LINUX.ORG.RU
ФорумTalks

Рабочее вредоносное ПО под Ubuntu


0

1

Пользователь при целенаправленном посещении порносайтов с помощью firefox наткнулся на ресурс, сообщивший о недостающем для просмотра контента программном обеспечении и предложивший установить таковое. В результате множество порноресурсов производит перенаправление на единственный. Вредонос действует только при использовании firefox. Проблема лежит где-то вне каталога /home. Желающие могут посмотреть на обсуждение и поучаствовать в охоте на зловреда.

Поправил кривизну языка.

Подробности

Перемещено isden из Ubuntu Linux



Последнее исправление: saint-denis (всего исправлений: 1)

>> Проблема лежит где-то вне каталога /home.

/var? /tmp? Или кто-то сидит под рутом? :D

GotF ★★★★★
()

>Рабочий вирус под Ubuntu

Угу. Он называется спермотоксикоз. А также кривые руки, раз ставит что ни попадя.

В результате множество порноресурсов производит перенаправление на единственный.


Очень суровый вирус.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Так на сайт же эпппла, а это порно на любителя.

wfrr ★★☆
()

Тююю.. Думал, тут бинарник выложат, который сразу сам скачается и сразу всех заразит.

Cancellor ★★★★☆
()
Ответ на: комментарий от Zhbert

Угу. Он называется спермотоксикоз. А также кривые руки, раз ставит что ни попадя.

По ссылке ты естественно не ходил.

Цитирую

Давать советы типа «нефиг лазить по порно сайтам» не нужно, это моя работа ...

Хотя работа конечно интересная, ничего не скажеш...

vadik ★★
()

Цивилизация в опасности!

Я срочно звоню Брюсу Уиллису

vostrik ★★★☆
()
Ответ на: комментарий от wfrr

Похоже там сотрудник МВД или похожей структуры (лень разбираться глубже), так что далеко не уходите - за вами уже выехали )

vadik ★★
()

> Рабочий плагин для FF под Ubuntu

пофиксил.

bsdfun ★★★★★
()

По моему автор всех затролел на форум.убунту.ру.

wbrer ★★★
()
Ответ на: комментарий от isako

> ты открыл мне глаза %)

мне часто это говорят :)

isden ★★★★★
()

ниачём!
заголовок - 4.2!

megabaks ★★★★
()

Проблема лежит где-то вне каталога /home

Проблема лежит внутри каталога /home/$USERNAME. Этот самый $USERNAME на протяжении первых четырёх страниц темы так и не догадался создать новый чистый профиль и проверить на нём. А дельше я не читал.

Deleted
()
Ответ на: комментарий от Siado

А хотя он его удалял )
А что за рессурс где такая беда?

Siado ★★★★★
()

Так где ссылка на вирус?

madcore ★★★★★
()

Весьма драматичное обсуждение по ссылке. Даже интересно стало, если автор не троллет.

prischeyadro ★★★☆☆
()

Толи тонко, толи толсто. Он под рутом порно смотрел?

FiXer ★★☆☆☆
()
Ответ на: комментарий от snoopcat

>скорее /usr/lib/mozilla/plugins. инфа100%.

Туда может песать юзер?

Воообще, не вижу особых проблем строить ботнеты через /home/ubuntu-user/.mozilla/firefox/xxx.default/extensions/

madcore ★★★★★
()
Ответ на: комментарий от Siado

Чем принципиально проще?
Чтобы посмотреть письку дальше(103 фото) нажмите для установки плагина. Эксклюзивное видео онлайн! Митрофанов снял новый фильм прямо на заседании думы! Клик.

madcore ★★★★★
()
Ответ на: комментарий от Siado

>тем, что не нужно всяких «установите», а само собой делается.

юзерскрипты - и само?
Это провал. О чем еще я не знаю?

madcore ★★★★★
()
Ответ на: комментарий от Deleted

> Этот самый $USERNAME на протяжении первых четырёх страниц темы так и не догадался создать новый чистый профиль и проверить на нём. А дельше я не читал.

