дела.
Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

214. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 19:51 
Человек-девелопер, пощади. Я не умею чинить то, что ломают злонамерненно, у меня скилл не тот.
Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

137. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от ryokenemail (ok), 20-Янв-16, 14:59 
> Увы, приходится. Недавно вот skype установил, т.к. для работы требуется.

Хмы, а веб-версия или плагин для пиджина вам не подходят?

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

183. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 18:25 
> Хмы, а веб-версия или плагин для пиджина вам не подходят?

Не очень понял как там голосовую связь организовать. Скачивается какой-то pkg для макоси, его не в блекджек ни в красную армию.

Ответить | Правка | Наверх | Cообщить модератору

184. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 18:26 
> не

"Ни", посыпаю голову пеплом.

Ответить | Правка | Наверх | Cообщить модератору

314. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от ololololo (?), 23-Янв-16, 09:54 
https://github.com/sameersbn/docker-skype
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

112. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от Аноним (-), 20-Янв-16, 13:56 
> Вот вы часто левые бинарники под линуксом запускаете?

Одного хватит. При make исходного кода очень нужной, но нигде больше не найденной программы. Если собирать под пользователем иксов с доступом к сети без ограничения.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру