Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Похож на вирус под Linux  (Прочитано 7327 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fita

  • Участник
  • *
  • Сообщений: 211
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #15 : 16 Ноября 2021, 21:41:13 »
Координальный способ борьбы с любым зловредом это переустановить Операционную Систему.

Сначала можно воспользоваться этим:



Например посадить подозрительный файл в карантин. Подробнее здесь:
Антивирус для Ubuntu — просто и надёжно
« Последнее редактирование: 16 Ноября 2021, 22:19:07 от fita »

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1425
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #16 : 17 Ноября 2021, 08:33:54 »
у автора фантомные вирусы, примерно как чешется ампутированная нога

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #17 : 17 Ноября 2021, 16:23:32 »
как мог " вирус"без команды( sudo apt install вирус) прописаться в систему да ещё в автозагрузки?
Элементарно: заражение произошло, когда я скачал и установил какую-то программу с прицепленным к ней специально вирусом. У меня в третьем пользователе нет папки  /home/user/.config/autostart, а руткит есть.
Можно ссылки на источники?
Ссылки нет.
В системе имеются "вспомогательные технологии" и вот эта одна из них:
Я знаю о таких "вспомогательные технологии", но когда они возникают у одного НИКа, а потом без особых телодвижений у второго, то это настораживает.
автору следует почитать статью про руткиты и определиться, есть они у него или нет
Спасибо за ссылку, что в Линуксе борются с руткитами из неё я узнал, что такие случаи есть и у меня сложный случай.
 
Рекомендация о дополнительной сложности для руткитов в Линуксе: лучше отсутствие прав у текущего пользователя права использовать sudo (по умолчанию для нового пользователя).
Одним Гуглом сыт не будешь Фравия:Искусство поиска

Dzhoser

  • Гость
Re: Похож на вирус под Linux
« Ответ #18 : 17 Ноября 2021, 16:35:30 »
Рекомендация о дополнительной сложности для руткитов в Линуксе: лучше отсутствие прав у текущего пользователя права использовать sudo (по умолчанию для нового пользователя).
Это не поможет при наличии уязвимости 0day. Но вынесение в отдельные разделы в каталоги /var/tmp и /tmp и их монтированиии. с опциями nodev,nosuid,noexec может помочь  например при запуске вредоносного скрипта а браузере. Так как исполняемый код просто не запустится.
« Последнее редактирование: 25 Ноября 2021, 06:08:00 от Dzhoser »

Онлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 2622
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #19 : 17 Ноября 2021, 16:52:36 »
Не сочтите за рекламу.
Как вариант погонять: https://lvl3cdn-update.drweb.com/pub/drweb/livedisk/drweb-livedisk-900-cd.iso
Для поиска вредоносов в Linux подходит.
А чего это вы тут делаете, а?

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #20 : 19 Ноября 2021, 17:10:23 »
Сначала можно воспользоваться этим:
Для этого надо знать имя руткита и быть им не зараженныи (чтобы он не поменял имя) - это противоречиво.
 
Я переставил Ubuntu, установил нормальные цифровые пароли и балдею.
Надо было мне перед переустановкой посмотреть последние запускаемые программы. А сейчас надо посмотреть в Интернете: возможно ли посмотреть по логам с чем я поймал заразу. Может мне всезнающий All подскажет, как по логу узнать о последней установленной программе.

Рекомендация 2: скачивайте пакеты только из Менеджера пакетов.
Одним Гуглом сыт не будешь Фравия:Искусство поиска

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 4488
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #21 : 19 Ноября 2021, 21:41:01 »
как по логу узнать о последней установленной программе.
посмотри /var/log/apt/history.log и /var/log/dpkg.log

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1425
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #22 : 21 Ноября 2021, 08:03:39 »
Я переставил Ubuntu, установил нормальные цифровые пароли и балдею.
После переустановки просто исчезли ошибки

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #23 : 21 Ноября 2021, 09:11:57 »
Ссылки нет.
то есть, сами выдумали, сами "решили", сами "полечили".
У меня в третьем пользователе нет папки  /home/user/.config/autostart, а руткит есть.
я еще с пяток мест могу назвать, откуда запускаются приложения
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #24 : 23 Ноября 2021, 18:06:08 »
посмотри /var/log/apt/history.log и /var/log/dpkg.log
Спасибо, но эти логи пишутся после переустановки, надо лог из рабочей папки: тем более что от зараженного пользователя она сохранилась. Но, похоже, туда они не пишутся. Для справки: произошло заражение (видимое) ~29.10.21, Ubuntu переустанавленна-Чт 18 ноя 2021 20∶38∶39, 14.5.21 пропала задача 045e 04ec. Я усложнил пароль. Опять появилось 3.11.21 и на панели задач, под именем 045e 04ec. Может тогда и произошло заражение, но всё было как обычно. Задача стояла каждый раз сутки или меньше.
После переустановки просто исчезли ошибки
Попробуйте объяснить настройкой (без ввода длинного параметра) или ошибками создание задачи 045e 04ec, невозможность запустить экранную клавиатуру onboard, создание папки выше Рабочей папки с датой когда на этом компе не стояло Линукса. Есть и другие действия, которые невозможно объяснить настройками, но эти были приведены раннее, а я не хочу доставлять радость разработчику руткида, который может через две недели найти эту информацию в любом поисковике и практически мгновенно воспользовавшись поиском по форуму.
Кстати ко мне приходил специалист и он был уверен день, что я просто не туда нажал. Но через день согласился, что у меня руткид.
Он дал советы: Устанавливать пакеты только из центра приложений: Ubuntu Software. Настроить резервное копирование.
я еще с пяток мест могу назвать, создание  откуда запускаются приложения
Значит не только создатель руткида знает это место.
Можно ссылки на источники?
Теперь я могу дать Ссылку :) Заметьте, что тут не только моё мнение.

Конечно заражение произошло, не от простого пароля, а от запуска скаченного мной пакета с рукотворно прикреплённым к нему руткидом. Почему руткид не любит экранную клавиатуру? Может на начальном этапе сменив пароль суперпользователя возможно от него излечиться?
Одним Гуглом сыт не будешь Фравия:Искусство поиска

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6752
  • 20% Cooler
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #25 : 23 Ноября 2021, 18:40:40 »
Pingvin1, у вас, у кого-то из семьи или друзей есть смартфон на windows?

Пользователь добавил сообщение 23 Ноября 2021, 18:42:53:
от запуска скаченного мной пакета с рукотворно прикреплённым к нему руткидом
что за пакет-то?

Почему руткид не любит экранную клавиатуру?
А может пакет просто что-то начудил в системе, сломав экранную клавиатуру?
« Последнее редактирование: 23 Ноября 2021, 18:42:53 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1425
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #26 : 23 Ноября 2021, 19:57:42 »
даже не решусь предположить что такое "Рабочая папка" и кто её создает

Алексиус

  • Гость
Re: Похож на вирус под Linux
« Ответ #27 : 24 Ноября 2021, 01:55:15 »
onboard, то ещё глючило, пользуюсь ей и переодически натыкался на проблемы в разных дистрах - ubuntu mate u Ubuntu Unity, для примера. В Юнити, кстати, так и бывало - наведение курсора мыши вызывало либо выделение объекта или, если это был пункт меню, его срабатывание, как на нажатие "Ентер". Причём безо всякого включения соответствующей настройки.
Не, конечно, не исключаю наличие вредоносной проги у ТС, но надо её самому притащить, но он так и не сказал, что именно этакое поставил. (:
« Последнее редактирование: 24 Ноября 2021, 02:02:16 от Алексиус »

Оффлайн ftor18

  • Любитель
  • *
  • Сообщений: 86
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #28 : 24 Ноября 2021, 22:11:00 »
onboard, то ещё глючило,
С 2014 года только onboard  Ubuntu14.04,16.04,и сейчас 18.04 без проблем. Что я делаю не так?

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1425
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #29 : 25 Ноября 2021, 05:25:40 »
С 2014 года только onboard  Ubuntu
никогда никаких проблем??
Да ты счастливый человек ))

 

Страница сгенерирована за 0.054 секунд. Запросов: 24.