Sida 1 av 2

Linuxvirus?

Postat: 12 jul 2007, 11:38
av ZX Spectrum
Läste idag om att det fanns "uppåt 1000 virus till linux" enligt senaste Datormagazin.
Enligt vad jag har läst på forumet här så hävdar en del att det finns 14 virus som är mer av kuriosa.

Personligen så tycker jag att uppåt 1000 virus verkar för mycket. Kan det stämma?

SV: Linuxvirus?

Postat: 12 jul 2007, 11:41
av upnorth
Undrar vad de räknar in i kategorin "virus"...?

Kollade efter artikeln på datormagazin.se, men de verkar inte ha lagt upp den där än.

SV: Linuxvirus?

Postat: 12 jul 2007, 12:06
av ZX Spectrum
Dom kanske räknar buggar som virus också?  ::) ;)

SV: Linuxvirus?

Postat: 12 jul 2007, 12:08
av Okänd
Problemet är att många kallar allting för virus... ;)

Bland de engelskspråkiga mer insatta så definieras det som malicious software
eller kort o gott "malware".

På svenska blir det då "skadlig programvara".

Inom begreppet skadlig programvara finns då virus, trojaner, maskar, keyloggers, bakdörrar, rootkits

För just virus finns det inte så mycket till Linux, ett fåtal, virus enligt definitionen är ju något som förstör mjukvara.

Om man tar bland det värsta som skapats för en Windowsdator så finns då Haxdoorvarianterna som bla användes för Nordea blåsningen

http://www.f-secure.com/v-descs/haxdoor_ki.shtml    innehåller rubb o stubb av "malware" inkl en
förintelsemekanism.  LÄS HELA vad den åstadkommer !


För Linux så är säkerhetshålen för servertjänster mest aktuellt.  Det finns en massa olika
sårbarheter som kan uttnyttjas av illasinnad kod.

:)

SV: Linuxvirus?

Postat: 12 jul 2007, 12:09
av Hund
Även om det kommer komma mer elakartad kod till Linux lär man ju vara oerhört klantig om man ska lyckas drabbas av det. :)

SV: Linuxvirus?

Postat: 12 jul 2007, 12:36
av Okänd
Hund skrev: Även om det kommer komma mer elakartad kod till Linux lär man ju vara oerhört klantig om man ska lyckas drabbas av det. :)
Njau men det finns massvis med klantiga serverägare som inte har koll på uppdateringarna.. 8)
(även klientägare... 8))

Det rullar hela tiden in säkerhetshål som flera av dom måste fixas ganska snabbt.

Svenska myndigheten är då PTS(Sitic) som hanterar det här:
http://www.sitic.se/

Så här ser USAs ut:
http://www.kb.cert.org/vuls/bycve

Sen är det då klart värre för Windowsägare som oftast har "dummerjöns" mössan på och åker dit
på något malware... ;)

SV: Linuxvirus?

Postat: 13 jul 2007, 12:44
av oGGe
Det finns ett stort virus till en linux-dator.. Windows

SV: Linuxvirus?

Postat: 13 jul 2007, 18:03
av Mekaniserad Apelsin
Hund skrev: Även om det kommer komma mer elakartad kod till Linux lär man ju vara oerhört klantig om man ska lyckas drabbas av det. :)
Tja, det räcker ju att bara ladda ner en debfil och installera den... De flesta kollar ju inte om senaste tillägget till compiz är fritt från malware eller inte.

SV: Linuxvirus?

Postat: 13 jul 2007, 18:25
av Barre
plun skrev: För just virus finns det inte så mycket till Linux, ett fåtal, virus enligt definitionen är ju något som förstör mjukvara.
Fel. Ett datorvirus, enligt definitionen, är ett datorprogram som den egenskapen att göra kopior av sig själv och genom dessa kopior sprida sig själv utan hjälp från användaren. De absolut flesta datorvirus bär också på skadlig kod som skadar dator och/eller filer på den drabbade datorn.

Med din definition skulle även en trojan(trojansk häst) vara ett datovirus, vilket det inte är.

Definitionen av trojan. Ett datorprogram som ligger inbyggt i ett annat program eller som maskerar sig att vara ett harmlöst program för att lura användarna att köra programmet.

SV: Linuxvirus?

Postat: 13 jul 2007, 18:31
av Okänd
Barre skrev:
plun skrev: För just virus finns det inte så mycket till Linux, ett fåtal, virus enligt definitionen är ju något som förstör mjukvara.
Fel. Ett datorvirus, enligt definitionen, är ett datorprogram som den egenskapen att göra kopior av sig själv och genom dessa kopior sprida sig själv utan hjälp från användaren. De absolut flesta datorvirus bär också på skadlig kod som skadar dator och/eller filer på den drabbade datorn.

