Komentarze

do: Kolejny atak na YouTube

Komentarze:

comments powered by Disqus

Komentarze archiwalne:

  • Kamyk
    m
    Użytkownik DI Kamyk (1884)

    To tylko na Windowsa, więc użytkownicy bezpiecznych systemów mogą spać spokojnie.

    27-05-2009, 13:09

    Odpowiedz
    odpowiedz
  • Anna
    k
    Redaktor DI  Anna (89)
    [w odpowiedzi dla: Kamyk]

    Istnieją podobne szkodniki także pod Linuksa. Przykład z ostatnich dni: http://www.viruslist.pl/weblog.html?weblogid=545

    27-05-2009, 13:24

    Odpowiedz
    odpowiedz
  • ~diorek

    uff na swoim Macu nie muszę się już obawiać YT:) btw dzięki Pandzie za to;)

    27-05-2009, 13:41

    Odpowiedz
    odpowiedz
  • ~Pr0nW4TcHeR

    Anno wiesz o czym piszesz?
    Tego typu skrypt potrafi napisać każdy średnio-zaawansowany użytkownik, nie trzeba do tego tajemnej wiedzy.
    Skrypt nie ukryje ci sie zbyt mocno w systemie dopóki nie uruchomisz go z prawami roota a tego raczej nikt nei robi.
    Pozatym wiele dystrybucji domyślnie instaluje SeLinuksa i tego typu skrypt wyszaleje się aż do wylogowania a potem koniec.
    Pod windowsem mogę ci znaleźć robaka którego ostatni raz zobaczysz po kliknięciu na nim dwa razy, później nie widać w logach, w połączeniach, w menadżerze procesów - ale on tam jest i robi swoje.

    27-05-2009, 14:31

    Odpowiedz
    odpowiedz
  • Anna
    k
    Redaktor DI  Anna (89)
    [w odpowiedzi dla: ~Pr0nW4TcHeR]

    Wiem, o czym piszę ;-) Artykuł dotyczy windowsowego szkodnika, który podszywa się pod kodek wideo i instaluje się na komputerze ofiary jako fałszywy antywirus. Naprawdę nie trzeba wiele kombinować, żeby go wykryć. Podany przeze mnie link prowadzi do podobnego szkodnika napisanego z myślą o Linuksie. To, że istnieją bardziej skomplikowane wirusy, nie jest dla nikogo tajemnicą, ale z artykułem ten fakt nie ma nic wspólnego.

    27-05-2009, 15:12

    Odpowiedz
    odpowiedz
  • ~xmaster

    Anno - zmień dilera albo przestań palić to świństwo.
    Doczytaj o zasadniczych różnicach pomiędzy *nix a Windows. I sposobach uruchamiania programów,l prawach dostępu etc.

    BTW. Jak zawsze to człowiek jest najsłabszym ogniwem

    27-05-2009, 15:16

    Odpowiedz
    odpowiedz
  • Anna
    k
    Redaktor DI  Anna (89)
    [w odpowiedzi dla: ~xmaster]

    To oczywiste, że "człowiek jest najsłabszym ogniwem" - wspomniany w artykule szkodnik, napisany pod Windows, również nie zainfekuje komputera ofiary, jeśli ta nie wykona określonych akcji. Powtarzam raz jeszcze: nie mówimy o samoinstalujących się, trudnych do wykrycia wirusach, tylko o prostych skryptach bazujących na naiwności internautów. Nie wykluczam, że linuksiarze są bardziej świadomi od użytkowników Windowsa i rzadziej łapią się na podobne tricki. Nie zmienia to jednak faktu, że pod Linuksa też się pisze takie wirusy.

    27-05-2009, 15:45

    Odpowiedz
    odpowiedz
  • ~thek

    Anno... Chłopaki mają racje. W *nix jedynym sposobem na niewidzialność jest specyficzne ukrywanie z nieosiągalnymi dla normalnego użytkownika prawami dostępu. Wszystkie inne są widoczne jak na dłoni i łatwe do skillowania dla nawet początkującego usera w *nix. Napisanie wirka czy skryptu przebijającego się przez zabezpieczenia to zupełnie inna sprawa pomiędzy różnymi systemami. Na *nix zwyczajnie trudno mu nadać takie prawa by mógł zaszkodzić, przez co jest odizolowany od newralgicznych punktów systemu. I wbrew obiegowej opinii w Linie o wiele prościej coś zepsuć niż w windzie. Użytkownicy mają bowiem duże uprawnienia... ale tylko do swoich plików. A kto konta roota używa z wygody, ten sam sobie szkodzi i swej maszynce. Finito :)

    27-05-2009, 16:12

    Odpowiedz
    odpowiedz
  • Anna
    k
    Redaktor DI  Anna (89)
    [w odpowiedzi dla: ~thek]

    A czy ja twierdzę, że nie mają racji? Przez ostatni rok miałam do czynienia z paroma dystrybucjami Linuksa, orientuję się więc, jak działają systemy z tej rodziny. Postuluję tylko, by nie zestawiać ciężko wykrywalnych rootkitów z prostymi skryptami instalującymi "kodeki" - nie ta waga po prostu. Adware wyjątkowo łatwo da się wykryć także pod Windowsem, przyczyna jest banalnie prosta: specyfiką takich programów jest emitowanie zauważalnych reklam. Nie twierdzę, że pod Linuksa da się napisać skomplikowanego, samouruchamiającego się szkodnika. W artykule jest mowa o fałszywym antywirusie, który instaluje się w systemie Windows po tym, jak użytkownik kliknie OK w odpowiednim okienku. Istnieje kilka podobnych programów pod Linuksa. W obu przypadkach łatwo je wykryć i usunąć. Tyle.

    27-05-2009, 16:54

    Odpowiedz
    odpowiedz
  • liko
    m
    Użytkownik DI liko (560)

    Problem stary jak świat: statystyka ;) Wśród milionów ludzi zawsze znajdzie się ułamek procenta naiwnych którzy klikną, a ten ułamek procenta to kilkanaście lub kilkadziesiąt użytkowników. I czy to Linux czy Win - wira da się wlepić wszędzie :)

    27-05-2009, 17:17

    Odpowiedz
    odpowiedz
  • liko
    m
    Użytkownik DI liko (560)
    [w odpowiedzi dla: liko]

    miało być "kilkadziesiąt tysięcy użytkowników"

    27-05-2009, 17:18

    Odpowiedz
    odpowiedz
  • ~feniks

    ciekawy artykuł. Jestem ciekaw ile osób dało się nabrać? Pewnie kilku się znajdzie

    27-05-2009, 22:37

    Odpowiedz
    odpowiedz
  • ~Raiss

    Że też ktoś się łapie na takie sztuczki. A pewnie osoby, które się nabrały można liczyć w tysiącach :/

    28-05-2009, 00:10

    Odpowiedz
    odpowiedz
  • ~Srututu.rar

    Użytkownik nigdy nie powinien instalować tego typu programów.. Stronki tego typu można rozpoznać od razu, po prostu lipne zachowywanie się layoutu, niezgodność nazwy strony z url-em, lipne treści i konieczność czegoś tam instalacji..

    Anna: To nie żaden mit, w linuksie już od bardzo dawna można odpalić netcat z bashem (jedna linijka), tylko że jest on ograniczony do praw użytkownika, co zabiera dostęp do bebechów systemu i danych innych użytkowników.. Można również dodatkowo ograniczać prawa użytkownikom (np. chmod o-x dla netcata czy gcc).. No i oczywiście użytkownik musi współpracować z agresorami - tutaj masz całkowitą rację.. :) Aha i jeszcze jedno, trojan to nie wirus, to zwykły program jak np. gadu-gadu tyle że pełni odrobinę inną funkcję (w Windowsie może się chować, blokować usuwanie jego plików i dopisywać swój start w milion różnych miejsc, w linuksie tego problemu nie ma).. Przecież już od dawna wiadomo, że UAC można łatwo oszukać - nie wymaga to interwencji użytkownika, i te złe nawyki co do instalacji oprogramowania z mało zaufanych źródeł.. Pozdrawiam.

    28-05-2009, 11:07

    Odpowiedz
    odpowiedz
  • kornicameister
    m
    Użytkownik DI kornicameister (20)
    [w odpowiedzi dla: ~Srututu.rar]

    można rozpoznać od razu, jak się chwilę zastanowić, ale czasami się wchodzi z marszu, że tak to powiem, a potem lawina

    31-05-2009, 21:38

    Odpowiedz
    odpowiedz
Brak danych. Sprawdź później :)
RSS  
Chwilowo brak danych. Sprawdź później :)


Partnerzy