Phalax trójai for linux

Kezdőlap Fórumok Linuxos hírek a nagyvilágból Phalax trójai for linux

10 bejegyzés megtekintése - 1-10 / 157
  • Szerző
    Bejegyzés
  • #2170034
    pointux
    Felhasználó

      Na, most én szétnéztem… és a 2008-as írományai nem nyerték el a ferpléj-díjat, hogy úgy mondjam. 😉

      Sebezhető a linuksz kernel báj Kristóf Csaba
      a támadók a tevékenységük során előszeretettel használják ki a Linux operációs rendszerekben rejlő lehetőségeket báj Kristóf Csaba
      Hackerverseny meglepő eredménnyel báj Kristóf Csaba (osx albukott linukszról egy szót se psssz!)
      A nyílt forráskód is kockázatos? báj Kristóf Csaba (még ez korrekt is, de ez már a múlt nyáron volt)

      Persze… lehet, hogy csak én vagyok paranoiás. :)))

      #2170035
      pointux
      Felhasználó

        Na, most én szétnéztem… és a 2008-as írományai nem nyerték el a ferpléj-díjat, hogy úgy mondjam. 😉

        Sebezhető a linuksz kernel báj Kristóf Csaba
        a támadók a tevékenységük során előszeretettel használják ki a Linux operációs rendszerekben rejlő lehetőségeket báj Kristóf Csaba
        Hackerverseny meglepő eredménnyel báj Kristóf Csaba (osx albukott linukszról egy szót se psssz!)
        A nyílt forráskód is kockázatos? báj Kristóf Csaba (még ez korrekt is, de ez már a múlt nyáron volt)

        Persze… lehet, hogy csak én vagyok paranoiás. :)))

        #2170036
        admin
        Adminisztrátor
          borosspet wrote:
          mert a cikkben említett file-ok és könyvtárak létrehozásához az /usr/share és a /etc alatt eleve rendszergazda jog kell, márpedig azt (itt!) mindannyian tudjuk, hogy a vírusok, trójaik és egyéb szépségek fõ támadási frontja akármilyen operációs rendszer alatt a rendszergazdaként használt gép.

          Viszont nem ismered a rootkit-et ahogy látom. Ha a rootkit képes elindulni akkor nem kell neki root jog. Egy chroot környezetet hoz létre és onnan kilépve elér bármit, minden szükséges jogosultság nélkül. Egy jó megoldás pl a titkosított fájlrendszer. Akkor beletörik a bicskája mert még az usr-t sem találja meg.
          Ami fura, hogy a fertőzés módja sehol nem olvasható. Tehát, hogy hol a hiba a rendszerben, hogy ez fertőzni tud.

          vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.

          #2170037
          admin
          Adminisztrátor
            borosspet wrote:
            mert a cikkben említett file-ok és könyvtárak létrehozásához az /usr/share és a /etc alatt eleve rendszergazda jog kell, márpedig azt (itt!) mindannyian tudjuk, hogy a vírusok, trójaik és egyéb szépségek fõ támadási frontja akármilyen operációs rendszer alatt a rendszergazdaként használt gép.

            Viszont nem ismered a rootkit-et ahogy látom. Ha a rootkit képes elindulni akkor nem kell neki root jog. Egy chroot környezetet hoz létre és onnan kilépve elér bármit, minden szükséges jogosultság nélkül. Egy jó megoldás pl a titkosított fájlrendszer. Akkor beletörik a bicskája mert még az usr-t sem találja meg.
            Ami fura, hogy a fertőzés módja sehol nem olvasható. Tehát, hogy hol a hiba a rendszerben, hogy ez fertőzni tud.

            vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.

            #2170038
            pointux
            Felhasználó
              VectoR wrote:
              vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.

              Nem is a veszélyt firtattam*, hanem a „szponzorált cikk”-et. 🙂
              Nézd meg milyen korrektek!
              Pl, amikor az osx elbukott… az ubiról egy szó nincs. (Mondjuk nem mintha nem lenne feltörhetetlen, vagy nem mintha az osx annyira sz@rabb lenne, de a korrektség kedvéért jó lett volna két szóban közölni a „nem lényeges” infókat is.)

              Amúgy: http://en.securitylab.ru/viruses/356758.php

              * Én anno belistáztam a meglévő x100 linuksz regisztrált kártevőt, amikor valaki azt mondta, hogy nincsen / nem sok van. Meg amúgy is paranoiás vagyok. :))))

              #2170039
              pointux
              Felhasználó
                VectoR wrote:
                vizsla: hát nem lepne meg, ha szponzorált cikk lenne, de sajnos a veszély napról napra nagyobb.. sláger os-re sláger vírusok dukálnak.

                Nem is a veszélyt firtattam*, hanem a „szponzorált cikk”-et. 🙂
                Nézd meg milyen korrektek!
                Pl, amikor az osx elbukott… az ubiról egy szó nincs. (Mondjuk nem mintha nem lenne feltörhetetlen, vagy nem mintha az osx annyira sz@rabb lenne, de a korrektség kedvéért jó lett volna két szóban közölni a „nem lényeges” infókat is.)

                Amúgy: http://en.securitylab.ru/viruses/356758.php

                * Én anno belistáztam a meglévő x100 linuksz regisztrált kártevőt, amikor valaki azt mondta, hogy nincsen / nem sok van. Meg amúgy is paranoiás vagyok. :))))

                #2170040
                pointux
                Felhasználó

                  De úgy val előadva, hogy újabb linuksz kártevő, melytől összeomlik mindenkinek a renccere… sőt már össze is omlott, már a csak a windóz a biztonságos.
                  Na ez a bajom. :)))

                  Vagy, ha jobban tetszik, akkor itt is megtalálható: http://www.symantec.com/security_response/writeup.jsp?docid=2008-080515-2257-99&tabid=2

                  #2170041
                  pointux
                  Felhasználó

                    De úgy val előadva, hogy újabb linuksz kártevő, melytől összeomlik mindenkinek a renccere… sőt már össze is omlott, már a csak a windóz a biztonságos.
                    Na ez a bajom. :)))

                    Vagy, ha jobban tetszik, akkor itt is megtalálható: http://www.symantec.com/security_response/writeup.jsp?docid=2008-080515-2257-99&tabid=2

                    #2170042
                    Tuschke
                    Felhasználó

                      No de hogy ezt honnan szedték elő ilyen sietve, az nem teljesen világos. Nem valami új találmány ez a cucc, az rkhunter keresi a könyvtárait, tehát már ismert.

                      Részlet az rkhunter.log-ból:

                      Code:
                      Checking for Phalanx Rootkit…
                      [18:21:45]  Checking for file ‘/usr/share/.home.ph1/cb’    [ Not found ]
                      [18:21:45]  Checking for file ‘/etc/host.ph1’              [ Not found ]
                      [18:21:45]  Checking for file ‘/bin/host.ph1’              [ Not found ]
                      [18:21:45]  Checking for file ‘/usr/share/.home.ph1/phalanx’ [ Not found ]
                      [18:21:45]  Checking for directory ‘/usr/share/.home.ph1’  [ Not found ]
                      [18:21:45] Phalanx Rootkit                                  [ Not found ]
                      [18:21:45]
                      [18:21:45] Checking for Phalanx Rootkit (strings)…
                      [18:21:45]  Checking for string ‘phalanx’                  [ Not found ]
                      [18:21:45] Phalanx Rootkit (strings)                        [ Not found ]
                      #2170043
                      Tuschke
                      Felhasználó

                        No de hogy ezt honnan szedték elő ilyen sietve, az nem teljesen világos. Nem valami új találmány ez a cucc, az rkhunter keresi a könyvtárait, tehát már ismert.

                        Részlet az rkhunter.log-ból:

                        Code:
                        Checking for Phalanx Rootkit…
                        [18:21:45]  Checking for file ‘/usr/share/.home.ph1/cb’    [ Not found ]
                        [18:21:45]  Checking for file ‘/etc/host.ph1’              [ Not found ]
                        [18:21:45]  Checking for file ‘/bin/host.ph1’              [ Not found ]
                        [18:21:45]  Checking for file ‘/usr/share/.home.ph1/phalanx’ [ Not found ]
                        [18:21:45]  Checking for directory ‘/usr/share/.home.ph1’  [ Not found ]
                        [18:21:45] Phalanx Rootkit                                  [ Not found ]
                        [18:21:45]
                        [18:21:45] Checking for Phalanx Rootkit (strings)…
                        [18:21:45]  Checking for string ‘phalanx’                  [ Not found ]
                        [18:21:45] Phalanx Rootkit (strings)                        [ Not found ]
                      10 bejegyzés megtekintése - 1-10 / 157
                      • Be kell jelentkezni a hozzászóláshoz.