LINUX.ORG.RU

В каталоге GNOME-Look зафиксировано наличие вредоносного ПО

 


0

0

В deb-пакете с хранителем экрана waterfall, распространяемом через известный каталог GNOME-приложений GNOME-Look, зафиксировано наличие скрытой вредоносной вставки. Данная вставка может:

  • Обновлять себя
  • Участвовать в DDoS-атаках
  • Получать удалённые задания

Для удаления трояна требуется ввести команду:

sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh ~/index.php ~/run.bash 
sudo dpkg -r app5552

Новость взята с opennet.ru

>>> Подробности

★★★★★

Проверено: maxcom ()
Последнее исправление: maxcom (всего исправлений: 3)

Ответ на: комментарий от AS

>Очевидно, в последний раз

Можно написать написать таймер на определённое время. Например, связать это с выходом дистра. Ух сколько народу напорется...

anonymous
()
Ответ на: комментарий от AS

>Очевидно, в последний раз

Можно написать написать таймер на определённое время. Например, связать это с выходом дистра. Ух сколько народу напорется...

anonymous
()
Ответ на: комментарий от Windows8

> дык а в винде что вирусы не из подобных «пакетов» распостроняются?

Тут ещё вопрос идеологии. В Windows привычно работать из-под администратора. В Linux XP (эх, не зра XP ;-) ), кстати, тоже из-под рута нормально. А вот, скажем, в Altlinux из-под рута просто неудобно повседневными десктопными задачами заниматься. И в init5 под рутом залогиниться не предложат. Идеология дистрибутива такая. Ну и внедри теперь что-нибудь дальше home-каталога.

AS ★★★★★
()
Ответ на: комментарий от prishel_potrollit

Штооооаааа?

Линукс крив, пойми, при всей своей гибкости он крив как рога у горного барана.

Взять хотя бы регулятор громкости в Гноме. Вот ты звук на нем выкрутил по нулям, а его все равно еле еле слышно. Это что за такая звуковая система такая крутая? Ну конечно сейчас ты мне начнешь советовать выключать колонки тумблером, да у меня мощные микролабы. И это только мелочи, линукс совершенно не предназчен для десктопов, а что просто обидно так и для корпоративного использования вовсе...

Klausd
()
Ответ на: комментарий от pekmop1024

> а потому, что организовать бинарно-совместимый со всем множеством версий дистров и ядер вирус практически нереально

Реально. Во-первых, просто bash уже много что может. Во-вторых, перл/питон/разное. Не везде установлены ? Да, но установлены много где. Если бинарник - делай статическую сборку, и работать будет практически везде (в пределах одной архитектуры).

AS ★★★★★
()
Ответ на: комментарий от Klausd

Взять хотя бы регулятор громкости в Гноме. Вот ты звук на нем выкрутил по нулям, а его все равно еле еле слышно.

Специально проверил. Наушники Philips без регулятора, звуковуха встроенная, Audacious на полную, гномовский регулятор в ноль. Реально заглушается в ноль. Тоньше надо, тоньше.

MageasteR ★★★★★
()
Ответ на: комментарий от MageasteR

НУ мне что панятых к компу приводиь или что? Я тебе не верю, тролль, ты троллишь. Меня эта фича достает уже давно.

Klausd
()
Ответ на: комментарий от Klausd

Господи, какие вы все толстые! Линукс крив, потому, что очень гибок и принимает форму окружности рук пользователя.

prishel_potrollit
()
Ответ на: комментарий от buildworld

А ты не замечаешь, что «ляпих» тут ни при чем? Свяжись с таким вот гномелуком, и у тебя под любой ОС трояны заведутся.

anonymous
()
Ответ на: комментарий от anotheranonymous

Нормальный человек бы спросил как дела, как здоровье, а тебя впервую очередь интересует свое, родное...

wfrr ★★☆
()
Ответ на: комментарий от Windows8

>>работую в винде под записью Гость, ЧЯДНТ?

Работаешь в винде под записью Гость, очевидно же!

prishel_potrollit
()
Ответ на: комментарий от morbo

Если мне нужно скачать этот вирус по ссылке и запустить его с правами root - это не вирус.

Вирус! Мозг тоже компьютер. В данном случае вирус использует уязвимость в операционной системе мозга.

