Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Eerste Linux-virus is gespot !!  (gelezen 13833 keer)

Re: Eerste Linux-virus is gespot !!
« Reactie #25 Gepost op: 2012/08/30, 20:45:06 »
Het artikel lijkt overigens wel een advertorial:

Citaat
Anti-virus software from Doctor Web successfully detects and removes the backdoor, so the threat does not pose a serious danger to systems protected by Dr.Web for Mac OS X and Dr.Web for Linux.
Een probleem presenteren en daarbij gelijk de oplossing aanreiken is commercieel best een goed plan...

Geniaal bedacht van Doctor Web, eerst een virus ontwikkelen, verspreiden, "ontdekken" en met een oplossing komen : http://estore.drweb.com/linux/

Voor zover ik kan overzien was dit de core business van AV bedrijven, om zoveel mogelijk virussen te verspreiden ?
Kan er ook naast zitten maar heb toch altijd mijn bedenkingen gehad   :evil:

Enyway, wi zich ook aanprijst ik heb toch altijd nog de beste ervaringen met ESET Antivirus gehad.
En dat maar voor een luizige 29 euri ?
Zowel op servers als op de desktop pc.....
« Laatst bewerkt op: 2012/08/30, 20:49:53 door Gandyman »
I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D

Re: Eerste Linux-virus is gespot !!
« Reactie #26 Gepost op: 2012/08/30, 20:47:18 »
Als ze het serieus deden om hun AV te verkopen dan vraag ik me af waarom ze hun AV niet compatibel hebben gemaakt met de 3.x-kernel die veel mensen nu gebruiken...

Re: Eerste Linux-virus is gespot !!
« Reactie #27 Gepost op: 2012/08/30, 21:16:05 »
Ook virus verspreiders zijn mensen, ennuuh mensen maken vouten  =D
I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D

Offline RikRik

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #28 Gepost op: 2012/08/30, 21:25:30 »

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Eerste Linux-virus is gespot !!
« Reactie #29 Gepost op: 2012/08/30, 21:42:54 »
Voorzover Java ermee te maken heeft (?), Oracle heeft vandaag de spoedreparatie Java 7u7 uitgebracht. Mijn Javahandleiding heb ik daar al op aangepast, en grizzler heeft de Duinsoft-pakketbron bijgewerkt.

Lijkt me zinvoller om Java bij te werken, dan om twijfelachtige zooi van ene Dr. Web uit Rusland te gaan installeren....

Offline emiel1976

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #30 Gepost op: 2012/08/30, 22:04:10 »
Ook voor Linux? Want wat ik begreep was dat ze voor Windows en OS X gelijk actie ondernamen en dat Linux moest wachten met een update voor Java.

Zo heb je geen virussen en dergelijke in Linux en zo is iedereen in paniek en nemen ze allerlei acties om alles maar veilig te stellen.
Dat java problemen geeft is niet de eerste keer en blijft een zwak punt en iets waar je altijd op moet letten.

Offline Tom

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #31 Gepost op: 2012/08/30, 22:09:30 »
Net een update gehad van de icedtea zaakjes
update-alternatives 2012-08-30 20:53:20: run with --quiet --remove mozilla-javaplugin.so /usr/lib/jvm/java-6-openjdk-amd64/jre/lib/amd64/IcedTeaPlugin.so
update-alternatives 2012-08-30 20:53:20: link group mozilla-javaplugin.so fully removed
update-alternatives 2012-08-30 20:53:26: run with --quiet --install /usr/lib/mozilla/plugins/libjavaplugin.so mozilla-javaplugin.so /usr/lib/jvm/java-6-openjdk-amd64/jre/lib/amd64/IcedTeaPlugin.so 1061
update-alternatives 2012-08-30 20:53:26: link group mozilla-javaplugin.so updated to point to /usr/lib/jvm/java-6-openjdk-amd64/jre/lib/amd64/IcedTeaPlugin.so
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Re: Eerste Linux-virus is gespot !!
« Reactie #32 Gepost op: 2012/08/30, 22:28:29 »
Voorzover Java ermee te maken heeft (?), Oracle heeft vandaag de spoedreparatie Java 7u7 uitgebracht. Mijn Javahandleiding heb ik daar al op aangepast, en grizzler heeft de Duinsoft-pakketbron bijgewerkt.

Lijkt me zinvoller om Java bij te werken, dan om twijfelachtige zooi van ene Dr. Web uit Rusland te gaan installeren....

