Un BLoG Latinoamericano
Website designed and developed with Wordpress by Angelux for Angelux
Por angelux Fecha August 16, 2008 |

Sorprendente pero cierto y tampoco es cosa de otro mundo, Symantec detectó un troyano para Sistemas Linux bautizado con el nombre de Linux.Phalax y tiene las funciones de los rootkits permitiendo la ejecución de comandos de nuestro sistema operativo desde otra computadora (abre una puerta trasera).
El método de la infección es mediante la descarga y la ejecución del troyano, o por navegar por una pagina que este infectada con el troyano.
Carpetas creadas por Linux.Phalax en caso de que seas infectado :
* /usr/share/.home.ph1/
* /usr/share/.home.ph1/tty/
archivos creados por Linux.Phalax:
* /usr/share/.home.ph1/cb
* /etc/host.ph1/hostname
* /usr/share/.home.ph1/.phalanx
* /usr/share/.home.ph1/.sniff
Mas informacion en :
Y su nivel de gravedad es Baja, teniendo en cuenta que para que se instale se necesita usar el usuario ROOT, casi imposible porque desde siempre se recomienda no usar el usuario root y casi todas las distros limitan a este usuario.
Te gusto nuestro aporte? Clic Aqui para suscribirte gratuitamente.
Nelson Nuñez Q dijo:
September, 21, 2008 at 04:08Y para que alguien querría comprar un antivirus en Linux si ya disponemos de varias opciones de código abierto mucho mas eficientes y potentes que la basura de Symantec?. Y eso que estoy suponiendo que la información es verdadera y relevante.
ernesto dijo:
September, 29, 2008 at 23:23no hay nada mejor que linux compañeros.
asi que recomiendalo,
th3r0rn dijo:
September, 29, 2008 at 23:32NO puedo creer que publiques una notica de estas, solo se ve que res un simple novato y que ni siquiera conoces la estructura de los directorios unix a si como el kernel, lo mas penoso es que compañias de seguridad como synmmamtec digan tal mamada solo falta:
Recommendations
Symantec Security Response encourages all users and administrators to adhere to the following basic security “best practices”:
• Turn off and remove unneeded services. By default, many operating systems install auxiliary services that are not critical, such as an FTP server, telnet, and a Web server. These services are avenues of attack. If they are removed, blended threats have less avenues of attack and you have fewer services to maintain through patch updates.
• If a blended threat exploits one or more network services, disable, or block access to, those services until a patch is applied.
• Always keep your patch levels up-to-date, especially on computers that host public services and are accessible through the firewall, such as HTTP, FTP, mail, and DNS services (for example, all Windows-based computers should have the current Service Pack installed.). Additionally, please apply any security updates that are mentioned in this writeup, in trusted Security Bulletins, or on vendor Web sites.
• Enforce a password policy. Complex passwords make it difficult to crack password files on compromised computers. This helps to prevent or limit damage when a computer is compromised.
• Configure your email server to block or remove email that contains file attachments that are commonly used to spread viruses, such as .vbs, .bat, .exe, .pif and .scr files.
• Isolate infected computers quickly to prevent further compromising your organization. Perform a forensic analysis and restore the computers using trusted media.
• Train employees not to open attachments unless they are expecting them. Also, do not execute software that is downloaded from the Internet unless it has been scanned for viruses. Simply visiting a compromised Web site can cause infection if certain browser vulnerabilities are not patched.
Writeup By: Alfredo Pesoli
Pero bueno aya tu
Ricardo dijo:
August, 16, 2008 at 01:23jajaja ese es el primer paso para vender un antivirus falso para linux. tal vez sea cierto lo del virus es mas no es noticia nueva que haya virus para linux ya que si los hay pero las probabilidades de ser infectado es 1 en un millon.
asi que esto es un drama para asustar a los usuarios de linux y para que a la larga compren alguna basura de antivirus para prevenir los virus que ellos mismos crean :S
eso me recuerda mucho a lo que hacen el gobierno de EEUU, que crean enfermedades para vender la cura