image

Malware in Ubuntu screensaver verstopt

vrijdag 11 december 2009, 13:35 door Redactie, 22 reacties

Ook gebruikers van Ubuntu moeten opletten bij het installeren van screensavers, een onschuldig ogende waterval screensaver blijkt namelijk malware te bevatten. Het .deb bestand werd op de populaire "eyecandy" website Gnome-Look.org aangeboden. De screensaver installeert een script met verhoogde rechten en is ontworpen om een Distributed Denial of Service (DDoS) aanval uit te voeren en zichzelf te updaten.

Inmiddels is de screensaver verwijderd, maar hoeveel mensen de malware hebben gedownload en geïnstalleerd is onduidelijk. Ook is het onbekend of het script mogelijk in andere screensavers verstopt zit. Voor verschillende Ubuntu-gebruikers is dit het bewijs dat het besturingssysteem niet onkwetsbaar is, en gebruikers moeten oppassen wat en waar ze dingen downloaden. Slachtoffers kunnen via het sudo rm commando de malware verwijderen.

Reacties (22)
11-12-2009, 13:42 door Anoniem
Voor verschillende Ubuntu-gebruikers is dit het bewijs dat het besturingssysteem niet onkwetsbaar is,<snip>

Ik zie dit niet echt als een systeemfout oid. Dit is gewoon een gebruiker die iets download en installeerd zonder er bij na te denken.

Weer Phoeha om niets...
11-12-2009, 14:26 door Anoniem
vroeg deze screensaver je paswoord om iets met hogere rechten te kunnen installeren???
11-12-2009, 14:31 door SirDice
Door Anoniem: Ik zie dit niet echt als een systeemfout oid. Dit is gewoon een gebruiker die iets download en installeerd zonder er bij na te denken.
Goh.. Het zijn net Windows gebruikers.
11-12-2009, 14:32 door SirDice
Door Anoniem: vroeg deze screensaver je paswoord om iets met hogere rechten te kunnen installeren???
Ja. Net als dat je dat bij zoveel .deb packages moet doen omdat het anders niet installeert.
11-12-2009, 14:41 door Anoniem
Door SirDice:
Door Anoniem: Ik zie dit niet echt als een systeemfout oid. Dit is gewoon een gebruiker die iets download en installeerd zonder er bij na te denken.
Goh.. Het zijn net Windows gebruikers.
LOL
Heerlijk klikken zonder na te denken, hmmmm.....
11-12-2009, 16:08 door SirDice
Door Anoniem: Heerlijk klikken zonder na te denken, hmmmm.....
Ja, ach, we kunnen er lacherig over doen maar het feit blijft wel dat de aard van het beestje niet veranderd als'ie een ander OS draait.
11-12-2009, 16:35 door Anoniem
Om een deb package te installeren moet je toch altjid root zijn?
Maar goed, ieder OS en ieder programma is zo sterk als de zwakste schakel,
en die was, in dit geval, de gebruiker. een geval van PEBKAC dus.
11-12-2009, 21:08 door Anoniem
Gelukkig kan je veel van de officiële repositories halen. Screensavers zijn al lange tijd een middel van misdadigers om je te infecteren, dus het is niet zo raar dat dit nu ook gebeurd voor Linux. Een site als gnome-look zal hier ook van leren. Ik neem aan dat ze voortaan beter gaan checken wat ze op hun site plaatsen en hier eventueel melding van maken (this download is verified by... )
11-12-2009, 22:57 door Anoniem
Door Anoniem: Om een deb package te installeren moet je toch altjid root zijn?
Maar goed, ieder OS en ieder programma is zo sterk als de zwakste schakel,
en die was, in dit geval, de gebruiker. een geval van PEBKAC dus.
En in het geval van Ubuntu krijg je dan een mooie popup getoond die om je wachtwoord vraagt zodat je het bestand kan executen. Echter, dat werkt even goed als de UAC van Windows of het wachtwoord schermpje van de Mac.

