Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Похож на вирус под Linux  (Прочитано 7318 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #30 : 25 Ноября 2021, 11:50:19 »
есть смартфон на windows?
Только на Андроид.
что за пакет-то?
Раз нет логов я этого ни когда не узнаю.
Одним из последних я скачивал Geany со всеми плагинами, мне нужен был плагин для проверки орфографии, их нет в ЦП.
даже не решусь предположить что такое "Рабочая папка" и кто её создает
Запусти Nautilus и в левой колонке найдёшь, за одно и узнаешь ))
onboard, то ещё глючило
Я поставил florence, она гораздо лучше.
Одним Гуглом сыт не будешь Фравия:Искусство поиска

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 399
  • Мы уже идем к вам...
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #31 : 25 Ноября 2021, 12:31:50 »
Только на Андроид.
Огрызок-- вот щастье! :2funny:
Одним из последних я скачивал Geany со всеми плагинами, мне нужен был плагин для проверки орфографии, их нет в ЦП.
У меня то же стоит Geany и ничего не глючит. Это очень популярное приложение среди кодописателей, с высоким рейтингом. Если бы там были какие-то руткиты, то уж программеры-то быстро с этим разделались. Кто, если не они! :(
Я поставил florence, она гораздо лучше.
Судя по всему это обычные альтернативные программы, без всяких выдающихся способностей:
https://losst.ru/ekranaya-klaviatura-v-linux
Чем она лучше?
Судя по всему это был какой-то баг системы. У меня тоже постоянно баг вылазит, пишет что места мало. >:(
Поговори, хоть ты со мной, гитара, семиструнная...

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #32 : 25 Ноября 2021, 16:29:14 »
Чем она лучше?
У меня не получалось onboard перемещать по экрану (только изменение размера), а florence - пожалуйста.
Если бы там были какие-то руткиты,
Естественно, в состав не входит, я же писал, что он появился "от запуска скаченного мной пакета с рукотворно прикреплённым к нему руткидом".
Кстати, я установил себе Geany с проверкой орфографии.
Одним Гуглом сыт не будешь Фравия:Искусство поиска

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 399
  • Мы уже идем к вам...
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #33 : 26 Ноября 2021, 11:57:37 »
У меня не получалось onboard перемещать по экрану (только изменение размера)
:o Это как? Там есть кнопка с пиктограммой в виде четырёх стрелок в четыре стороны, находится справа верху, под кнопкой закрытия окна клавы. Жмёшь на неё и елозишь клаву по всему экрану. :coolsmiley:
Естественно, в состав не входит, я же писал, что он появился "от запуска скаченного мной пакета с рукотворно прикреплённым к нему руткидом".
Дело в том, что прицепом воткнуть руткит в пакет приложения не возможно. Этот номер пройдёт в винде, а здесь нужно установить сам пакет с руткитом (вирусом), загрузить нужные библиотеки и удовлетворить зависимости. Тут не могу просто пакеты установить (программа QElectro Tech) пишет, что нужна какая-то библиотека из QT5. Так что прицепом подцепить вирус в Линуксе не возможно, а вот ввиду того, что каждый прошареный хлопец может заменить код на свой, ставит под угрозу систему. Было громкое дело, когда киберпреступники взломали АпСтор и заразили несколько тысяч приложений вирусами. Эпловцы долго чистили потом своё хранилище. :(

Кстати, я установил себе Geany с проверкой орфографии.
Там ещё полсотни всяких модулей. К тому же, прога из репы, а репу тщательно проверяют на всякую такую хрень.
Поговори, хоть ты со мной, гитара, семиструнная...

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #34 : 26 Ноября 2021, 12:21:32 »
Запусти Nautilus и в левой колонке найдёшь, за одно и узнаешь ))
у меня нет наутилуса. у меня нормальная DE, а не всякое пседвогрномовское поделие.
Может быть "Домашняя папка" имеется в виду?

Оффлайн c47

  • Активист
  • *
  • Сообщений: 356
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #35 : 26 Ноября 2021, 13:10:32 »
ТС, не надо тащить свои виндовые привычки и мифы в линух. При установке пакетов из репозиториев, snap и наверное flat не установится амиго/ябраузер/оптимизатор скорости интернета и прочий мусор.
1) если совсем головы нет - то тут ничего не поможет, скачивать фиг-пойми откуда .deb-ы или подключать левые репозитории ну такое...
2) appimage - контейнер, аналог portable-версии, по идее он не должен вылезать на пределы /home/@username@, и тут тоже надо думать что  и откуда скачиваешь
3) если в /etc/apt/sources.list нет левых записей, а в директории /etc/apt/sources.d/ нет файлов, то установка чего бы то ни было через apt install абсолютно безопасна

Алексиус

  • Гость
Re: Похож на вирус под Linux
« Ответ #36 : 26 Ноября 2021, 13:11:25 »
просто Евгений, в 20.04 в сессии wayland c onbord, именно такой прикол и наблюдается - она "прибита" к верхнему левому краю и при попытке подвинуть её или нажать кнопку, просто, валится с ошибкой. У меня, во всяком случае, так было сразу после установки. В Х проблем не наблюдается. В чём тут дело, не разбирался.
Дело в том, что прицепом воткнуть руткит в пакет приложения не возможно. Этот номер пройдёт в винде, а здесь нужно установить сам пакет[...]загрузить нужные библиотеки и удовлетворить зависимости
А снап-с? (:
Вот тема  Ядра процессора загружены на 100%  о том как в программе, установленной через центр приложений, находился майнер.
(Нажмите, чтобы показать/скрыть)

Это был 2018 и надеюсь с тех пор что-то изменилось к лучшему, так как подобных историй больше не попадалось.
PS Да, я слышал, что майнер это не вирус, а вирус не троян итд, итп. Суть в том, что "это" попало на комп из вполне легитимной проги на компе

Оффлайн c47

  • Активист
  • *
  • Сообщений: 356
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #37 : 26 Ноября 2021, 13:37:55 »
что майнер это не вирус, а вирус не троян итд, итп
а у ТС вирус проявляется в виде фантомной папки в проводнике, что очень нелогично:
1) зачем вирусу/майнеру/зловреду/трояну обозначать себя в проводнике
2) если обозначать - почему не популярный андроид, а winphone? или любая другая рандомная папка

Алексиус

  • Гость
Re: Похож на вирус под Linux
« Ответ #38 : 26 Ноября 2021, 14:16:11 »
c47, я сомневаюсь, что у автора какой-то "зловред/вредонос", скорее похоже на программные сбои, но я не специалист в этом, всего лишь мои представления. К тому же, он так и не смог ясно изложить происходящее у него на компе.

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 399
  • Мы уже идем к вам...
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #39 : 26 Ноября 2021, 15:55:38 »
если совсем головы нет - то тут ничего не поможет, скачивать фиг-пойми откуда .deb-ы или подключать левые репозитории ну такое...
Бывает такое, что надо скачать авторскую программу. На винде та же хрень: скачиваешь и не знаешь, что это. :idiot2:
Можно лишь надеяться, что авторы серьёзных проектов не будут заниматься вирусописательством.

При установке пакетов из репозиториев, snap и наверное flat не установится амиго/ябраузер/оптимизатор скорости интернета и прочий мусор.
Авторы моего дистра считают, что Каноникал с snap and flat, нарушают безопасность системы, поэтому из коробки в дистре ничего нет. Кому надо-- поставит сам.
Вот тема  Ядра процессора загружены на 100%  о том как в программе, установленной через центр приложений, находился майнер.
Ну майнер это не вирус. Есть такая штука, как распределённые вычисления. Там ставишь на комп специальную прогу и в момент, когда комп простаивает врубается эта пргограмма, крутя прикольные скринсейверы. В случае, если на твоем компе будет сделано какое-то открытие, то имя твоё навсегда войдёт в анналы науки.
просто Евгений, в 20.04 в сессии wayland c onbord, именно такой прикол и наблюдается - она "прибита" к верхнему левому краю и при попытке подвинуть её или нажать кнопку, просто, валится с ошибкой.
Ужас какой! :-\
Поговори, хоть ты со мной, гитара, семиструнная...

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #40 : 26 Ноября 2021, 18:17:20 »
Там есть кнопка с пиктограммой в виде четырёх стрелок в четыре стороны,
Буду знать, как я её не заметил?
Дело в том, что прицепом воткнуть руткит в пакет приложения не возможно.
А как же я заразился? Разве нельзя его добавить и дописать недостающие зависимости?
Там ещё полсотни всяких модулей. К тому же, прога из репы, а репу тщательно проверяют на всякую такую хрень.
Я скачал один плагин: sudo apt update && sudo apt install geany-plugin-spellcheck.
Может быть "Домашняя папка" имеется в виду?
Да, я ошибся.

Пользователь добавил сообщение 26 Ноября 2021, 18:45:34:
зачем вирусу/майнеру/зловреду/трояну обозначать себя в проводнике
Я и писал, что от нечего делать. Это проба.
« Последнее редактирование: 26 Ноября 2021, 18:45:34 от Pingvin1 »
Одним Гуглом сыт не будешь Фравия:Искусство поиска

Оффлайн просто Евгений

  • Активист
  • *
  • Сообщений: 399
  • Мы уже идем к вам...
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #41 : 26 Ноября 2021, 21:18:20 »
А как же я заразился? Разве нельзя его добавить и дописать недостающие зависимости?
Нет. Надо пересобирать пакет. Больше чем уверен, что свободная, довольно серьёзная  программа для программёров, вряд ли станет источником зловредов.
Я скачал один плагин: sudo apt update && sudo apt install geany-plugin-spellcheck.
Плагинами пользуется много народа. Если бы там действительно что-то было, то проблему бы обнаружили уже давно и исправили. 8)
Даже если что-то и было, то причина не в Geany.
Поговори, хоть ты со мной, гитара, семиструнная...

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6738
  • 20% Cooler
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #42 : 26 Ноября 2021, 21:41:55 »
А как же я заразился?
Сомнительно вообще "заражение". Кроме своих домыслов, не предоставили ничего более.
Как говорится, "а был ли мальчик"?

ИМХО, если бы и было что-то, вой бы уже стоял на весь интернет.

Разве нельзя его добавить и дописать недостающие зависимости?
Все пакеты имеют цифровую подпись. Просто так взять и поменять что-то в пакете не представляется возможным. apt будет ругаться.

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 26 Ноября 2021, 21:58:22 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн qpdb

  • Активист
  • *
  • Сообщений: 624
  • xUbuntu 22.04
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #43 : 27 Ноября 2021, 02:39:40 »
Приветствую!

Если поинтересоваться, например так:„Can Linux be infected with virus?”,— и добавить какую-либо популярную «болталку😇», reddit, допустим, то будет много статей.

Но найти реального пострадавшего от вирусов в Linux будет тяжело… Якобы у создателей вирусов есть некоторые успехи по написанию для  родственных android и macos…

Но это нужно предметно смотреть и разбираться.

В целом же пока по вирусам в Linux «целина» 😇, тема ждёт своих героев!

2021 Nov 26; 06:39 PM
Рекомендую ознакомиться с современной трактовкой темы „collective responsibility and the state”, а также темами сопряжёнными с этой… В современных реалиях это может оказаться полезным…

Оффлайн Pingvin1

  • Автор темы
  • Любитель
  • *
  • Сообщений: 81
    • Просмотр профиля
Re: Похож на вирус под Linux
« Ответ #44 : 27 Ноября 2021, 13:53:38 »
скорее похоже на программные сбои, но я не специалист в этом, всего лишь мои представления.
Нельзя любым сбоем создать папки "045e 04ec",
Storage
:
Попробуйте объяснить настройкой (без ввода длинного параметра) или ошибками создание задачи 045e 04ec, невозможность запустить экранную клавиатуру onboard, создание папки выше Рабочей (Домашняя) папки с датой когда на этом компе не стояло Линукса.
И всё это случилось одновременно. Даже не специалист может задуматься и решить что что-то здесь не так.

а у ТС вирус проявляется в виде фантомной папки в проводнике, что очень нелогично:
По Вашему я сам их создавал?

К тому же, он так и не смог ясно изложить происходящее у него на компе.
Сразу после заражения видимых проявлений руткита нет. Меня всегда заставляет улыбаться фраза на форуме: Хоть при скачке и запросили сотовый, но деньги сразу не сняли :)
А можно снять через месяц, или снимать периодически (пока пароль не будет сменён)? А если без пароля?

Плагинами пользуется много народа. Если бы там действительно что-то было, то проблему бы обнаружили уже давно и исправили.
Даже если что-то и было, то причина не в Geany.
Я не утверждаю, что все копии плагинов для Geany заражены (кстати его нет в Центре приложений), просто мне не повезло и я установил рукит с плагином из сомнительного источника.

ИМХО, если бы и было что-то, вой бы уже стоял на весь интернет
Чтобы заразиться, надо постараться :)

Все пакеты имеют цифровую подпись. Просто так взять и поменять что-то в пакете не представляется возможным. apt будет ругаться.
Вы считаете, что за год нельзя придумать как это обойти :)

Но найти реального пострадавшего от вирусов в Linux будет тяжело…
Редкость, но я есть. У меня много его проявлений, хоть народ, в основном, мне и не верит.
Значит у меня не верные доводы?
Одним Гуглом сыт не будешь Фравия:Искусство поиска

 

Страница сгенерирована за 0.08 секунд. Запросов: 25.