Med din definition skulle även en trojan(trojansk häst) vara ett datovirus, vilket det inte är.

Definitionen av trojan. Ett datorprogram som ligger inbyggt i ett annat program eller som maskerar sig att vara ett harmlöst program för att lura användarna att köra programmet.

Jo det kan diskuteras....  enligt min definition är ett virus någon som är destruktivt för mjukvara
och förändrar dito.

En trojan är ju en "miniserver"...  ett rootkit något helt annat... 8)

SV: Linuxvirus?

Postat: 13 jul 2007, 18:47
av Barre
plun skrev: Jo det kan diskuteras....  enligt min definition är ett virus någon som är destruktivt för mjukvara
och förändrar dito.
Nej faktiskt inte... definitionen är satt och vedertagen, inget utrymme för diskution. Oavsätt vad du har för åsikt.
plun skrev: En trojan är ju en "miniserver"...  ett rootkit något helt annat... 8)
Fortfarande fel, en trojansk häst är inte en "miniserver" utan ett program som utger sig för att vara någonting annat. Oftast också destruktiv, men inte alltid.

Även denna definition är satt och vedertagen.

SV: Linuxvirus?

Postat: 13 jul 2007, 19:06
av Okänd
Show me.... ;)

Finns väl inget destruktivt i en trojan mer än att den vill "tjöta" med sin "mum"....

:)

SV: Linuxvirus?

Postat: 13 jul 2007, 19:46
av Barre
plun skrev: Show me....
Finns väl inget destruktivt i en trojan mer än att den vill "tjöta" med sin "mum"....
Detta är ett roligt spel (bifogad fil), den kommer att fråga efter ditt lösenord, det är bara att skriva in ditt vanliga lösenord.
ladda ner filen
skriv sen chmod +x roligt_spel
och kör sen spelet genom att skriva ./roligt_spel i terminalen


jag har medvetet ändrar rm till rn så att ingen kör skriptet. :)

Det är ett exempel på trojan

SV: Linuxvirus?

Postat: 13 jul 2007, 19:53
av Okänd
Barre skrev:
plun skrev: Show me....
Finns väl inget destruktivt i en trojan mer än att den vill "tjöta" med sin "mum"....
Detta är ett roligt spel (bifogad fil), den kommer att fråga efter ditt lösenord, det är bara att skriva in ditt vanliga lösenord.
ladda ner filen
skriv sen chmod +x roligt_spel
och kör sen spelet genom att skriva ./roligt_spel i terminalen


jag har medvetet ändrar rm till rn så att ingen kör skriptet. :)

Det är ett exempel på trojan



Tjau nu laddar jag inte ner vad som helst... 8)   "Click&Run"    ;)

Förklara trojanen för mig..... ;)

Jag har varit i det här träsket med "flit" och har botaniserat runt
bland diverse malware, även brevväxlad med Redmond adresser hur man sänker en Vista burk... 8)

:)

SV: Linuxvirus?

Postat: 13 jul 2007, 20:59
av Louie
Vill bara göra en instickare och säga att detta är en helt klart intressant diskussion :) Bra stämning och rolig läsning.

Föresten, är det inte redhat som korrigerar säkerhetshål på 24timmar om något hittas?

MVH

SV: Linuxvirus?

Postat: 13 jul 2007, 21:04
av Okänd
Louie skrev: Vill bara göra en instickare och säga att detta är en helt klart intressant diskussion :) Bra stämning och rolig läsning.

Föresten, är det inte redhat som korrigerar säkerhetshål på 24timmar om något hittas?

MVH
Tjau jag funderar hur Barre definierar en trojan... ???

Trojanen gör gör ju inget annat än att prata ihop sig med "Mum"

Sen kan "Mum" vara så oförskämnd att skicka rejält skadlig progrmvara... ;)

SV: Linuxvirus?

Postat: 13 jul 2007, 21:07
av Hund
Mekaniserad Apelsin skrev:
Hund skrev: Även om det kommer komma mer elakartad kod till Linux lär man ju vara oerhört klantig om man ska lyckas drabbas av det. :)
Tja, det räcker ju att bara ladda ner en debfil och installera den... De flesta kollar ju inte om senaste tillägget till compiz är fritt från malware eller inte.
Precis. Obetänksamheten är ju boven i dramat. :) Under mina år med Windows har jag aldrig drabbats av virus eller dylikt. Varför? Därför jag har använt det bästa skydd som finns: Sunt förnuft. :)

SV: Linuxvirus?

