Los Virus en Linux

sralex12

Bovino adicto
#1
Como todos sabrán por que es algo que siempre se dice... En linux no hay virus.

Eso es una realidad a medias, en realidad existen aunque sean poquitos.

Una descripción por año acerca de los virus que se han creado para este sistema:

1996:

El grupo cracker VLAD escribió el primer virus de Linux llamada Staog. El virus se aprovechó de un fallo en el kernel que le permitió permanecer residente en la máquina y esperando a que un archivo binario sea ejecutado. Una vez que el archivo es ejecutado el virus se adhiera a este. Poco después de que el virus fue descubierto el error fue corregido y el virus rápidamente se extinguió. Vlad fue también responsable de escribir el virus conocido inicialmente para Windows 95, Boza.

1997:

El virus informático Bliss hizo su salida masivamente. El virus puede unirse a los ejecutables en el sistema y evitar que se ejecuten. Un usuario tiene que acceder como root para que el virus pueda ejecutarse y verse afectados. Hasta el día de hoy Debian sigue siendo vulnerable a este virus. La amenaza es mínima, ya que los usuarios no suelen correr como root.


1999:

Ningún virus significativo se registro este año, pero un mensaje de broma andaba diciendo que un virus cuando se corriera instalararia Linux en su computadora. En el momento el virus Melissa asolaba las PCs en todo el mundo y el 1 de abril de 1999 (Día de los Inocentes) salió un mensaje de advertencia de que un virus llamado Tuxissa corría en secreto instalando Linux en los ordenadores desprevenidos.

2000:

Un virus más bien inofensivo, Virus.Linux.Winter.341, se presentó y se insertaba a sí mismo en archivos ELF. Los archivos ELF son archivos ejecutables de Linux. El virus era muy pequeño, sólo 341 bytes, y insertaba Lotek por Wintermute en la sección de Notas de un archivo ELF. El virus también debía cambiar el nombre del equipo a Wintermute pero nunca obtuvo el control de una máquina para efectuar el cambio.

2001:

Este fue un año lleno de acontecimientos para los virus de Linux, el primero fue el ZipWorm, un virus inofensivo que simplemente se adheriria a cualquier archivo zip que se encuentrara en el mismo directorio que fue ejecutado. Despues fue el virus Satyr que también era un virus inofensivo, simplemente se adhieria a archivos ELF y añadia la unix.satyr version 1.0 (c)oded jan-2001 by Shitdown [MIONS], http://shitdown.sf.**(edited as URL causes Avast to block page)..
También hubo un virus llamado lanzado Ramen que reemplazaba los archivos index.html con su propia versión mostrando el equipo de Ramen en la parte superior y un paquete de fideos Ramen en la parte inferior.
Más tarde, un gusano con el nombre de Cheese salió que en realidad cerró la puerta trasera creada por el virus de Ramen. Hubo varios otros virus lanzado este año, que eran relativamente inofensivos.

2002:

Una vulnerabilidad en Apache llevó a la creación y difusión del Mighty worm. Este gusano podía explotar una vulnerabilidad en la interfaz de Apache SSL, entonces infectar la computadora víctimas desprevenidas. Una vez en el equipo este crearía una conexión secreta a un servidor IRC, uniendose a un canal para esperar por los comandos que se enviarán a la misma.

2003:

Otro virus inofensivo se presentó, fue llamado el virus de Rike. Este que fue escrito en lenguaje ensamblador, se conecta a un archivo ELF. Una vez conectado se ampliaba el espacio del archivo que y escribía Rike en ese espacio libre.

2004:

Al igual que el virus del año anterior, el virus Binom simplemente ampliaba el tamaño del archivo y escriba la cadena [Cyneox / DCA en el espacio libre. El virus se transmitía por la ejecución de un archivo infectado.

2005:

El gusano Lupper comenzó a propagarse en los servidores web Linux. El gusano alcanzaba un servidor web en busca de una dirección URL específica, entonces intentaba aprovechar una vulnerabilidad en PHP / CGI. Si el servidor permitia la ejecución remota de comandos shell y descargas de archivos, este comenzaba a buscar otro servidor para infectar.

2006:

Kaiten una variante del gusano Mighty worm (del año 2002) nació. Este abría una conexión a un canal IRC y esperaba órdenes para ser enviadas y ejecutadas.

2007:

Una brecha de seguridad en OpenOffice llevó a la propagación de un virus llamado BadBunny. Este virus podría infectar a Windows, Mac y Linux. El virus crea un archivo llamado badbunny.py como un XChat script y crea badbunny.pl, un virus Perl que infecta otros archivos Perl. Hubo también un caballo de Troya liberado por el nombre de Rexob. Una vez en la máquina, se abriría una puerta trasera que permitiendo la ejecución remota de código.

2009:

Un sitio web para descargar protectores de pantalla y otras piezas de eye-candy de GNOME para los usuarios de GNOME alojaba un protector de pantalla malicioso llamado WaterFall . Una vez instalado en la máquina se abria una puerta trasera que, al ejecutarse causaría que la máquina ayudara en un ataque de denegación de servicio (DDoS). El ataque de DDOS era muy específicas y orientadas, un sitio web específico, MMOwned.com.

2010:

El virus Koobface, un virus que se propaga a través de los sitios de redes sociales siendo los objetivos originales Windows, Mac, y más reciente los ordenadores con GNU/Linux. Una vez infectado, el virus intenta recopilar información de login a los FTP que esten registrados en la maquina y sitios de redes sociales. Una vez que su contraseña ha sido comprometida el virus enviará un mensaje infectado a todos tus amigos en su red social.

