Malaware

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Scrivi risposta
vig
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 390
Iscrizione: sabato 5 marzo 2016, 14:09
Distribuzione: Ubuntu 20.04.4 LTS
Sesso: Maschile

Malaware

Messaggio da vig »

Buongiorno
leggo da un sito di elettronica ecc, che Kaspersky ha trovato un attacco che colpiva gli utenti di Linux quando scaricavano (FDM) free download manager.
C'è anche il comando per terminale per eliminarlo e avendolo fatto mi da questa risposta

Codice: Seleziona tutto

bob@bob-HP-250-G4-Notebook-PC:~$ chmod +x linux_malware_check.sh
chmod: impossibile accedere a 'linux_malware_check.sh': File o directory non esistente
bob@bob-HP-250-G4-Notebook-PC:~$ ./linux_malware_check.sh
bash: ./linux_malware_check.sh: File o directory non esistente
bob@bob-HP-250-G4-Notebook-PC:~$ chmod +x linux_malware_check.sh
chmod: impossibile accedere a 'linux_malware_check.sh': File o directory non esistente
bob@bob-HP-250-G4-Notebook-PC:~$ ./linux_malware_check.sh
bash: ./linux_malware_check.sh: File o directory non esistente
bob@bob-HP-250-G4-Notebook-PC:~$ 
p.s, l'ho fatto 2 volte perchè la risposta non è esaustiva almeno per me, e per questo ho aperto questo post.
grazie per i vostri contributi per capire se sono infettato
notebook HP 250 G4 - processore Intel® Core™ i5-5200U CPU @ 2.20GHz × 4
grafica -Intel® HD Graphics 5500 (Broadwell GT2)
Distro 22.04.1 lts purtroppo
Avatar utente
corradoventu
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3569
Iscrizione: domenica 27 aprile 2008, 22:23
Desktop: GNOME
Distribuzione: Ubuntu 20.04, 22.04, 23.04, 23.10
Sesso: Maschile
Località: Rezzoaglio (GE)
Contatti:

Re: Malaware

Messaggio da corradoventu »

Intanto metti il link al sito dove hai trovato quelle informazioni, poi o le informazioni sono incomplete o tu non le hai seguite completamente.
Evidentemente da qualche parte il sito ti proponeva di scaricare la shell linux_malware_check.sh che tu non hai scaricato o hai scaricato al posto sbagliato.
rileggi BENE le istruzioni...
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
Avatar utente
GjMan78
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4427
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Malaware

Messaggio da GjMan78 »

@vig Non è mai una buona idea scaricare script da siti qualunque ed eseguirli senza sapere realmente cosa facciano.E' proprio così che si beccano i malware. ;)

Inoltre anche ammettendo che quello script faccia quello che dice sarebbe utile soltanto se tu fossi stato un utente del sito incriminato.

Hai mai scaricato ed utilizzato free download manager? Se la risposta è no puoi anche lasciar decadere del tutto la questione.

P.s. Correggi il titolo, è scritto sbagliato.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1610
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Malaware

Messaggio da korda »

GjMan78 ha scritto:
giovedì 21 settembre 2023, 16:47
@vig Non è mai una buona idea scaricare script da siti qualunque ed eseguirli senza sapere realmente cosa facciano.

Inoltre anche ammettendo che quello script faccia quello che dice sarebbe utile soltanto se tu fossi stato un utente del sito incriminato.

Hai mai scaricato ed utilizzato free download manager? Se la risposta è no puoi anche lasciar decadere del tutto la questione.

P.s. Correggi il titolo, è scritto sbagliato.
E' anche vero che uno shell script .sh in fondo rimane un file di testo: per quanto incomprensibile, apparentemente, si potrebbe tentare di leggerlo e capire cosa tenti di fare prima di eseguirlo ;)
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
GjMan78
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4427
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Malaware

Messaggio da GjMan78 »

@korda Certamente. Ma mi metto nei panni di un neofita che nel caso di specie ha problemi anche a renderlo eseguibile uno script. Secondo te è in grado di capire a grandi linee cosa faccia lo script in questione?

Per questo raccomando sempre di andarci cauti, specie ai novizi.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1610
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Malaware

Messaggio da korda »

GjMan78 ha scritto:
giovedì 21 settembre 2023, 16:55
@korda Certamente. Ma mi metto nei panni di un neofita che nel caso di specie ha problemi anche a renderlo eseguibile uno script. Secondo te è in grado di capire a grandi linee cosa faccia lo script in questione?

Per questo raccomando sempre di andarci cauti, specie ai novizi.
Non pretendo che lo capisca... però potrebbe fare un CopiaIncolla del contenuto di quel file in questa discussione.

In fondo è solo banale testo, e magari qui troverebbe qualcuno che potrebbe interpretarlo ;)
Ultima modifica di korda il giovedì 21 settembre 2023, 17:43, modificato 2 volte in totale.
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
GjMan78
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4427
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Malaware

Messaggio da GjMan78 »

korda ha scritto:
giovedì 21 settembre 2023, 17:28
GjMan78 ha scritto:
giovedì 21 settembre 2023, 16:55
@korda Certamente. Ma mi metto nei panni di un neofita che nel caso di specie ha problemi anche a renderlo eseguibile uno script. Secondo te è in grado di capire a grandi linee cosa faccia lo script in questione?