Een gebruiker is bezig met zijn taak te voltooien (het installeren van een screensaver) en die bedenkt zich geen 2e keer als er iets tussen in wordt gezet.
12-12-2009, 00:17 door spatieman
geen officieale package dus
12-12-2009, 01:05 door Anoniem
Ach ja ik heb nu Windows7 op mijn pc staan voorheen dus Ubuntu,omdat ik Ubuntu wel goed vind,alleen Karmic Koala niet zo.
Het ziet eer wel mooi uit,maar het bureaublad verdwijnd regelmatig.
Als je weer met Karmic Koala opnieuw opstart,dan staat alles er weer.
Misschien is Lucyd Linx wat van Ubuntu uitkomt in April beter deze versie gaat 5 jaar voor de server mee,en 3 jaar voor de desktop.
Maar ja Ubuntu komt ieder half jaar met een tussen versie.
Mogelijk ga ik in April weer eens Ubuntu proberen als standalone systeem.
Goed met Ubuntu kan je wel een antivirus programma installeren,dat van Clamav maar dat detecteerd volgens mij alleen virussen en geen malware,spyware en andere kwaadaardige zooi.
Maar goed je moet altijd oppassen,want sommige scripttaal is systeem onafhankelijk,en kan dus altijd wel kwaadaardige code bevatten als je niet uitkijkt.
12-12-2009, 02:19 door Anoniem
Lezen Dames en Heren ! Een screensaver !.......Je weet wel, zo'n nutteloos programma dat je in de negentiger jaren nodig zou hebben ter bescherming van je Crt !

Redactie : We hebben niks te melden dus brengen we maar #6fGnutteloze berichten in omloop ............
12-12-2009, 11:38 door Anoniem
ClamAV kan als het goed is wel malware en spyware detecteren.
Maar die is meestal alleen gericht op Windows :')
12-12-2009, 11:48 door Anoniem
Linux Mint een aanrader voor iedereen die de overstap wil maken, geen gezeik met bijv. de installatie van java zoals met ubuntu (alles zit standaard in Mint), en veel makkelijker te gebruiken als ex-windhoos gebruiker.
Het eerste dat me opviel na de overstap was de stilte van de harde schijf, windows laat dat ding 24/7 ratelen ook al gebruik je de pc niet.
En wat blijft het lekker snel werken, ITT windows die na 3 dagen al weer merkbaar trager word om mij nooit duidelijk geworden redenen.
12-12-2009, 12:53 door Anoniem
Door Anoniem:
Voor verschillende Ubuntu-gebruikers is dit het bewijs dat het besturingssysteem niet onkwetsbaar is,<snip>

Ik zie dit niet echt als een systeemfout oid. Dit is gewoon een gebruiker die iets download en installeerd zonder er bij na te denken.

Weer Phoeha om niets...
Nee, natuurlijk niet. Anders kan je niet volhouden dat Linux zo veilig is en malware niet de kans krijgt.
12-12-2009, 19:46 door Anoniem
Ik had deze week ook een virus in een KDE bestand iets met KDEVision, maar dit is wel de eerste virus in zo´n 3 jaar tijd. En weet nu al dat ik deze zelf binnen hebt gehaald, lach me nog iets van bij dat ik een bestand had gedownload voor een nieuw map thema. Had het verder niet geïnstalleerd want scan al mijn binnen gekomen data met Clamav dus verder geen schade opgelopen.
13-12-2009, 17:24 door Knight Of The Post
Vooral ongesigneerde pakket installeren van buiten je repository...

/ironisch
Wat is dat Linux trouwens makkelijk in gebruik, als je zo maar eventjes een screensaver kunt installeren.
/ironisch
13-12-2009, 19:12 door Kyentei
Ook gebruikers van Ubuntu moeten opletten bij het installeren van screensavers, een onschuldig ogende waterval screensaver blijkt namelijk malware te bevatten. Het .deb bestand werd op de populaire "eyecandy" website Gnome-Look.org aangeboden.

gnome-look.org is niet meer dan een community-based website. Iedereen mag daar uploaden.
In .deb packages kan vanalles verstopt zitten, als je je password geeft kan vanalles gedaan worden met je systeem. Dat hoeft niet perse in een screensaver te zitten.

