Распространяемый через социальные сети червь поражает и Linux-системы

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 29 Oct 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    В сети зафиксирована кроссплатформенная модификация сетевого червя Koobface, поражающая не только Windows-системы, но и машины, работающие под управлением Linux и MacOS X. Для своего распространения червь использует социальные сети, такие как Twitter, Facebook и MySpace, публикуя в них под аккаунтом инфицированного пользователя сообщения, склоняющие друзей к нажатию на ссылку, такие как "не ты ли это на данном видеоролике ?".

    Ссылка ведет на стилизованную под YouTube страницу, при попытке просмотра видеоролика на которой загружается вредоносный Java-апплет jnana.tsa. Апплет эксплуатирует недавно найденную уязвимость в Java-плагине для выхода за пределы изолированного окружения, сохраняет себя в системе и продолжает цепочку вредоносных публикаций уже от имени новой жертвы. Закрепившись в системе вредоносный код перехватывает параметры входа в социальные сети и использует их для своего распространения. Кроме того, апплет периодически соединяется с управляющими узлами ботнета и принимает от них команды, т.е. может быть использован для рассылки спама или участия в DDoS-атаках.

    В Linux вредоносный апплет копирует себя в домашнюю директорию пользователя, но не прописывает себя в файлы автозапуска, что, в отличие от поведения данного червя в Windows, ограничивает время его работы первой перезагрузкой системы. Эффективность атаки на Linux-системы также снижается отсутствием поставки по умолчанию Java в популярных Linux-дистрибутивах и оперативным выпуском обновлений.

    29.10.2010
    http://www.opennet.ru/opennews/art.shtml?num=28451

    http://news.softpedia.com/news/New-Koobface-Variant-Infects-Linux-too-163450.shtml
     
  2. Voland-791

    Voland-791 Member

    Joined:
    1 May 2009
    Messages:
    163
    Likes Received:
    13
    Reputations:
    5
    даже - Linux ? неожидал такого!!)
     
    #2 Voland-791, 29 Oct 2010
    Last edited: 29 Oct 2010
  3. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    У меня почему-то такое чувство что где-то уже это обсуждали.. но тут не вижу и не помню..
     
  4. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    143
    Reputations:
    42
    Видел новость о том, что где то в контакте червь вроде был, сейчас попробую эту новость найти..
     
  5. PvgValo

    PvgValo Active Member

    Joined:
    1 Aug 2009
    Messages:
    548
    Likes Received:
    160
    Reputations:
    57
    Была новость про червяка под макось, который активно используется в фейсбуке :)
     
  6. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Говорил я уже, но все стоят на своем :D
     
  7. lamer811

    lamer811 Elder - Старейшина

    Joined:
    8 Nov 2009
    Messages:
    132
    Likes Received:
    39
    Reputations:
    12
    А вирусы маскируют всё лучше и лучше
     
  8. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    Народ, а как его через терминал запустить ?
    Может у кого есть sh скрипт ?

    А то, у меня он что-то не пашет.
     
  9. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    учи матчать))
     
  10. buxmanager

    buxmanager Elder - Старейшина

    Joined:
    1 Apr 2009
    Messages:
    610
    Likes Received:
    229
    Reputations:
    69
    ну вот,ужe и линь стрaдaeт.
     
  11. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    Linux тут не причем, виновата ванючая JAVA :)
     
  12. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    А там всего понемногу.. и java, и последствия кроссплатформенности, а самое главное виновата та масса, юзаящая это всё и сидящая в соц.сетях тем самым и цепляя что попало.

    P.S. Вспомнила почему знакомо.. /showthread.php?t=238172 .. ну да ладно, пусть остаётся уже.
     
    #12 Suicide, 29 Oct 2010
    Last edited: 29 Oct 2010
  13. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    вот и до линукса добрались!настает время когда безопасности вообще нет
     
  14. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Массовое заражение линукс тачек уже было возможно давно, и не которые дядьки этим пользовались, только что в паблик инфа попала))
     
  15. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Apple подсуетилась и выпустила патч для Jav'ы, причём, в тот же день.
     
  16. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    А смысл? о_0 Вроде бы на Линухе обычно не сидят обычные смертные юзеры) Нет смысла в этом на мой взгляд)