Dat kan zelfs niet zomaar want Dr Web is betaald :laugh:

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Eerste Linux-virus is gespot !!
« Reactie #33 Gepost op: 2012/08/30, 22:47:13 »
Voorzover Java ermee te maken heeft (?)
Heeft er niets mee te maken voor zover ik weet, totaal offtopic.
Klik links bovenin op Documentatie

Offline RikRik

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #34 Gepost op: 2012/08/30, 23:10:59 »
Voorzover Java ermee te maken heeft (?)
Heeft er niets mee te maken voor zover ik weet, totaal offtopic.
Inderdaad, het heeft hier wel mee te maken http://askubuntu.com/questions/181930/what-to-do-regarding-backdoor-wirenet-1
Verder denk ik dat het het virus een storm in glas water is..  Dr.Web propaganda

Re: Eerste Linux-virus is gespot !!
« Reactie #35 Gepost op: 2012/08/30, 23:27:00 »
Die Trojan is iets anders dan dat Java-lek. Totaal niks mee te maken dus.

Offline bwman

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #36 Gepost op: 2012/08/31, 02:01:37 »
ik krijg deze indruk ook veel ophef om hun eigen rommel te kunnen verkopen, Die java exploit is wel serieus indeed maar gelukkig draait het hier niet, wel net de iced tea updates binnen gekregen.
firefighter is not something you do..........
                                         its something you are
nexus 5,  huawei P9 lite, Nokia 7 plus , mint cinamon,
Saab enthousiast

Offline emiel1976

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #37 Gepost op: 2012/08/31, 05:36:15 »
ik krijg deze indruk ook veel ophef om hun eigen rommel te kunnen verkopen, Die java exploit is wel serieus indeed maar gelukkig draait het hier niet, wel net de iced tea updates binnen gekregen.

Dat idee heb ik ook.
Voor de java lek is trouwens al een update uit die het dicht.

Offline Suns

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #38 Gepost op: 2012/08/31, 07:09:28 »
Even een extra slotje op de deur kan geen kwaad

Aanzetten van de firewall kan via de terminal.

sudo ufw enable

druk op Enter


Uitzetten:

sudo ufw disable

Controleer de status van de firewall:

sudo ufw status
13th Gen Intel® Core™ i5-1340P × 16
geheugen 64,0 GiB

Linux Counter - user #51039

Offline RikRik

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #39 Gepost op: 2012/08/31, 09:50:09 »
Alleen maar je firewall aan zetten is zo goed als nutteloos.  Tenzij je de oplossing van Johan van Dijk of in m'n link toe past., het voorkomt uitgaand verkeer naar 1 ip adres...
Meer informatie voor mensen die een firewall willen toepassen: Manche Leute glauben, eine "Firewall" würde sie beim Internetsurfen oder Email lesen schützen.

http://wiki.ubuntuusers.de/personal_firewalls



Re: Eerste Linux-virus is gespot !!
« Reactie #40 Gepost op: 2012/08/31, 11:34:21 »
Daarnaast staan mijn wachtwoorden veilig in de GNOME Keyring, hetgeen al jaren een standaardprocedure is voor menig Linux-distributies, waaronder Ubuntu. Nee, deze backdoor zal met lege handen naar z'n server moeten communiceren.
Een keyring helpt hier niet echt tegen; op een bepaald moment moet nog steeds het ontsleutelde wachtwoord bestaan dat kan worden doorgestuurd. OS X heeft al langer een keyring ingebouwd dan Linux en voor zover ik het begrepen heb is de consensus op dit forum dat OS X een onveilig stuk st***t is gemaakt door een megalomaan bedrijf dat niet in zit met de beveiliging van zijn gebruikers... (Maar goed, dat lijkt algemeen de mening te zijn over commerciële besturingssystemen in de Linuxcommunity. Zelfs wanneer de betrokken onderdelen van deze systemen open source zijn.) Maar ik ga hier off-topic. {/end rant]

Enfin: Linux is even vatbaar voor Trojans als OS X, Windows of gelijk welk ander systeem: het is de gebruiker die ze installeert.
I use a Unix-based system, that means I'll get laid as often as I have to reboot.
LibSylph
SeySayux.net

Offline RikRik

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #41 Gepost op: 2012/08/31, 11:59:28 »
Alleen maar je firewall aan zetten is zo goed als nutteloos.  Tenzij je de oplossing van Johan van Dijk of in m'n link toe past., het voorkomt uitgaand verkeer naar 1 ip adres...
Meer informatie voor mensen die een firewall willen toepassen: Manche Leute glauben, eine "Firewall" würde sie beim Internetsurfen oder Email lesen schützen.

http://wiki.ubuntuusers.de/personal_firewalls

@Femke, de Trojan van meneer Web maakt een verbinding met maar 1 ip adres. Uitgaand verkeer bLokkeren van  212.7.208.65 is de oplossing.  Alleen maar een firewall activeren is zinloos..
En ik blijf er bij: het virus is een storm in glas water ...  Dr.Web propaganda

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Eerste Linux-virus is gespot !!
« Reactie #42 Gepost op: 2012/08/31, 12:09:55 »
Storm in een glas water, inderdaad.... het is niet de eerste Linux-Trojaan, trouwens:
http://debianandi.blogspot.nl/2009/12/linux-trojan-discovered-in-screensaver.html

Blijkbaar is de verspreidingswijze van deze Trojaan nog onbekend, maar vermoedelijk komt de "bestrijding" op hetzelfde neer als de bestrijding van de Trojaan uit 2009: blijf met je fikken af van progjes uit onbekende/ongecontroleerde bronnen.

Dan hoef je zelfs geen IP-adres te blokkeren.... =D
« Laatst bewerkt op: 2012/08/31, 12:13:56 door Pjotr »

Re: Eerste Linux-virus is gespot !!
« Reactie #43 Gepost op: 2012/08/31, 12:38:55 »
Tenzij het in bekende bronnen komt. Weet iemand nog die Unreal Malware? Was in de stabiele en vertrouwde pakketbronnen van Fedora en Gentoo terecht gekomen. Onoplettendheid van de developers wellicht? Het kan dus voorkomen dat het met bekende bronnen ook misgaat.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Eerste Linux-virus is gespot !!
« Reactie #44 Gepost op: 2012/08/31, 13:26:32 »
Jahhh.... En het kan ook gebeuren, dat je een kapotte ruimtesatelliet op je kop krijgt. De kans daarop is echter wel verrekt klein.  :P

Niks is geheel veilig, dat is een open deur....

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: Eerste Linux-virus is gespot !!
« Reactie #45 Gepost op: 2012/08/31, 13:57:15 »
Linux is even vatbaar voor Trojans als OS X, Windows of gelijk welk ander systeem: het is de gebruiker die ze installeert.
Dus zit de beste beveiliging hier tegen tussen de rugleuning en het toetsenboard :lol:
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

Offline bwman

  • Lid
Re: Eerste Linux-virus is gespot !!
« Reactie #46 Gepost op: 2012/08/31, 22:13:44 »
Volledig mee eens pjotr en Ron, Maar het lijkt mij sterk dat je een virus hebt gevonden maar niet hoe het zich installeerd, maar dat je toch kan verwijderen als je maar Dr webb gebruikt of zie ik dat nu helemaal verkeerd.
firefighter is not something you do..........
                                         its something you are
nexus 5,  huawei P9 lite, Nokia 7 plus , mint cinamon,
Saab enthousiast

Re: Eerste Linux-virus is gespot !!
« Reactie #47 Gepost op: 2012/09/01, 08:24:41 »
Wat er een ontwikkelt en vervolgens zelf met een 'oplossing' komt, kan die persoon makkelijk verkopen aan anderen.
Mocht dat idd een proof of concept zijn.
Malafide bedrijfjes genoeg die daar stevig geld voor neertellen (denk maar aan xxx-sites of Warez-sites), deze trojaan heeft een potentieel, daar kan je niet naast kijken.

Dus aan de ene kant ja het zit op de rand van een hoax, en neen je kan je niet veilig wanen wanneer dat concept doorverkocht wordt.
Opletten is in feite de boodschap, tenzij Canonical met een patch over de brug komt.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Re: Eerste Linux-virus is gespot !!
« Reactie #48 Gepost op: 2012/09/03, 20:28:22 »
Wat er een ontwikkelt en vervolgens zelf met een 'oplossing' komt, kan die persoon makkelijk verkopen aan anderen.
Mocht dat idd een proof of concept zijn.
Malafide bedrijfjes genoeg die daar stevig geld voor neertellen (denk maar aan xxx-sites of Warez-sites), deze trojaan heeft een potentieel, daar kan je niet naast kijken.

Dus aan de ene kant ja het zit op de rand van een hoax, en neen je kan je niet veilig wanen wanneer dat concept doorverkocht wordt.
Opletten is in feite de boodschap, tenzij Canonical met een patch over de brug komt.

Maar opletten is een beetje een algemene boodschap. Dat moet je sowieso doen, ongeacht welk OS je draait en ongeacht de sensationele nieuwsberichten.

Re: Eerste Linux-virus is gespot !!
« Reactie #49 Gepost op: 2012/09/03, 22:24:34 »
Als je de standaard firewall in Ubuntu aangezet hebt kan je met dit commando een regel toevoegen die de communicatie met de server voorkomt:
sudo ufw insert 1 deny out log to 212.7.208.65
Pogingen om contact te maken met die server worden ook gelogd (zie dmesg en/of /var/log/ufw.log)
Krijg als ik dit commando uitvoer de volgende melding:
ERROR: Ongeldige positie '1'
Wat kan ik daaraan doen ?
Open terminal en geef in
sudo ufw deny out log to 212.7.208.65  ;)
Laptop: PackardBell Easynote MZ-36, 2 GB, Ubuntu 12.04 + Ubuntu 11.10 beide met XP in VirtualBox (versie 4),
DesktopComputer: Intel(R) Celeron(R) CPU 2.40GHz, 512MB, Ubuntu 10.04.x LTS,
PPC: Mio Digiwalker P350, WM5