PreguntasLinux

Versión Completa: Kaspersky en apuros
Actualmente estas viendo una versión simplificada de nuestro contenido. Para ver la versión completa en el formato correcto, dale click aquí
"Hacemos un llamamiento a criptógrafos, instituciones gubernamentales y científicas, empresas de antivirus, investigadores independientes, únete a nosotros para parar el GpCode"

Este es el llamamiento hecho por Kasperky Labs. ante la amenaza de un nuevo virus llamado GpCode, y que lleva de cabeza a todos los investigadores de la empresa de seguridad. GpCode es un virus que nos encripta los archivos y nos extorsiona para que paguemos dinero si queremos desencriptarlos. Contiene una algoritmo de encriptación RSA de 1024 bits indescifrable hasta el momento.

La clave utilizada en el virus es tan potente, que según los ingenieros de Kaspersky, se necesitarian 15 millones de ordenadores modernos trabajando durante un año para romperla. El GpCode ya había aparecido anteriormente con unos niveles de encriptación más débiles, que los especialistas supieron superar, pero ahora a vuelto a la carga reforzado. El virus de tipo troyano, nos encripta 143 tipos diferentes de archivos añadiendo el sufijo “_CRYPT” al nombre del archivo y eliminando el original.

Desde Kaspersky se recomienda hacer copias de seguridad de los documentos más preciados como medida de precaución ante este virus.



Fuente original de la noticia:

http://www.computerworld.com/action/...intsrc=hm_list


En la página de Kaspersky:
http://www.viruslist.com/en/alerts?alertid=203996088 http://www.viruslist.com/en/weblog?weblogid=208187528 http://www.viruslist.com/en/viruses/...virusid=313444

Kaspersky Labs, asi mismo, ha creado un subforo especifico para éste virus (Virus.Win32.Gpcode.ak) en sus foros oficiales:

http://forum.kaspersky.com/index.php?showforum=91


Ahora es en donde vienen mis preguntas.
Todos savemos q es casi imposible (pongo el casi porque no se mucho linux) que en linux tengamos virus.
pero si troyanos. y este infeliz es un caballito de madera.
nos podra afectar a los usuarios de GNU/Linux?
de ser si. habra que crear usuarios mas restringidos sin ningun tipo de permiso?
saludos
El gran dilema de los virus/troyanos/gusanos etc....
Solo vas a estar en problemas si esos "programas" tienen permiso de ejecución y si son ejecutables o shellscripts de linux, ya que el código win32 nunca funcionarían bajo linux...

Salvo que alguna aplicación sea explotada y ejecute el código, como el caso conocido del reproductor mpg123 que al ejecutar un mp3 infectado, podía correr un shell script que borraba toda la carpeta home (~) y sus subdirectorios.

Quiero decir... en tu linux podrías tener tranquilamente un museo de virus y malware sin preocuparte que alguno se active.

La única recomendación sería no bajar software de procedencia dudosa, y de tener que hacerlo, siempre es posible "testear" software en máquina virtual, así lo trabajás en un ambiente seguro y sin que corra riesgo tu sistema.

Quizás quienes tengan más tiempo trabajando con linux, tengan otras recomendaciones... con 3 años al menos esto es lo que puedo ver
es verdad lo que dice el amigo, y estoy totalmente de acuerdo. solo bajo soft de los repos de ubuntu. por ese lado me quedo tranquilo.

leyendo la pag de kasp se puede ver
Kaspersky Lab has detected a new version of the ‘malicious blackmailer’ Gpcode - Virus.Win32.Gpcode.ak.

cada dia me da mas tranquilidad estar en GNU/Linux
por las dudas yo tengo la precaucion de verificar las firmas si instalo algun software

en cuanto al bichejo ese, viendo un poquito el payload yo creo que
no tiene caso restringir a los usuarios mas de lo normal ya que es muy sencillo
hacer un scripcito que emule su actividad.

si, si, ok no va a encriptar aquellos archivos sobre los que no tenga permisos
de escritura (archivos de sistema) pero tengamos en cuenta que a los usuarios
como tales les provocaria una gran perdida la encriptacion de su documentacion,
planes de negocios, archivos fuente, etc...

resumiendo: es bueno estar tranquilo, pero _quedarse_ tranquilo puede ser un factor
de riesgo tambien.

saludos...!!
No hay que tener miedo de los virus, hay que tenerles respeto.

En realidad el peor virus que afecta a miles de sistemas linux es el usuario descuidado.

Hay que tener cuidado con los puertos que se dejan abiertos, tomar recaudos para proteger la información sensible y tratar de no sobrepasar los permisos que vienen por default en las instalaciones de linux: como por ejemplo darle un "chmod +s /bin/mount" para poder montar como usuario común.

Aquí me gustaría mencionar punto en contra para ubuntu y el famoso sudo... no me gusta mucho que el usuario "común" pueda escalar tan fácilmente y ganar privilegios de administrador.
Obvio, es extremadamente MUY útil y rápido para resolver algunas situaciones, pero creo que se expone mucho el sistema...
Cuando instalo algún ubuntu... inmendiatamente deshabilito los "sudoers" y habilito la cuenta root.

No se, sobre gustos... jeje

no se bajen cualquier cosa... como dice merlin, comprueben la procedencia.
URLs de Referencia