The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено троянское ПО для Linux c функциями сохранения скрин..., opennews (??), 20-Янв-16, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


33. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 12:04 
А как запустить на linux исполняемый файл без моего ведома, если если у меня chmod +x может только рут?
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

35. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 12:07 
а из /tmp исполняемые фалы вообще не запускаются
Ответить | Правка | Наверх | Cообщить модератору

41. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от Аноним (-), 20-Янв-16, 12:09 
УМВР
Ответить | Правка | Наверх | Cообщить модератору

46. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +3 +/
Сообщение от Аноним (-), 20-Янв-16, 12:12 
noexec в fstab для tmpfs пропиши
Ответить | Правка | Наверх | Cообщить модератору

109. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 13:49 
У меня почему-то был скрипт, перемонтирующий /tmp с exec для запуска aptitude.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

44. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Никто (??), 20-Янв-16, 12:11 
через уязвимости
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

48. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от Аноним (-), 20-Янв-16, 12:13 
Это те которые надо 30 минут компилить на моей машине под мою платформу?
Ответить | Правка | Наверх | Cообщить модератору

69. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от CitrixXXX (?), 20-Янв-16, 12:38 
perl -e 'rm -rf /*'
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

71. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +1 +/
Сообщение от Аноним (-), 20-Янв-16, 12:42 
Не работает, пишет rm -rf без root незя
Ответить | Правка | Наверх | Cообщить модератору

77. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 12:51 
Illegal division by zero at -e line 1.
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

123. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  –1 +/
Сообщение от bormant (ok), 20-Янв-16, 14:25 
Вы не поверите :^)
Сценарий: sh сценарий, cat сценарий | sh
Бинарник: /lib64/ld-linux-x86-64.so* бинарник
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

126. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 14:38 
А как без терминала?
Ответить | Правка | Наверх | Cообщить модератору

129. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 14:44 
Хотя и без терминала, работает. Но кто запускает левые скрипты?
Ответить | Правка | Наверх | Cообщить модератору

131. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 14:50 
Я имею ввиду, чтобы сделать сценарий1: "cat сценарий2 | sh" все равно нужны права на выполнение сценарий1.
Ответить | Правка | Наверх | Cообщить модератору

220. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +2 +/
Сообщение от bormant (ok), 20-Янв-16, 19:57 
> кто запускает левые скрипты?

~/.bashrc
~/.bash_profile
~/.profile
~/.bash_logout
~/.xinitrc
~/.Xdefaults
...

Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

256. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 21-Янв-16, 01:20 
А кто сюда без прав на выполнения что-то пропишет?
Ответить | Правка | Наверх | Cообщить модератору

291. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 21-Янв-16, 17:02 
> А кто сюда без прав на выполнения что-то пропишет?

А напуркуа там права для выполнения?
https://wiki.archlinux.org/index.php/xinitrc
https://wiki.archlinux.org/index.php/Xprofile

Ответить | Правка | Наверх | Cообщить модератору

292. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 21-Янв-16, 17:06 
А как вирус туда, что либо запишет без прав на выполнение, проблемы с причинно-следственной связью?
Ответить | Правка | Наверх | Cообщить модератору

294. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 21-Янв-16, 17:30 
> А как вирус туда, что либо запишет без прав на выполнение,

молча
> проблемы с причинно-следственной связью?

очередной эксперд, на полном серьезе считающий, что для запуска вирусни через дырку в браузере эту вирусню обязательно нужно скачать на ФС и запустить execve-м?


Ответить | Правка | Наверх | Cообщить модератору

295. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 21-Янв-16, 17:45 
А чтоб браузер запустить не нужны права на выполнение? И еще раз, Вы же эксперт, самый главный вопрос: причем здесь linux к этой новости? Такое можно делать в любой системе, где выполняются два условия: тупой пользователь и дыры в браузере.
Ответить | Правка | Наверх | Cообщить модератору

296. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 21-Янв-16, 18:22 
> А чтоб браузер запустить не нужны права на выполнение?

Нет конечно, и вообще, зачем Вам браузер в Вашем сферичном, вакуумно-секурном окружении?


> Вы же эксперт, самый главный вопрос:

Ну что Вы, куда мне до Вас! Конечно же Вы абсолютно правы: обязательно нужны права на выполнение, а не просто на запись!1

> дыры в браузере

Ну, в вашей вселенной может в браузерах дырок и нет, а вот в нашей, увы:
https://www.cvedetails.com/top-50-products.php

> причем здесь linux к этой

Притом, что большинство местных експертов с дефолтными umask=022, tmp c exec+suid, кучей левых реп с ппа, "как рекомендовали в блоге", флешем и браузером от основного и единственного пользователя на полном серьезе  считает, что предустановленная убунта неуязвима по определению, а отнюдь не из-за неуловимости Джо.

Ответить | Правка | Наверх | Cообщить модератору

297. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 21-Янв-16, 18:33 
Я написал, в любой системе где есть два условия и: тупой пользователь и дыры в браузерах. То есть в любой!
>просто на запись!

сейчас пойдем по кругу: включить систему > подключить к сети > запустить! программу > получить скрипт который наследует права программы > заражены.

Или: включить систему > ничего не делать > вирусов нет.

Все же просто!

Ответить | Правка | К родителю #296 | Наверх | Cообщить модератору

138. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 14:59 
/lib64/ld-linux-x86-64.so* не правильно отдает директории, и ни чего нормально не запускает, если оно не находится в /bin
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

223. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от bormant (ok), 20-Янв-16, 20:01 
> /lib64/ld-linux-x86-64.so* не правильно отдает директории, и ни чего нормально не запускает, если оно не находится в /bin

$ cp /bin/ls /tmp/
$ /lib64/ld-linux-x86-64.so.2 /tmp/ls bla-bla
./ls: cannot access bla-bla: No such file or directory

ls не в /bin, запущен без проблем.

Ответить | Правка | Наверх | Cообщить модератору

293. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 21-Янв-16, 17:25 
Я про программы, которые используют свои собственные библиотеки. И что бы выполнить /lib64/ld-linux-x86-64.so* нужны права на выполнение!
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

147. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от Аноним (-), 20-Янв-16, 15:48 
ld.so ...
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

155. "Выявлено троянское ПО для Linux c функциями сохранения скрин..."  +/
Сообщение от svicer (ok), 20-Янв-16, 16:27 
А кто выполнит ld.so?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру