RE: Viry? Dakujem, neprosim!!!

From: Tomas Kozeluh (mr.death@securemail.cz)
Date: 07. 05. 2003, 13:09 CEST


Tak to už někdo musel dostat, protože co si pamatuju, tak se jeden čas
několik virů objevilo. Podmínkou bylo, aby uživatel měl rootovský práva,
jinak nic neudelal. Jeden z nich se tuším jmenoval Steam nebo Stream nebo
tak nějak v databazi na www.avp.ch určitě něco bude. A pak Benny z A29
napsal něco pro PHP nebo tak něco a ten vir jel jak pod linuxem tak pod
Windows.

Tak jsem se mrknul na www.avp.ch a tady je výsledek:

Worm.Linux.Ramen

----------------------------------------------------------------------------
----
This is the first known worm infecting RedHat Linux systems. The worm was
discovered in the middle of January 2001. The worm spreads itself from
system to system by using a RedHat security breach (so called "buffer
overrun" breach) that allows to upload to a remote system and run there a
short piece of code that then downloads and activates the main worm
component.
The worm is not tested in the VirusLab, so all information below should be
read as "the worm could do, if it really does work". We also have no
confirmed reports about infected servers from our customers.

(Update 25.01.2001: there are now confirmed in-the-wild reports of this
worm)

The worm makes use of three security breaches in RedHat versions 6.2 and
7.0. These breaches were discovered in summer-autumn 2000, at least three
months before the worm was discovered.

The worm also contains routines that intend to attack FreeBSD and SuSE
machines, but these routines are neither activated, nor used in the worm
code.


A není jedinej...

Cest praci a rukam klid!
 
BY: Mr. Death


> -----Original Message-----
> From: Ing. Vlastimil Pospíchal [mailto:vpospichal@tiscali.cz]
> Sent: 07 May 2003 10:53
> To: servis-internet@nawebu.cz
> Subject: Re: Viry? Dakujem, neprosim!!!
>
>
> To je také nepřesné, protože antivirové programy pro Linux jsou určeny
> k ochraně pracovních stanic s Windows připojených k linuxovému serveru.
> Zpravidla fungují jako filtr pošty, aby se náhodou jeho svěřenci
> nenakazili.
> Pro samotný Linux jsou však viry jen neškodná data.
>
> Byla vypsána odměna 10 000 USD tomu, kdo napíše funkční virus pro Linux.



This archive was generated by hypermail 2.1.3 : 07. 05. 2003, 13:53 CEST