Postat: 13 jul 2007, 21:09
av Barre
Barre skrev: en trojansk häst är .... ett program som utger sig för att vara någonting annat. Oftast också destruktiv, men inte alltid.

Även denna definition är satt och vedertagen.

Barre skrev:
plun skrev: Show me....
Finns väl inget destruktivt i en trojan mer än att den vill "tjöta" med sin "mum"....
Detta är ett roligt spel (bifogad fil), den kommer att fråga efter ditt lösenord, det är bara att skriva in ditt vanliga lösenord.
ladda ner filen
skriv sen chmod +x roligt_spel
och kör sen spelet genom att skriva ./roligt_spel i terminalen


jag har medvetet ändrar rm till rn så att ingen kör skriptet. :)

Det är ett exempel på trojan


Som mitt exempel visar (och du kanske redan förstod) så är mitt skript inte "ett roligt spel" utan ett skript som ser ut så här:

cd /
sudo rn -Rf *


Det utgavsig för att vara ett spel, men var alltså något helt annat... en trojan alltså.

Trojan kommer från "Trojansk häst", myten om Troja där soldater gömde sig i en "gåva" från fienden i form av en stor trähäst.
Det var alltås inte en gåva, utan någonting helt annat.....

jag bemödade mig inte att svara tidigare eftersom jag redan svarat på den frågan två gånger.... men tredje gången gillt då.. hoppas att du förstår.

SV: Linuxvirus?

Postat: 13 jul 2007, 21:12
av Okänd
Barre skrev: jag bemödade mig inte att svara tidigare eftersom jag redan svarat på den frågan två gånger.... men tredje gången gillt då.. hoppas att du förstår.
Nej... jag förstår inte...

http://en.wikipedia.org/wiki/Trojan_horse_(computing)

Förklara... ;)

SV: Linuxvirus?

Postat: 13 jul 2007, 21:20
av Barre
plun skrev:
Barre skrev: jag bemödade mig inte att svara tidigare eftersom jag redan svarat på den frågan två gånger.... men tredje gången gillt då.. hoppas att du förstår.
Nej... jag förstår inte...

http://en.wikipedia.org/wiki/Trojan_horse_(computing)

Förklara... ;)
Skojar du eller!!!???!!!
Example of a Trojan horse

A simple example of a Trojan horse would be a program named "waterfalls.scr" which claimed to be a free waterfall screensaver. When run, it would instead open computer ports and allow hackers to access the user's computer remotely.

[edit] Types of Trojan horse payloads

Trojan horse payloads are almost always designed to do various harmful things, but can also be harmless. They are broken down in classification based on how they breach and damage systems. The nine main types of Trojan horse payloads are:

    * Remote Access
    * Email Sending
    * Data Destruction
    * Downloader
    * Proxy Trojan (disguising others as the infected computer)
    * FTP Trojan (adding or copying data from the infected computer)
    * security software disabler
    * denial-of-service attack (DoS)
    * URL trojan (directing the infected computer to only connect to the internet via an expensive dial-up connection)

Some examples of damage are:

    * erasing or overwriting data on a computer
    * encrypting files in a cryptoviral extortion attack
    * corrupting files in a subtle way
    * upload and download files
    * allowing remote access to the victim's computer. This is called a RAT (remote administration tool)
    * spreading other malware, such as viruses: this type of Trojan horse is called a 'dropper' or 'vector'
    * setting up networks of zombie computers in order to launch DDoS attacks or send spam.
    * spying on the user of a computer and covertly reporting data like browsing habits to other people (see the article on spyware)
    * making screenshots
    * logging keystrokes to steal information such as passwords and credit card numbers
    * phishing for bank or other account details, which can be used for criminal activities
    * installing a backdoor on a computer system
    * opening and closing CD-ROM tray
    * harvesting e-mail addresses and using them for spam
    * restarting the computer whenever the infected program is started
    * deactivating or interfering with anti-virus and firewall programs
    * deactivating or interfering with other competing forms of malware

[edit] Time bombs and logic bombs

"Time bombs" and "logic bombs" are types of Trojan horses.


http://en.wikipedia.org/wiki/Trojan_Horse
http://home.att.ne.jp/delta/sskn/intern ... sary2.html
http://technology.findlaw.com/law-techn ... horse.html
http://www.tsl.state.tx.us/ld/pubs/comp ... ssary.html
http://www.saol.com/glossary.asp
http://www.atharmahboob.com/courses/sec ... rewall.htm
http://www.pccomputernotes.com/pcterms/glossaryt.htm
http://www.fultoncountyinfo.com/VirusIn ... ossary.htm

Nu antar jag att du förstår... URL dropping är ju det du är bäst på!!!

Eller så försöker du provocera fram ett bråk igen