Антивирус для Linux (Страница 1) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 22-08-12 16:37:35

equalizer
Участник
Зарегистрирован: 23-04-12
Сообщений: 153
Windows 7Safari 5.1.7

Антивирус для Linux

Извините, если баян...

Comodo Antivirus for Linux

https://www.comodo.com/home/internet-sec … -linux.php

Supported Operating Systems
(32 bit and 64 bit)

Ubuntu 12.04
Red Hat Enterprise
Linux Server 5.8, 6.2
Fedora 16
SUSE Linux Enterprise Server 11
OpenSUSE Linux 12.1
Debian 6.0
CentOS 5.8, 6.2

Скачать можно бесплатно.

Возникает некий когнитивный диссонанс. Вроде вирусов нету для Linux. Антивирус тогда зачем?


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Неактивен

#2 22-08-12 16:50:29

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 10.0.5

Re: Антивирус для Linux

equalizer пишет:

Антивирус тогда зачем?

Для почтовых серверов вестимо. К ним же и виндовые клиенты коннектятся.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#3 22-08-12 16:52:25

equalizer
Участник
Зарегистрирован: 23-04-12
Сообщений: 153
Windows 7Safari 5.1.7

Re: Антивирус для Linux

ikkunan salvataja пишет:
equalizer пишет:

Антивирус тогда зачем?

Для почтовых серверов вестимо. К ним же и виндовые клиенты коннектятся.

Спасибо за ответ.


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Неактивен

#4 22-08-12 16:56:49

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPChrome 21.0.1180.83

Re: Антивирус для Linux

как для чего, для этого Вредоносные программы для Unix-подобных систем

Число вредоносных программ под Linux увеличилось в последние годы. В частности, за 2005 год произошло удвоение количества linux вирусов с 422 до 863[7]. Имелись редкие случаи обнаружения вредоносных программ (троянских программ) в официальных сетевых репозиториях[8].
титулы и титры опускаем что ядер и дистров не совметисмых между собой много
Перечислим некоторые способы заражения. Бинарные файлы и исходные коды, полученные от сторонних репозиториев или пользователей, могут содержать вирус. Скрипты оболочки (shell scripts) после запуска могут выполнять программы и иметь доступ к файлам. Вместо специфической версии библиотеки может быть подставлена поддельная библиотека.

не зря же делают активисты свои репозитории, со своими сборками

Неактивен

#5 22-08-12 17:00:13

Okkamas Buddy
Участник
Из СПб
Зарегистрирован: 22-05-12
Сообщений: 968
Windows 7Chrome 21.0.1180.83

Re: Антивирус для Linux

ikkunan salvataja пишет:

Для почтовых серверов вестимо. К ним же и виндовые клиенты коннектятся.

С сайта:

Detects and eliminates viruses from Linux based laptops and desktops


equalizer пишет:

Возникает некий когнитивный диссонанс. Вроде вирусов нету для Linux. Антивирус тогда зачем?

Я думаю его можно использовать в трёх направлениях:
а). Для успокоения параноиков
б). Для проверки виндовых дисков
с). Для удаления вирусов. В этом случае просто нужно понять, что люди, утверждающие, что вирусов под линуксом не может быть в принципе и люди, которые делают антивирусы для линукса или пользуются ими - совершенно разные люди.


Случайности не случайны.

Неактивен

#6 22-08-12 17:07:30

equalizer
Участник
Зарегистрирован: 23-04-12
Сообщений: 153
Windows 7Safari 5.1.7

Re: Антивирус для Linux

beep пишет:

не зря же делают активисты свои репозитории, со своими сборками

В 2005 одним из главных аргументов в  защиту Linux было полное отсутствие вирусов. Кое-кто даже в морду мог дать в подтверждение этого аргумента. А тут 422 вируса в 2005...


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Неактивен

#7 22-08-12 17:17:44

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPChrome 21.0.1180.83

Re: Антивирус для Linux

equalizer, в 2006 году было сделаны тесты на устойчивость и безопасность ядер ОС FreeBSD, Linux, Windows, так даже виндовс была на крок впереди линукса. Линукс это реклама, вот преподаватель один в своем блоге писал что уже делают третий в его институте супер компьютор, и никаких задач они не делают, просто запускается линукс и все ( или запускается ХЗ ), даже первым двум задач нету, и он спрашивает, зачем третий ?

Добавлено спустя 19 мин 11 с:
да еще читал гдето что на конференциях хакеров взломали виндовс, макос ..., в списке не было дистрибутивов линукса, в коментах один фанатик написал что это безопасная ОС и потому ее не написали и хакеры не сломали, ему был ответ что эксплоиты не переносимые и что делали отчет по взлому линукса и добывались права супер админа, после этого могли появится фанатики и кричать что не работает, эксплоит не рабочий .... Потому и мало публикаций про взлом линукса. Также сказали что уязвимость лучше продать, чем выставить на публику, есть сайт https://pool-27-1.na.tl:90/Local_Root_Exploits/
так вот некоторые попадают в публику эксплоиты, а некоторые за башенные деньги продаются и то на линукс или другую ОС

Скрытый текст:

Карта раздела предназначена для быстрого ориентирование по данной ветке форума.

Хочешь порутать? Читай -> Правила размещения постов про повышение привелегий (https://rdot.org/forum/showthread.php?t=2097) вопросы по повышению привелегий -> здесь (https://rdot.org/forum/showthread.php?t=712)

Уязвимости:


FREEBSD:


CVE-2012-0217 - Published: 2012-07-03 - FreeBSD 8.3 - 9.0 amd64 privesc @ Intel CPUs (by overxor (c) Rdot.org) (https://rdot.org/forum/showthread.php?p=26841#post26841)
CVE-2012-0217 - Published: 2012-07-08 - FreeBSD 8.3 - 9.0 amd64 privesc @ Intel CPUs (by iZsh) (https://rdot.org/forum/showpost.php?p=2 … stcount=17)
================================================== ==================================================
CVE-2011-4862 - Published: 2011-12-26 - FreeBSD remote root in telnetd (https://www.exploit-db.com/exploits/18280/)

$ ps ax | grep telnetd | grep -v grep
$ grep telnetd /etc/inetd.conf | grep -vE '^#')

If any output is produced, your system may be vulnerable

================================================== ==================================================
CVE-2011-4862 - Published: 2011-12-26 - on rdot.org (https://rdot.org/forum/showthread.php?t=1907)
CVE-2011-4062 - Published: 2011-12-20 - FreeBSD UIPC local root exploit (by overxor (c) Rdot.org) (https://rdot.org/forum/showthread.php?t=1895)
CVE-2010-4210 - Published: 2010-10-04 - FreeBSD 'pseudofs' NULL Pointer Dereference Local Privilege Escalation Vulnerability(FreeBSD 7.0 - 7.2) (https://www.exploit-db.com/exploits/15206/)
CVE-2010-2693 - Published: 2010-08-19 - FreeBSD mbufs() sendfile Cache Poisoning Privilege Escalation (https://www.exploit-db.com/exploits/14688/)
CVE-2010-2693 - Published: 2010-08-19 - FreeBSD Kernel 7.x/8.x mbuf M_RDONLY Privilege Escalation (https://jon.oberheide.org/files/cve-2010-2693.c)
CVE-2010-2693 - Published: 2010-08-19 - on RDOT.ORG (https://rdot.org/forum/showthread.php?t=1413)
CVE-2009-4146 - Published: 2009-11-30 - FreeBSD Run-Time Link-Editor Local r00t Zeroday (https://www.exploit-db.com/exploits/10255/)<===
CVE-2009-3527 - Published: 2009-10-08 - FreeBSD 6.4 pipeclose()/knlist_cleardel() race condition exploit (https://www.exploit-db.com/exploits/9859/)
Published: 2008-12-28 - FreeBSD 6x/7 protosw kernel Local Privledge Escalation Exploit (https://www.exploit-db.com/exploits/7581/)
CVE-2008-5736 - Published: 2008-12-23 - FreeBSD <= 6.4 Netgraph Local Privledge Escalation Exploit (https://www.exploit-db.com/exploits/16951/)



