<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Распространяемый через социальные сети червь, поражает и Lin...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html</link>
    <description>В сети зафиксирована (http://blogs.paretologic.com/malwarediaries/index.php/2010/10/27/koobface-the-cross-platform-version/) кроссплатформенная модификация сетевого червя Koobface (http://en.wikipedia.org/wiki/Koobface), поражающий не только Windows-системы, но и машины, работающие под управлением Linux и MacOS X. Для своего распространения червь использует социальные сети, такие как Twitter, Facebook и MySpace, публикуя в них под аккаунтом инфицированного пользователя сообщения, склоняющие друзей к нажатию на ссылку, такие как &quot;не ты ли это на данном видеоролике ?&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ссылка ведет на стилизованную под YouTube страницу, при попытке просмотра видеоролика на которой загружается вредоносный Java-апплет jnana.tsa. Апплет эксплуатирует недавно найденную уязвимость (http://www.opennet.ru/opennews/art.shtml?num=28263) в Java-плагине для выхода за пределы изолированного окружения, сохраняет себя в системе и продолжает цепочку вредоносных публикаций уже от имени новой жертвы. &lt;br&gt;Закрепившись в...&lt;br&gt;&lt;br&gt;URL: http://news.so</description>

<item>
    <title>Распространяемый через социальные сети червь поражает и Linu... (JL2001)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#152</link>
    <pubDate>Sat, 04 Dec 2010 22:05:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Но(при соответствующих настройках) малвари ничто не помешает юзерские файлы потереть и в линуксе. А потеря &quot;клёвых фоточек&quot; для пользователя куда критичнее потери ntfs.sys.&lt;br&gt;&amp;gt;&amp;gt; линуксовые админы этого пока не понимают, и, более того, считают что так&lt;br&gt;&amp;gt;&amp;gt; и должно&lt;br&gt;&amp;gt; Понимают. Иначе не бэкапили бы данные. Просто такое поведение для вирусов не&lt;br&gt;&amp;gt; очень характерно. Нынешние вирусы стараются не убивать систему, ведь это их&lt;br&gt;&amp;gt; питательная среда.&lt;br&gt;&lt;br&gt;http://www.securitylab.ru/news/399917.php&lt;br&gt;&amp;#171;Лаборатория Касперского&amp;#187; предупреждает о распространении двух программ-блокеров, шифрующих файлы пользователя и требующих деньги за восстановление данных.&lt;br&gt;Один из зловредов представляет собой модификацию опасного троянца GpCode. Он шифрует файлы с популярными расширениями (doc, docx, txt, pdf, xls, jpg, mp3, zip, avi, mdb, rar, psd и др.), после чего самоуничтожается.&lt;br&gt;GpCode не распространяется самостоятельно &amp;#8211; на компьютер он попадает через зараженные сайты и уязвимости в Adobe Reader, Java, Quicktime Play</description>
</item>

<item>
    <title>А при чем тут линукс? (JL2001)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#151</link>
    <pubDate>Sat, 04 Dec 2010 21:17:27 GMT</pubDate>
    <description>&amp;gt; В Ubuntu он уже завернут в AppArmor&lt;br&gt;&lt;br&gt;фаерфокс с дейли ппа скипается в правилах апармора как и фокс4 оттуда же...&lt;br&gt;</description>
</item>

<item>
    <title>Распространяемый через социальные сети червь, поражает и Lin... (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#150</link>
    <pubDate>Fri, 19 Nov 2010 15:16:01 GMT</pubDate>
    <description>&amp;gt; не зря я социальным шлаком не пользуюсь. только аська.&lt;br&gt;&lt;br&gt;Нужен не ICQ, а XMPP.&lt;br&gt;</description>
</item>

<item>
    <title>Распространяемый через социальные сети червь, поражает и Lin... (Анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#149</link>
    <pubDate>Thu, 04 Nov 2010 16:43:28 GMT</pubDate>
    <description>Кому надо - не обосреться и брякнет на трубу, остальные идут лесом. Удалил аську два года назад и не жалею.&lt;br&gt;</description>
</item>

<item>
    <title>Распространяемый через социальные сети червь поражает и Linu... (Викрам)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#148</link>
    <pubDate>Mon, 01 Nov 2010 14:49:04 GMT</pubDate>
    <description>&amp;gt; MAC == mandatory access control.&lt;br&gt;&amp;gt; есть много разных TLA :)&lt;br&gt;&lt;br&gt;спасибо за разъяснения&lt;br&gt;&lt;br&gt;&amp;gt; // К.О.&lt;br&gt;&lt;br&gt;вы меня нокаутировали)?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>А при чем тут линукс? (zazik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#147</link>
    <pubDate>Mon, 01 Nov 2010 08:47:44 GMT</pubDate>
    <description>&amp;gt; Как же поможет NoScript отрубить выполнение Java-апплетов внутри браузера? Java, вообще-то,&lt;br&gt;&amp;gt; не нуждается в наличии или отсутствии поддержки JavaScript &amp;#8212; в частности,&lt;br&gt;&amp;gt; в Applet Viewer&apos;е из JDK JavaScript не поддерживается.&lt;br&gt;&lt;br&gt;Да уж, а я думал, все БСДшники вменяемые. Делать такие громкие заявления не владея предметом присуще только виндузятникам, я думал.&lt;br&gt;</description>
</item>

<item>
    <title>Распространяемый через социальные сети червь, поражает и Lin... (zazik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#146</link>
    <pubDate>Mon, 01 Nov 2010 08:45:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Люди - социальный шлак? Ведь им надо как-то общаться.&lt;br&gt;&amp;gt; Да, после чего видны их примитивные интересы и убогость мышления. Те кто&lt;br&gt;&amp;gt; этим не страдает - в всяких фэйсбуках и вконтактах не сидят.&lt;br&gt;&amp;gt; Благо, автор фасебука назвал тех кто ему доверяет &quot;dumb f*cks&quot;. Ну&lt;br&gt;&amp;gt; вот кто пользуется фасебуком и его клоном - именно такие. По&lt;br&gt;&amp;gt; мнению автора заварушки :).&lt;br&gt;&lt;br&gt;А те, кто пользуется, но не доверяет?&lt;br&gt;</description>
</item>

<item>
    <title>Распространяемый через социальные сети червь поражает и Linu... (upyx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#145</link>
    <pubDate>Mon, 01 Nov 2010 03:11:18 GMT</pubDate>
    <description>Возможно, но маловероятно. На скриншоте http://blogs.paretologic.com/malwarediaries/wp-content/uploads/2010/10/java2.png путь ~/.jnana. О том, чтобы путь был таким должен был подумать разработчик, а следовательно подумать о unix-подобных ОС... Хотя я могу ошибаться, если у java есть мулька вроде: создать папку с таким-то названием и сделать ее скрытой согласно операционной системе; или точка в начале названия каталога - случайность.&lt;br&gt;</description>
</item>

<item>
    <title>Распространяемый через социальные сети червь поражает и Linu... (StrangeAttractor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/71875.html#144</link>
    <pubDate>Sun, 31 Oct 2010 20:18:53 GMT</pubDate>
    <description>&quot;не ты ли это на данном видеоролике ?&quot; - это же стандартная разводка (также как &quot;читалка чужих СМС&quot;, например), разумеется я не пойду по такой ссылке кто бы мне её ни прислал.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