Nieuws is weer lekker op orde, redactie. Wauw, een virus voor ubuntu/debian! As if we haven't seen those before. Het komt altijd neer op surfgedrag. Plaats het nieuws eens wat professioneler, want voor iedere windows-screensaver waar malware achter zit maken jullie ook geen nieuwsbericht.
14-12-2009, 12:02 door SirDice
Door Kyentei: Nieuws is weer lekker op orde, redactie. Wauw, een virus voor ubuntu/debian! As if we haven't seen those before. Het komt altijd neer op surfgedrag. Plaats het nieuws eens wat professioneler, want voor iedere windows-screensaver waar malware achter zit maken jullie ook geen nieuwsbericht.
Het nieuws is op mijn verzoek geplaatst. Om een beetje tegengewicht te geven aan de zoveelste windows trojan die niets vermoedende gebruikers infecteert. Dit bericht geeft aan dat het net zo makkelijk ook op Linux kan gebeuren. Misschien een leuke eye opener voor de hele grote groep die denkt dat als je maar linux gebruikt er dan niets kan gebeuren. Want malware bestaat toch niet voor Linux?

En ja, dit komt niet uit een "officiele" repository. Denk je nu echt dat mensen alleen maar daar iets uit installeren? Ik denk het niet hoor. Zodra er iets niet in die repository staat, of datgene wat er staat voldoet niet, dan gaan ze zoeken op Internet. En zullen deze mensen, net zoals ze dat op Windows ook deden, gewoon iets installeren. Met of zonder wachtwoord, dat maakt echt niet uit.

Hoe groter de groep Linux of OS-X gebruikers wordt, hoe meer dit gaat voorkomen.
14-12-2009, 13:09 door Anoniem
Heel goed, SirDice. Eindelijk eens een wat objectievere benadering.
14-12-2009, 13:51 door Anoniem
MacOS Windows Linux.. what ever..

ze hebben allemaal 1 en het zelfde zwaktepunt,...... de gebruiker
17-12-2009, 23:23 door Anoniem
Door Anoniem: Het eerste dat me opviel na de overstap was de stilte van de harde schijf, windows laat dat ding 24/7 ratelen ook al gebruik je de pc niet.
Dan moet je de 'Windows Search' service uitschakelen - en klaar is kees!
Die gaat, júist (met opzet, dus) als je zelf niks doet, alle bestanden doorzoeken en maakt daar een grote zoek-database van - zodat, als je een zoekopdracht doet, Windows sneller resultaten kan tonen. En tijdens dat zoeken worden er natuurlijk bestanden geopend... Dus die worden ook nog eens allemaal gescand door je virusscanner. Windows Search is funest voor de levensduur van je harde schijf. En uiteraard verbruikt je PC meer stroom. Ik beweer dat er _alleen_ doordat Microsoft die service standaard _aan_ heeft staan i.p.v. uit, er daar minstens één middelgrote energiecentrale voor nodig is. (En misschien wel veel meer dan één.)
Ik prefereer het om zelf mijn HD en directories netjes in te delen, waardoor je eigenlijk nooit ál je mappen hoeft te doorzoeken als je iets niet meer kunt vinden. Dan blijft er hooguit nog een zoekopdracht over die je slechts in één map uitvoert.

Laatst nam ik een Windows-Vista laptop van een kennis onder handen. Hij was traag en liep regelmatig vast. Ik heb vervolgens 83 processen en startup-entry's middels msconfig/opstarten uitgeschakeld. Standaard wordt er gewoon véél te veel geladen - en allerlei programma's willen graag dat ze automatisch met Windows worden gestart. Dit geholpen door 't feit dat bijna niemand z'n installatie-schermen leest en klakkeloos alle default-installatieinstellingen accepteert. En verder geholpen door Microsoft zelf - die standaard véél te veel processen aan zet en die ook standaard allerlei handelingen zelf uitvoert (zoals wanneer je een USB-stickje in de PC steekt). Da's allemaal vragen om problemen. Op zich zou dat zelfs allemaal geen problemen op hoeven te leveren, als Windows zelf maar eens wat stabieler was....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.