LINUX:

Запуск эксплойтов из под Web на примере "Linux Kernel 2.6.23 - 2.6.24 vmsplice" (https://rdot.org/forum/showthread.php?t=57)

CVE-2012-.........- Published: 2012-08-02
CVE-2012-.........- Published: 2012-08-02 - Nvidia Linux Driver Privilege Escalation (by Anonymous) (https://www.exploit-db.com/exploits/20201/)
CVE-2012-0056 - Published: 2012-01-21

Mempodipper - Linux Local Root for >=2.6.39, 32-bit and 64-bit /proc/pid/mem (https://rdot.org/forum/showthread.php?t=1951)

CVE-2011-4124 - Published: 2011-11-02

CVE-2011-4124 - Calibre E-Book Reader Local Root Exploit(calibre-mount-helper)#1 (https://www.exploit-db.com/exploits/18064/)
CVE-2011-4124 - Calibre E-Book Reader Local Root Exploit(calibre-mount-helper)#2 (https://www.exploit-db.com/exploits/18086/)
CVE-2011-4124 - https://crazycoders.com/2011/11/calibre- … -exploitz/ (https://crazycoders.com/2011/11/calibre- … -exploitz/)

CVE-2011-1485 - Published: 2011-04-01 - Уязвимость PolicyKit:

Обсуждение на форуме+exploit by SynQ (c) Rdot.org (https://rdot.org/forum/showthread.php?t=1478)
Эксплоит polkit-pwnage.c by zx2c4 (https://rdot.org/forum/showpost.php?p=20384&postcount=3)
Эксплоит проверенный в боевых условиях (https://rdot.org/forum/showpost.php?p=26961&postcount=9)<===
https://www.exploit-db.com/exploits/17942/
https://www.securityfocus.com/bid/47496/exploit

Published: 2011-01-05 - Способы поднятия прав через CAPS:

Linux Kernel CAP_SYS_ADMIN to Root Exploit 2 (32 and 64-bit) - Published: 2011-01-08 (https://www.exploit-db.com/exploits/15944//)
Linux Kernel CAP_SYS_ADMIN to root Exploit (It only works on 32-bit x86 machines, by Dan Rosenberg) (https://www.exploit-db.com/exploits/15916/)
https://rdot.org/forum/showthread.php?t=1093
Эксплоит caps-to-root.c (https://rdot.org/forum/showpost.php?p=12081&postcount=2)

CVE-2010-3847 - Published: 2010-10-15 - Уязвимость Glibc:

Тема полностью (https://rdot.org/forum/showthread.php?t=817)
Символические ссылки (https://rdot.org/forum/showpost.php?p=8233&postcount=1) (эксплуатация (https://rdot.org/forum/showpost.php?p=8239&postcount=2))
при помощи libpcprofile.so (https://rdot.org/forum/showpost.php?p=8449&postcount=8)
при помощи libmemusage.so (https://rdot.org/forum/showpost.php?p=1 … stcount=21)
три в одном на баше без бекконекта (https://rdot.org/forum/showpost.php?p=2 … stcount=30)<===
и всё это сработает, только если glibc>=2.4
Подробности здесь (https://rdot.org/forum/showpost.php?p=2 … stcount=47)

CVE-2010-4344 - Published: 2010-12-11 - Exim

CVE-2010-4344 - Exim 4.63 Remote Root Exploit (https://www.exploit-db.com/exploits/15725/)
Тема на форуме (пример эксплуатации на версии 4.69) (https://rdot.org/forum/showthread.php?t=2315)

CVE-2010-4221 - Published: 2010-10-29 - ProFTPD before 1.3.3c

CVE-2010-4221 - proftpd IAC remote r00t exploit by kingcope (stack-based buffer overflows in ProFTPD before 1.3.3c) (https://downloads.securityfocus.com/vuln … s/44562.pl)
Тема на форуме/Rdot.org (https://rdot.org/forum/showthread.php?t=865)

CVE-2010-4170 - Published: 2010-11-26 - Уязвимость staprun:
$ ls -lha /usr/bin/staprun
---s--x--x 1 root root 63012 Mar 23 2010 /usr/bin/staprun

Комментарий участника форума (https://rdot.org/forum/showpost.php?p=1 … stcount=82)
https://www.exploit-db.com/exploits/15620/

CVE-2010-3904 - Published: 2010-10-19 - Linux RDS Protocol Local Privilege Escalation (>=2.6.30-2.6.36rc8 19.10.2010):

CVE-2010-3904 - Linux RDS Protocol Local Privilege Escalation (by Dan Rosenberg) (https://www.exploit-db.com/exploits/15285/)
Тема на форуме (https://rdot.org/forum/showthread.php?t=820)
#define AF_RDS 21
#define PF_RDS AF_RDS

CVE-2010-3081 - Published: 2010-09-16 - ABftw.c порт под Debian 5 lenny

Ac1dB1tCh3z original (https://www.exploit-db.com/exploits/15024/)
Ac1dB1tCh3z for Debian 5 lenny (by SynQ (c) Rdot.org) (https://rdot.org/forum/showthread.php?t=1597)

CVE-2010-4347 - Published: 2010-12-18

CVE-2010-4347 - Linux Kernel < 2.6.37-rc2 x86_64 ACPI custom_method Privilege Escalation (american-sign-language) (https://www.exploit-db.com/exploits/15774/)
CVE-2010-4347 - Linux Kernel < 2.6.37-rc2 32-bit ACPI custom_method Privilege Escalation (by SynQ (c) Rdot.org ) (https://rdot.org/forum/showthread.php?p=16933#post16933)
CVE-2010-4347 - OpenSUSE 11.3 x86 (by SynQ (c) Rdot.org ) (https://rdot.org/forum/showpost.php?p=16930&postcount=9)

CVE-2010-4258 - Published: 2010-12-07   

CVE-2010-4258 - Linux Kernel <= 2.6.37 Local Privilege Escalation (full-nelson, by Dan Rosenberg) (https://www.exploit-db.com/exploits/15704/)

CVE-2010-3301 - Published: 2010-09-16

CVE-2010-3301 - x86_64 Linux Kernel ia32syscall Emulation Privilege Escalation (robert_you_suck) (https://www.exploit-db.com/exploits/15023/)

CVE-2010-4073 - Published: 2011-09-05

CVE-2010-4073 - Linux Kernel < 2.6.36.2 Econet Privilege Escalation Exploit (half-nelson) (https://www.exploit-db.com/exploits/17787/)

CVE-2010-2959 - Published: 2010-08-27

CVE-2010-2959 - Linux Kernel < 2.6.36-rc1 CAN BCM Privilege Escalation Exploit (i-can-haz-modharden) (https://www.exploit-db.com/exploits/14814/)

CVE-2010-0832 - Published: 2010-07-12

CVE-2010-0832 - Ubuntu PAM MOTD Local Root Exploit (https://www.exploit-db.com/exploits/14339/)

CVE-2010-2961 - Published: 2010-09-08

CVE-2010-2961 - Ubuntu Linux 'mountall' Local Privilege Escalation Vulnerability (https://downloads.securityfocus.com/vuln … /43084.txt)

CVE-2009-3547 - Published: 2009-11-05

CVE-2009-3547 - Linux 2.6.x fs/pipe.c local kernel root exploit (x86) (https://crazycoders.com/2012/01/local-x8 … ctmagikal/)

CVE-2009-2698 - Published: 2009-09-02

CVE-2009-2698 - Linux Kernel 2.6 < 2.6.19 (32bit) ip_append_data() ring0 Root Exploit (https://www.exploit-db.com/exploits/9542/)<===

CVE-2009-1895 - Published: 2009-07-13 (before 2.6.31-rc3)

CVE-2009-1895 - Linux kernel PER_CLEAR_ON_SETID Personality Bypass (CTRL+F "babcia padlina") (https://www.win.tue.nl/~aeb/linux/hh/hh-12.html)
https://xorl.wordpress.com/2009/07/16/cv … ty-bypass/
https://blog.cr0.org/2009/06/bypassing-l … inter.html

CVE-2009-1185 - Published: 2009-04-30

CVE-2009-1185 - Linux Kernel 2.6 UDEV < 141 Local Privilege Escalation Exploit (https://www.exploit-db.com/exploits/8572/)

CVE-2009-2692 - Published: 2009-08-24

Linux Kernel 2.4/2.6 sock_sendpage() ring0 Root Exploit (simple ver) (https://www.exploit-db.com/exploits/9479/)
Linux Kernel 2.4 >=2007 RHEL 3 (by SynQ (c) Rdot.org) (https://rdot.org/forum/showpost.php?p=2 … tcount=441)
[OLD-UPDATED]: Linux sock_sendpage() NULL pointer deref x86_64/x86/x64/PPC and PPC64 (MMAP redone v2)+READ About using vmap() (https://crazycoders.com/2011/11/old-linu … ap-redone/)

linux-sendpage2 - Published: 2009-09-09

linux-sendpage2 (https://www.exploit-db.com/sploits/2009- … ge2.tar.gz)

linux-sendpage3 - Published: 2009-08-31

linux-sendpage3 (https://www.exploit-db.com/exploits/9545/)

CVE-2008-568 - Published: 2011-01-10

CVE-2008-568 - LOCAL SOLARIS KERNEL ROOT EXPLOIT (< 5.10 138888-01) (https://www.exploit-db.com/exploits/15962/)

CVE-2008-0009 - Published: 2008-02-09

CVE-2008-0009 - Linux Kernel 2.6.17 - 2.6.24.1 vmsplice Local Root Exploit (https://www.exploit-db.com/exploits/5092/)



Инструментарий:

Автоматизация сбора информации на сервере.
https://rdot.org/forum/showthread.php?t=2014
https://rdot.org/forum/attachment.php?a … 1343389768

Enlightenment - Linux Null PTR Dereference Exploit Framework

Choose your exploit:
[0] Cheddar Bay: Linux 2.6.30/2.6.30.1 /dev/net/tun local root
[1] MooseCox: Linux <= 2.6.31.5 pipe local root
[2] Paokara: Linux 2.6.19->2.6.31.1 eCryptfs local root
[3] Powerglove: Linux 2.6.31 perf_counter local root
[4] The Rebel: Linux < 2.6.19 udp_sendmsg() local root
[5] CVE-2009-2267: VMWare vm86 guest local root
[6] Wunderbar Emporium: Linux 2.X sendpage() local root


Тема на форуме (https://rdot.org/forum/showthread.php?t=153)
https://grsecurity.net/~spender/exploits … enment.tgz
Условия: cat /proc/sys/vm/mmap_min_addr = 0 или отсутсвует


ЧИСТКА ЛОГОВ:

WhiteCat logcleaner version 1.0 [edition] (https://rdot.org/forum/showthread.php?t=1179)
Log-Wipers (https://rdot.org/forum/showthread.php?t=213)

Закрепление в системе:

Обсуждение кейлогеров (https://rdot.org/forum/showthread.php?t=1088)
Обёртка для su (https://rdot.org/forum/showthread.php?t=788)
LD_PRELOAD magic. (https://rdot.org/forum/showthread.php?t=1305)
Ping Backdoor (https://rdot.org/forum/showthread.php?p=21738)
dropbear backdoor (https://rdot.org/forum/showthread.php?t=1955)


Дополнительные полезные ссылки:

https://www.win.tue.nl/~aeb/linux/hh/hh.html
https://www.exploit-db.com/local/
https://www.securityfocus.com/vulnerabilities
https://bugzilla.redhat.com/query.cgi
https://xorl.wordpress.com/


https://th3-0utl4ws.com/localroot/
https://pool-27-1.na.tl:90/Local_Root_Exploits/


PS Топик в разработке. Принимаются идеи/комментарии/критика к дополнению/исправлению.



https://rdot.org/forum/archive/index.php/t-1860.html

Редактировался beep (22-08-12 17:40:27)

Неактивен

#8 22-08-12 17:51:33

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Антивирус для Linux

Тема создана ТС для срача.

equalizer пишет:

Извините, если баян...

Ещё какой! -)) Вот очередная стена плача программиста с 8-летним стажем с явными признаками WHB (ВГМ).
===
10 секунд буфера для робота - вечность (с)
+++
Уважаемый equalizer, покажите РЕАЛЬНЫЙ код эксплойта способный выполнить на удаленной системе Linux произвольный код. Для ядра, скажем так 2.6 или 3.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

Следующие пользователи поставили вам "+1":fooser

#9 22-08-12 18:03:16

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPChrome 21.0.1180.83

Re: Антивирус для Linux

Rector, если найду то кину локальную версию https://pool-27-1.na.tl:90/Local_Root_Exploits/ он часто висит и ...

Неактивен

#10 22-08-12 18:21:30

equalizer
Участник
Зарегистрирован: 23-04-12
Сообщений: 153
Windows 7Safari 5.1.7

Re: Антивирус для Linux

Rector пишет:

Ещё какой!

Извиняюсь.

Rector пишет:

Уважаемый equalizer, покажите РЕАЛЬНЫЙ код эксплойта способный выполнить на удаленной системе Linux произвольный код. Для ядра, скажем так 2.6 или 3.

С какой стати? Я не заявлял, что такие есть. Я написал, что есть антивирус для Linux. И дал на него ссылку.
И немного поехидничал над фанатиками.

equalizer пишет:

В 2005 одним из главных аргументов в  защиту Linux было полное отсутствие вирусов. Кое-кто даже в морду мог дать в подтверждение этого аргумента. А тут 422 вируса в 2005...

Надеюсь вы, Rector, не фанатик.


Использовать операционную систему ради операционной системы или идеологии - значит находиться у нее в рабстве.
Компьютер - это инструмент для выполнения повседневных и/или узкопрофильных задач. С этой точки зрения на него можно ставить любую удобную ОС.
Если я в чем-то не прав, прошу приводить аргументированную последовательную критику.

Неактивен

#11 22-08-12 19:15:04

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Антивирус для Linux

beep пишет:

локальную версию

Немного не то -)

equalizer пишет:

Надеюсь вы, Rector, не фанатик.

Нет. Не фанатик. Я, использую разные системы, в зависимости от их возможностей и для выполнения поставленных задач.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

Следующие пользователи поставили вам "+1":equalizer

#12 22-08-12 19:24:25

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPChrome 21.0.1180.83

Re: Антивирус для Linux

Rector, а тем временем пока все кричат "Антивирус нинадоооо", то
Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейлогера

Неактивен

#13 22-08-12 19:28:08

terenty79
Участник
Зарегистрирован: 12-08-12
Сообщений: 63
Windows 7Chrome 21.0.1180.75

Re: Антивирус для Linux

Если человек хочет, пускай ставит. Может у него железные ресурсы просто лишнее, так антивирус их подожрет!

Неактивен

#14 22-08-12 19:43:32

selenscy
Участник
Зарегистрирован: 28-11-10
Сообщений: 2,558
Windows 7Opera 12.01

Re: Антивирус для Linux

"Компания "Доктор Веб" сообщила об обнаружении принципиально нового кросс-платформенного бэкдора для Linux и Mac OS X, добавленного в вирусные базы под именем BackDoor.Wirenet.1. Особенностью выявленного вредоносного ПО является наличие функций кейлогера, позволяющих в ряде популярных приложений отслеживать нажатие клавиш и перехватывать вводимые пароли. Другой отличительной чертой BackDoor.Wirenet.1 является возможность работы одновременно на платформах Linux и Mac OS X.

Из приложений, в которые троянское ПО способно внедрятся и перехватывать пароли отмечаются Opera, Firefox, Chrome, Chromium, Thunderbird, SeaMonkey и Pidgin (подробности не сообщаются, но, судя по всему, троян внедряется под видом плагина). При активации вредоносное ПО размещает свою копию в поддиректории WIFIADAPT в домашнем каталоге пользователя (в Mac OS X - WIFIADAPT.app.app). Для передачи перехваченных паролей BackDoor.Wirenet.1 использует сетевое соединение с удаленным командным центром, которое шифруется с использованием стандарта AES. Механизм распространения троянского ПО пока находится на стадии изучения и не афишируетсяcool " https://www.opennet.ru/opennews/art.shtml?num=34639

Гы-гы-гы-гы!!!!  lol  lol  lol

Редактировался selenscy (22-08-12 19:46:03)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Неактивен

#15 22-08-12 19:51:53

terenty79
Участник
Зарегистрирован: 12-08-12
Сообщений: 63
Windows 7Chrome 21.0.1180.75

Re: Антивирус для Linux

ну да, антивирусные компании эти вирусы и создают. Кто быстрее сигнатуру под нового зловреда запиливает, тот считае его и сотворил!

Неактивен

#16 22-08-12 20:03:47

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Антивирус для Linux

OpenNet пишет:

подробности не сообщаются, но, судя по всему, троян внедряется под видом плагина

Пиу-пиу - это просто наводки на электронное оборудование от плазменной пушки -)
===
Что за плагин? Пруф.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#17 22-08-12 20:41:30

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPOpera 12.01

Re: Антивирус для Linux

Rector,
для тебя https://upwap.ru/2805014
там исходники и бинарники, что мог то закачал

Неактивен

#18 22-08-12 20:42:19

selenscy
Участник
Зарегистрирован: 28-11-10
Сообщений: 2,558
Windows 7Opera 12.01

Re: Антивирус для Linux

Он идёт дороге, он сегодня устал
Он сегодня  весь день по айпи ломал.
Он завёл толпу, он кричал: “МасТдай”
А оказалось линупс давно протух, ай-ай .

cool

Редактировался selenscy (22-08-12 20:57:48)


База сама по себе сплошной скрипт (с) AleksK

При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка smile

Неактивен

Следующие пользователи поставили вам "+1":beep

#19 22-08-12 21:02:05

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Антивирус для Linux

ОК! beep! selenscy! А теперь, обзор или статью как это всё на практике выглядит. В личном исполнении. В студию smile)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#20 22-08-12 21:30:57

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPOpera 12.01

Re: Антивирус для Linux

Rector, ты же хакер, ты всех и по IP сломать можешь, а простой сплоит осилить не можешь, для тебя там даже и бинарники есть

selenscy к этому архиву не имеет никакого отношения

Неактивен

#21 22-08-12 21:44:19

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Антивирус для Linux

beep пишет:

Rector, ты же хакер

С чего ты взял? Пруф.
---

beep пишет:

простой сплоит осилить не можешь, для тебя там даже и бинарники есть

Вперде поцаны! Покажите как вы с помощью вируса трояна дубины кочерги понтов, ломанёте Linux 2001 года. И обзор в студию. Студия вас, клоунов, уже заебалась ждать -))
===
Не, ну сколько можно ждать от "дырявой форточки" реальных обзоров. Одни только пуки в лужу -)
+++
Может объявим Специальную Олимпиаду?


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

Следующие пользователи поставили вам "+1":usual_user

#22 22-08-12 22:00:31

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Антивирус для Linux

Rector пишет:

ломанёте Linux 2001 года?

MOP3E пишет:

Cлив засчитан.

Я не удивлён -))))
---
MOP3E, Может ты запилишь взлом? Ты же не клоун?

Добавлено спустя 02 мин 09 с:
gaal,

gaal пишет:

В Linux: в %home%/WIFIADAPT

Не нашел у себя такой директории -))
---
Что делать? Создать может? А!?


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика