Malware escondido en protector de pantalla atacó a Linux

El troyano estaba detrás de la cascada
Cada vez que se habla de virus y software malicioso en Windows, muchos amigos que usan Mac y Linux prenden sus antorchas, tridentes y empiezan a machacar al sistema operativo de Billy G. Estadísticamente, los números le dan la razón, debido a la cantidad de incidentes de seguridad que se provocan en las distintas plataformas.
Sin embargo, una amenaza informática se cierne sobre los compañeros que siguen el camino del software libre y que puso en riesgo por estos días a algunos usuarios. Resulta que en el popular sitio Gnome-look.org se ofrecía un protector de pantalla de una cascada, que traía escondido un troyano en su interior!
Afortunadamente, la “comunidad” actuó rápidamente (los usuarios no debieron esperar al segundo martes del mes) y removió el código malicioso, que instalaba un script que aumentaba los privilegios para desarrollar un posible ataque de denegación de servicios, además de mantenerse actualizado a través de las descargas del propio sistema.
Si estás seguro (completamente seguro) que fuiste uno de los sujetos confiados que instaló este “inocente” protector de pantalla, la solución es trivial. Ve a tu terminal más cercano e inserta la siguiente línea de comando.
sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash && sudo dpkg -r app55522
Lo más notable del caso es que a las pocas horas, el incidente ya estaba controlado por la gran cantidad de desarrolladores que trabajan en el software libre, donde no es necesario pagar por un producto externo para proteger tu propio computador. Lo que me extraña es que todavía hay gente que descarga protectores de pantalla…
Link: Felicidades: Linux tiene Malware popular (techtear vía FayerWayer Brasil)
Miyamoto, el padre de Mario Bros, gana el Premi...
A los 96 años muere Eugene Polley, co-creador d...
Google homenajea al creador del sintetizador Mo...
Microsoft no usará Aero en el escritorio de Win...
Los cinco puentes más largos del mundo y el pue...
Wörthersee, la bicicleta eléctrica del futuro s...
Facebook prueba un sutil cambio de look para su...
Con éxito total despega el primer vuelo comerci...
85 Comentarios
Malware escondido en protector de pantalla atacó a Linux
Titulo del artículo amarillista para Generar terror.
ResponderSolo afecta si tu distro maneja paquetes con dpkg, no al kernel.
El que empaqueto eso ya debe estár en preparandose para la coñiza.
Eso pasa por no instalar software desde fuentes confiables...
Respondersalva... que??
Responderjajaja.
bueno, eso tambien demuestra que sin importar la plataforma que se utilize al final son los mismos usuarios los culpables de que se infecte un equipo. bajar un salvapantallas... para que??
bueno, eso no lo piensa un usuario comun, y baja todo lo que pilla.
ojala apple y microsoft actuaran asi de rapido.
notable la rapidez de la comunidad para resolver el problema.
Para mi son "programas malisiosos" y no virus, puesto que debes ejecutar el "programa" para poder infectarte, es como si se creara un Script que haga un formateo recursivo.
ResponderLa verdad que como usuario de linux y dudo que muchos users instalen protectores de pantalla, de hecho no conozco, pero lo bueno es que existe solución.
La veradad que cada vez que aparece algo en linux la garantía que tienes es la de que hay un monton de usurios que no pertenecen a la empresa como desarrolladores, pero que sin querer van mejorando el software y te permiten tu tranquilidad a la hora de trabajar en este entorno, es asi como este malware ya es historia. Yo por ejemplo me entere solamente, no me infecte y lo luego que publicaron el codigo para eliminar el script, jajajaja, descargue el protector y elimine el malware. Nadad de pantallas de negras como en otros sistemas operativos.
Responderke wea con los protectores de pantalla .-.
Responderyo baje uno que se llama fantastic flame screensaver y uno de un acuario en 3d ke se ve a toda nalga ._.
Para ahorrar energia es mejor dejar la pantalla negra, por eso windows 7 usa el protector de pantalla por defecto estés o no usando el pc (BSOD) ahí si que son ecológicos...
ResponderSuper tribial jajajaja
Respondersudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash && sudo dpkg -r app55522
Si windows tiene mas virus es pq tiene mas usuarios, usen estadistica, a ver calculen cuantos virus tiene el mac y el linus y dividan por la cantidad de usuarios, veran quien ganan.
ResponderY eso que soy usario de Linux, pero hay que ser realistas y no tapar el sol con un dedo
Respondersudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash && sudo dpkg -r app55522pfff.... básico! todos los días lo tengo que escribir para encender y apagar mi pc, uso linux porque yo SI sé de pc's... güindous llusers lamo's!
WTF! y así quieren más gente usando linux...
@beleg: +1
@beleg: infórmate.
Responderhttp://www.kriptopolis.org/linux-virus-popularidad
Me preocupa mas esto: Quien puso ese script ahi?...eso es mas importante. Saludos
Responder@beleg:
ResponderInstalando cosas desde los repositorios de la distribución (por cierto, con salvapantallas a montones) no hay peligro alguno.
El que ha sido infectado con este virus ha tenido que descargar un paquete .deb, DARLE PASO CON SU CONTRASEÑA y ejecutarlo. Si le das las llaves de tu casa, aun siendo la más segura, a un ladrón, te va a robar. Esto es independiente del número de usuarios.
