É possível uma distro linux vir com vírus/adware [RESOLVIDO]

1. É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Wayne Vidal
Wayne Vidal

(usa Ubuntu)

Enviado em 12/08/2013 - 12:37h

Nas últimas semanas, a comunidade Linux foi surpreendida por uma notícia "devastadora": um rootkit recém descoberto estaria infectando sistemas Linux. Será que o mantra de que Linux é um sistema seguro teria ido por água abaixo? (https://plus.google.com/+ubuntued/posts/d9EUmVzi9hJ)

Novo trojan ataca PCs com Linux e rouba informações bancárias
O malware ataca usuários através de navegadores comuns, como Google Chrome e Mozilla Firefox, e outros navegadores compatíveis com Linux. Até o momento, o malware foi capaz de infectar sistemas como o Ubuntu, Fedora, Debian, assim como ambientes desktop, como o Gnome e KDE.
(http://www.techtudo.com.br/noticias/noticia/2013/08/novo-trojan-ataca-pcs-com-linux-e-rouba-informacoes-bancarias.html)

1- Seria possível eu baixar uma distro linux que possa estar contaminada com:
Vírus, adware, malware ou trojan?
R?
2- Caso sim como saber se ela está infectada?
R?

3- E como se remove um vírus do linux?
R?



  


2. MELHOR RESPOSTA

deanderson
deanderson

(usa Outra)

Enviado em 12/08/2013 - 19:59h

Olha, a possibilidade de ser contaminado com maldware em Linux desktop é pequena, inclusive ele é mais visado quando está em servidores, mesmo assim ele apresenta muita robustez.

O que ajuda o Linux:

Permissões, senhas...

Compilação dinâmica, isso permite fazer atualização de segurança e/ou versão de todos os pacotes de uma vez.

Atualizações de segurança rápidas.

Quantidade incontável de colaboradores.


Você perguntou se existe antivírus para Linux, sim exite! Chama-se ClamAV, é um poderoso antivirus open source com atualizações diárias, muito usado em servidores. Muitas deistribuições tem interface gráfica para ele, mas mesmo sem interface gráfica é bem fácil de usar, ele se encontra nos repositórios de todas as distribuições, se estiver usando debian ou baseados instale: "apt-get install clamav", veja se nos repositórios tem ele com interface gráfica é o "clamqt"... sem interface gráfica ele funciona assim:

Veja o meu blogger:

http://linuxgeral.blogspot.com.br/2013/07/usando-o-clamav.html

O frustrante é que nunca se encontra nada. E olha que essas notícias de maldware para Linux eu vejo desde 2004/2005, mas até hoje eu nunca vi um.

VOCÊS CONHECEM ISSE SITE: http://toolbar.netcraft.com/site_report?url=www.facebook.com

É bem legal, ele mostra todas as informaçẽos de um site, inclusive os sistemas operacionais que ele/servidor está usando, os dois maiores sites do mundo, google e facebook são 100% Linux.

3. Re: É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Toninho Tavares
ToniTav

(usa elementary OS)

Enviado em 12/08/2013 - 12:49h

Wayne Vidal escreveu:

Nas últimas semanas, a comunidade Linux foi surpreendida por uma notícia "devastadora": um rootkit recém descoberto estaria infectando sistemas Linux. Será que o mantra de que Linux é um sistema seguro teria ido por água abaixo? (https://plus.google.com/+ubuntued/posts/d9EUmVzi9hJ)

Novo trojan ataca PCs com Linux e rouba informações bancárias
O malware ataca usuários através de navegadores comuns, como Google Chrome e Mozilla Firefox, e outros navegadores compatíveis com Linux. Até o momento, o malware foi capaz de infectar sistemas como o Ubuntu, Fedora, Debian, assim como ambientes desktop, como o Gnome e KDE.
(http://www.techtudo.com.br/noticias/noticia/2013/08/novo-trojan-ataca-pcs-com-linux-e-rouba-informacoes-bancarias.html)

1- Seria possível eu baixar uma distro linux que possa estar contaminada com:
Vírus, adware, malware ou trojan?
R?
2- Caso sim como saber se ela está infectada?
R?

3- E como se remove um vírus do linux?
R?