Создавал — не помогло.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Создавал — не помогло.

Так мало создать, надо же ещё зайти от этой учётки и пустить там файрфокс =). Я готов поспорить, что либо он этого не делал, либо он тупо троллит.

Deleted
()

Пользователю следует сделать так: найти способ воспроизвести проблему на чистой системе. Самый простой вариант: скопировать все файлы из /var/cache/apt/archives/ на съемный носитель, физически отключить жесткий диск от компьютера или взять виртуалку без диска, загрузить её с ливцд убунты 10.10 или с какого диска ставил ОС тот юзер, примонтировать съемный носитель, скопировать с него все файлы на виртуальную файловую систему LiveCD, отмонтировать и физически извлечь съемный носитель (таким образом, система становится изолированой от всех носителей, кроме временной) и попробовать воспроизвести проблему с фаерфоксом. Если получится, значит ясно, что дело в одном из пакетов. Далее, следует найти конкретные пакеты, их уже выложить куда-нибудь на файлообменник и пусть анализируют их гуру. Если же окажется, что в пакете нет проблемы, то есть какая-то возможность локализовать в системе файлы, установленные не из пакетов, их выделить в отдельный список и уже попытаться внедрить их все в чистую систему. И так же как пакеты можно поискать конкретный файл — перезагрузить, поставить только половину файлов, если проблема не проявилась, то перезагрузить и опять поставить половину, но уже другую и так далее, пока не удастся

Xenius ★★★★★
()
Ответ на: комментарий от GotF

>Или кто-то сидит под рутом? :D
Убунта же. «Для просмотра нашей увлекательной порнухи необходимо установить наш плеер». Запрос sudo и ставь, что хочешь.

kernelpanic ★★★★★
()
Ответ на: комментарий от Deleted

> Так мало создать, надо же ещё зайти от этой учётки и пустить там файрфокс =). Я готов поспорить, что либо он этого не делал, либо он тупо троллит.

если он установил что то под рутом то почему зараза должна как дура сидеть в учётке юзера?

зы наличие в репах таких программ как руткит хантеры разве не подтверждение существования эффективных вирусов для никсов?

я не понимаю чего все требуют в подтверждение, убер-вирус взрывающий мониторы?

theurs ★★
()
Ответ на: комментарий от theurs

Вирус, который появится на компутере при втыкании свежеустановленной убунты без антивируса (бугага) в завирусованную локалку. А установить всякую хрень любой дурак может, это не вирус, это троян, особенно учитывая то, что такую порнохрень распространяли централизованно, а не с помощью завирусованных.

PolarFox ★★★★★
()
Ответ на: комментарий от PolarFox

А кстати в убунте фаервол по дефолту отключен и нет ни одного напоминания или чего-то подобного что его надо бы включить.

Xenius ★★★★★
()
Ответ на: комментарий от PolarFox

> Вирус, который появится на компутере при втыкании свежеустановленной убунты без антивируса (бугага) в завирусованную локалку. А установить всякую хрень любой дурак может, это не вирус, это троян, особенно учитывая то, что такую порнохрень распространяли централизованно, а не с помощью завирусованных.

покажите какой вирус для венды. хотя бы 1, хотя бы для древней винХПсп2

theurs ★★
()

Очевидный тролль.Куда ходил и куда именно его редиректит не сообщает потому, что это элементарно проверить и весь кондовый троллинг сразу накроется медным тазом.

ria_intel
()
Ответ на: комментарий от ria_intel

Вообще-то, сообщаяет. Ходил, например, на www.allgirltubexxx.com а редиректит его на wap.ero-roliki.com/index.php?id=35&country=ru — правда почему-то говорит, что удалит. Правда я зашел на эти сайты и по-прежнему никуда не редиректит. Может потому что у меня адобе флеша нет?

Xenius ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.