Descoberto novo vírus para Linux

Iniciado por Francis Ricardo, 11 de Julho de 2012, 13:33

tópico anterior - próximo tópico

Francis Ricardo

Um novo malware foi detectado em um arquivo JAR auto-assinado, como parte de um ataque de engenharia social para obter backdoor em Sistemas Operacionais. O arquivo JAR, que parece ter sido gerado pelo TrustedSec, um Toolkit de Engenharia Social, está implantando malwares no Windows, Mac OS X e no Linux.Se o usuário desavisado permite a execução do JAR, ele baixa um shell backdoor específico.

Fonte:Seja Livre

Ate mais!!!!!
Seja livre use Linux

eliseu_carvalho

Se a pessoa tiver consciência do que está fazendo e não executar arquivos suspeitos, não corre risco algum.

musinet

Eu não sei de que formas um arquivo JAR possa cair em minhas mãos e, eu inadvertidamente, o executar. Esse arquivo teria que ser propositalmente baixado por mim? Um site poderia tentar usar o browser para solicitar permissão disfarçadamente? Algum pacote "corrompido" em PPAs suspeitos?

jkmsjq

Citação de: musinet online 11 de Julho de 2012, 14:02
Algum pacote "corrompido" em PPAs suspeitos?

E tem pessoas que entope o ubuntu com PPA... uma pena...!!!
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz

garfo

CitarE tem pessoas que entope o ubuntu com PPA... uma pena...!!!

É o que eu iria dizer. Duas porcarias que um usuário Ubuntu deve evitar ao máximo: ppa e wine. São duas bombas que além de não funcionarem direito, só trazem problemas (Provas? Verifiquem os tópicos sobre erros nos repositórios/sources.list, e instalação de exes/remoção de pastas fantasmas do wine).

Quanto ao vírus tratado no tópico, não me vejo pegando essa praga. Sou bem cauteloso quanto a isso.

Garfo -  linux
"Pra quê complicar? Facilidade e simplicidade é tudo!"

haereticus

Mais um que pegará os incautos, cidadãos estes raros no linux, maioria dos usuários incautos tão na M$.
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14" LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2

clodoaldops

-uso PPA p/ grub-customizer e alguns icones
-mas esses ataques de engenharia social não usam essa fonte de infecção , certo?

musinet


rudregues

Amigo, nem mesmo sei como se executa um arquivo JAR. E acho que se um PPA começasse a dar problemas as pessoas iriam notar e postar isso publicamente, assim o tal PPA seria evitado ou desativado pela comunidade.

[ ]'s
Gentoo — Controle total sobre o sistema.

EdvaldoSCruz

#9
Só para esclarecer aos iniciantes, pois aqui só estão dando depoimentos egoistas, mas não ensinam em como evitar o tal Vírus multiplataforma ataca PCs com Windows, com Linux e Macs

Uma das dicas é essa:

"o ataque foi detectado em um site da Colômbia. Quando os usuários o visitavam, era solicitado executar um aplicativo em Java que não continha qualquer certificado autenticado.

Dada a permissão
, o aplicativo verifica qual o sistema operacional do usuário - Windows, Mac OS ou Linux - e injeta um arquivo binário malicioso correspondente".

O código malicioso foi desenvolvido em Java e, em teoria, pode ser executado em qualquer plataforma com suporte à Java, o que inclui o Linux.

Fonte: PCWorld
Ignorância é não aceitar e não submeter-se a CRISTO JESUS.
Para os Iniciantes, como eu, links de solucionar problemas rapidamente.

Tux Ubuntu

Citação de: EdvaldoSCruz online 11 de Julho de 2012, 17:23
Só para esclarecer aos iniciantes, pois aqui só estão dando depoimentos egoistas, mas não ensinam em como evitar o tal Vírus multiplataforma ataca PCs com Windows, com Linux e Macs

Uma das dicas é essa:

"o ataque foi detectado em um site da Colômbia. Quando os usuários o visitavam, era solicitado executar um aplicativo em Java que não continha qualquer certificado autenticado.

Dada a permissão
, o aplicativo verifica qual o sistema operacional do usuário - Windows, Mac OS ou Linux - e injeta um arquivo binário malicioso correspondente".

O código malicioso foi desenvolvido em Java e, em teoria, pode ser executado em qualquer plataforma com suporte à Java, o que inclui o Linux.


Edvaldo: Obrigado por esclarecer. Só uma dúvida: O que é PPA?

musinet

Citação de: EdvaldoSCruz online 11 de Julho de 2012, 17:23
Só para esclarecer aos iniciantes, pois aqui só estão dando depoimentos egoistas, mas não ensinam em como evitar o tal Vírus multiplataforma ataca PCs com Windows, com Linux e Macs

Uma das dicas é essa:

"o ataque foi detectado em um site da Colômbia. Quando os usuários o visitavam, era solicitado executar um aplicativo em Java que não continha qualquer certificado autenticado.

Dada a permissão, o aplicativo verifica qual o sistema operacional do usuário - Windows, Mac OS ou Linux - e injeta um arquivo binário malicioso correspondente".

O código malicioso foi desenvolvido em Java e, em teoria, pode ser executado em qualquer plataforma com suporte à Java, o que inclui o Linux.

Pô, EdvaldoSCruz, calma lá... No terceiro post, eu perguntei exatamente isso, como ninguém respondeu, fui atrás e postei o link exatamente com o texto que, depois, vc copiou e colou aqui... Devagar com os adjetivos e os advérbios! E já que vc foi de Ctrl+C / Ctrl+V, podia pelo menos ter citado a fonte, né? Chato, isso...

Francis Ricardo

Pessoal pra quer essa briga toda só pra evitar esse vírus e só manter o sistema atualizado e usar o velho e bom sudo ufw enable e não sair clicando em qualquer coisa que ver pela frente.
Seja livre use Linux

jkmsjq

Citação de: Tux Ubuntu online 11 de Julho de 2012, 21:35
Edvaldo: Obrigado por esclarecer. Só uma dúvida: O que é PPA?

Para entender mais sobre PPA: PPA. Aqui em português
LinuxUser: 548942 / Dando um tópico como resolvido
"A verdade só é agressiva a quem vive de mentiras". Autor desconhecido.
Twitter: @jeisonkertesz