Linux 15.070 Themen, 107.540 Beiträge

Trojaner für Linux ?

REPI / 6 Antworten / Baumansicht Nickles

Habe folgenden Artikel in der News-Group alt.linux.suse, geschrieben von Jens Kellermann am 02.01.2005,19:32 Uhr, gefunden :

Hallo NG !

Auf Heise.de wird nun schon seit 2 Tagen vor den
trojanerverbreitenden, spywareverbreitenden .info Domains gewarnt,
die bei Google als Top-Treffer gelistet werden bei der Suche nach
"Preisvergleich" "Kreissparkasse-Haar" und so weiter.

Als Linux-User fühlte ich mich sicher und probierte die Seite aus.

Firefox hat mich gewarnt, dass aus Sicherheitsgründen die Seite daran
gehindert wurde, ein Programm zu installieren und trotzdem
findet antivir ein trojaner in meinem Home-Verzeichnis.

/home/meinhome/.java/deployment/cache/javapi/v1.0/jar/loader?????.idx


Also ein Java-Trojaner.

Ich gehe doch wohl recht in der Annahme, dass sowas auch Linux-Usern
gefährlich werden kann, oder ?

Ich habe diesen natürlich sofort gelöscht, aber es hat doch mein Weltbild
verletzt.


Wer kann mehr dazu sagen ?

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
FrogPR REPI „Trojaner für Linux ?“
Optionen

Hmm, also prinzipiell eigentlich nicht. Ich hatte das grad auch mal probiert, un bei mir ist die Datei ebenfalls aufgetaucht an dieser Stelle. Aber da alle diese Java-Applets ja in der "Sandbox" laufen, muss schon eine Sicherheitslücke im Browser oder Java selber sein, damit ein Applet dieser "Sandbox" entfliehen kann und ans eigentliche System rankommt. Aber selbst dann kann sich der Trojaner ja nirgends im System installieren, weil er keine Rechte dafür hat (ich hoffe nicht, dass du als root im netz unterwegs bist...) - es sei denn er nutzt einen noch unbekannten Kernel-Exploit aus um Code einzuschleusen und mit root-Rechten auszuführen...wahnsinnig wahrscheinlich ;-).
Ich hatte auch mal versucht, meinen Browser (Firefox) neu zu starten, und hatte vorher die java_vm abgeschossen. Firefox startet java jedenfalls nicht windows-like automatisch oder sowas, und Linux selber startet sie schon gar nicht von selbst (fehlende Rechte).

Also, kein Grund zur Sorge, aber trotzdem wachsam bleiben!

Gruß, FrogPR

bei Antwort benachrichtigen
REPI FrogPR „Hmm, also prinzipiell eigentlich nicht. Ich hatte das grad auch mal probiert, un...“
Optionen

(ich hoffe nicht, dass du als root im netz unterwegs bist...) -

Nein natürlich nicht !

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
KarstenW REPI „Trojaner für Linux ?“
Optionen

Wenn man einen Virus als normaler Benutzer (keine root-Rechte) einschleppt, bekommt der Virus keinen Zugriff auf wichtige Systemdateien. Der Virus kann maximal die Dateien im /home-Verzeichnis des Benutzers löschen oder manipulieren.
Deshalb ist Unix oder auch Linux schon immer ein Mehrbenutzerbetriebsystem gewesen. Da hätte sich Microsoft mal was abschauen können. Dann hätten vielleicht viele Windowsbenutzer keine solchen großen Probleme mit Dialern gehabt.

Größere Probleme bereiten rootkits. Diese rootkits manipulieren den Betriebsystemkern und öffnen Ports, damit sich ein Angreifer als root im System anmelden kann. Monolitische Kerne sind schwerer angreifbar als modulare Betriebsystemkerne. Deshalb gehören auf sicherheitsrelevanten Systemen keine Kernelmodule und auch kein XServer. Linux-und Unixserver werden auf der Konsole über ssh konfiguriert !

Absolute Sicherheit gibt es nicht, aber man kann es den Angreifern schwerer machen !

Debian GNU/Linux https://www.debian.org/index.de.html
bei Antwort benachrichtigen
NANÜ REPI „Trojaner für Linux ?“
Optionen

Hi repi,
in der neuen EASY-Linux steht, daß AntiVir Linux etwa genausogut schützt wie ein Knieverband gegen Schnupfen......., obwohl bei einer gleichzeitigen Verwendung von Wxx auf der Platte es durchaus Sinn macht (scannt Wxx mit), so deren Fazit.

Eine mögliche Alternative - ich nutze es jedenfalls - wäre bdc (= bitdefender console, eine Freewaretool)
hier = klickedeklick

zu bekommen + den Rootkithunter
http://www.rootkit.nl/projects/rootkit_hunter.html = klick mich.

Letzerer taugt wirklich was!

Gruß

NANÜ

bei Antwort benachrichtigen
REPI NANÜ „Hi repi, in der neuen EASY-Linux steht, daß AntiVir Linux etwa genausogut...“
Optionen

Hallo NANÜ !

Alles Gute noch für das neue Jahr.
Ich benutze bei Bedarf f-prot, auch zum scannen meiner Windows-Partitionen vom Pinguin aus !

Gruß



repi

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
NANÜ REPI „Hallo NANÜ ! Alles Gute noch für das neue Jahr. Ich benutze bei Bedarf f-prot,...“
Optionen

Hi Repi,
danke und dir und deiner Familie ebenfalls alles Gute für das Jahr 2005!

Gruß

NANÜ

bei Antwort benachrichtigen