Per questo raccomando sempre di andarci cauti, specie ai novizi.
Non pretendo che lo capisca... però potrebbe fare un CopiaIncolla del contenuto di quel file in questa discussione.

In fondo è solo banale testo, e magari qui troverebbe qualcuno che potrebbe interpretarlo ;)
Chiedo venia, avevo frainteso il senso del tuo intervento.

Concordo con te, sarebbe utile avere la possibilità di toccare con mano lo script in questione.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1610
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Malaware

Messaggio da korda »

...ergo, @vig: riporta qui il testo contenuto nel file linux_malware_check.sh che hai menzionato (tra tag code sarebbe anche meglio). Grazie
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
Rafbor
Prode Principiante
Messaggi: 141
Iscrizione: domenica 13 febbraio 2022, 18:22
Desktop: Xubuntu
Distribuzione: 22.04.3 LTS
Località: Francia

Re: Malaware

Messaggio da Rafbor »

Trovato sul sito di FDM il file linux_malware_check.sh:

Codice: Seleziona tutto

#!/bin/bash

# Define paths and filenames
sources_list="/etc/apt/sources.list.d/freedownloadmanager.list"
collect_file="/etc/cron.d/collect"
directories="/var/tmp /lost+found /lib /lib64 /etc/openal /etc/thermald"
virus_files="crond bs"
infection_indicator="deb.fdmpkg.org"
detected=0

echo "Checking for virus infection..."

# Source list check
if grep -q "$infection_indicator" $sources_list 2>/dev/null; then
    echo "$sources_list contains a suspicious source."
    detected=1
fi

# Crontab file check
if [ -f $collect_file ] ; then
    echo "$collect_file exists."
    detected=1
fi

# Directory check for virus files
for dir in $directories; do
    for file in $virus_files ; do
        if [ -f $dir/$file ]; then
            echo "Suspicious file found $dir/$file."
            detected=1
        fi
    done
done

# APT key check
if apt-key list 2>/dev/null | grep -q "B6D0 9383"; then
    echo "Suspicious APT key found."
    detected=1
fi

# Check crond process

if pgrep -x "crond" > /dev/null ; then
    echo "Suspicious process crond found."
    detected=1
fi

if [ $detected == 0 ] ; then 
    echo "No signs of infection found."
else
    echo "It is highly likely that your system is infected. We strongly recommend checking it with antivirus software or reinstalling it."
fi

Avatar utente
GjMan78
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4427
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Malaware

Messaggio da GjMan78 »

nulla di sospetto, ricerca soltanto tracce dell'installazione del malware.

Ma ripeto, è utile soltanto se in passato si è utilizzato Free Download Manager.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1610
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Malaware

Messaggio da korda »

Stai a vedere che ora distribuiscono anche copie malevole di linux_malware_check.sh da fonti non ufficiali poco attendibili :asd:
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
GjMan78
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4427
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Malaware

Messaggio da GjMan78 »

korda ha scritto:
giovedì 21 settembre 2023, 19:04
Stai a vedere che ora distribuiscono anche copie malevole di linux_malware_check.sh da fonti non ufficiali poco attendibili :asd:
Fossi l'autore della violazione al sito probabilmente ci proverei, sarebbe una mossa sensata.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
vig
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 390
Iscrizione: sabato 5 marzo 2016, 14:09
Distribuzione: Ubuntu 20.04.4 LTS
Sesso: Maschile

Re: Malaware

Messaggio da vig »

Buongiorno, mi scuso se rispondo solo ora.
Il sito è questo: https://www.tomshw.it/hardware/usate-li ... programma/
Non l'avevo messo pensando di fare ''pubblicità''
Credo di non aver installato questo Free Download Manager ma da come scritto si parla che esista dal 2020....perciò vatti a ricordare!!! :(
Comunque grazie
notebook HP 250 G4 - processore Intel® Core™ i5-5200U CPU @ 2.20GHz × 4
grafica -Intel® HD Graphics 5500 (Broadwell GT2)
Distro 22.04.1 lts purtroppo
Avatar utente
GjMan78
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4427
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Malaware

Messaggio da GjMan78 »

vig ha scritto:
venerdì 22 settembre 2023, 6:53
Buongiorno, mi scuso se rispondo solo ora.
Il sito è questo: https://www.tomshw.it/hardware/usate-li ... programma/
Non l'avevo messo pensando di fare ''pubblicità''
Credo di non aver installato questo Free Download Manager ma da come scritto si parla che esista dal 2020....perciò vatti a ricordare!!! :(
Comunque grazie
Per chiudere il discorso se lo script lo hai scaricato tramite il browser lo trovi nella cartella Scaricati.

Apri il terminale ed esegui

Codice: Seleziona tutto

cd Scaricati

Codice: Seleziona tutto

chmod +x linux_malware_check.sh

Codice: Seleziona tutto

./linux_malware_check.sh
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 1 ospite