10 dic 2009

Un troyano para Linux se distribuye como protector de pantalla

En el día de ayer se descubrió un nuevo programa dañino que afecta a plataformas GNU/Linux. Se trata de un nuevo malware en plataformas no Windows de los tantos que han aparecido este año y que se confirma como una clara tendencia para el próximo.

En esta oportunidad, el malware fue distribuido en el popular sitio gnome-look.org, un portal legítimo dedicado a brindar recursos para el popular gestor de escritorios GNOME. El paquete en formato .deb se distribuía con el nombre “waterfall“, y si la víctima lo descargaba, al ejecutarlo se cargaban las instrucciones de un script malicioso, que eleva el privilegio de archivos y prepara el sistema para un ataque de denegación de servicio (DDoS) y la actualización automática vía descargas.
El incidente fue reportado en los foros de Ubuntu y poco tiempo después fue dado de baja el archivo del sitio donde se descargaba.
Una vez más queda demostrado el mito alrededor de este tipo de plataformas, donde existe la idea de que no pueden ser afectadas. Aunque es relativamente cierto que no han existido gran cantidad de virus informáticos para GNU/Linux, sí es probable que otro tipo de amenazas puedan propagarse por el sistema operativo. Tal fue el caso de Psyb0t, un gusano del tipo bot que infectaba modems y routers en sistemas Linux. En el caso del día de ayer, se trataba claramente de un troyano, que engañaba al usuario presentándose como un protector de pantalla.
Aunque el caso por suerte no ha pasado a mayores, y los usuarios infectados han sido pocos; es importante que sea cual sea la plataforma que se utilice, los usuarios sean conscientes que esta no puede estar protegida contra cualquier amenaza por el sólo hecho de existir; y que se tomen las medidas de seguridad apropiadas para la protección.

Fuente: ESET Latinoamerica

Suscríbete a nuestro Boletín

3 comentarios:

  1. Acá el eslavon devil es el usuario, ya que debe ejecutar el script malicioso.... es como que yo haga un script rm -fr * .. y ustedes lo ejecuten... prácticamente el usuario esta de acuerdo a que se le borre todo. Muy diferente a windows que no sabes que pasa y que le están haciendo al SO. A mi forma de ver... se crea un mito sobre otro mito.

    ResponderBorrar
  2. Las versiones para linux del eset tambien son pagas?

    Gracias

    ResponderBorrar
  3. Hola Anonimo

    Si. Aqui tienes un listado de productos.

    Cristian

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!