Перейти к содержимому


Фото
- - - - -

якобы первый вирус под Linux


  • Please log in to reply
59 ответов в этой теме

#21 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Август 2012 - 19:33

Про man вам уже говорили, не позорьтесь. http://linux.die.net/man/1/bash - рекомендую прочитать что это за произвольный файл. А заодно расскажите все-таки, что вам сейчас bash говорит при логине в консоль? :-D

Личный сайт по Энкодерам - http://vmartyanov.ru/


#22 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 22 Август 2012 - 19:34

для вашего позора я даже перезагрузил компьютер - ничего!
вместо echo использовал mkdir в домашней директории пользователя!

Сообщение было изменено llirik_d: 22 Август 2012 - 19:35


#23 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Август 2012 - 19:36

для вашего позора я даже перезагрузил компьютер - ничего!
вместо echo использовал mkdir в домашней директории пользователя!


Читайте ВНИМАТЕЛЬНО, я не говорил про перезагрузку, я говорил про перелогин в консоли. Или, может, вы не знаете что такое консоль? Нажмите Ctrl-Alt-F3 и там логиньтесь и наблюдайте, что о вас BASH думает :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#24 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 22 Август 2012 - 19:38

ну а по теме вам совсем нечего сказать? так и знал - пустословный треп типа "а мы что-то нашли, но не скажем что и где". Хватит уже пиарить свой продукт таким черным способом, если даже ваш лицензионный продукт на практике оказывается хуже бесплатной версии аваста!

#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Август 2012 - 19:39

ну а по теме вам совсем нечего сказать? так и знал - пустословный треп типа "а мы что-то нашли, но не скажем что и где". Хватит уже пиарить свой продукт таким черным способом, если даже ваш лицензионный продукт на практике оказывается хуже бесплатной версии аваста!


А, то есть все-таки прочитали. bash не врет... :-D

Личный сайт по Энкодерам - http://vmartyanov.ru/


#26 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 22 Август 2012 - 19:40

и часто перелогин в консоле на десктопе происходит?

по теме что-нибудь сообщить можете?

#27 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Август 2012 - 19:50

Ну конечно автозапуска нет ни в KDE, ни в GNOME! Вы, о Великий Гуру, просто открыли мне глаза!

Личный сайт по Энкодерам - http://vmartyanov.ru/


#28 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 22 Август 2012 - 19:53

)))автозапуск конечно же есть! так что там на счет трояна, который упоминается в статье? или хотя бы ссылку дайте, где можно увидеть его так сказать воочую. не нужно уходить от темы и что-то мне доказывать. я создать конкретную тему с конкретной целью, а вы уводите тему. нечего сказать - проходим МИМО!

#29 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 22 Август 2012 - 20:22

Распространение троянов - это статья УК. Довольно страно ожидать, что АВ компания что-то вам вышлет по вашему "требованию" :)

Сообщение было изменено HHH: 22 Август 2012 - 20:23


#30 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 23 Август 2012 - 04:58

хорошо. тогда своего рода отчет. да и кто скажет, что это вирус, если его не поместить вручную в определенное место и не запустить? обыкновенная программа:) хоть какие-нибудь подробности хотелось узнать. а то быть голословным все умеют, а когда дело доходит до конкретики, все почему-то уклончиво отвечают, переходят на другую тему типа - а вот в браузере или ином стороннем приложении, которое написано не разработчиками ОС, есть уязвимость, через которую можно залить скрипт от имени пользователя и этот скрипт сможет у вас создать папку/файл/заархивировать его...но как пользовательский скрипт сможет работать с драйвером клавиатуры без прав на то - пока неизвестно. К тому-же тут новость бы написали по другому - в браузере таком-то обнаружена критическая уязвимость.

Сообщение было изменено llirik_d: 23 Август 2012 - 05:00


#31 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 23 Август 2012 - 05:03

а то получается, кто-то что-то услышал, написал и "концы в воду". Быть может автор это все выдумал?! вот я и пришел на этот форум, чтобы задать вопрос представителям компании - знают ли они об этом? или это очередной фейк в который не нужно верить?

#32 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 23 Август 2012 - 05:41

ну что-же...будем следить за вашей новостью.

#33 Mikhail Khokhlov

Mikhail Khokhlov

    Member

  • Dr.Web Staff
  • 299 Сообщений:

Отправлено 23 Август 2012 - 11:37

в СМИ (на этом сайте) была опубликована статья, что доктор веб где-то обнаружил кейлогер под, который сам устанавливается и функционирует в качестве кейлогера. Прошу прояснить ситуацию-так ли это и выложить копию троянца. Ну или выложите хотя бы мануал по установке этого троянца)))))))))))

Это раздувание из мухи слона. Просто обнаружен еще один троян, всё. "Механизм распространения выясняется," - cказано в новости на news.drweb.com

угу-угу...сказочники какие вот только даже в ubuntu файла .bash_login не существует!

"не существует" не означает, что не работает, если создать.

почитайте это и другие тематические материалы.

SELinux'а на Убунте нет. Если настроете, то будет вам счастье. Даже AppArmor, который идет в поставке, по умолчанию может не спасти.
Любые MAC системы могут спасти от проникновения только когда они настроены, но настроить-то еще надо предварительно.

#34 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 23 Август 2012 - 12:04

в СМИ (на этом сайте) была опубликована статья, что доктор веб где-то обнаружил кейлогер под, который сам устанавливается и функционирует в качестве кейлогера. Прошу прояснить ситуацию-так ли это и выложить копию троянца. Ну или выложите хотя бы мануал по установке этого троянца)))))))))))

Это раздувание из мухи слона. Просто обнаружен еще один троян, всё. "Механизм распространения выясняется," - cказано в новости на news.drweb.com

ну надеюсь здесь расскажут каким образом этот троян попадает в компьютер?

Сообщение было изменено llirik_d: 23 Август 2012 - 12:08


#35 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 23 Август 2012 - 12:15

и расскажут как он взаимодействует с драйвером клавиатуры с пользовательскими привилегиями..или быть может там используется другой механизм.

#36 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 23 Август 2012 - 22:41

ну надеюсь здесь расскажут каким образом этот троян попадает в компьютер?

А вы знаете как действует троян ? Если да, то зачем спрашиваете - КАК ?
Все трояны дропаются при установке нормальной программы. Или нет?

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#37 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 24 Август 2012 - 06:59

ну надеюсь здесь расскажут каким образом этот троян попадает в компьютер?

А вы знаете как действует троян ? Если да, то зачем спрашиваете - КАК ?
Все трояны дропаются при установке нормальной программы. Или нет?

вы судя по всему не читали определение что такое троянская программа. Она может попасть на компьютер множествами способов - от эксплуатирования скрытой уязвимости в какой-либо программе, до нажатия в браузере на фейковый банер и размещение на файловых помойках. Вот мне и интересно - каким способом попадает троян на компьютер? И если это уязвимость в приложении - сказать что это за приложение и какой оно версии.

#38 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 24 Август 2012 - 07:00

и что занчит дропаются при установке нормальной программы? каков признак нормальной программы?

#39 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 24 Август 2012 - 18:49

вы судя по всему не читали определение что такое троянская программа. Она может попасть на компьютер множествами способов

Вы, судя по всему, не читали, что есть ещё даунлоадеры, которые в качестве полезной нагрузки могут притащить любой софт, в том числе какой-либо троян.
Семь раз отрежь – один раз проверь

#40 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 24 Август 2012 - 20:49

и что занчит дропаются при установке нормальной программы? каков признак нормальной программы?

Легальной программы либо замаскирован под легальную программу - имеет вид полезного софта. Таким образом все вирусы запускаются самими пользователями, не подозревающими о подвохе.

Сиюминутное Ригпа бессущностно и ясно.

drweb.png



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых