Все новости от 29 марта 2001 г. Вирус заражает и Windows, и Linux
В долгой истории открылась последняя глава: в среду антивирусные компании наперегонки рассылали пресс-релизы, предупреждая своих клиентов о появлении первого «кроссплатформного вируса», который заражает компьютеры как под Windows, так и под Linux.
Вирус, который называют то Winux, то Lindose, заражает исполняемые файлы Windows PE и Linux ELF. Риск считается небольшим, и вирус не несет в себе разрушительной нагрузки. Он просто точит дерево каталога, стараясь заразить как можно больше файлов. О случаях реального заражения этим вирусом пока неизвестно (он не способен самостоятельно распространяться через интернет или e-mail), но некоторые производители антивирусного ПО считают его предвестником новой эры в истории компьютерных вирусов.
«Winux , хотя и не распространяется, поднимает создание злоумышленного кода на качественно новый уровень», — говорит менеджер по решениям защиты компании Computer Associates Ян Хамерофф (Ian Hameroff). Однако другие эксперты считают этот вирус простейшим и не заслуживающим особого внимания. «Он интересен лишь тем, что демонстрирует усиление интереса к Linux со стороны авторов вирусов, — говорит старший консультант компании Sophos Грэм Клули (Graham Cluley). — Он очень прост, и эпидемия маловероятна».
Предполагается, что Winux написал некто по имени Benny, называющий себя членом группы авторов вирусов 29A. На машинах под Windows 95, 98, ME, NT или 2000 он просматривает файлы в текущем каталоге, открывает каждый файл и заражает все исполняемые файлы, заменяя содержимое раздела .reloc, а затем поднимается выше по дереву каталогов. На машинах под Linux Winux заменяет исполняемые файлы ELF, сохраняя их оригинальный код в конце файла. При открытии зараженного файла вирус перехватывает управление, распространяется снова, а затем передает управление основному файлу.
|
|
| me - userinternet.com 29 Mar 2001 12:27 PM |
Ну вот и дождались:)) Кто там утверждал про "невозможность вируов под линуксом"? Отзовись! ЗЫ: Хотя, конечно, зднету лично я не верю:)) |
|
| Вкуц 29 Mar 2001 12:28 PM |
Добро пожаловать в клуб, Лило. |
|
| Shadow 29 Mar 2001 1:31 PM |
Ну киньте в меня этим вирусом!!!!
|
|
| Shadow - moonnwgsm.ru 29 Mar 2001 1:33 PM |
:)
|
|
| Peter 29 Mar 2001 2:16 PM |
Весь вопрос в популярности платформы. Видимо Линукс и вправду стала очень популярной и скоро мы будем видеть массовые заражения сетей на базе этой ОС вирусами. |
|
| allex 29 Mar 2001 3:19 PM |
Когда появится "много" коробочных программ и "много" версий L для них актуальной станет еще и проблема "экрана смерти"... |
|
| eXOR 29 Mar 2001 3:41 PM |
2 all: Гад он, мою идею стыбзил... надо было не рассказывать, а писать себе по - тихоньку... 2 allex: "Количество дистрибутивов Linux превысило количество машин, на которые он установлен" - слышал такую байку? На самом деле это не далеко от правды. 2 Peter: Нет не будем... эпидемий точно не будет. По - крайней мере еще лет 10 2 Вкуц: Не понял... при чем здесь загрузчик? 2 me: Рад, что про тебя в статье написали? ;-) |
|
| Вкуц 29 Mar 2001 6:08 PM |
2 eXOR :)))) Не загрузчик, а пингвинчик. :)))) Его так зовут. А эпидемии бутут как тока много десктопов "линять" начнут :((( |
|
| Qrot 29 Mar 2001 6:33 PM |
ХА-ХА-ХА! больше ничего в голову не приходит, сорри |
|
| Richard 29 Mar 2001 9:02 PM |
2 Vkutc: pingvinchik - eto Tux, tak chto bud potishe. A naschet virusov pod linux - kazhdyi durak ih sdelat mozhet, delo tolko v tom chto on nesmogut raprostraniatsa iz za zashchishchennoi failovoi sistemy. Tak chto eto zdnetovskaja utka, elsi uzh serjezno smotret.