Estos son todos los algunos de los virus mas importantes y significativos que se han encontrado en los ultimos tiempos, no siendo exactamente todos.

Por lo menos para mi me ayudo para aprender un poquito mas acerca del tema.

Saludos


Fuente: http://www.neowin.net/news/a-history-of-viruses-on-linux
 

rulezneon

Bovino adicto
#3
Muy interesante el último, la verdad si sabía de existencia de los virus en linux, pero nunca me he topado con alguno.

Alguna vez vi q alguien posteo el WaterFall, lo pensé en descargar, pero no recuerdo porque no lo hice... De la q me salvé!!!!

XD

Gracias por compartir la info!!!!
 
#4
..interesante, vivía engañado con la premisa de que en Linux y MAC no tenían virus!!.. Es bueno saber que sí los hay!!.. Tengo poca experiencia en Linux, aún así me parece que hay SO para todos los gustos!! y al igual que en Win, tienes que tener cuidado las páginas que visitas!!.. Gracias por la info!!
 
#5
Interesante info y en especial para todos los ke se jactan de invulnerabilidad

mmmmm ningun sistema es invulnerable si el usuario no pone de su parte para proteger el S.O estuve leyendo sobre el koobface y es correcto si infecta al sistema ubuntu, perooo si el sistema se reinicia el troyano ya no arranca a diferencia de windows y es aqui en donde aplica la vulnerabilidad de los sistemas en windows corren casi los troyanos en automatico y en linux no, necesita de un usuario despistado que no sepa que esta ejecutando,

Saludos.
 

gsdm

Bovino adicto
#6
Primero gracias por el aporte es excelente y Segundo que antivirus seria bueno para Ubuntu o cualquier shell de linux?? Gracias..
 

Zephyros

Bovino de la familia
#7
Los virus en Linux existen, como cualquier software, pero a diferencia de windows, no funcionan, ni con Wine, de ahí que no sea vulnerable al ataque de éstos.
 

kratoz29

Bovino adolescente
#10
Me acabo de cambiar DEFINITIVAMENTE a ubuntu (tengo la versión 10.10) y no he tenido problemas por virus hasta ahora (y visito muchas páginas de internet, descargo muchas cosas etc etc)

Saludos.
 
#11
Algunas cosas me son mas difíciles de configurar en Linux o no encuentro los programas tan fáciles de usar como en Windows, esa es la razón por la que no he migrado definitivamente a linux, pero por virus? prácticamente me puedo jactar de que linux es seguro, entro a muchas paginas desconocidas, bajo muchas cosas uso memorias de otras personas que siempre tienen virus en windows y no he tenido ningun problema; Aunque los virus en linux existan no prosperan y son casi inútiles al no tener privilegios para hacer "sus cosas" y las fallas son corregidas rápidamente, asi que si tuvieras uno no duraria.
 

ivan_dxc

Bovino maduro
#15
Los virus en Linux son como el virus gallego de windows (si alguien ya lo vio que lo postee para que sepan de que estoy hablando)....
 
#16
Muy buena info. Lo bueno de usar GNU/Linux es que la comunidad misma (millones) están prestos a corregir las vulnerabilidades del sistema.
 

fral

Bovino maduro
#17
Los virus en Linux son como el virus gallego de windows (si alguien ya lo vio que lo postee para que sepan de que estoy hablando)....




:D tal cual. Todo lo descrito en el post original no son más que pruebas de concepto además de que neowin no es la mejor fuente para obtener info sobre Linux. n Linux claro que hay amenazas pero si se tiene cuidad y no se es tan "buena" gente como para hacerle caso al virus gallego entonces no habrá problemas. Se trata sólo de sentido común, o sea, usar repos oficiales, no loguearse con la cuenta root, no andar dando permisos de ejcución a culqier cosa que se descarguen de internet, etc.
 

~/DA

Bovino Milenario
#18
Alomejor por ahora linux posee una ventaja por encima de windows y solo por encimita de mac pero como con mac existira quien logre romper la seguridad o logre llegar a adquirir privilegios en linux y no se la acavaran, en teoria alguien se apoderara de su linux y como lo combatiran???
basicamente se convertiran en cazadores cazados
Eso es en lo que trabaja la gente que gusta de hacer virus y esas cosas
 

mayes

Bovino adicto
#19
no se trata de que un día darán como llegar al so linux ni nada de eso la diferencia es como se utiliza el ordenador y el so, en linux por lo regular y puedo decir que casi nunca te logeas como root, asi que como marcan en respuestan anteriores, si un virus accede a linux, por la forma de funcionar del so no se autoejecuta, así que bastará con reiniciar el ordenador,eso pasa hasta con el virus mas reciente.En cambio en win todos los que lo usamos (me incluyo) nos da hueva crear una cuenta sin privilegios y ahi te vamos a usar el so todo abierto y vulnerable, esa, esa es la diferencia.

Sigan poniendo antivirus en linux y un día estaremos tan preocupados como cuando estabamos en win, ya no confundan a los nuevos, la página de la referencia no es muy confiable en lo referente a su actitud hacia linux.
Lo que nos diferencía a los usurios gruesos de win es nuestra capacidad de ejercer un poco más el sentido común, bueno eso creo yo.
 
Arriba