Scoperti virus per Ubuntu...cosa ne pensate?
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Scoperti virus per Ubuntu...cosa ne pensate?
Cosa ne pensate dei due virus per linux che sono stati scoperti recentemente? Waterfall e Ninja Black
Aggiungo 2 domande sull'argomento:
1.Utilizzando KlamAV (notare che ho detto KlamAV, non ClamTK) riecsco a scannerizzare la home oppure eventuali partizioni non di sistema, ma non rieco a scannerizzare la radice / . Ricevo il messaggio Acces denied. Non che io sia particolarmente preoccupato per un invasione di virus, ma così per curiosità vorrei sapere come scansionare /
2. Ma il database usato da KlamAV e KlamTK comprende solo i virus per Windows o anche quei pochi germi per MAC e Linux??
Aggiungo 2 domande sull'argomento:
1.Utilizzando KlamAV (notare che ho detto KlamAV, non ClamTK) riecsco a scannerizzare la home oppure eventuali partizioni non di sistema, ma non rieco a scannerizzare la radice / . Ricevo il messaggio Acces denied. Non che io sia particolarmente preoccupato per un invasione di virus, ma così per curiosità vorrei sapere come scansionare /
2. Ma il database usato da KlamAV e KlamTK comprende solo i virus per Windows o anche quei pochi germi per MAC e Linux??
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
-
Carlin0
- Rampante Reduce

- Messaggi: 7453
- Iscrizione: lunedì 2 novembre 2009, 15:29
- Desktop: Gnome 2.30.2
- Distribuzione: Debian Squeeze
- Località: Augusta Taurinorum
Re: Scoperti virus per Ubuntu...cosa ne pensate?
i database di virus credo che li contengano tutti ...
PS: ma clamtk non è l'interfaccia grafica di klamav ? ???
PS: ma clamtk non è l'interfaccia grafica di klamav ? ???
Spoiler
Mostra
BIMBOMIX CLUB
- streetcross
- Accecante Asceta

- Messaggi: 24943
- Iscrizione: giovedì 7 febbraio 2008, 10:52
- Contatti:
Re: Scoperti virus per Ubuntu...cosa ne pensate?
Che non sono virus ma semplici trojan, quindi niente di nuovo sotto il sole, i trojan sono facilissimi da fare per qualsiasi os, per fortuna gnu/linux usa in tutte le sue distro dei repository, basta non scaricare roba al di fuori (se non è proprio affidabile) e sei sicuro al 100%. Per far danni la password la dai tu, un trojan rudimentale lo faccio in 4 secondi dicendoti "dai questo comando da root" tu dai la password e io ti ho fatto formattare l'hd... basta non essere così stupidi da fidarsi di tutti...
Ubuntu user #22995 Linux user #474679 Stacy can't you see, you're just not the girl for me, I know it might be wrong, but I'm in love with Stacy's Mom. ﺕ In molti credono di essere degli alternativi. In realtà la maggior parte di loro lascia la strada principale per seguire la seconda strada più battuta; in pochi si creano il proprio sentiero.
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
Quindi uno può creare un troian che sia tipo uno script, che necessita dei permessi di root per essere eseguito correttamente, e se l'utente glieli da è fritto...è così?streetcross ha scritto: Che non sono virus ma semplici trojan, quindi niente di nuovo sotto il sole, i trojan sono facilissimi da fare per qualsiasi os, per fortuna gnu/linux usa in tutte le sue distro dei repository, basta non scaricare roba al di fuori (se non è proprio affidabile) e sei sicuro al 100%. Per far danni la password la dai tu, un trojan rudimentale lo faccio in 4 secondi dicendoti "dai questo comando da root" tu dai la password e io ti ho fatto formattare l'hd... basta non essere così stupidi da fidarsi di tutti...
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
si infatti...penso che clamTK sia l'interfaccia grafica per gnome, invece KlamAV (scritto con la k iniziale) sia quella per KDE...PS: ma clamtk non è l'interfaccia grafica di klamav ? Huh?
Io li ho tutti e 2, ma la programmazione di uno scan ricorrente è possibile solo con KlamAV (o per lo meno con l'altro io non sono capace...). Quindi mi piacerebbe sapere cosa bisogna fare per scannerizzare "/" visto che mi nega l'accesso...
avevo sentito voci secondo cui i database contenevano solo i virus per winzoz, perchè lo scopo degli antivirus era scannerizzare file e partizione destinate a winzoz...i database di virus credo che li contengano tutti ...
Tu sei sicuro?
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
- [lost]-Divilinux
- Imperturbabile Insigne

- Messaggi: 3774
- Iscrizione: giovedì 12 giugno 2008, 13:06
- Località: Ipioca - Maceio - Alagoas - Brasil
- Contatti:
Re: Scoperti virus per Ubuntu...cosa ne pensate?
I trojan altro non sono che dei RAT (remote administration tools) quindi posso benissimo creare un programma server ed impacchettarlo in .deb per farlo installare con un nome tipo "dvdrip4linux" o robe del genere. Una volta installato io mi connetto semplicemente con l'altra parte del programma, ovvero il client.
Che effetto fa sapere che un programma del genere si chiama vnc? Fa sicuramente meno effetto che chiamarlo Ninja Black. Ed i polli sono fritti... (yes)
Che effetto fa sapere che un programma del genere si chiama vnc? Fa sicuramente meno effetto che chiamarlo Ninja Black. Ed i polli sono fritti... (yes)
questione di seedings...
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
e se io scannerizzo uno di questi troian.deb con clamav lo riconosce? oppure niente troian per linux in database?
per la questine dei permessi qualcuno mi sa dire?
per la questine dei permessi qualcuno mi sa dire?
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
- [lost]-Divilinux
- Imperturbabile Insigne

- Messaggi: 3774
- Iscrizione: giovedì 12 giugno 2008, 13:06
- Località: Ipioca - Maceio - Alagoas - Brasil
- Contatti:
Re: Scoperti virus per Ubuntu...cosa ne pensate?
Se è nel database lo trova...ma se è nel database significa che è un trojan "serio" capace cioè di diffondersi tramite falle del sistema o per altre vie. Se tu crei un trojan (o RAT) che non si diffonde o che comunque non ha molta fortuna come software...tutto finisce li.e se io scannerizzo uno di questi troian.deb con clamav lo riconosce? oppure niente troian per linux in database?
questione di seedings...
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
quindi non si sa se in questi database ci sono quei pochi virus/troian che girano per Linux e Mac....
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
- Pixel
- Imperturbabile Insigne

- Messaggi: 2719
- Iscrizione: lunedì 29 maggio 2006, 14:24
- Sesso: Maschile
- Località: Forlimpopoli
Re: Scoperti virus per Ubuntu...cosa ne pensate?
http://lurker.clamav.net/list/clamav-virusdb.html
poi digiti il nome del virus che ti interessa e vedi se è presente
Ciao
poi digiti il nome del virus che ti interessa e vedi se è presente
Ciao
Ubuntu User 4683 Comunità Italiana Gambas
Non chiedetevi cosa Ubuntu-it può fare per voi ma chiedetevi cosa potete fare voi per Ubuntu-it
Non chiedetevi cosa Ubuntu-it può fare per voi ma chiedetevi cosa potete fare voi per Ubuntu-it
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
ma la funzione di ricerca dice:
e cmq non conosco i nomi dei virus...quindi anche volendo non saprei cosa cercare...
La domanda è:
I database di clamav contengono i "virus" per MAC e Linux??
Ci state girando attorno ma nessuno da una risposta diretta...
si o no...non c'è molto da dire....
a me non interessano i messaggi della mailing list ma il database di virus....Search for messages within this mailing list which contain the following keywords:
e cmq non conosco i nomi dei virus...quindi anche volendo non saprei cosa cercare...
La domanda è:
I database di clamav contengono i "virus" per MAC e Linux??
Ci state girando attorno ma nessuno da una risposta diretta...
si o no...non c'è molto da dire....
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
- Pixel
- Imperturbabile Insigne

