13.04 / 2012
Отчет организации «Linux Foundation»
Организация некоммерческого характера «Linux Foundation» выпустила отчет, в котором отмечается состояние разработок ядра операционной системы Linux. Согласно опубликованным данным, в...
06.04 / 2012
Благодаря переходу на Linux мюнхенская мэрия сэкономила деньги
В 2004-м году мюнхенские власти начали проект «LiMux», основной целью которого был перевод всех компьютерных систем администрации города на такую...
31.03 / 2012
Tiny Core Linux 4.4
На данный момент имеется достаточно много самых разнообразных дистрибутивов для операционной системы Linux, однако далеко не все из них имеют...
Какая у Вас версия Linux?
Лечение грыжи: грыжа позвоночника лечение. Безопасное лечение позвоночника. . гибкая черепица монтаж . фотопечать на стекле

Распространяемый через социальные сети червь поражает и Linux-системы

// 04 Ноября 2010

В сети зафиксирована кроссплатформенная модификация сетевого червя Koobface, поражающая не только Windows-системы, но и машины, работающие под управлением Linux и MacOS X. Для своего распространения червь использует социальные сети, такие как Twitter, Facebook и MySpace, публикуя в них под аккаунтом инфицированного пользователя сообщения, склоняющие друзей к нажатию на ссылку, такие как "не ты ли это на данном видеоролике ?".

 

Ссылка ведет на стилизованную под YouTube страницу, при попытке просмотра видеоролика на которой загружается вредоносный Java-апплет. Апплет эксплуатирует недавно найденную уязвимость в Java-плагине для выхода за пределы изолированного окружения, сохраняет себя в системе и продолжает цепочку вредоносных публикаций уже от имени новой жертвы. Закрепившись в системе вредоносный код перехватывает параметры входа в социальные сети и использует их для своего распространения. Кроме того, апплет периодически соединяется с управляющими узлами ботнета и принимает от них команды, т.е. может быть использован для рассылки спама или участия в DDoS-атаках.

 

В Linux вредоносный апплет копирует себя в домашнюю директорию пользователя, но не прописывает себя в файлы автозапуска, что, в отличие от поведения данного червя в Windows, ограничивает время его работы первой перезагрузкой системы. Эффективность атаки на Linux-системы также снижается отсутствием поставки по умолчанию Java в популярных Linux-дистрибутивах и оперативным выпуском обновлений.