Trovato un malware in uno screensaver per Gnome

 :: GNU/Linux :: Sicurezza

Andare in basso

Trovato un malware in uno screensaver per Gnome

Messaggio Da Slack il Ven Dic 11, 2009 12:21 am

Vi invito a leggere questo articolo molto interessante dal punto di vista della sicurezza.
Voi cosa ne pensate ?
Qualcuno di voi ha installato questo screenserver?
avatar
Slack

Messaggi : 248
Data d'iscrizione : 14.09.09
Località : /home/slack

Visualizza il profilo dell'utente http://linux.forumattivo.eu

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Ospite il Ven Dic 11, 2009 2:06 am

per fortuna non uso screensaver e non uso Gnome, però questo fatto secondo me dovrebbe far riflettere.

Ospite
Ospite


Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da vikkio88 il Ven Dic 11, 2009 11:27 am

che gente rincoglionita!
avatar
vikkio88
Admin
Admin

Messaggi : 792
Data d'iscrizione : 14.09.09
Età : 29
Località : Palermo

Visualizza il profilo dell'utente http://vikkio88.altervista.org

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Slack il Ven Dic 11, 2009 12:21 pm

Beh da gnome-look in molti scaricano temi e altro senza guardare cosa c'è dentro, installano e basta.
L'utente che ha messo in giro quel malware è stato un coglione, da notare che continuano a colpire ubuntu e compagnia...
avatar
Slack

Messaggi : 248
Data d'iscrizione : 14.09.09
Località : /home/slack

Visualizza il profilo dell'utente http://linux.forumattivo.eu

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Ospite il Ven Dic 11, 2009 12:39 pm

beh colpiscono ubuntu solo perchè è il più usato, non mi pare ci siano altre spiegazioni.

Ospite
Ospite


Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da lostpassword il Ven Dic 11, 2009 2:20 pm

Sinceramente li reputo tanto coglioni non per il fatto del malware in se per se, ma per il fatto di averlo nascosto in malo modo. Ormai ubuntu è molto usato, e un'idea del genere è abbastanza buona, non dal punto di vista degli utenti naturalmente, e direi che questa cosa mi sta facendo riflettere abbastanza.
Ripeto, l'idea era molto buona, soprattutto per il fatto di aver sparso il tutto su gnome-look.
avatar
lostpassword

Messaggi : 95
Data d'iscrizione : 25.09.09
Località : Roma

Visualizza il profilo dell'utente http://lostpassword.hellospace.net

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Slack il Ven Dic 11, 2009 2:48 pm

vabbè che alla fine questo malware non era altro che un "programma" in bash, non ci vuole un genio per fare una cosa simile.
Però il problema resta che questo script va lanciato da root, quindi deve essere l'utente stesso che lo lancia, altrimenti lo script non può girare...
Ma c'è una cosa che non mi torna, io non ho mai usato un screensaver, ma per installare un nuovo screensaver bisogna lanciare il .deb da root?
Non è come un tema che può essere messo da utente?
avatar
Slack

Messaggi : 248
Data d'iscrizione : 14.09.09
Località : /home/slack

Visualizza il profilo dell'utente http://linux.forumattivo.eu

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Ospite il Ven Dic 11, 2009 5:28 pm

su ubuntu per installare un .deb devi essere root (credo..)

Ospite
Ospite


Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Slack il Ven Dic 11, 2009 6:11 pm

Si è vero per installare qualcosa devi essere root, pensavo che gli screensaver siano tipo le icone o i temi gtk per gnome, cioè che basta posizionarli in una cartella e poi scegli che screensaver vuoi senza installare un .deb
avatar
Slack

Messaggi : 248
Data d'iscrizione : 14.09.09
Località : /home/slack

Visualizza il profilo dell'utente http://linux.forumattivo.eu

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da vikkio88 il Ven Dic 11, 2009 6:24 pm