PD: el salvapantallas en cuestión no era Open Source.
desactivar "Restaurar Sistema" (Propiedades del Sistema > Restaurar Sistema)
Responderejecutar "msconfig"
activar "safeboot"
reiniciar
Escanear todo el PC en busca de virus con el antivirus de turno (esperar un par de horas o mas)
Desinfectar con el dichoso antivirus (si es que puede)
desactivar "safeboot"
reiniciar en modo normal
No tener la certeza de que el virus y sus efectos hayan desaparecido definitivamente del Sistema...
Prefiero hacer "copy paste" al comando Linux, aunque si tuviera que hacerlo todo el tiempo ahí si me cansaría
Mi caso personal:
Responder-MSI Wind con Windows XP Home desde hace 10 meses sin antivirus, cero problemas.
-En casa Windows XP Pro con KAV, usando torrents, ftp y a veces Apache, uptime mas del 50% desde hace mas de 3 años.
-En casa de mi novia: Windows Xp Pro, avast, 5 cuentas de usuarios sin derechos administrativos (incluida una niña de 14 años), 4 años sin problemas de virus.
Insisto, el problema no es el SO, siempre son los usuarios.
bueno no todo es genial en linux..... gracias a dios no utilizo salvapantallas.
ResponderY NO SIGAN JODIENDO CON QUE SABEN MUCHO DE PC'S SI SIGUEN CON ESA !"·$%& IDEA LOS USUARIOS "NORMALES" LE SEGUIRAN TEMIENDO A LINUX........
Solo queda decir jajá, pero espera un troyano que se actualiza con el propio sistema, Linux es más frágil de lo que yo creía, pero ahora imaginen 1000 ataques o más iguales o superiores en ingenio. Aun sigue siendo Linux el más seguro? Jajá.
Respondercomo siempre, nosotros los usuarios de Linux somo sagaces en encontrat cualquier intruso metido en nuestos PCS somos lo suficientemente autodidactas para detectar este tipo de anomalias y no debemos pagar weas como nod 32 o esa mierda de norton jajajaja pagar por proteger del propio codigo maliciosos que el mismisimo Bill manda a crear para infectar esas weas ke usan Windows jajajajaja abajo los winderos y macaqueros ¡¡VIVA LINUXXXXX!!....
ResponderPues a mi en realidad Linux nunca se me ha hecho un sistema seguro simplemente porque las aplicaciones antispyware y antimalware no vienen incorporadas, me gusta más trabajar con sistemas que ya me ofrecen eso y más, ahora estoy probando windows 7 y me ha convencido sin duda que es más rápido y no me ha presentado ningún problema además sus gráficas son fascinantes, mejor pruébenlo no creo que se arrepientan
Responder¿sistema operativo de Billy G?
Responder¿Alguna vez entenderán que este señor hace mucho dejo la dirección?
En todo caso Wallpaper!=Screensaver
ResponderYo use más de 6 años seguidos Windows, y sinceramente nunca me infecté con nada. De hecho pase 3 años sin usar Antivirus. Ahora tengo instalado Ubuntu para programar en PHP, porque uso menos recursos al ocupar Apache, PHP, MySQL y NetBeans/Eclipse etc.
Responderindiscutible, la tactica aqui fue la ingenieria social:
Responderes decir, talvez uno de esos usuarios nuevos que tienen la costumbre de que lo que instalan para su sistema lo bajan de algun portal de internet y no se acostumbran a los repos (o al centro de software o añadir/quitar programas)
seguramente busco en google: "salvapantallas para X distro linux" y le salio eso en 1° lugar, lo bajo y le dio permisos para instalarlo
ok, el script en si no dio mas problemas qe existir, y gracias a la comunidad se llego a dar con el a tiempo... aun asi dudo que mucha gente lo descargara, fueron pocos, lo presiento, entre ellos alguien que se percato que algo estaba raro en su PC (usuario avanzado que cayo en la belleza del screensaver y no vio que no era soft libre)
señores: si le instalan linux a algun pariente/amigo/novio(a)/vecino, acostumbrenlos a buscar su sift en los repos, diganles que ahi encuentran de todo y 100% seguro, mas rapido i lo que sea; si quieren tambien diganles del virus, pero digan que no causan daño, solo hacen travesuras como hacer que caign servidores web i que solo hay 1 o 2 pupulando por ahi... usen repos firmados!
Saludos!
JaD!
buenas
Respondersoy usuario habitual de ambos sistemas, según lo que hago uso uno u otro.
solo quería comentar algo sobre este comentario que ha hecho otro participante
"Windows: Formatear"
¿eso quien lo dice? por que es absolutamente falso, otra cosa es que no se sepa limpiar un Windows y se opte por lo fácil.
los virus para Linux ya hace muchos años que existen y hay mucho Linux infectado, lo que pasa es que la gente no usa antivirus y así es normal que no se enteren de que están infectados.
en fin, al graciosito del virus escondido le deseo la peor de las diarreas para estas navidades, al resto muy felices fiestas.
un saludo
"hay mucho Linux infectado, lo que pasa es que la gente no usa antivirus y así es normal que no se enteren de que están infectados."
ResponderIncorrecto, cuando un Windows tiene un virus se alenta, se traba, deja de hacer bien su trabajo, muchas veces no te deja hacer nada o te desaparece cosas.
En un GNU/Linux nunca he visto eso.
Deja tu Comentario