Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > אחרי המק תורה של הלינוקס

20/02/2006 20:14:25 Zibi
היום שוטטתי לי בהענתי בלינמגזין ונטקלתי בדיווח על תולעת ראשונה ללינוקס.
הכתבה:

גדי עברון מדווח בבלוג של SecuriTeam על תולעת ראשונה (ככל שידוע) שתוקפת שרתי לינוקס. מדובר בגירסה חדשה, או דומה, לרושעה שתקפה מספר מערכות ניהול תוכן מבוססות PHP בעבר, באמצעות xml-rpc.

אבירם חניק: "התולעת מבוססת על kaiten, רושעה ישנה ופחות "מוצלחת". מה שמייחד תולעת זו מתולעי לינוקס קודמות היא העובדה שהפעם מדובר על תולעת in the wild - כלומר, היא נלכדה על מחשבים נגועים ממש ולא מדובר ב"תולעת מעבדה". ביחד עם הוירוס הראשון למאק (זה שאפל מכחישים את היותו "וירוס") השנה בהחלט התחילה בצורה סוערת למשתמשים שלא ידעו עד היום מה זה אנטי וירוס."

הכתבה:
http://linmagazine.co.il/news/evron/new_linux_worm
הבלוג של SecuriTeam:
http://blogs.securiteam.com/index.php/archives/305

דיווח של הרג’יסטר:
http://www.theregister.co.uk/2006/02/20/linux_worm/

[ההודעה נערכה על-ידי Zibi ב-20/02/2006 20:23:32][ההודעה נערכה על-ידי Zibi ב-20/02/2006 20:23:52]
20/02/2006 20:45:25 dracula_2000
אם להגיד את האמת, לא נראה לי שזאת הראשונה.[ההודעה נערכה על-ידי cp77fk4r ב-21/02/2006 03:08:43]
20/02/2006 21:04:04 אודי
וואלה..למה לא?
שמעת על עוד אחת?
20/02/2006 23:08:56 Zibi
ציטוט:עים להגיד את האמת לא ניראה לי שזאת הראשונה
יש עוד שתיים אם אני לא טועה הבעיה שהשתיים ההם פיתחו במעבדה זאת אומרת זה לא באמת הדביק מישהו זה סתם אנשים או חברות פתחו את זה פרסמו שהם פתחו תולעת ללינוקס.התולעת הזאת משתמשת באותן טכניקות של התולעת הראשונה שכן הדביקה משתמשים.
יכול להיות שאני טועה במה שאני אומר כי עדיין לא משתמש בלינוקס אז אני לא כל כך יודע.

[ההודעה נערכה על-ידי Zibi ב-20/02/2006 23:15:55]
21/02/2006 03:14:36 cp77fk4r
הראשונה ללינוקס? ממש לא.
איך אפשר לשכוח את הSlapper שניצלה פירצה בOpenSSL?

איך אפשר לשכוח את הLupper או הScalper לBSD (שאחרי זה גם יצא שיבוט שלה להפצות לינוקס "גריידא").

וזה ממש מוזר, כי הוא בעצמו אומר:
"...מה שמייחד תולעת זו מתולעי לינוקס קודמות..." - ככה שהוא מודע לזה ומכיר את העובדה שקיימות תולעי לינוקס אחרות.

אבל הוא ממשיך ואומר:
"היא העובדה שהפעם מדובר על תולעת in the wild - כלומר, היא נלכדה על מחשבים נגועים ממש ולא מדובר ב"תולעת מעבדה"."

מה שאומר שהוא כנראה לא מתכוון לזה שזאת התולעת הלינוקסאית הראשונה נטו.


21/02/2006 07:27:30 ReVi3w
Holy shit =_="

I am in linx now and u are scaring me =\

[ההודעה נערכה על-ידי ReVi3w ב-21/02/2006 07:29:02]
21/02/2006 12:59:06 type_o
Morris - 1988
21/02/2006 14:52:04 porto_jwl
תודה על המידע,וזאת לא התולעת הראשונה שקיימת שמתקיפה את לינוקס?
21/02/2006 17:50:29 Zibi
ציטוט:תודה על המידע,וזאת לא התולעת הראשונה שקיימת שמתקיפה את לינוקס?

בקשה,כנראה שבסוף לא.
21/02/2006 19:15:35 eXtruct
אחלה תודה על העידכון
21/02/2006 21:14:31 אודי
תולעי מעבדה, הם אשכרה נקראות תולעים?
כי סה"כ לא הפיצו אותם ולא הדביקו בהן מחשבים..
21/02/2006 21:17:57 Zibi
ציטוט:תולעי מעבדה, הם אשכרה נקראות תולעים?
כי סה"כ לא הפיצו אותם ולא הדביקו בהן מחשבים..

יש בדברים שלך משהו,אבל אני חושב שקוראים להן כך כי זאת המטרה שלהן זה שהכותבים לא התשמשו לרעה בתולעים זה לא אומר שהם לא תולעים.[ההודעה נערכה על-ידי Zibi ב-21/02/2006 21:18:29]
22/02/2006 01:48:52 cp77fk4r
תולעת זה אופי של קובץ, שהוא מנסה לשכפל את עצמו, לא משנה אם הוא מצליח או לא, לא משנה אם הוא מנסה או לא (יש הרבה מצבים של "תולעים מורדמות")- אם יש לו את התוכנה הזאת הוא נחשב "תולעת".
22/02/2006 07:51:01 Cyber-Knight
אם כבר בתולעים עסקינן אז מה בדבר הרצאה על תולעים???
22/02/2006 12:16:46 iTK98
גם וירוס מנסה לשכפל את עצמו.

תולעת, וכאן ההבדל, הוא בכך שהוא יודע
לנצל חורי אבטחה כדרך ההפצה שלו.
22/02/2006 13:11:10 cp77fk4r
איציק, אני בספק.

וירוס, זהו קובץ זדוני, מרושע, שמוחק, משחיט או מקלקל וכו’

תולעת זהו קובץ עם אופי זגוני כמו של וירוס- רק שהוא מסוגל להתרבות בלי עזרתו של המשתמש, אם זה בסריקת מחשבים ברשת, אם זה בשליחתו דרך תוכנת האימייל, אם זה דרך תוכנות המסריים המיידיים וכו’.

וירוס זה אחד על זה, אני אנגיע אותך בוירוס- אתה תדבר וזהו.
אני אנגיע אותך בתולעת- אתה וכל מי שיבוא איתך במגע שמאפשר לתולעת להעביר את עצמה, ינגע.
22/02/2006 13:18:42 iTK98
קוד:
Worm:
A worm is a virus that does not infect other programs. It makes copies of itself, and infects additional computers (typically by making use of network connections) but does not attach itself to additional programs; however a worm might alter, install, or destroy files and programs.

Worm:
Worm is a self-contained program that is able to spread functional copies of itself, does not need any external help, to other computers via network.


הבלאסטר הוא וירוס או תולעת? הוא מוגדר תולעת, (שזה סוג של וירוס אבל עם הגדרה ספציפית) אבל עדיין הוא הזיק למחשבים.
shutdown.

היום דרכי "מגע" בין מחשבים שונים מבעבר... פעם היו באים אלי
עם דיסקט 5 וחצי בשביל להקליט את דיגר, והופה הם קיבלו וירוס
"פינג פונג" ממני שחכה בזכרון להדביק תוכנית אחרת.

היום אני יכול לשלוח לך את זה ב ICQ, P2P, פייל שארינג ועוד.

ההגדרה שלי גם כן לא הייתה מדוייקת... (בפוסט הקודם) מקווה
שזה מתקן עוולות עבר :).[ההודעה נערכה על-ידי iTK98 ב-22/02/2006 13:31:18]
עמודים: 1