|
|
| CTAH 29 Mar 2001 11:27 PM |
бРЕД КАКОЙ-ТО! Хотя ... ведь это все антивирусные вопят во все горло про страшные вирусы... Короче , вывод таков : у антивирусных компаний , видать , тоже идет спад - надо-то клиента напугать! Кстати , я , уже несколько лет перестал держать на своем компе антивирус - все ОК. Комп стал намного быстрее работать , и главное , я действительно убедился , что антивирусные компании - реальные шарлатаны. |
|
| Skull - andrey_tigeri.am 30 Mar 2001 5:27 AM |
2 me: гм! Верно сказано - вирусы написать не проблема - проблема их распространить. Кто реально администрит систему - всегда следит за обновлением софта (неважно, на какой платформе). 2 Вкуц! Ты еще TuX rm'мом обзови! ;) 2 СТАН: абсолютно согласен! Дайте мне гранатомет - я размажу в Quake этого урода Женю Касперского, который выпускает глюкавые антивирусы, не вычищающие макросы и вообще не говорящии о вирусах нелицензионные версии (мог бы просто сказать - вирус есть, лечить не буду). Буржуины хоть в этом честнее...
|
|
| eXOR 30 Mar 2001 7:42 AM |
2 Skull: Дело в том, что тут идет обсуждение Linux'a как ОС для десктопа. Как они TuX'a обозвали... лилой ;-)) гады!! Сразу видно мастдайщики ;-))) 2 Qrot: Хм... ничего удивительного... 2 Richard: Дело говоришь... а то, что эпидемии не будет по - крайней мере ближайшие n лет это точно, и обосновано это не только "защищенностью файловой системы" но и гораздо более простыми вещами... кто - нибудь помнит червя Морриса... думаете чего он с собой таскал исходник? Ы? Если виря с собой исходник таскает - ее ОООЧЕНЬ лего прибить... (хотя и без исходника не сложно)... 2 СТАН: А чего делать... экономика... |
|
| Вкуц 30 Mar 2001 9:38 AM |
Да какая разница, как я пунгвина этого обозвал? :)) Вы что, тока двоично мыслить умеете? :))) Да хоть бы я его ВКУЦем окрестил... Кстати, выеще скажите что эпидемии под Юних не будет, потому как вирмейкеры под Юних все такие честные и вирь пишут OPEN SOURСE. Что бы лечились легче и любым ламером. А экономика... Ну что тут сказать. Она и в другую сторону работает. То бишь если в тот же ИНЕТ из под Линуха выползать будут, то и кому то понадобится халявный Инет. С помощью паролей логинов, вытащенных из уродливой "самой защищенной файловой системы". Слава богу что сами ее разработчики это признают (про файловую систему) и рыпаются исправить положение дел. |
|
| eXOR 30 Mar 2001 1:10 PM |
2 Вкуц: Я так понимаю, что с техноологией написания вируса вы знакомы весьма посредственно? (т.е. писать не приходилось...). Как понимаю вы даже не представляете те трудности, с которыми вирумэйкеру придется столкнуться... |
|
| oooo - rootlocalhost 30 Mar 2001 2:37 PM |
Вирус сначала поражает Windows, а потом забирается на ext2. Поэтому простейший способ лечения rm -fr /mnt/dos |
|
| Llazy 30 Mar 2001 8:44 PM |
OS/2 rulez ;) |
|
| Billy 30 Mar 2001 9:49 PM |
OS/2 - suxx! |
|
| Воод 30 Mar 2001 10:22 PM |
Есть новый вирус - СПИД - ему пофиг операционка, ему нужно мяяясо! Скоро любителям кайфа будет пофиг в какие тапочки ему оденут и тем более какую операцинку изобретет Билл или Линусю |
|
| bravo - bravoiname.com 31 Mar 2001 6:00 AM |
песец линуксу пришел! вы вспомните как под досом начиналось! тоже ведь сначала вирусня появилась на всяких атари. однако уже в момент выхода в печать первой статьи появились первые дос-клоны. и аидстест ведь появился только после антикота. готовьтесь форматировать винты - запасайтесь магнитными браслетами! (кстати, вы знаете, что одним из активных членов группы 29A является микрософт? ну вы поняли меня...) |
|
| Joystick - joystickukr.net 13 Apr 2001 2:56 PM |
На счет того что у народа проявляется интерес к Линуху этого и следовало ожидать. Вирусы такого типа будут и в дальнейшем процветать. Я думаю что в ближайшее время появиться вирий примерно того же типа, но он будет более мощный и настанет {...} многим пользовательким ос
|
|
| Trupp Grobman 14 Apr 2001 6:46 AM |
2Skull. Лунихом сейчас пользуется много пионэров, которые всегда работают под рутом, даже если это и не надо. Привычка от вымя95/98, где нет многопользовательского режима. А пока до них это дойдет, будет поздно... |
|
|