12 дек
2009
     

Откриха зловреден код в Screensaver за Gnome

1328 прочитания, 2 коментара

Зловреден код бе открит в обикновен и невинен на пръв поглед screensaver. Програмата симулира водопад, като по този начин предпазва екрана. Screensaver-ът се е предлагал от сайта Gnome-Look.org – това е сайт, който потребители или трети производители използват да разпространяват теми, screensaver-и и др. елементи променящи външния вид на Gnome.

Заразеният screensaver е открит от потребител, който след като е свалил програмата е разгледал кода и е открил нередни неща. Публикувана е тема в ubuntuforums.org, след което въпросният screensaver изчезва от Gnome-Look.org.

Файлът с пакетно разширение .deb инсталира скрипт, който дава права да се изпълни DDoS атака, също така се обновява сам като сваля необходимите файлове от зададен адрес.

За да се премахне това което е инсталирано е необходимо да се изпълни следната команда:

sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh /usr/bin/index.php /usr/bin/run.bash && sudo dpkg -r app5552



ICON  ICON ICON ICON Tweet it! ICON

КОМЕНТАРИ

 
gnome&kde_user
  
23:55, 12 декември 2009 # 1
NO AVATAR
Никакъв обикновен на пръв поглед скринсейвър не е - всеки (или почти всеки) знае, че скринсейвърите не са в изпълними файлове! И файлът всъщност не е скринсейвър - ако беше, от оня ден още нищо нямаше да се знае! Така че не въпросният скринсейвър, а файлът, претендиращ, да е скринсейвър, изчезна от Gnome Look, като разбира се, само за ТРИ часа беше написан скрипт за премахването на зловредните неща от заразените системи. Какво всъщност се случи - някакво хлапе тръгнало да флуди някакъв сървър с кракове и разни там инструметни за лъжи на WoW. Поздравления за което!
 
plovdiv4anin
  
00:07, 13 декември 2009 # 2
NO AVATAR
идеята е, че deb пакета е слагал някви лайненца някъде.. я в инит скрипт я някъде другаде.. като нищо... странно ми е само как DDos атака на домашно пц ще е такова страшно бедствие Както и да е... хубаво е че някой чете нещата които сваля.. аз лично не бих се захванал... то не са 1 и 2 пакета...
Трябва да сте регистриран потребител, за да коментирате статията
"Откриха зловреден код в Screensaver за Gnome"



    

Галерии
  • Топ 10 на най-загадъчните неща в Космоса
  • Новите класове в Diablo III
  • Новите класове във Final Fantasy XIV
  • Най-добрите снимки на NASA за май
  • FIFA Soccer 11: новите възможности
  • През окото на Хъбъл – невероятната Вселена
  • Интересни моменти от работата на НАСА
  • Къде да слушаме музика онлайн?
  • 7 иновативни open source проекта
  • 10 забавни Linux картинки
  • Упражнения зад бюрото
  • 20 от най-добрите IT комикси (и не само)


Спонсорирани линкове

    ОНЛАЙН ДИСКУСИЯ

    30 май, сряда, 10:30 - 12:00

    •   Развитие на широколентовия достъп в България – състояние и перспективи
    •   Прединвестиционно проучване за възможността да бъде изградена широколентова инфраструктура в слабонаселените и селски райони в страната – резултати
    •   Стартиране на изграждането на тези мрежи и ролята на технологичните компании в този процес

    Регистрирай се сега! Виж повече



    НАМЕРЕТЕ НИ В...