警告:恶意软件显身 GNOME-look
经常逛 GNOME-Look 的朋友注意了:最近该网站上有两款屏幕保护程序携带恶意软件!
Ubuntu 论坛的朋友发现,在 GNOME-Look 上名叫 Waterfall 的屏幕保护程序 Deb 文件 中包含流氓软件脚本。该脚本会悄悄的在后台下载另一个脚本并添加到每次开机后执行,对一个网站实行 DDoS 攻击。(消息来源:OMG!UBUNTU!)
无独有偶,又有一个名为 Ninja 的屏幕保护程序 Deb 文件也被 OMG!UBUNTU! 的编辑 发现包含了同样的流氓软件脚本,目前尚未得到 GNOME-Look 方面的答复。
在此提醒各位使用 Linux 的朋友:不要轻易安装来源不明的二进制包!
Read More:
恩恩。必然会发生的
Linux用户也得随时提高警惕,养成良好的意识。否则真要应了那句:生于忧患,死于安乐。
用的人多了,正体素质就降低了,正常,正常。
又会有人开始炒作了,谨防上当 。
@transtone: 很快就会在CNBeta这种垃圾站上看到类似的消息,囧LOL
@Terry: 嗯,同意。
还是LZ的意思对,“不要轻易安装来源不明的二进制包!”
应该这样说,用的人多了,思想就更活跃了。。。
杯具还是洗具?
洗杯具
还是少用第三方源为好。再说了,Gnome-look的theme么,直接放到个人用户的路径下就好了。要时时考虑自己只是个一般用户。不然还不如学Windows直接root算了。
杯具啊。 以后要多注意了啊。提醒一下身边的朋友。
netstat -na|grep ESTABLISHED 可以看出异常连接吗?
连linux 都变的这么容易被利用了!安全何在呀!
第一,没有绝对的安全 第二,是用户自己的安全意识问题,不是linux被利用的问题
第一次听说Linux有恶意软件了啊,说明用Linux的人越来越多了.
这恶意软件充其量也不过访问一下网站,更换一个用户就失效了。厉害的还没出现
按此这种趋势,linux的安全问题恐怕会更加严重,因为版本众多,各版本的机制也不尽相同,要杀毒、防恶意软件什么的,估计难度会比较大
流氓脚本的提法太 Windows 了,这个是提权脚本,root 级的恶意程序,人挡杀人佛挡杀佛。
终于被恶意软件光顾了~知名度提高了嘛!好在各大LINUX版防护软件都不要钱!!
@lood 现在linux的防护软件是放windows的“毒”的,,linux下的毒放不了
@macaulish 用个能实时监控的把~写上硬盘就被删了:)
看來以後發行版要默認加入Dazuko內核模塊(實時監控)和ClamAV了
不要吧~linux也不安全了么……
@ruiuan: 安全不安全都是相对的,没有绝对的安全。
另外一个系统安全与否还得看使用者/管理者的素质...
又不是取得root权限的漏洞,不值得这么大惊小怪吧 Ninja...这名字起的也太可爱了 :) 明显是提醒大伙用的
既然使用了linux,起码的安全意识还是要有一点的 对非官方库的包,也不知道是干嘛的,默认是危险就没有问题了 对整天折腾美化系统的人,如果真遇上Ninja 我觉得也是很好的教训
Linux可以折腾的地方有很多,最美妙的是系统还不容易轻易挂 没必要花太多的是时间和精力在gnome-art这样的地方
话说中了这个恶意软件的 Linux 能写入 /usr/bin 的原因是因为用户在安装 Deb 包的时候用了 sudo (或者 su),在安装时肯定被提醒过是否要安装未经签名和未知软件源的包。话说这跟自己把房间钥匙交给了陌生人一个道理……
Ubuntu让更多人用上了linux,但是其中增加了越来越多电脑苦手,他们不明白如何正确使用,所以会让linux的安全性急指标剧下降。再加上研究的人多了,动歪心思的的也自然多了。很多人用win就喜欢直接administrator省事,如果这些人用linux……结果可想而知。他们就是黑客最喜欢的肉鸡了……
我说,用户多了,ubuntu的安全问题不会比windows好到哪去的。
好事,说明用linux的人多了。。。
@lood: 怎么可能不要钱,只有那些二线欧洲厂商,比如Arira(小红伞)、Avast、AVG、F-prot(忘了,也可能是F-Secure)、Bitdefender之类的桌面版(无论是Win还是Lin)是免费,而且真要说起来,Linux版功能还要弱,因为只有文件扫描器,没有实时监控功能。
这没有好办法,只能让一些定制的软件包在一定角色下运行,这样就不能做越权的事情了。现在好像安装软件包都是包管理软件使用root权限运行脚本的。
@Matt 请GOOGLE一下DAZUKO,大牌一点的LINUX防护软件都有,功能不全的状况似乎是3年前哦:)就拿AVIRA来说,LINUX免费的是个人专业版不是WIN下的那个FREE版,其余的都是服务器版,要钱。
ps:这个脚本被我上报给AVIRA了,今天出结果了: Thank you for your email to Avira's virus lab. Tracking number: INC00409194. ... The file 'sample-001' has been determined to be 'MALWARE'. Our analysts named the threat BASH/Small.f. Shell-Script for xDetection will be added to our virus definition file (VDF) with one of the next updates.