Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 22-08-12 15:37:35

equalizer
Участник
Здесь с 23-04-12
Сообщений: 184
Windows 7Safari 5.1

Антивирус для Linux

Извините, если баян...

Comodo Antivirus for Linux

www.comodo.com/home/internet-security/a … -linux.php

Supported Operating Systems
(32 bit and 64 bit)

Ubuntu 12.04
Red Hat Enterprise
Linux Server 5.8, 6.2
Fedora 16
SUSE Linux Enterprise Server 11
OpenSUSE Linux 12.1
Debian 6.0
CentOS 5.8, 6.2

Скачать можно бесплатно.

Возникает некий когнитивный диссонанс. Вроде вирусов нету для Linux. Антивирус тогда зачем?


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Вне форума

#2 22-08-12 15:50:29

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803
LinuxFirefox 10.0

Re: Антивирус для Linux

equalizer пишет:

Антивирус тогда зачем?

Для почтовых серверов вестимо. К ним же и виндовые клиенты коннектятся.


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#3 22-08-12 15:52:25

equalizer
Участник
Здесь с 23-04-12
Сообщений: 184
Windows 7Safari 5.1

Re: Антивирус для Linux

ikkunan salvataja пишет:
equalizer пишет:

Антивирус тогда зачем?

Для почтовых серверов вестимо. К ним же и виндовые клиенты коннектятся.

Спасибо за ответ.


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Вне форума

#4 22-08-12 15:56:49

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPChrome 21.0

Re: Антивирус для Linux

как для чего, для этого Вредоносные программы для Unix-подобных систем

Число вредоносных программ под Linux увеличилось в последние годы. В частности, за 2005 год произошло удвоение количества linux вирусов с 422 до 863[7]. Имелись редкие случаи обнаружения вредоносных программ (троянских программ) в официальных сетевых репозиториях[8].
титулы и титры опускаем что ядер и дистров не совметисмых между собой много
Перечислим некоторые способы заражения. Бинарные файлы и исходные коды, полученные от сторонних репозиториев или пользователей, могут содержать вирус. Скрипты оболочки (shell scripts) после запуска могут выполнять программы и иметь доступ к файлам. Вместо специфической версии библиотеки может быть подставлена поддельная библиотека.

не зря же делают активисты свои репозитории, со своими сборками


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#5 22-08-12 16:00:13

Okkamas Buddy
Участник
Откуда: СПб
Здесь с 22-05-12
Сообщений: 1,011
Windows 7Chrome 21.0

Re: Антивирус для Linux

ikkunan salvataja пишет:

Для почтовых серверов вестимо. К ним же и виндовые клиенты коннектятся.

С сайта:

Detects and eliminates viruses from Linux based laptops and desktops

equalizer пишет:

Возникает некий когнитивный диссонанс. Вроде вирусов нету для Linux. Антивирус тогда зачем?

Я думаю его можно использовать в трёх направлениях:
а). Для успокоения параноиков
б). Для проверки виндовых дисков
с). Для удаления вирусов. В этом случае просто нужно понять, что люди, утверждающие, что вирусов под линуксом не может быть в принципе и люди, которые делают антивирусы для линукса или пользуются ими - совершенно разные люди.


Случайности не случайны.

Вне форума

#6 22-08-12 16:07:30

equalizer
Участник
Здесь с 23-04-12
Сообщений: 184
Windows 7Safari 5.1

Re: Антивирус для Linux

beep пишет:

не зря же делают активисты свои репозитории, со своими сборками

В 2005 одним из главных аргументов в  защиту Linux было полное отсутствие вирусов. Кое-кто даже в морду мог дать в подтверждение этого аргумента. А тут 422 вируса в 2005...


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Вне форума

#7 22-08-12 16:17:44

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPChrome 21.0

Re: Антивирус для Linux

equalizer, в 2006 году было сделаны тесты на устойчивость и безопасность ядер ОС FreeBSD, Linux, Windows, так даже виндовс была на крок впереди линукса. Линукс это реклама, вот преподаватель один в своем блоге писал что уже делают третий в его институте супер компьютор, и никаких задач они не делают, просто запускается линукс и все ( или запускается ХЗ ), даже первым двум задач нету, и он спрашивает, зачем третий ?

