LINUX.ORG.RU
ФорумTalks

Нам трояна написали! Айда пробовать!


1

2

http://www.cnews.ru/top/2012/08/22/obnaruzhen_pervyy_troyanec_dlya_linux_i_ma...

Обнаружен первый кросс-платформенный бэкдор, способный работать в операционных системах Linux и Mac OS X. Эта вредоносная программа предназначена для кражи паролей от ряда популярных интернет-приложений, сообщила компания «Доктор Веб».

линукс готов к десктопу

vostrik ★★★☆
()

На жабе что ль?

Deleted
()

А как пробовать-то? Там не написано где качать =(

OldWiseCat ★★
()

Неужели надобно от рута запускать ?

dada ★★★★★
()

Эта вредоносная программа предназначена для кражи паролей от ряда популярных интернет-приложений

А именно ?

dada ★★★★★
()

Ура! Я джва года этого ждал! А корованы грабить умеет?

Stahl ★★☆
()

от ряда популярных интернет-приложений

Этим кто-то пользуется? Зачем это нужно, если есть отличные нативные приложения?

gogi
()

троянец

Срочно 9 кубиков Илиады авторам этого слова!

buddhist ★★★★★
()

где можно взять исходники и принимают ли в апстрим патчи?

exception13 ★★★★★
()

а он под свободной лицензией?

Harald ★★★★★
()

компания «Доктор Веб» просит денег с линуксоидов?

Pakostnik ★★★
()

Обнаружен … бэкдор
Эта вредоносная программа

С каких пор бэкдор это программа?

gatsu
()

где тег история успеха? за такое надо выпить!

der_looser ★★
()

В момент запуска BackDoor.Wirenet.1 создает свою копию в домашней папке пользователя: в %home%/WIFIADAPT - в Linux

Даже не ~/.WIFIADAPT, даже не скрытая. Ох.

RedNikifor ★★
()

Сообщение удалено $moderatorname по причине: "Ну вот, набигают теперь"(0)

Пасаны, посоветуйте хороший платный антивирус, потому что я недавно слышал, что линакс теперь тоже подвержен атакам. Я слышал, докторвеб - дорогой, а значит, хороший. Стоит ли его купить?

cdshines ★★★★★
()

В момент запуска BackDoor.Wirenet.1 создает свою копию в домашней папке пользователя: в %home%/WIFIADAPT

это финиш. могли бы точку в начале поставить

Zorn
()

Как скачать то? Очень нужно....
Патчи для *БСД будут?

ymuv ★★★★
()
Последнее исправление: ymuv (всего исправлений: 1)

Механизм распространения этого троянца пока выясняется.

wget BackDoor.Wirenet.1.tar.gz
tar xvf BackDoor.Wirenet.1.tar.gz
./configure && make && make install

f3ex ★★
()

Ссылку скачать бесплатно без смс дайте!

pekmop1024 ★★★★★
()

Обнаружен первый кросс-платформенный бэкдор

4.2 по ссылке.
Это NetWire или его модификация, чуть подробнее - в теме в Security.
В отличие от др.вебовского названия, по оригинальному семпл трояна находится в гугле на раз-два.

Reinar
()
Ответ на: комментарий от cdshines

У миня /home на отдельном диски!!!!)))))) я мего хакер я в onaconda галочку поставел

roq
()

в связи с чем данная угроза не представляет серьезной опасности для пользователей Антивируса Dr.Web для Mac OS X и Антивируса Dr.Web для Linux.

...и тем, кто поставил noexec на /home.

roq
()
Ответ на: комментарий от gogi

Этим кто-то пользуется? Зачем это нужно, если есть отличные нативные приложения?

Действительно. Банк-клиент например, альфа-банковский )

zgen ★★★★★
()
Ответ на: комментарий от RedNikifor

Да лана. У меня вон и гташечка из под виндового раздела запускалась и православный The Punisher идет. Прввда. зависает иногда мертво, но играть можно.

Sociopsih ★☆
()
Ответ на: комментарий от roq

И /tmp и вообще на все папки куда может писать юзер.
Ну а вообще для запуска скриптов не нужен exec.

А ещё можно записать троянца (хоть бинарь) как плагин firefox/etc и его *.soшка будет успешно загружена в память браузера, ведь там изоляции нет.

winddos ★★★
()
Ответ на: комментарий от winddos

Но я говорю о конкретно этом трояне, он записывается только в /home и бинарный.

roq
()

Хм, вы так шутите? Первый кросс-платформенный бекдор появился 1-2 года назад!

q9
()

блин, а мне походу опять мейкфайлы с инклудами фиксить, чтобы под опенком собралось((((

nerfur ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.