Sou meio noob no Linux ainda, mas vou tentar te ajudar usando a lógica, pelo menos nós dois aprendemos mais um pouco. kkkk

1º - Se você baixar a distro diretamente do site da mesma acredito que não. Pode ser que ela venha a ser infectada com um tempo de uso, como todo pc com Windows por exemplo.

2º e 3º - Existem alguns anti-virus pra Linux, acho que eles fazem esse papel de identificar e remover. Eu ainda não uso um antivirus, não tive tempo de instalar. Mas conheço três antivirus que funcionam, mas não testei ainda. São eles: BitDefender, Avast e o ClamAV. Acho que eles podem te ajudar.

Abraço. :)


4. Clamav

Wayne Vidal
Wayne Vidal

(usa Ubuntu)

Enviado em 12/08/2013 - 13:08h

Eu tenho o Clamav aqui mas ainda confesso que nunca passei ele, fico esperando ele acusar algo de errado como estamos acostumados no Windows, então deduzi que está tudo ok, em contrapartida estou lendo sobre como escanear as partições Windows daqui do linux.
Qto ao sua linha de pensamento concordo, mas eu gostaria de saber se hipoteticamente falando poderia acontecer e como fazer para identificar tal feito.
Obrigado pela ajuda.


5. Re: É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Marcelo Theodoro
MarceloTheodoro

(usa Debian)

Enviado em 12/08/2013 - 13:16h

Discutimos sobre esse malware no seguinte tópico:

http://www.vivaolinux.com.br/topico/Iniciantes-no-Linux/Linux-ganha-seu-primeiro-trojan

Pra mim, a conclusão é que tentaram fazer sensacionalismo usando esse "malware para linux", já que ele não vai conseguir infectar alguma vítima facilmente.
A única maneira de um malware desse ser realmente perigoso(e mesmo assim, nem tanto) é se ele tentar se aproveitar de alguma falha de segurança 0-day ou então atacar sistemas desatualizados.
Deixando o sistema operacional e o kernel atualizados, não há riscos de ter o sistema comprometido.

Ah, sim... Também se for possível instalar software APENAS dos repositórios oficiais ou softwares realmente confiáveis, seria uma das melhores maneiras de garantir a segurança.


6. Re: É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Wayne Vidal
Wayne Vidal

(usa Ubuntu)

Enviado em 12/08/2013 - 13:28h

MarceloTheodoro escreveu:

Discutimos sobre esse malware no seguinte tópico:

http://www.vivaolinux.com.br/topico/Iniciantes-no-Linux/Linux-ganha-seu-primeiro-trojan

Pra mim, a conclusão é que tentaram fazer sensacionalismo usando esse "malware para linux", já que ele não vai conseguir infectar alguma vítima facilmente.
A única maneira de um malware desse ser realmente perigoso(e mesmo assim, nem tanto) é se ele tentar se aproveitar de alguma falha de segurança 0-day ou então atacar sistemas desatualizados.
Deixando o sistema operacional e o kernel atualizados, não há riscos de ter o sistema comprometido.

Ah, sim... Também se for possível instalar software APENAS dos repositórios oficiais ou softwares realmente confiáveis, seria uma das melhores maneiras de garantir a segurança.

Eita cara repositórios e chaves GPG são uma incógnita para mim, até hj sempre baixei sources.list dos outros nunca gerei o meu próprio, me falta cacif para tal, o último que baixiei foi aki do VOL do edps para meuj Debian 7 e funfa de boa.
Esse é um dos meu medos, baixo a distro de um lugar confiável e compilo um programa bixado.
1- Seria possível antes de compilar verificar se tá ok?
R?
2- Ex: Baixei o cpu-g veio em phyton tava pré compilado mas não verifiquei nada só rodei, baixei ele daqui:
http://sourceforge.net/projects/cpug/files/
Posso ter me dado mal?
R?