Так можно сказать и про Кевина Митника, что он не хакер, но всё же хакернее него никого не было ещё.

firestarter ★★★☆
()
Ответ на: комментарий от splinter

> я не понимаю вы что не просмотриваете ntstat и прочее?

Это к чему ? Патченных netstat/ps/разное не встречал ? :-)

AS ★★★★★
()
Ответ на: комментарий от prishel_potrollit

>Бесплатный, свободный, с открытыми исходными кодами, надёжный и простой, как автомат Калашникова, заводится на любой железке и чертовски кастомизируемый. Умопомрачительно красивый и мегаудобный. К тому же без вирусов

А что конкретно для вас дает эта открытость кода то? вы хоть раз сырцы ядра смотрели, и с какой целью? Вот напишите какойнить свой модуль да внедрите его в ведро, а уж потом говорите.....

Начсет красоты и удобства не знаю, на вкус и цвет приятелей нет. Скажите, лучше скока времени вы потратили на настройку и освоение винды и линукса а?

Windows8
()
Ответ на: комментарий от Windows8

Скажите, лучше скока времени вы потратили на настройку и освоение винды и линукса а?

Извиняюсь, что вмешиваюсь, но если я начну сравнивать на своём личном опыте, то сравнение будет не в пользу винды.

MageasteR ★★★★★
()
Ответ на: комментарий от Windows8

>и линукса а?

линух просто не осваиваем. вы посмотрите под него даже книг не успевают выпускать. Линукс Девайс Драйвер основной постулат ЛинуксГовноДрайвер писателей уже наверное пять лет не обновлялся. Линукс за это время безнадежно ушел вперед и книга теперь не актуальна, может именно потому дрова под Линукс такие кривые, что кодерам просто не на чем учиться?

Klausd
()
Ответ на: комментарий от Klausd

> Взять хотя бы регулятор громкости в Гноме. Вот ты звук на нем выкрутил по нулям, а его все равно еле еле слышно.

Это твои личные творческие неудачи. У меня, почему-то, всё нормально с этим. :-)

линукс совершенно не предназчен для десктопов


Хорошо, что я раньше не знал :-)

AS ★★★★★
()

Ага. Вирусов вообще не существует.
Даже под виндой. Третий год под виндовой машиной не пользуюсь никаким антивирусом. Но тут ради интереса решил провериться. Нашел 4 виря для доса в папке с досовыми игрушками. Но они не работали. Какая жаль.
Я вообще не понимаю всего этого ажиотажа.
Самораспространяющиеся вири на раз гасятся фаерволом.
А если пользователь клинический идиот, то ему никакая защищенная система не поможет. Что такого сверхсложного в использовании мозга?

anonymous
()
Ответ на: комментарий от Windows8

> работую в винде под записью Гость, ЧЯДНТ?

Понимаешь, ты сам это сделал (да, молодец), тебя не заставляли специально, тебе сразу предложили полный доступ. Много ли людей, которые про это задумываются ?

AS ★★★★★
()
Ответ на: комментарий от Windows8

> Скажите, лучше скока времени вы потратили на настройку и освоение винды и линукса а?

Винду осваивал несколько лет, начиная с 98 и заканчивая XP. До конца так и не разобрался.

GNU/Linux освоил за 2 месяца.

Вот сейчас вы скажете, что у меня просто сначала не было опыта, а потом он появился. Или скажете, что Linux - система для идиотов, а винду способны освоить лишь истинные гуру. Давайте так: вам не нравится? не используйте! Что Вы к нам привязались? Достаточно большая часть нас - фанатики в большей или меньшей степени, и на винду уже не перейдут.

Давайте уже потоньше.

AITap ★★★★★
()
Ответ на: комментарий от AITap

У меня например венды нету. На компе только чистый лялех без всяких дуалбутов. Но тем не менее я не могу молчать. Я готов рыдать и плакать какой кривой Линукс, в нем почти ничего нормально не работает, кроме как уш совсем базовых вещей.

Klausd
()

В новости не упомянули интересную деталь про то, что когда его обнаружили, в скрипте появилось rm -f ~/*.* (пишу со слов толксов). Видимо, писал это ламер-виндузятник, который кое-как освоил бубунту. Еще интересно, что вышло это вскоре после NOD32

Xenius ★★★★★
()
Ответ на: комментарий от Klausd

> Я готов рыдать и плакать какой кривой Линукс, в нем почти ничего нормально не работает,

Меняйте систему! Почему же вы этого не делаете?

AITap ★★★★★
()
Ответ на: комментарий от Windows8

>>Скажите, лучше скока времени вы потратили на настройку и освоение винды и линукса а?

На освоение трудно сказать. Виндой пользуюсь(сейчас как эмулятором иксбокс) несколько лет(10). В десктопном Линуксе уверенно почувствовал себя где-то через месяц-два. Консолью не пользуюсь. Настройка винды много не занимает, так как настраивать там особо нечего(службы,обои,несколько твиков). Настройка Линукса часа 2. Один раз. Дистры меняются, но папочка home с настройками кочует уже года два. Настройки софта и даже бутылки вайна с виндовым софтом кочуют вместе с ней. А вот под Вин7 5 минут искал где сменить обои, и 10 минут - где меняются настройки сетевухи. И Это после нескольких лет пользования ХРюшей.

prishel_potrollit
()
Ответ на: комментарий от AITap

>Винду осваивал несколько лет, начиная с 98 и заканчивая XP. До конца так и не разобрался.

Очевидно ваше «освоение» сводилось к играм в компьютерные игры, как и у 99% пользователей этой оси.

GNU/Linux освоил за 2 месяца.

Что в вашем понимании освоить линукс? Или поставить убунту да изучить как установить пакет через пакетный менеджер - для вас есть освоить линукс????

Windows8
()
Ответ на: комментарий от AITap

Инерционность мешления потому што. Судовольставием бы перешел на виндоувз, окунулся бы в мир игр и радости, стабильности и всегдавсегоесть. А еще на работе мне не покупают лицензионного вендуза, а вареза нельзя. А так вот может к новому году пойду в ларек и куплю себе хоме вин семь.

Klausd
()
Ответ на: комментарий от Windows8

> А что конкретно для вас дает эта открытость кода то? вы хоть раз сырцы ядра смотрели, и с какой целью ?

А почему только ядра ? Я вот смотрел кое-что. Была надобность. Кое что смотрел не я сам - просил. У того же MS не допросишься.

AS ★★★★★
()
Ответ на: комментарий от Windows8

Вирусы с флешек? Естественно, отключен авторан. А на всех моих фешках прописаны практически неубиваемые авторан.инф и десктоп.ини

anonymous
()
Ответ на: комментарий от anonymous

>А на всех моих фешках прописаны практически неубиваемые авторан.инф и десктоп.ини

Это как? Законвертировали в NTFS и зашифровали?

Windows8
()
Ответ на: комментарий от Klausd

>А так вот может к новому году пойду в ларек и куплю себе хоме вин семь

И на работу купи.... Лучще уж ультимейт, и оффис 2007 в придачу, и будет тебе счастье в новом годУ!

Windows8
()
Ответ на: комментарий от Windows8

> стер ишака....

Ой, это как ? :-) КАкая Win, стесняюсь спросить ? 3.x/95 ? В 98/ME абсолютно без последствий уже не удалялось. Только вот в 7 его не стало.

AS ★★★★★
()
Ответ на: комментарий от AS

>У того же MS не допросишься.

у того же МС есть куча программ для корпоративных партнеров, куча программ скидок и бесплатнодарений для студентов, универов, школ. Можно сказать что если ты в коллективе людей занимающихся делом - то виндовз содает тебе все условия чтобы ты работал.

Klausd
()
Ответ на: комментарий от Slackware_user

>> Да не по IP, а прям по морде.

чуть что - сразу по морде.


лучше по затылку :)


ТОПОРОМ :D


можнож зрения лешить! там (в затылке) участок мозга — зрительный центр.

а на морде — всего-то-только-лишь интерфейс для взаимодействия с социальной сетью людей..

....ну и усройство для приёма органических реактивов..

mkfifo
()
Ответ на: комментарий от Klausd

>у того же МС есть куча программ для корпоративных партнеров, куча программ скидок и бесплатнодарений для студентов, универов, школ.

+1024

Винда для студентов в пиндосии стоит порядка 10$, даже на сайте скидки для студентов

Windows8
()
Ответ на: комментарий от Klausd

Линукс Девайс Драйвер основной постулат ЛинуксГовноДрайвер писателей уже наверное пять лет не обновлялся.


Он не нужен, потому что есть kernel.org
А тебе посоветую все таки попросить денег у мамочки и купить виндоус7, ты тут реально всех уже зае&ал своим нытьем. Причем ладно если бы еще конструктивным, так несешь одну чушь суровую, то монитор у тебя не работает на 60 герц, то звук не заглушается, скоро клавиатура работать перестанет, у меня матери больше 50 лет, компьютеров не знала вообще, на ноут ей поставил убунту 8.04 и она обращалась за помощью только пару раз - скайп ей настроить, и помочь с форматированием в опенофисе (ибо в офисе вообще не работала НИКОГДА), и довольна всем (год уже прошел), и все у нее получается, а ты херню порешь тут.

anonizmus
()
Ответ на: комментарий от Windows8

>И на работу купи....

Было бы немного побольше лавандоса я бы так и поступил. Я вообще за идею «заменяемых рабочих мест» - когда человек приходит работать со своим компом, софтом, офисной мебелью и прочим тех инвентарем.

Klausd
()
Ответ на: комментарий от anonymous

>>Третий год под виндовой машиной не пользуюсь никаким антивирусом. Но тут ради интереса решил провериться. Нашел 4 виря для доса в папке с досовыми игрушками. Но они не работали. Какая жаль.

Вчера видел машину у клиента. Порнобанеры с смс на всех браузерах, вирей штук 50 разных(около 5000 зар. файлов). Естественно обычные домохозяйки. Все настройки безопасности по умолчанию. Но было ли бы у них такое же под рутом в любом дистре? У меня под паппирусом почему-то всё ништяк. По порносайтам лазею и тыкаю во все кнопки что увижу. Никаких мер безопасности. Но чувствую себя надёжней, чем под виндой с дорогущим касперским.

prishel_potrollit
()
Ответ на: комментарий от Windows8

Да, типа того. Естественно, если вирь написан должным образом, то он сможет овладеть файлом, поиметь права, и перезаписать свое содержимое. Но моему компу-то пофиг. Там авторан отключен. А это бонус для чужих компов. А еще есть тулза от панды. Кнопка «защитить комп» там бесполезна, а вот «защитить флешку» неплохо работает. И под фат, и под нтфс.

anonymous
()
Ответ на: комментарий от Windows8

> ваше «освоение» сводилось к играм в компьютерные игры
Не играл и не играю. Вообще. Любая компьютерная игра может меня заинтересовать не более, чем на 2 дня.
Тыкал реестр, читал документацию - фигня какая-то. Однажды упала на ровном месте: повредился файл реестра. Пришлось восстанавливать из recovery console, потом ставить половину софта заново. В случае с каталогом /etc/ такого никогда бы не произошло.

изучить как установить пакет через пакетный менеджер

Нет. Опять же «освоить линукс» невозможно, ибо понятие является слишком широким.
Что я сделал:
а) Собрал несколько ядер
б) Кастомизировал KNOPPIX
в) Поставил apache, осилил его конфиги, сделал себе файлопомойку
г) Осилил Perl
д) Написал кучу скриптов, коими пользуюсь
е) Взял fluxbox и собрал себе удобную рабочую среду
ж) осилил конфиг conky
з) Настроил IPv6 через Teredo

В результате - всё работает. Для достижения того же в Windows пришлось ставить кучу стрёмного софта, часть из него - ломать, частично - нарушать EULA (как Вам, например, нравится ограничение на 10 одновременных полуоткрытых TCP-соединений в TCPIP.SYS от Windows XP и ранее?)

AITap ★★★★★
()
Ответ на: комментарий от Klausd

> у того же МС есть куча программ для корпоративных партнеров

Похрену программы, когда они баги системные не исправляют. В 3.x/95 нет бага, в 98/ME есть. На вечно. Так и умер вместе с 98/ME. В ветке NT отсутствовал. Ну и нахрен эта компания ?

AS ★★★★★
()
Ответ на: комментарий от Klausd

а вот интересно, является ли нарушением лицензии, если к примеру вин7 поставить в виртуалку и с этим образом (только один!) работать как дома так и на работе?

Windows8
()
Ответ на: комментарий от anonizmus

>скоро клавиатура работать перестанет

Так и не работает нормально. Я уже пол ЛОРа исписал, что с xf86-input-keyboard в Арче какая то лажа. Внезапно клава сходит сума и начинает печатать в верхнем регистре или так еслибы контрол или инсер или и то и то залипли.

Klausd
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.