Отправляет email-рассылки с помощью сервиса Sendsay

Вирусы в Линукс

Привет всем!

Возможно вопрос покажется глупым, но...
Кто-нибудь пробовал написать файловый нерезидент под Линукс? А резидент (например
демон, который примажется к kdeinit, или другому ветвящемуся процессу - если
невнимательно смотреть вывод $ ps -xa, можно и не заметить)?

Ответы типа "Это же невозможно в принципе !!" желательно аргументировать :)


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1280; Возраст листа: 234; Участников: 578
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/168995


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Matvey Sun, 13 Jun 2004 14:20:16 +0300 (#168995)

 

Ответы:

Дело том, что обычный пользователь не может изменять что-либо вне своего
домашнего каталога, поэтому сложно организовать запуск такого демона.
А вообще есть Linux virus writing HOWTO, где подробно все это
рассматривается


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1281; Возраст листа: 234; Участников: 578
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/169093


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Sun, 13 Jun 2004 20:42:54 +0300 (#169093)

 

Egor пишет:

При наличии эксплоитов на ядро это не совсем так (см. например
http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt). Здесь вопрос
в другом: каким путем к вам попадет этот самый файловый нерезидент?



-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1287; Возраст листа: 235; Участников: 576
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/169667


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   "Yuri N. Glibovetz" Mon, 14 Jun 2004 13:37:28 +0300 (#169667)

 

On Mon, 14 Jun 2004 13:37:28 +0300
"Yuri N. Glibovetz" <gyn***@m*****.ru> wrote:

:)

Моей квалификации недостаточно, чтобы с уверенностью заявлять о каких-либо способах
проникновения, но мне видятся следующие:
-злобный хакер, или не менее злобный сосед/брат/... :)
-переполнение стека с замещением исполняемого кода еще никто не отменял, хотя
я могу ошибатся :)


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1298; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/170941


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Matvey Wed, 16 Jun 2004 22:38:15 +0300 (#170941)

 

Matvey пишет:

способах

Все правильно (если прибавить дыры в скриптах и т.д.), но тогда это уже
не будет файловый нерезидент. Файловые нерезиденты были популярными при
обмене программами через дискеты и ушли в историю вместе с дискетами.
Единственный способ получить в наше время файловый нерезидент - это
скачать бинарник с интернета, но это непопулярный способ в Линуксе. А
специально инфицированный исходник - это уже троян.

P.S. В Линуксе существует более эффективный способ атаки, основанный на
технологии открытых разработок. Подключаетесь к группе разработчиков
какой-нибудь программы или становитесь майнтейнером этой программы в
каком-нибудь дистрибутиве и спокойно внедряете свой код в эту программу.
Существующие технологии тестирования наврядли это обнаружат :)


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1300; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/171021


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   "Yuri N. Glibovetz" Wed, 16 Jun 2004 11:58:28 +0300 (#171021)

 

On Sun, 13 Jun 2004 20:42:54 +0300
Egor <alter_***@u*****.net> wrote:

ГДЕ ?


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1294; Возраст листа: 236; Участников: 575
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/170583


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Matvey Mon, 14 Jun 2004 15:31:19 +0300 (#170583)

 

http://freshmeat.net/projects/viruswriting/
http://www.lwfug.org/~abartoli/virus-writing-HOWTO/_html/


-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1302; Возраст листа: 237; Участников: 574
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/171569


-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписать : mailto:comp.soft.linux.debate--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Wed, 16 Jun 2004 15:42:42 +0300 (#171569)