7. Não vi este tópico que vc indicou

Wayne Vidal
Wayne Vidal

(usa Ubuntu)

Enviado em 12/08/2013 - 13:35h

MarceloTheodoro escreveu:

Discutimos sobre esse malware no seguinte tópico:

http://www.vivaolinux.com.br/topico/Iniciantes-no-Linux/Linux-ganha-seu-primeiro-trojan

Pra mim, a conclusão é que tentaram fazer sensacionalismo usando esse "malware para linux", já que ele não vai conseguir infectar alguma vítima facilmente.
A única maneira de um malware desse ser realmente perigoso(e mesmo assim, nem tanto) é se ele tentar se aproveitar de alguma falha de segurança 0-day ou então atacar sistemas desatualizados.
Deixando o sistema operacional e o kernel atualizados, não há riscos de ter o sistema comprometido.

Ah, sim... Também se for possível instalar software APENAS dos repositórios oficiais ou softwares realmente confiáveis, seria uma das melhores maneiras de garantir a segurança.


Eu recebi em meu email falando sobre o assundo do site Ubunted e fiquei preocupado nem me atentei em ler algo aqui no VOL sobre o assunto.
Mas quanto a distro vir com o malware isto está fora de cogitação?
R?





8. Re: É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Marcelo Theodoro
MarceloTheodoro

(usa Debian)

Enviado em 12/08/2013 - 13:41h

Fora de cogitação em partes.
Tanto para distros quanto pacotes, eles devem ser baixados de locais confiáveis.
O sourceforge, por exemplo, é um local confiável.

SEMPRE que for fazer o download de alguma coisa, ou uso os repositórios oficiais, ou faça o download direto do site do desenvolvedor.

Claro, se quiser baixar o código de fonte, ler o código e depois compilar, pode ser também. Mas daí já exige conhecimentos em programação.


9. Gostaria de saber ler código fonte mas falta cacif pra tal

Wayne Vidal
Wayne Vidal

(usa Ubuntu)

Enviado em 12/08/2013 - 13:48h

MarceloTheodoro escreveu:

Fora de cogitação em partes.
Tanto para distros quanto pacotes, eles devem ser baixados de locais confiáveis.
O sourceforge, por exemplo, é um local confiável.

SEMPRE que for fazer o download de alguma coisa, ou uso os repositórios oficiais, ou faça o download direto do site do desenvolvedor.

Claro, se quiser baixar o código de fonte, ler o código e depois compilar, pode ser também. Mas daí já exige conhecimentos em programação.

Marcelo vc seria capaz de fazer um artigo sobre sources.list e chaves GPG a nível de iniciantes mas com conteúdo voltado para orientar a fazer um souces.list para a distro do usuário e outra sobre como usar as chaves GPG e para que elas servem e evitam ou indicar um link?
Forte abraço cara e obrigado pelas excelentes dicas, minha falta ao trabalho hj não foi em vão, kkkk



10. Re: É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Toninho Tavares
ToniTav

(usa elementary OS)

Enviado em 12/08/2013 - 13:51h

No Linux, é difícil pegar um vírus, já que a GRANDE MAIORIA é visado pro Windows. Não é porque é difícil pegar que seu Linux estará livre de vírus. Procure sempre baixar programas pelos sites oficiais dos mesmos ou no Gerenciador de Programas que vem na distro e mantenha sua distro SEMPRE atualizada.


11. Re: É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Marcelo Theodoro
MarceloTheodoro

(usa Debian)

Enviado em 12/08/2013 - 13:53h

Até gostaria de fazer algo sobre GPG, mas se for ver certinho, já existe alguns artigos bons sobre isso por aqui.

Chaves GPG servem pra várias coisas, mas no caso dos repositório, serve para garantir a autenticidade do servidor.

Sobre como fazer uma source.list.... Porque você precisa fazer uma? Aquela que vem por default no SO não é suficiente?


12. Re: É possível uma distro linux vir com vírus/adware [RESOLVIDO]

Alisson Cavalcanti
henryvieri

(usa Ubuntu)

Enviado em 12/08/2013 - 13:55h

Cara, sem chance....

Podemos perceber que pode acontecer de o Linux ser apenas um meio de ser passado para máquinas windows... e só.

O modelo de permissionamento do linux, aliado a sua estrutura, suas constantes atualizações entre outros, fazem dele um sistema seguro, livre de ameaças indesejáveis, salvo quando você instala por conta própria programas de terceiros sem saber a procedência, aí acho que pode ocorrer sim.

abs.



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts