Virus para GNU/Linux: Linux.Phalax
Por angelux Fecha: August 16, 2008 |
Print This Post

Sorprendente pero cierto y tampoco es cosa de otro mundo, Symantec detectó un troyano para Sistemas Linux bautizado con el nombre de Linux.Phalax y tiene las funciones de los rootkits permitiendo la ejecución de comandos de nuestro sistema operativo desde otra computadora (abre una puerta trasera).
El método de la infección es mediante la descarga y la ejecución del troyano, o por navegar por una pagina que este infectada con el troyano.
Carpetas creadas por Linux.Phalax en caso de que seas infectado :
* /usr/share/.home.ph1/
* /usr/share/.home.ph1/tty/
archivos creados por Linux.Phalax:
* /usr/share/.home.ph1/cb
* /etc/host.ph1/hostname
* /usr/share/.home.ph1/.phalanx
* /usr/share/.home.ph1/.sniff
Mas informacion en :
Y su nivel de gravedad es Baja, teniendo en cuenta que para que se instale se necesita usar el usuario ROOT, casi imposible porque desde siempre se recomienda no usar el usuario root y casi todas las distros limitan a este usuario.
Popularity: 1% [?]
Tambien te puede interesar:
Mas de 1000 comandos básicos para aprender a usar el Ubuntu (Linux) desde la consola, especi ...
Una completa guía para aprender a usar el Ubuntu, claro que también válido para cualquier ot ...
Hace mucho tiempo ya que vengo usando el Ubuntu por defecto en mi NoteBook Acer Aspire 5520, ...
Luis Fernando un usuario de BlogDrake, la comunidad en espa~ol de Mandriva Linux en Internet ...
Si se quiere aprender a administrar un Servidor con Sistema Operativo GNU/Linux estuve chequ ...

Te gusto nuestro Post? Suscribete a los Feeds Aqui.
Puedes participar siempre dejando un Comentario!.
Para hacer aportes o resolver dudas regístrate en nuestros Foros.
4 Comentarios para “Virus para GNU/Linux: Linux.Phalax”
Escribir un Comentario
- Jerome: Heilner, ¿ofendiendo el intelecto y trabajo de los demás? Qué original trabajo copiar y pegar. La idea en...
- TITO: Gracias amigo, lo busque por toda la web xD en esta calidad y latino. bajando
- karleim: Puras mentiras no caigan en ignorancias el obtener saldo gratis no existe ok! Compren la tarjetica cuerda de...
- ENRIQUE: Gracias… pero el link 2 de gigasize no funciona bien…
- peloso: Como puede caber CS4 en un DVD9, ¿si el CS4 son 6 DVD5? No recomiendo bajas estos TEU/AIO porque solucionan...








Ricardo dijo:
August 16, 2008 at 1:23 am
jajaja ese es el primer paso para vender un antivirus falso para linux. tal vez sea cierto lo del virus es mas no es noticia nueva que haya virus para linux ya que si los hay pero las probabilidades de ser infectado es 1 en un millon.
asi que esto es un drama para asustar a los usuarios de linux y para que a la larga compren alguna basura de antivirus para prevenir los virus que ellos mismos crean :S
eso me recuerda mucho a lo que hacen el gobierno de EEUU, que crean enfermedades para vender la cura
Nelson Nuñez Q dijo:
September 21, 2008 at 4:08 am
Y para que alguien querría comprar un antivirus en Linux si ya disponemos de varias opciones de código abierto mucho mas eficientes y potentes que la basura de Symantec?. Y eso que estoy suponiendo que la información es verdadera y relevante.
ernesto dijo:
September 29, 2008 at 11:23 pm
no hay nada mejor que linux compañeros.
asi que recomiendalo,
th3r0rn dijo:
September 29, 2008 at 11:32 pm
NO puedo creer que publiques una notica de estas, solo se ve que res un simple novato y que ni siquiera conoces la estructura de los directorios unix a si como el kernel, lo mas penoso es que compañias de seguridad como synmmamtec digan tal mamada solo falta:
Recommendations
Symantec Security Response encourages all users and administrators to adhere to the following basic security “best practices”:
• Turn off and remove unneeded services. By default, many operating systems install auxiliary services that are not critical, such as an FTP server, telnet, and a Web server. These services are avenues of attack. If they are removed, blended threats have less avenues of attack and you have fewer services to maintain through patch updates.
• If a blended threat exploits one or more network services, disable, or block access to, those services until a patch is applied.
• Always keep your patch levels up-to-date, especially on computers that host public services and are accessible through the firewall, such as HTTP, FTP, mail, and DNS services (for example, all Windows-based computers should have the current Service Pack installed.). Additionally, please apply any security updates that are mentioned in this writeup, in trusted Security Bulletins, or on vendor Web sites.
• Enforce a password policy. Complex passwords make it difficult to crack password files on compromised computers. This helps to prevent or limit damage when a computer is compromised.
• Configure your email server to block or remove email that contains file attachments that are commonly used to spread viruses, such as .vbs, .bat, .exe, .pif and .scr files.
• Isolate infected computers quickly to prevent further compromising your organization. Perform a forensic analysis and restore the computers using trusted media.
• Train employees not to open attachments unless they are expecting them. Also, do not execute software that is downloaded from the Internet unless it has been scanned for viruses. Simply visiting a compromised Web site can cause infection if certain browser vulnerabilities are not patched.
Writeup By: Alfredo Pesoli
Pero bueno aya tu