Добавлено спустя 19 мин 11 с:
да еще читал гдето что на конференциях хакеров взломали виндовс, макос ..., в списке не было дистрибутивов линукса, в коментах один фанатик написал что это безопасная ОС и потому ее не написали и хакеры не сломали, ему был ответ что эксплоиты не переносимые и что делали отчет по взлому линукса и добывались права супер админа, после этого могли появится фанатики и кричать что не работает, эксплоит не рабочий .... Потому и мало публикаций про взлом линукса. Также сказали что уязвимость лучше продать, чем выставить на публику, есть сайт pool-27-1.na.tl:90/Local_Root_Exploits/
так вот некоторые попадают в публику эксплоиты, а некоторые за башенные деньги продаются и то на линукс или другую ОС

Скрытый текст

Карта раздела предназначена для быстрого ориентирование по данной ветке форума.

Хочешь порутать? Читай -> Правила размещения постов про повышение привелегий (rdot.org/forum/showthread.php?t=2097) вопросы по повышению привелегий -> здесь (rdot.org/forum/showthread.php?t=712)

Уязвимости:


FREEBSD:


CVE-2012-0217 - Published: 2012-07-03 - FreeBSD 8.3 - 9.0 amd64 privesc @ Intel CPUs (by overxor (c) Rdot.org) (rdot.org/forum/showthread.php?p=26841#post26841)
CVE-2012-0217 - Published: 2012-07-08 - FreeBSD 8.3 - 9.0 amd64 privesc @ Intel CPUs (by iZsh) (rdot.org/forum/showpost.php?p=26917&postcount=17)
================================================== ==================================================
CVE-2011-4862 - Published: 2011-12-26 - FreeBSD remote root in telnetd (www.exploit-db.com/exploits/18280/)

$ ps ax | grep telnetd | grep -v grep
$ grep telnetd /etc/inetd.conf | grep -vE '^#')

If any output is produced, your system may be vulnerable

================================================== ==================================================
CVE-2011-4862 - Published: 2011-12-26 - on rdot.org (rdot.org/forum/showthread.php?t=1907)
CVE-2011-4062 - Published: 2011-12-20 - FreeBSD UIPC local root exploit (by overxor (c) Rdot.org) (rdot.org/forum/showthread.php?t=1895)
CVE-2010-4210 - Published: 2010-10-04 - FreeBSD 'pseudofs' NULL Pointer Dereference Local Privilege Escalation Vulnerability(FreeBSD 7.0 - 7.2) (www.exploit-db.com/exploits/15206/)
CVE-2010-2693 - Published: 2010-08-19 - FreeBSD mbufs() sendfile Cache Poisoning Privilege Escalation (www.exploit-db.com/exploits/14688/)
CVE-2010-2693 - Published: 2010-08-19 - FreeBSD Kernel 7.x/8.x mbuf M_RDONLY Privilege Escalation (jon.oberheide.org/files/cve-2010-2693.c)
CVE-2010-2693 - Published: 2010-08-19 - on RDOT.ORG (rdot.org/forum/showthread.php?t=1413)
CVE-2009-4146 - Published: 2009-11-30 - FreeBSD Run-Time Link-Editor Local r00t Zeroday (www.exploit-db.com/exploits/10255/)<===
CVE-2009-3527 - Published: 2009-10-08 - FreeBSD 6.4 pipeclose()/knlist_cleardel() race condition exploit (www.exploit-db.com/exploits/9859/)
Published: 2008-12-28 - FreeBSD 6x/7 protosw kernel Local Privledge Escalation Exploit (www.exploit-db.com/exploits/7581/)
CVE-2008-5736 - Published: 2008-12-23 - FreeBSD <= 6.4 Netgraph Local Privledge Escalation Exploit (www.exploit-db.com/exploits/16951/)



LINUX:

Запуск эксплойтов из под Web на примере "Linux Kernel 2.6.23 - 2.6.24 vmsplice" (rdot.org/forum/showthread.php?t=57)

CVE-2012-.........- Published: 2012-08-02
CVE-2012-.........- Published: 2012-08-02 - Nvidia Linux Driver Privilege Escalation (by Anonymous) (www.exploit-db.com/exploits/20201/)
CVE-2012-0056 - Published: 2012-01-21

Mempodipper - Linux Local Root for >=2.6.39, 32-bit and 64-bit /proc/pid/mem (rdot.org/forum/showthread.php?t=1951)

CVE-2011-4124 - Published: 2011-11-02

CVE-2011-4124 - Calibre E-Book Reader Local Root Exploit(calibre-mount-helper)#1 (www.exploit-db.com/exploits/18064/)
CVE-2011-4124 - Calibre E-Book Reader Local Root Exploit(calibre-mount-helper)#2 (www.exploit-db.com/exploits/18086/)
CVE-2011-4124 - crazycoders.com/2011/11/calibre-e-book- … -exploitz/ (crazycoders.com/2011/11/calibre-e-book- … -exploitz/)

CVE-2011-1485 - Published: 2011-04-01 - Уязвимость PolicyKit:

Обсуждение на форуме+exploit by SynQ (c) Rdot.org (rdot.org/forum/showthread.php?t=1478)
Эксплоит polkit-pwnage.c by zx2c4 (rdot.org/forum/showpost.php?p=20384&postcount=3)
Эксплоит проверенный в боевых условиях (rdot.org/forum/showpost.php?p=26961&postcount=9)<===
www.exploit-db.com/exploits/17942/
www.securityfocus.com/bid/47496/exploit

Published: 2011-01-05 - Способы поднятия прав через CAPS:

Linux Kernel CAP_SYS_ADMIN to Root Exploit 2 (32 and 64-bit) - Published: 2011-01-08 (www.exploit-db.com/exploits/15944//)
Linux Kernel CAP_SYS_ADMIN to root Exploit (It only works on 32-bit x86 machines, by Dan Rosenberg) (www.exploit-db.com/exploits/15916/)
rdot.org/forum/showthread.php?t=1093
Эксплоит caps-to-root.c (rdot.org/forum/showpost.php?p=12081&postcount=2)

CVE-2010-3847 - Published: 2010-10-15 - Уязвимость Glibc:

Тема полностью (rdot.org/forum/showthread.php?t=817)
Символические ссылки (rdot.org/forum/showpost.php?p=8233&postcount=1) (эксплуатация (rdot.org/forum/showpost.php?p=8239&postcount=2))
при помощи libpcprofile.so (rdot.org/forum/showpost.php?p=8449&postcount=8)
при помощи libmemusage.so (rdot.org/forum/showpost.php?p=19265&postcount=21)
три в одном на баше без бекконекта (rdot.org/forum/showpost.php?p=20173&postcount=30)<===
и всё это сработает, только если glibc>=2.4
Подробности здесь (rdot.org/forum/showpost.php?p=23147&postcount=47)

CVE-2010-4344 - Published: 2010-12-11 - Exim

CVE-2010-4344 - Exim 4.63 Remote Root Exploit (www.exploit-db.com/exploits/15725/)
Тема на форуме (пример эксплуатации на версии 4.69) (rdot.org/forum/showthread.php?t=2315)

CVE-2010-4221 - Published: 2010-10-29 - ProFTPD before 1.3.3c

CVE-2010-4221 - proftpd IAC remote r00t exploit by kingcope (stack-based buffer overflows in ProFTPD before 1.3.3c) (downloads.securityfocus.com/vulnerabili … s/44562.pl)
Тема на форуме/Rdot.org (rdot.org/forum/showthread.php?t=865)

CVE-2010-4170 - Published: 2010-11-26 - Уязвимость staprun:
$ ls -lha /usr/bin/staprun
---s--x--x 1 root root 63012 Mar 23 2010 /usr/bin/staprun

Комментарий участника форума (rdot.org/forum/showpost.php?p=18637&postcount=82)
www.exploit-db.com/exploits/15620/

CVE-2010-3904 - Published: 2010-10-19 - Linux RDS Protocol Local Privilege Escalation (>=2.6.30-2.6.36rc8 19.10.2010):

CVE-2010-3904 - Linux RDS Protocol Local Privilege Escalation (by Dan Rosenberg) (www.exploit-db.com/exploits/15285/)
Тема на форуме (rdot.org/forum/showthread.php?t=820)
#define AF_RDS 21
#define PF_RDS AF_RDS

CVE-2010-3081 - Published: 2010-09-16 - ABftw.c порт под Debian 5 lenny

Ac1dB1tCh3z original (www.exploit-db.com/exploits/15024/)
Ac1dB1tCh3z for Debian 5 lenny (by SynQ (c) Rdot.org) (rdot.org/forum/showthread.php?t=1597)

CVE-2010-4347 - Published: 2010-12-18

CVE-2010-4347 - Linux Kernel < 2.6.37-rc2 x86_64 ACPI custom_method Privilege Escalation (american-sign-language) (www.exploit-db.com/exploits/15774/)
CVE-2010-4347 - Linux Kernel < 2.6.37-rc2 32-bit ACPI custom_method Privilege Escalation (by SynQ (c) Rdot.org ) (rdot.org/forum/showthread.php?p=16933#post16933)
CVE-2010-4347 - OpenSUSE 11.3 x86 (by SynQ (c) Rdot.org ) (rdot.org/forum/showpost.php?p=16930&postcount=9)

CVE-2010-4258 - Published: 2010-12-07   

CVE-2010-4258 - Linux Kernel <= 2.6.37 Local Privilege Escalation (full-nelson, by Dan Rosenberg) (www.exploit-db.com/exploits/15704/)

CVE-2010-3301 - Published: 2010-09-16

CVE-2010-3301 - x86_64 Linux Kernel ia32syscall Emulation Privilege Escalation (robert_you_suck) (www.exploit-db.com/exploits/15023/)

CVE-2010-4073 - Published: 2011-09-05

CVE-2010-4073 - Linux Kernel < 2.6.36.2 Econet Privilege Escalation Exploit (half-nelson) (www.exploit-db.com/exploits/17787/)

CVE-2010-2959 - Published: 2010-08-27

CVE-2010-2959 - Linux Kernel < 2.6.36-rc1 CAN BCM Privilege Escalation Exploit (i-can-haz-modharden) (www.exploit-db.com/exploits/14814/)

CVE-2010-0832 - Published: 2010-07-12

CVE-2010-0832 - Ubuntu PAM MOTD Local Root Exploit (www.exploit-db.com/exploits/14339/)

CVE-2010-2961 - Published: 2010-09-08

CVE-2010-2961 - Ubuntu Linux 'mountall' Local Privilege Escalation Vulnerability (downloads.securityfocus.com/vulnerabili … /43084.txt)

CVE-2009-3547 - Published: 2009-11-05

CVE-2009-3547 - Linux 2.6.x fs/pipe.c local kernel root exploit (x86) (crazycoders.com/2012/01/local-x86-fasyn … ctmagikal/)

CVE-2009-2698 - Published: 2009-09-02

CVE-2009-2698 - Linux Kernel 2.6 < 2.6.19 (32bit) ip_append_data() ring0 Root Exploit (www.exploit-db.com/exploits/9542/)<===

CVE-2009-1895 - Published: 2009-07-13 (before 2.6.31-rc3)

CVE-2009-1895 - Linux kernel PER_CLEAR_ON_SETID Personality Bypass (CTRL+F "babcia padlina") (www.win.tue.nl/~aeb/linux/hh/hh-12.html)
xorl.wordpress.com/2009/07/16/cve-2009- … ty-bypass/
blog.cr0.org/2009/06/bypassing-linux-null-pointer.html

CVE-2009-1185 - Published: 2009-04-30

CVE-2009-1185 - Linux Kernel 2.6 UDEV < 141 Local Privilege Escalation Exploit (www.exploit-db.com/exploits/8572/)

CVE-2009-2692 - Published: 2009-08-24

Linux Kernel 2.4/2.6 sock_sendpage() ring0 Root Exploit (simple ver) (www.exploit-db.com/exploits/9479/)
Linux Kernel 2.4 >=2007 RHEL 3 (by SynQ (c) Rdot.org) (rdot.org/forum/showpost.php?p=26327&postcount=441)
[OLD-UPDATED]: Linux sock_sendpage() NULL pointer deref x86_64/x86/x64/PPC and PPC64 (MMAP redone v2)+READ About using vmap() (crazycoders.com/2011/11/old-linux-sock_ … ap-redone/)

linux-sendpage2 - Published: 2009-09-09

linux-sendpage2 (www.exploit-db.com/sploits/2009-linux-sendpage2.tar.gz)

linux-sendpage3 - Published: 2009-08-31

linux-sendpage3 (www.exploit-db.com/exploits/9545/)

CVE-2008-568 - Published: 2011-01-10

CVE-2008-568 - LOCAL SOLARIS KERNEL ROOT EXPLOIT (< 5.10 138888-01) (www.exploit-db.com/exploits/15962/)

CVE-2008-0009 - Published: 2008-02-09

CVE-2008-0009 - Linux Kernel 2.6.17 - 2.6.24.1 vmsplice Local Root Exploit (www.exploit-db.com/exploits/5092/)



Инструментарий:

Автоматизация сбора информации на сервере.
rdot.org/forum/showthread.php?t=2014
rdot.org/forum/attachment.php?attachmen … 1343389768

Enlightenment - Linux Null PTR Dereference Exploit Framework

Choose your exploit:
[0] Cheddar Bay: Linux 2.6.30/2.6.30.1 /dev/net/tun local root
[1] MooseCox: Linux <= 2.6.31.5 pipe local root
[2] Paokara: Linux 2.6.19->2.6.31.1 eCryptfs local root
[3] Powerglove: Linux 2.6.31 perf_counter local root
[4] The Rebel: Linux < 2.6.19 udp_sendmsg() local root
[5] CVE-2009-2267: VMWare vm86 guest local root
[6] Wunderbar Emporium: Linux 2.X sendpage() local root


Тема на форуме (rdot.org/forum/showthread.php?t=153)
grsecurity.net/~spender/exploits/enlightenment.tgz
Условия: cat /proc/sys/vm/mmap_min_addr = 0 или отсутсвует


ЧИСТКА ЛОГОВ:

WhiteCat logcleaner version 1.0 [edition] (rdot.org/forum/showthread.php?t=1179)
Log-Wipers (rdot.org/forum/showthread.php?t=213)

Закрепление в системе:

Обсуждение кейлогеров (rdot.org/forum/showthread.php?t=1088)
Обёртка для su (rdot.org/forum/showthread.php?t=788)
LD_PRELOAD magic. (rdot.org/forum/showthread.php?t=1305)
Ping Backdoor (rdot.org/forum/showthread.php?p=21738)
dropbear backdoor (rdot.org/forum/showthread.php?t=1955)


Дополнительные полезные ссылки:

www.win.tue.nl/~aeb/linux/hh/hh.html
www.exploit-db.com/local/
www.securityfocus.com/vulnerabilities
bugzilla.redhat.com/query.cgi
xorl.wordpress.com/


th3-0utl4ws.com/localroot/
pool-27-1.na.tl:90/Local_Root_Exploits/


PS Топик в разработке. Принимаются идеи/комментарии/критика к дополнению/исправлению.



rdot.org/forum/archive/index.php/t-1860.html

Отредактировано beep (22-08-12 16:40:27)


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#8 22-08-12 16:51:33

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Антивирус для Linux

Тема создана ТС для срача.

equalizer пишет:

Извините, если баян...

Ещё какой! -)) Вот очередная стена плача программиста с 8-летним стажем с явными признаками WHB (ВГМ).
===
10 секунд буфера для робота - вечность (с)
+++
Уважаемый equalizer, покажите РЕАЛЬНЫЙ код эксплойта способный выполнить на удаленной системе Linux произвольный код. Для ядра, скажем так 2.6 или 3.


Винда - это ведро с тухлыми червями.

Вне форума

#9 22-08-12 17:03:16

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPChrome 21.0

Re: Антивирус для Linux

Rector, если найду то кину локальную версию pool-27-1.na.tl:90/Local_Root_Exploits/ он часто висит и ...


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#10 22-08-12 17:21:30

equalizer
Участник
Здесь с 23-04-12
Сообщений: 184
Windows 7Safari 5.1

Re: Антивирус для Linux

Rector пишет:

Ещё какой!

Извиняюсь.

Rector пишет:

Уважаемый equalizer, покажите РЕАЛЬНЫЙ код эксплойта способный выполнить на удаленной системе Linux произвольный код. Для ядра, скажем так 2.6 или 3.

С какой стати? Я не заявлял, что такие есть. Я написал, что есть антивирус для Linux. И дал на него ссылку.
И немного поехидничал над фанатиками.

equalizer пишет:

В 2005 одним из главных аргументов в  защиту Linux было полное отсутствие вирусов. Кое-кто даже в морду мог дать в подтверждение этого аргумента. А тут 422 вируса в 2005...

Надеюсь вы, Rector, не фанатик.


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Вне форума

#11 22-08-12 18:15:04

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Антивирус для Linux

beep пишет:

локальную версию

Немного не то -)

equalizer пишет:

Надеюсь вы, Rector, не фанатик.

Нет. Не фанатик. Я, использую разные системы, в зависимости от их возможностей и для выполнения поставленных задач.


Винда - это ведро с тухлыми червями.

Вне форума

#12 22-08-12 18:24:25

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPChrome 21.0

Re: Антивирус для Linux

Rector, а тем временем пока все кричат "Антивирус нинадоооо", то
Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейлогера


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#13 22-08-12 18:28:08

terenty79
Участник
Здесь с 12-08-12
Сообщений: 63
Windows 7Chrome 21.0

Re: Антивирус для Linux

Если человек хочет, пускай ставит. Может у него железные ресурсы просто лишнее, так антивирус их подожрет!

Вне форума

#14 22-08-12 18:43:32

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
Windows 7Opera 12.01

Re: Антивирус для Linux

"Компания "Доктор Веб" сообщила об обнаружении принципиально нового кросс-платформенного бэкдора для Linux и Mac OS X, добавленного в вирусные базы под именем BackDoor.Wirenet.1. Особенностью выявленного вредоносного ПО является наличие функций кейлогера, позволяющих в ряде популярных приложений отслеживать нажатие клавиш и перехватывать вводимые пароли. Другой отличительной чертой BackDoor.Wirenet.1 является возможность работы одновременно на платформах Linux и Mac OS X.

Из приложений, в которые троянское ПО способно внедрятся и перехватывать пароли отмечаются Opera, Firefox, Chrome, Chromium, Thunderbird, SeaMonkey и Pidgin (подробности не сообщаются, но, судя по всему, троян внедряется под видом плагина). При активации вредоносное ПО размещает свою копию в поддиректории WIFIADAPT в домашнем каталоге пользователя (в Mac OS X - WIFIADAPT.app.app). Для передачи перехваченных паролей BackDoor.Wirenet.1 использует сетевое соединение с удаленным командным центром, которое шифруется с использованием стандарта AES. Механизм распространения троянского ПО пока находится на стадии изучения и не афишируетсяcool " www.opennet.ru/opennews/art.shtml?num=34639

Гы-гы-гы-гы!!!!  lol  lol  lol

Отредактировано selenscy (22-08-12 18:46:03)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#15 22-08-12 18:51:53

terenty79
Участник
Здесь с 12-08-12
Сообщений: 63
Windows 7Chrome 21.0

Re: Антивирус для Linux

ну да, антивирусные компании эти вирусы и создают. Кто быстрее сигнатуру под нового зловреда запиливает, тот считае его и сотворил!

Вне форума

#16 22-08-12 19:03:47

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Антивирус для Linux

OpenNet пишет:

подробности не сообщаются, но, судя по всему, троян внедряется под видом плагина

Пиу-пиу - это просто наводки на электронное оборудование от плазменной пушки -)
===
Что за плагин? Пруф.


Винда - это ведро с тухлыми червями.

Вне форума

#17 22-08-12 19:41:30

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPOpera 12.01

Re: Антивирус для Linux

Rector,
для тебя upwap.ru/2805014
там исходники и бинарники, что мог то закачал


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#18 22-08-12 19:42:19

selenscy
Участник
Здесь с 28-11-10
Сообщений: 2,570
Windows 7Opera 12.01

Re: Антивирус для Linux

Он идёт дороге, он сегодня устал
Он сегодня  весь день по айпи ломал.
Он завёл толпу, он кричал: “МасТдай”
А оказалось линупс давно протух, ай-ай .

cool

[video]http://www.youtube.com/watch?v=7OYEFr-Z3Bc[/video]

Отредактировано selenscy (22-08-12 19:57:48)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Вне форума

#19 22-08-12 20:02:05

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Антивирус для Linux

ОК! beep! selenscy! А теперь, обзор или статью как это всё на практике выглядит. В личном исполнении. В студию smile)


Винда - это ведро с тухлыми червями.

Вне форума

#20 22-08-12 20:30:57

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPOpera 12.01

Re: Антивирус для Linux

Rector, ты же хакер, ты всех и по IP сломать можешь, а простой сплоит осилить не можешь, для тебя там даже и бинарники есть

selenscy к этому архиву не имеет никакого отношения


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#21 22-08-12 20:44:19

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Антивирус для Linux

beep пишет:

Rector, ты же хакер

С чего ты взял? Пруф.
---

beep пишет:

простой сплоит осилить не можешь, для тебя там даже и бинарники есть

Вперде поцаны! Покажите как вы с помощью вируса трояна дубины кочерги понтов, ломанёте Linux 2001 года. И обзор в студию. Студия вас, клоунов, уже заебалась ждать -))
===
Не, ну сколько можно ждать от "дырявой форточки" реальных обзоров. Одни только пуки в лужу -)
+++
Может объявим Специальную Олимпиаду?


Винда - это ведро с тухлыми червями.

Вне форума

#22 22-08-12 20:48:41

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 14.0

Re: Антивирус для Linux

Rector пишет:

С чего ты взял? Пруф.

Cлив засчитан.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#23 22-08-12 20:57:11

gaal
Участник
Здесь с 05-10-09
Сообщений: 362
UbuntuFirefox 14.0

Re: Антивирус для Linux

beep пишет:

Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейлогера

Его тоже надо будет сначала скомпилировать? smile

Особенно это позабавило

vms.drweb.com/virus/?i=1957835

При запуске копирует себя в домашнюю директорию пользователя.

    В MacOS: в папку %home%/WIFIADAPT.app.app
    В Linux: в %home%/WIFIADAPT

big_smile

Вне форума

#24 22-08-12 21:00:31

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Антивирус для Linux

Rector пишет:

ломанёте Linux 2001 года?

MOP3E пишет:

Cлив засчитан.

Я не удивлён -))))
---
MOP3E, Может ты запилишь взлом? Ты же не клоун?

Добавлено спустя 02 мин 09 с:
gaal,

gaal пишет:

В Linux: в %home%/WIFIADAPT

Не нашел у себя такой директории -))
---
Что делать? Создать может? А!?


Винда - это ведро с тухлыми червями.

Вне форума

#25 22-08-12 21:14:50

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 14.0

Re: Антивирус для Linux

Rector пишет:

MOP3E, Может ты запилишь взлом? Ты же не клоун?

Да, я не клоун, поэтому не выступаю здесь с угрозами взломать по IP и с рассказами о взломах сетей видеоконтроля. А ты - выступаешь. Тебе и карты в руки.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.018 сек, 7 запросов выполнено - Использовано памяти: 1.86 Мбайт (Пик: 1.94 Мбайт) ]