Slack ha scritto:Si è vero per installare qualcosa devi essere root, pensavo che gli screensaver siano tipo le icone o i temi gtk per gnome, cioè che basta posizionarli in una cartella e poi scegli che screensaver vuoi senza installare un .deb
puoi fare sia l'uno sia l'altro...il deb probabilmente posiziona subito i file nelle cartelle giuste...certuni cercano di semplificare la vita Very Happy...io controllo sempre gli script postinstall dentro i deb che scarico da terze parti...
avatar
vikkio88
Admin
Admin

Messaggi : 792
Data d'iscrizione : 14.09.09
Età : 29
Località : Palermo

Visualizza il profilo dell'utente http://vikkio88.altervista.org

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Slack il Ven Dic 11, 2009 7:50 pm

Beh dai almeno c'è qualche utente ubuntu che guarda cosa installa ogni tanto Razz
È sempre meglio fare a mano...
avatar
Slack

Messaggi : 248
Data d'iscrizione : 14.09.09
Località : /home/slack

Visualizza il profilo dell'utente http://linux.forumattivo.eu

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da floatman il Ven Dic 11, 2009 11:23 pm

[era una vita che non passavo nel forum, scusate l'assenza]

Il problema dei virus su Linux di per sè esiste, basta far installare qualcosa da root fuori dagli schemi consueti (repository e siti ufficiali conosciuti).
Il problema lo riferirei più che altro ai signori di GnomeLook che non controllano minimamente ciò che arriva...all'ottica dell'utente il sito è decisamente affidabile.
Mi piacerebbe vedere il sorcio.
avatar
floatman

Messaggi : 844
Data d'iscrizione : 14.09.09

Visualizza il profilo dell'utente http://myville.altervista.org

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Ospite il Sab Dic 12, 2009 12:05 am

anche a me piacerebbe vederlo, soprattutto perchè dicono che sia stato codato col sedere (per non essere volgari).

leggendo in giro (forum di Ubuntu) si dice che la notizia è stata montata e amplificata forse più del necessario (vorranno forse pararsi il sedere??).

sta di fatto che finchè non salta fuori sto codice io non credo a nessuno.

Ospite
Ospite


Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Slack il Sab Dic 12, 2009 12:35 am

floatman su gnome-look arriva un sacco di materiale gli admin non possono stare gli a controllare ogni pacchetto che arriva e ogni script che c'è dentro, sarebbe un lavoro assurdo, sono gli utente che non devono caricare cagate...
init0_ boh non saprei dove trovare il codice per il momento, è possibile comunque che la notizia sia stata gonfiata un po' troppo, come succede di solito in questi casi...
avatar
Slack

Messaggi : 248
Data d'iscrizione : 14.09.09
Località : /home/slack

Visualizza il profilo dell'utente http://linux.forumattivo.eu

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da floatman il Dom Dic 13, 2009 5:33 pm

Avevo fatto un minimo di ricerche a partire dal link di Slack, purtroppo il cuore di tutto è stato eliminato.
La struttura era quella tipica di un trojan downloader, non codata 'a sedere' però abbastanza primitiva rispetto ai normali malware per Windows.
Il pacchetto conteneva due .sh virali: uno per l'avvio al boot, uno con il downloader vero e proprio che wgettava altri due script (non sono riuscito a trovarli) per la realizzazione di una botnet da quanto ho capito.
Credo che gli script in questione siano stati uno per ping + elenco dei target e uno per l'avvio, però questa parte è la mia deduzione personale.
avatar
floatman

Messaggi : 844
Data d'iscrizione : 14.09.09

Visualizza il profilo dell'utente http://myville.altervista.org

Tornare in alto Andare in basso

Re: Trovato un malware in uno screensaver per Gnome

Messaggio Da Contenuto sponsorizzato


Contenuto sponsorizzato


Tornare in alto Andare in basso

Tornare in alto


 :: GNU/Linux :: Sicurezza

 
Permessi di questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum