警告:恶意软件显身 GNOME-look

经常逛 GNOME-Look 的朋友注意了:最近该网站上有两款屏幕保护程序携带恶意软件!

Ubuntu 论坛的朋友发现,在 GNOME-Look 上名叫 Waterfall 的屏幕保护程序 Deb 文件 中包含流氓软件脚本。该脚本会悄悄的在后台下载另一个脚本并添加到每次开机后执行,对一个网站实行 DDoS 攻击。(消息来源:OMG!UBUNTU!

无独有偶,又有一个名为 Ninja 的屏幕保护程序 Deb 文件也被 OMG!UBUNTU! 的编辑 发现包含了同样的流氓软件脚本,目前尚未得到 GNOME-Look 方面的答复。

在此提醒各位使用 Linux 的朋友:不要轻易安装来源不明的二进制包!

Read More:

32 Comments

  1. 1 shellex Commented @ 2009-12-11 6:36Reply to this comment

    恩恩。必然会发生的

  2. 2 Terry Commented @ 2009-12-11 6:40Reply to this comment

    Linux用户也得随时提高警惕,养成良好的意识。否则真要应了那句:生于忧患,死于安乐。

  3. 3 shellex Commented @ 2009-12-11 6:47Reply to this comment

    用的人多了,正体素质就降低了,正常,正常。

  4. 4 transtone Commented @ 2009-12-11 6:55Reply to this comment

    又会有人开始炒作了,谨防上当 。

  5. 5 Terry Commented @ 2009-12-11 6:58Reply to this comment

    @transtone: 很快就会在CNBeta这种垃圾站上看到类似的消息,囧LOL

  6. 6 Yeqin_Su Commented @ 2009-12-11 8:24Reply to this comment

    @Terry: 嗯,同意。

    还是LZ的意思对,“不要轻易安装来源不明的二进制包!”

  7. 7 samnew Commented @ 2009-12-11 8:37Reply to this comment

    应该这样说,用的人多了,思想就更活跃了。。。

  8. 8 bones7456 Commented @ 2009-12-11 8:44Reply to this comment

    杯具还是洗具?

  9. 9 junglevass Commented @ 2009-12-11 8:46Reply to this comment

    洗杯具

  10. 10 MK Commented @ 2009-12-11 8:57Reply to this comment

    还是少用第三方源为好。再说了,Gnome-look的theme么,直接放到个人用户的路径下就好了。要时时考虑自己只是个一般用户。不然还不如学Windows直接root算了。

  11. 11 somebody(莫多) Commented @ 2009-12-11 9:00Reply to this comment

    杯具啊。 以后要多注意了啊。提醒一下身边的朋友。

  12. 12 yjc Commented @ 2009-12-11 9:43Reply to this comment

    netstat -na|grep ESTABLISHED 可以看出异常连接吗?

  13. 13 君临天下 Commented @ 2009-12-11 9:43Reply to this comment

    连linux 都变的这么容易被利用了!安全何在呀!

  14. 14 neoanima Commented @ 2009-12-11 9:53Reply to this comment

    第一,没有绝对的安全 第二,是用户自己的安全意识问题,不是linux被利用的问题

  15. 15 Big Brother Commented @ 2009-12-11 10:51Reply to this comment

    第一次听说Linux有恶意软件了啊,说明用Linux的人越来越多了.

  16. 16 lh Commented @ 2009-12-11 11:29Reply to this comment

    这恶意软件充其量也不过访问一下网站,更换一个用户就失效了。厉害的还没出现

  17. 17 superleon Commented @ 2009-12-11 11:37Reply to this comment

    按此这种趋势,linux的安全问题恐怕会更加严重,因为版本众多,各版本的机制也不尽相同,要杀毒、防恶意软件什么的,估计难度会比较大

  18. 18 autoxbc Commented @ 2009-12-11 11:38Reply to this comment

    流氓脚本的提法太 Windows 了,这个是提权脚本,root 级的恶意程序,人挡杀人佛挡杀佛。

  19. 19 lood Commented @ 2009-12-11 11:53Reply to this comment

    终于被恶意软件光顾了~知名度提高了嘛!好在各大LINUX版防护软件都不要钱!!

  20. 20 macaulish Commented @ 2009-12-11 12:14Reply to this comment

    @lood 现在linux的防护软件是放windows的“毒”的,,linux下的毒放不了

  21. 21 lood Commented @ 2009-12-11 13:12Reply to this comment

    @macaulish 用个能实时监控的把~写上硬盘就被删了:)

  22. 22 Pepino Commented @ 2009-12-11 15:06Reply to this comment

    看來以後發行版要默認加入Dazuko內核模塊(實時監控)和ClamAV了

  23. 23 ruiuan Commented @ 2009-12-11 17:29Reply to this comment

    不要吧~linux也不安全了么……

  24. 24 Terry Commented @ 2009-12-11 17:40Reply to this comment

    @ruiuan: 安全不安全都是相对的,没有绝对的安全。

    另外一个系统安全与否还得看使用者/管理者的素质...

  25. 25 dankee Commented @ 2009-12-11 21:54Reply to this comment

    又不是取得root权限的漏洞,不值得这么大惊小怪吧 Ninja...这名字起的也太可爱了 :) 明显是提醒大伙用的

    既然使用了linux,起码的安全意识还是要有一点的 对非官方库的包,也不知道是干嘛的,默认是危险就没有问题了 对整天折腾美化系统的人,如果真遇上Ninja 我觉得也是很好的教训

    Linux可以折腾的地方有很多,最美妙的是系统还不容易轻易挂 没必要花太多的是时间和精力在gnome-art这样的地方

  26. 26 黑日白月 Commented @ 2009-12-11 22:17Reply to this comment

    话说中了这个恶意软件的 Linux 能写入 /usr/bin 的原因是因为用户在安装 Deb 包的时候用了 sudo (或者 su),在安装时肯定被提醒过是否要安装未经签名和未知软件源的包。话说这跟自己把房间钥匙交给了陌生人一个道理……

  27. 27 kidfruit Commented @ 2009-12-11 23:00Reply to this comment

    Ubuntu让更多人用上了linux,但是其中增加了越来越多电脑苦手,他们不明白如何正确使用,所以会让linux的安全性急指标剧下降。再加上研究的人多了,动歪心思的的也自然多了。很多人用win就喜欢直接administrator省事,如果这些人用linux……结果可想而知。他们就是黑客最喜欢的肉鸡了……

  28. 28 qii Commented @ 2009-12-12 0:38Reply to this comment

    我说,用户多了,ubuntu的安全问题不会比windows好到哪去的。

  29. 29 Lancelot Commented @ 2009-12-12 15:05Reply to this comment

    好事,说明用linux的人多了。。。

  30. 30 Matt Commented @ 2009-12-12 17:41Reply to this comment

    @lood: 怎么可能不要钱,只有那些二线欧洲厂商,比如Arira(小红伞)、Avast、AVG、F-prot(忘了,也可能是F-Secure)、Bitdefender之类的桌面版(无论是Win还是Lin)是免费,而且真要说起来,Linux版功能还要弱,因为只有文件扫描器,没有实时监控功能。

  31. 31 Jian Lee Commented @ 2009-12-13 23:26Reply to this comment

    这没有好办法,只能让一些定制的软件包在一定角色下运行,这样就不能做越权的事情了。现在好像安装软件包都是包管理软件使用root权限运行脚本的。

  32. 32 lood Commented @ 2009-12-14 19:07Reply to this comment

    @Matt 请GOOGLE一下DAZUKO,大牌一点的LINUX防护软件都有,功能不全的状况似乎是3年前哦:)就拿AVIRA来说,LINUX免费的是个人专业版不是WIN下的那个FREE版,其余的都是服务器版,要钱。

    ps:这个脚本被我上报给AVIRA了,今天出结果了: Thank you for your email to Avira's virus lab. Tracking number: INC00409194. ... The file 'sample-001' has been determined to be 'MALWARE'. Our analysts named the threat BASH/Small.f. Shell-Script for xDetection will be added to our virus definition file (VDF) with one of the next updates.