Обнаружен первый троян для Linux и Mac OS X, похищающий пароли!

Чтобы отправить комментарий — войдите.
  • Al_Exander
    25 авг 12
    В статью следовало бы добавить небольшой ликбез о запуске исполняемого кода под *nix для виндузятников, и почему этим вообще не требуется заниматься.
    А именно:
    1) Программы и компоненты в десктопных *nix системах распространяются через официальные репозитории, в которых размещены только проверенные и надёжные пакеты.
    2) Для установки программ не надо самому скачивать и запускать инсталлятор, установка происходит с помощью пакетного менеджера (с графической оболочкой или без неё, не суть важно)
    Например, чтобы установить Firefox в Арче, надо набрать в консоли pacman -S firefox.
    3) Запускаемые файлы определяются не расширением, а атрибутом. Это исключает возможность запуска произвольного скачанного файла, т.к. сначала нужно будет установить ему этот атрибут: chmod +x "файл"
    Итак, чтобы внедрить этот вирус, потребуется убедить жертву скачать неизвестный бинарник из недоверенного источника, затем убедить её сделать этот файл исполняемым, и затем — убедить запустить. Гениально!
    Итого: развод для лохов.
    Ответить
    • wkostrykow
      Например, чтобы установить Firefox в Арче, надо набрать в консоли А я набирал: yaourt -S firefox-nightly я теперь заболею? =))
      Ответить
      • Al_Exander
        Но AUR тоже достаточно надёжен, хоть и не поддерживается разработчиками. Т.е. шансов, что под видом nightly подсунут зловреда мало — такой пакет просуществует пару минут до первой жалобы. К тому же, можно проверить что устанавливаешь, yaourt для этого все возможности предоставляет — предлагает просмотреть PKGBUILD, а там видно откуда что скачивается.
        Ответить
        • wkostrykow
          Да я прикалывался ))
          Тут снизу один чел возмущался:
          взятые из солидных источников и обновлений. Хотя бы даже и из исходников. Это вообще не важно. Если прога работает с Инэтом, то у вас нет даже 50% гарантии, что она не является трояном. Вы код то не читали.Мне вот интересно... Неужели он и вправду думает, что найдётся клинический идиот, что вставит в открытые исходники проги троянский код? Типа авось прокатит и всем нагажу? Нафига бы кому то так подставляться? Делают то софт в основном для себя и потом уже при желании делятся и ищут помощников, единомышленников. Зачем кому то опускать свой, пусть даже маленький проект ради неизвестно чего? А типа что исходники не читают, то их как раз читают, а от новичков и замеченных в заподлянках читают очень даже внимательно:
          Компания Microsoft извинилась за употребление оскорбительных выражений в коде ядра Linux
          Представители Microsoft принесли извинение сообществу за инцидент, связанный с обнаружением в коде добавленного компанией Microsoft драйвера HyperV оскорбительных фраз 0xB16B00B5 ("big boobs") и "0x0B00B135" ("boobies"). По заявлению Microsoft, указанные фразы были добавлены в результате недостойного поведения одного из сотрудников. В настоящее время разработчикам ядра уже отправлен патч с переименованием констант, ожидается, что он будет включен в состав ближайшего выпуска ядра.
          Ответить
          • Al_Exander
            Дык главная уязвимость в кресле перед монитором сидит.
            Ответить
    • N
      Я пытался на виртуалке один линуховый вирь собрать так он падла так не собрался зараз требовал для работы какую то библиотеку вернее заголовки которые я так и не смог найти в репах. Чо за вирусы на который надо потратить полвечера чтобы его запустить, толи дело на винде открых страничку и вот тебе или локер или троянец и нет никакого гемора. Винда рулит однозначно.
      Ответить
  • I
    25 авг 12
    Проголосовал, как и 90%.
    Но — хрен его знает!
    Человек — изобретателен!
    Ответить
    • I
      И глупость — неизмерима!
      Не факт, что кто-нибудь сам трояна себе в какую-нибудь Ubuntu поставит.
      Может и стоит за таким следить?
      Ответить
      • wkostrykow
        PPA какой нибудь доброжелатель может бы и сделал, но исходников то нэма, потому обломчик, зато про крутизну докторов веба разговор на тысячах сайтов ведут! =))
        Ответить
    • wkostrykow
      Да реально то нет ничего, если бы было то они бы уже по всем забегаловкам сети полотенцами трясли и завывали в восторге от собственной значимости. А так, шипунка пустили и шмыг за угол...
      Ответить
  • shadat
    25 авг 12
    Где его можно скачать?
    Ответить
    • W
      shadat 25 авг 12
      и как установить через apt-get...))
      Ответить
  • W
    25 авг 12
    а что такое вирусы?
    5 лет убунтовод
    Ответить
    • N
      winedrop 25 авг 12
      Это сынок фантастика. 12 лет на линухе так и не видел ни одного рабочего. Те что видел никак не хотели собираться.
      Ответить
  • shadat
    25 авг 12
    При запуске копирует себя в домашнюю директорию пользователя.
    В MacOS: в папку %home%/WIFIADAPT.app.app
    В Linux: в %home%/WIFIADAPT
    Устанавливает соединение с удаленным командным центром по адресу 212.7.208.65.
    Использует проверку соединения с использованием алгоритма шифрования Advanced Encryption Standard (AES).
    habrahabr.ru
    Ответить
    • shadat
      shadat 25 авг 12
      если судить по ПедиВикии это 3 троянец
      Ответить
    • doink
      shadat 25 авг 12
      Причём тут это событие? Ты ещё себе не выгравировал на лбу серебристым цветом надкусанное яблочко люминесцентной краской (чтобы обязательно светилось)? Не зря тебя тут любят называть обдроще№ко...
      Ответить
    • P
      shadat 25 авг 12
      ага, а в южной корее апл слил, и что теперь??? вся эта судебная хрен не приносит никакой РЕАЛЬНОЙ выгоды конечному пользователю, кроме осознания что апл боится самсунга как конкурента, это если судить здраво а без всяких там маниакальных склонностей в сторону эпла или в сторону антиэпловой позиции
      Ответить
    • wkostrykow
      А тем временем...Суд Южной Кореи запретил продажу устройств Apple и Samsung
      Окружной суд Сеула признал обе компании виновными в нарушении патентов друг друга и запретил продажу смартфонов Apple iPhone 3GS, Apple iPhone 4, Samsung Galaxy S, Samsung Galaxy S II и Samsung Galaxy Nexus, а так же планшетов Apple iPad, Apple iPad 2 и Samsung Galaxy Tab 10.1 в Южной Корее, сообщает The Wall Street Journal. Кроме того, суд обязал компанию Apple выплатить ущерб в размере $35,000, а Samsung в размере $22,000.
      Ответить
      • wkostrykow
        Старые модели, да. И сравните рынок СШП с корейскимДа пофигу мне это всё, у меня Motorola
        Ответить
        • doink
          когда ты уже прекратишь это идолопоклонение? неужели в твоей жизни так мало радостей?
          Ответить
        • doink
          MOTOR форева! )))
          Ответить
    • saannneeekkk
      + Apple КРАСАВЦЫ!
      Ответить
  • murlocotam
    25 авг 12
    comodo.com
    а тут можно скачать БЕСПЛАТНЫЙ антивирус, который будет уничтожать ВИНДОВЫЕ вирусы принесённые на флешках нашими друзьями, да и просто поможет почистить винду в офлине режиме.
    Ответить
  • D
    25 авг 12
    Причём здесь linux, если ,судя по описанию, это плагин к браузерам?
    Ответить
  • MaiklNW
    25 авг 12
    Блин, линуксу уже скоро 21 год, а вирус без красноглазия всё еще не запустить.
    Ответить
    • racertux
      Ну скоро wine позволит это делать, в привычном режиме next-> next-> install
      Ответить
      • N
        racertux 25 авг 12
        Под вайном у меня виндовый вирь работал но как то криво так что вайн падал.
        Ответить
  • prioric
    25 авг 12
    Большая часть современного софта связанного с Инэтом и под мастдай и под Лины и под Фряхи уже давно заполнена всякого рода вирусами и троянами, которым вы сами даёте права работать с Инэтом. И я сомневаюсь что кто то из вас вообще будет проверять код (сто тысяч сторчек на си) на предмет понятия что там вообще написано.
    Так что и в мастдай и Линах и МакОСях сейчас почти одинаковое количество "БОТНЭТОВ" это судя по статистике. И елси у вас этой статистики нет, то это не говорит о том, что нет самого предмета разговора. Просто у вас нет информации, и это всё.
    Ответить
    • giant_tao
      вот только один вопрос остается с напрягом ,почемуто все трояны под линукс как вы соизволили выразится начинают обзыватся win 32 . может подскажете где у меня в Suse такая папка а?
      Ответить
      • kamat0z
        у меня и в винде такой нет
        Ответить
      • prioric
        Сложно обьяснять людям простейшие прописные истины. Человек даже прочитав разжёванное — преварненное, не в состоянии понять и осмыслить то, о чём написано. Причём тут WIN32? Речь вообще не о виндах, речь о софте, который нужен для Ботнэтов.
        Речь о программах, которые вы сами ставите на свой лин или макось, взятые из солидных источников и обновлений. Хотя бы даже и из исходников. Это вообще не важно. Если прога работает с Инэтом, то у вас нет даже 50% гарантии, что она не является трояном. Вы код то не читали. По вашему вопросу о WIN32 понятно, что о языке Си вы имеете очень отдалённое представление.
        Дальше обьяснять что либо смысла не имеет. По поводу минусов, мне как то вообще глубоко плевать, есть они или их нет. Такой детской хренью как раставление плюсиков и минусиков не страдаю. И ваш Ответ на комент мне вообще не интересн. Я выразил свою, чисто профессиональную точку зрения на данный вопрос. Хотите спорить, спорьте, я уже ушёл.
        Удачи всем, никого не хотел обидеть.
        Ответить
        • wkostrykow
          Речь о программах, которые вы сами ставите на свой лин или макось, взятые из солидных источников и обновлений.Это навроде "А вы уверены что вам в пиццу не наплевали? Вы же весь процесс не контролируете, откуда вам знать?"
          даже 50% гарантии, что она не является трояном. Вы код то не читали.Для их читки и проверки есть специальные люди, некоторые и сами интересуются, ради обучения, на предмет заимствования, да и просто так... Код то открыт, GPL как ни как, смотрят потому многие и попытки вставки закладок всегда пресекаются. А в закрытом софте? По вашем рассуждениям они сами 100% троян.
          Я выразил свою, чисто профессиональную точку зрения на данный вопрос.=) Класс! Если вы профессионал, то я сочувствую вам поработать давателю...
          Ответить
  • T
    25 авг 12
    Вирусы под линукс распространяются только одним методом "Ух ты! дай посмотреть!
    Ответить
Сделано с NoNaMe
© 2000-2026