- Messaggi: 2719
- Iscrizione: lunedì 29 maggio 2006, 14:24
- Sesso: Maschile
- Località: Forlimpopoli
Re: Scoperti virus per Ubuntu...cosa ne pensate?
Allora, in quella ML c'è l'aggiornamento del DB dei virus, ho cercato Waterfall e Ninja Black ma non ci sono risultati.nicola87 ha scritto: a me non interessano i messaggi della mailing list ma il database di virus....
e cmq non conosco i nomi dei virus...quindi anche volendo non saprei cosa cercare...
La domanda è:
I database di clamav contengono i "virus" per MAC e Linux??
Ci state girando attorno ma nessuno da una risposta diretta...
si o no...non c'è molto da dire....
Per quanto riguarda la presenza di "virus signature" per sistemi Unix o Mac nel DB, beh.. bastava scrivere Unix o OSX per vedere che all'interno del DB ve ne è qualcuno.
Quindi la risposta è SI... e direi che non c'è altro da dire
Ubuntu User 4683 Comunità Italiana Gambas
Non chiedetevi cosa Ubuntu-it può fare per voi ma chiedetevi cosa potete fare voi per Ubuntu-it
Non chiedetevi cosa Ubuntu-it può fare per voi ma chiedetevi cosa potete fare voi per Ubuntu-it
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
come si ??? al massimo è no...hai detto che non li hai trovati....
cmq sarò scemo ma ancora non ho capito questo metodo empirico...
cioè io scrivo MAC o Unix nella barra sotto e mi escono tutte le mail dove qulalche persona per qualsiasi motivo ha scritto la parola MAC o Unix...e quindi? questo cosa dovrebbe provare?
cmq sarò scemo ma ancora non ho capito questo metodo empirico...
cioè io scrivo MAC o Unix nella barra sotto e mi escono tutte le mail dove qulalche persona per qualsiasi motivo ha scritto la parola MAC o Unix...e quindi? questo cosa dovrebbe provare?
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
- Pixel
- Imperturbabile Insigne

- Messaggi: 2719
- Iscrizione: lunedì 29 maggio 2006, 14:24
- Sesso: Maschile
- Località: Forlimpopoli
Re: Scoperti virus per Ubuntu...cosa ne pensate?
Dunque.. vediamo.. scrivo UNIX.. cerco e vado sull'ultima ML del DATABASE VIRUS DI CLAMAVnicola87 ha scritto: come si ??? al massimo è no...hai detto che non li hai trovati....
cmq sarò scemo ma ancora non ho capito questo metodo empirico...
cioè io scrivo MAC o Unix nella barra sotto e mi escono tutte le mail dove qulalche persona per qualsiasi motivo ha scritto la parola MAC o Unix...e quindi? questo cosa dovrebbe provare?
leggo un po' di risultati...
Author: Robert Scroggins
Date: 2009-02-07 06:53 +100
To: clamav-virusdb
Subject: [clamav-virusdb] Update (daily: 8963)
ClamAV database updated (07 Feb 2009 05-53 +0000): daily.cvd <----- daily.cvd = aggiornamento giornaliero del DB
Version: 8963
Submission-ID: 6522489
Sender: Farkas Tamas
Added: Trojan.Kobcka-21 <------ aggiunto (per windows)
Virus name alias: Trojan.Dropper.Kobcka.Gen.1 (Bitdefender)
....omissis...
Submission-ID: 6532562
Sender: Don Sullivan
Submission notes: This file does not appear to be malicious. It appears
Submission notes: to be some sort of business card program script--
Submission notes: perhaps for UNIX. <--- potrebbe essere per sistemi UNIX ma non è stato aggiunto in quanto non appare dannoso
Added: No
Il metodo non è empirico, leggo semplicemente il loro database, e comunque NON sono mail normali quelle che leggi, ma le mail di chi aggiunge le signature al db..
Spero di essermi fatto capire.
Ciao
Ubuntu User 4683 Comunità Italiana Gambas
Non chiedetevi cosa Ubuntu-it può fare per voi ma chiedetevi cosa potete fare voi per Ubuntu-it
Non chiedetevi cosa Ubuntu-it può fare per voi ma chiedetevi cosa potete fare voi per Ubuntu-it
- smurf
- Rampante Reduce

- Messaggi: 5610
- Iscrizione: domenica 9 luglio 2006, 9:18
- Desktop: MATE con Compiz
- Distribuzione: Ubuntu 20.04.4
- Sesso: Maschile
- Località: Lima - Perú
Re: Scoperti virus per Ubuntu...cosa ne pensate?
di questi supposti virus o trojan se ne é giá parlato qui http://forum.ubuntu-it.org/viewtopic.php?t=345253.
direi che la discussione si puó riportare di là.
Comunque per non avere problemi di nessun tipo, come giá é stato detto da altri, basta scaricare solo roba dai repository ufficiali.
direi che la discussione si puó riportare di là.
Comunque per non avere problemi di nessun tipo, come giá é stato detto da altri, basta scaricare solo roba dai repository ufficiali.
La terra non è una eredità che riceviamo dai nostri genitori, ma un prestito che ci fanno i nostri figli.
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
Si ok, già ho capito meglio...anche se scrivendo Unix io non trovo nessuna mail [Clamav-db] ma solo delle mail [Clamav-user]...boh....
cmq...
anche facendo come dici il mio dubbio rimane...cioè questi antivirus si preoccupano o no di aggiungere i virus per Linux MAC e Unix al data base??
tu hai trovato scritto:
come faccio a sapere se mi proteggono da virus che neanche conosco....? se conosco il virus mi faccio una ricerca come fai tu, ma il punto sono i virus che non conosco! non quelli che conosco!
cioè alla fine gira rigira io non ho ancora capito qual'è la risposta alla domanda >:( >:(
Proteggono o non proteggono? Lo avranno pur scritto da qualche parte!
cmq...
anche facendo come dici il mio dubbio rimane...cioè questi antivirus si preoccupano o no di aggiungere i virus per Linux MAC e Unix al data base??
tu hai trovato scritto:
ok, e quindi? cosa ne deduco? che hai virus per Unix ci guardano? ci guardano molto, poco o così così?? e a quelli per MAC? e a quelli per Linux?potrebbe essere per sistemi UNIX ma non è stato aggiunto in quanto non appare dannoso
come faccio a sapere se mi proteggono da virus che neanche conosco....? se conosco il virus mi faccio una ricerca come fai tu, ma il punto sono i virus che non conosco! non quelli che conosco!
cioè alla fine gira rigira io non ho ancora capito qual'è la risposta alla domanda >:( >:(
Proteggono o non proteggono? Lo avranno pur scritto da qualche parte!
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
- nicola87
- Scoppiettante Seguace

- Messaggi: 270
- Iscrizione: venerdì 23 ottobre 2009, 12:53
- Località: Forlì
Re: Scoperti virus per Ubuntu...cosa ne pensate?
smurf ha scritto: di questi supposti virus o trojan se ne é giá parlato qui http://forum.ubuntu-it.org/viewtopic.php?t=345253.
direi che la discussione si puó riportare di là.
Comunque per non avere problemi di nessun tipo, come giá é stato detto da altri, basta scaricare solo roba dai repository ufficiali.
a me non interessa parlare di quei virus in particolare...mi interessa sapere se il database di clamav è adeguato a proteggersi contro queste sporadiche minaccie...tu mi sai rispondere in maniera diretta?
PC desktop, Asrock 4CoreDual-VSTA, intel E6400, 2 GB Ram DDR2, ATI X1300 512 MB, Maxtor 7200rpm 250GB / Windows 7, linux Ubuntu 10.4
Re: Scoperti virus per Ubuntu...cosa ne pensate?
Meglio mantenere una discussione unica, forse le risposte cercate sono gia` presenti.
Chiudo ed invio qui: http://forum.ubuntu-it.org/viewtopic.php?t=345253
ciao
Chiudo ed invio qui: http://forum.ubuntu-it.org/viewtopic.php?t=345253
ciao
Pietro pagina personale - Avete domande sul forum? Leggendo le FAQ: potreste trovare la risposta.
La conoscenza deve essere collettiva, quindi, come da regolamento (Sez. II punto 15) i messaggi personali contententi richieste di assistenza tecnica verranno ignorati.
La conoscenza deve essere collettiva, quindi, come da regolamento (Sez. II punto 15) i messaggi personali contententi richieste di assistenza tecnica verranno ignorati.
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 3 ospiti
