LINUX.ORG.RU

А классические вирусы ещё остались?

 , , ,


0

2

Куда ни захожу почитать про новые зловреды - везде рыбалка, я молдавский вирус, запусти меня, долбешка, вот тут у меня бинарник, не давай его аналитику.

Как так-то? Где заражение существующих бинарников, где черви по локалке?

Ответ на: комментарий от XMPP

Это не то.

На самом деле даже странно: ни у кого из коллег с линуксом нигде и ни разу не видел антивируса, в классическом, виндовом понимании. А вирусов нет. С тех пор как свалил с винды во времена рассвета хр - забыл про проблему. Правда, похоже она и для виндузятники не актуальна уже давно

А нас, видимо, охраняет неуловимый джо

pihter ★★★★★
()

молдавский вирус

Здравствуйте!
Я новый полиморфный вирус-троян и распространяюсь по интернету.
Поскольку мой создатель не умеет писать вирусов, которые приносят вред, Вы должны мне помочь.
Сделайте пожалуйста следующее:
Полностью сотрите у себя на диске каталог C:/windows и C:/Program Files.
Отправьте это сообщение всем своим друзьям и знакомым. Заранее благодарен! 

krasnh ★★★
()
Последнее исправление: krasnh (всего исправлений: 1)

Потому что никому не нужно заражать 100500 бинарей на одном компе. Нужно заразить по одному бутсектору/тпм/уефи/защищенному анклаву на 100500 компах.

ya-betmen ★★★★★
()
Ответ на: комментарий от pihter

Правда, похоже она и для виндузятники не актуальна уже давно

С 2017-2018 года? WannaCry, например, сам распространялся по локальной сети, используя уязвимость в smb1.

grem ★★★★★
()
Последнее исправление: grem (всего исправлений: 1)

Где заражение существующих бинарников, где черви по локалке?

Ну видимо юзеры перестали копировать друг у друга бинарники и запускать инсталляшки с файлсервера локалки или расшареные другими юзерами, поэтому такие вирусы вымерли. Ушла эпоха)

goingUp ★★★★★
()
Ответ на: комментарий от krasnh

ОК, сделал. Дальше что?

$ rm -rf C:/windows "C:/Program Files"
$ ls -l C:/windows "C:/Program Files"
/bin/ls: cannot access 'C:/windows': No such file or directory
/bin/ls: cannot access 'C:/Program Files': No such file or directory
Xenius ★★★★★
()

Вымерло всё. У меня как-то даже целенаправленно выращиваемый Чернобыль в нужную дату не сработал на ME, а уж шанс того, что что-то живое будет сейчас, подозрительно напоминает ноль

XMs ★★★★★
()
Ответ на: комментарий от XMs

Оно даже тогда не особо срабатывало. У меня был диск со всеми частями Quake, и там был заражён этим win95.cih каждый .exe, что легко фиксилось бесплатным куреитом. Специально игрался с чихом на отдельном древнем компе - кроме заражения всего, до чего он может дотянуться, никаких эффектов не заметил. Крутил дату, думал оно хоть биос запорет на древней материнке, нет же.

yu-boot ★★★★
()
Ответ на: комментарий от yu-boot

а какой смысл портить данные? :) наверное есть смысл их собирать в бигдату. но с этим пользователи самостоятельно справляются

на край придет червь из сети и поживет до ближайшего отключения машинки, все так же собирая бигдату

Morin ★★★★
()

Я видел майнеры, которые перебирают пароли и возможно уязвимости и втыкаются в ld-preload. Это конечно не модификация бинарей, но самое близкое.

sergej ★★★★★
()
Ответ на: комментарий от vbr

Потому, что программисты научились в безопасность и обновления с тех времён.

Ага, особенно пограммисты-выпускники курсов «освой востребованную профессию программиста за 6 месяцев и зарабатывай 100500$ в минуту»))

basilic
()

++ тоже думаю иногда на эту тему, что искусство вирусописательства скатилось до штамповок для вымогательства, типа шифровальщиков. А раньше были всякие стелс-механизмы, Полиморфизм-когда вирусы меняли свою сигнатуру, переписывали сами себя. Заражение бинарей, когда встраивали свой код внутрь бинарника меняя точку входа. И прочие интересные вещи. Это все куда-то ушло.

Даже заражение картинок и то интересно. Т.е. формат, который как бы не должен быть подозрительным, оказывался под угрозой. Так сейчас тоже этого нет. Никаких тебе высоких технологий. Одно УГ осталось.

Человечество скатилось.

hibou ★★★★★
()
Ответ на: комментарий от krasnh

Ну, кстати, рута получить в винде – реально. Руткитов готовых полно. Особенно упрощает, что у большинства винда не обновляется. Но это тоже все не очень интересно.

Теперь же деньги двигатель прогресса, а за это никто не заплатит.

hibou ★★★★★
()

Может всё дело в том, что в начале своего пути пользователя интернета ходил по всем подряд сайтам и ловил вирусную направо и налево, а теперь перечень посещаемых сайтов существенно сократился? К тому же поисковики фильтруют выдачу и вероятность перейти по заражённой ссылке стремится к нулю?

Ещё надо понимать, что теперь заражают либо для майнинга, либо втихаря для ботнета. Может ты сейчас являешься частью ботнета и в нужный момент начнёшь атаковать цель.

Irben ★★★
()
15 ноября 2023 г.
Ответ на: комментарий от krasnh

Давныыыыыыыыыыыым давно кидал это на баш, сейчас еле нашёл:

dimgel: (ссылка на ленту.ру) «Linux.Encoder.1 — относится к классу троянцев-шифровальщиков. После запуска с правами администратора…»
Бгг. Ещё сто лет назад шутка ходила про линуксовые вирусы: «распакуйте меня пожалуйста и пропишите в автозапуск демоном от имени рута».
dimgel: Я смотрю, ни хера не меняется в этой жизни.
garik: на ещё надо пару патчей найти и накатить
garik: иначе не скомпилится
dimgel: обязательно
dimgel: причём для разных дистров патчи будут разные
dimgel: Народ! Как пропатчить Linux.Encoder.1 под FreeBSD?!
garik: с языка снял :)

dimgel ★★★★★
()
Последнее исправление: dimgel (всего исправлений: 1)
7 апреля 2024 г.

нет, классические вирусы это стек TCP/IP написанный в АНБ, systemd/elogind написанный в АНБ да и всякие мелочи по типу эскалации привелегий до уровня ядра, да и sudo что содержит 101 CVE 🤨

avas1
()
Последнее исправление: avas1 (всего исправлений: 1)

Существуют и никуда не делись, научились прятатся от антивирусников и «не мешать» работе пользователя, чтобы он не заметил.

Ой один заметил, что у него ssh на пару наносекунд притормозил: Отдельный аспект ситуации с внедрением бэкдора в xz Сколько шумихи подняли сразу. Все вирусописатели теперь будут более тщательно тетировать свои вири на предмет тормозов и глюков. больше провалов надеюсь не будет.

ЗЫ: от файловых антивирусов спасает Integrity

ЗЫЗЫ: поставь антивирус на проксю с MitM и ты удивишся сколько гадости лезет с инетов.

anonymous
()