?>/script>'; } ?> Un troyano escondido en un salvapantallas para linux Widgets Magazine

Autor Tema: Un troyano escondido en un salvapantallas para linux  (Leído 1826 veces)

0 Usuarios y 1 Visitante están viendo este tema.

N4pst3r

  • Visitante
Un troyano escondido en un salvapantallas para linux
« en: 26-12-2009, 15:28 (Sábado) »


Esta noticia seguro que ya la habréis visto por ahí pero por si alguien (como yo) no lo sabia aquí lo dejo  ;)

Cada vez que se habla de virus y software malicioso en Windows, muchos amigos que usan Mac y Linux prenden sus antorchas, tridentes y empiezan a machacar al sistema operativo de Billy G. Estadísticamente, los números le dan la razón, debido a la cantidad de incidentes de seguridad que se provocan en las distintas plataformas.

Sin embargo, una amenaza informática se cierne sobre los compañeros que siguen el camino del software libre y que puso en riesgo por estos días a algunos usuarios. Resulta que en el popular sitio Gnome-look.org se ofrecía un protector de pantalla de una cascada, que traía escondido un troyano en su interior!

Afortunadamente, la “comunidad” actuó rápidamente (los usuarios no debieron esperar al segundo martes del mes) y removió el código malicioso, que instalaba un script que aumentaba los privilegios para desarrollar un posible ataque de denegación de servicios, además de mantenerse actualizado a través de las descargas del propio sistema.

Lo más notable del caso es que a las pocas horas, el incidente ya estaba controlado por la gran cantidad de desarrolladores que trabajan en el software libre, donde no es necesario pagar por un producto externo para proteger tu propio com****dor. Lo que me extraña es que todavía hay gente que descarga protectores de pantalla…


Si por alguna razón eres de los que instalo el salvapantallas pon este comando en tu terminal
Para eliminar el “troyano”

Código: [Seleccionar]
sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash && sudo dpkg -r app55522
Si os fijáis el code no tiene más misterio del que tiene ;D
 
1. sudo -> correr como superusuario
2. rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash –> remover forzosamente los perfiles de bash, gnome y php del sistema, para asegurarse al 100% que no quede rastro del script.
3. && -> añade otro comando
4. sudo dpkg -r app55522 remueve la aplicación maliciosa.

Fuente

salu2
« Última modificación: 26-12-2009, 15:38 (Sábado) por N4pst3r »

ironjon

  • Visitante
Re: Un troyano escondido en un salvapantallas para linux
« Respuesta #1 en: 26-12-2009, 19:02 (Sábado) »
Afortunadamente creo que es un hecho aislado.
La rapidez con la que actuan en la comunidad de software libre es una pasada.
Larga vida al software libre!!

N4pst3r

  • Visitante
Re: Un troyano escondido en un salvapantallas para linux
« Respuesta #2 en: 26-12-2009, 19:34 (Sábado) »
Hola ironjon es un problema más que del sistema operativo es del usuario
Porque para “infectarte” tienes que:
1* ir al enlace
2* descargar el .deb
3* poner la contraseña de superusuario para instalar (como casi en todo)
Además no es un “troyano” como dice la noticia:
Código: [Seleccionar]
instalaba un script que aumentaba los privilegios para desarrollar un posible ataque de denegación de servicios,
además de mantenerse actualizado a través de las descargas del propio sistema

Así que si eres un usuario como yo, que casi todo lo descargo de los repositorios de confianza y no vas instalando a la ligera cosas de por ahí y poniendo la contraseña en la primera “cajita” que sale no creo que corras peligro  >:D

salu2 y arriba el software libre!