187 meneos

Intentan propagar malware via gnome-look.org [ENG]

Un protector de pantalla incluye un script preparado para realizar un ataque DDoS. El protector de pantalla ya ha sido borrado de la web.

negativos: 1   usuarios: 106   anónimos: 81  
compartir:  twitter  facebook  tuenti  
  1. 23  votos: 2   link
    el 10-12-2009 00:14 UTC por disecain disecain
  2. #2   no hay mejor antivirus que Sentido común 2.0 disponible para todas las plataformas :-D
    61  votos: 7   link
    el 10-12-2009 00:14 UTC por Sethi Sethi
  3. #3   No hay mejor antivirus que utilizar los repositorios oficiales de tu distribución o los que estén hospedados en el servidor del programa X (o que el repo esté recomendado por sus desarrolladores).
    En fin, contra este tipo de cosas no se puede hacer nada. Otra cosa es el malware que se ejecuta sólo :-P
    76  votos: 6   link
    el 10-12-2009 00:41 UTC por --86917-- --86917--
  4. #4   Esto con KDE no pasaba xD
    289  votos: 34   link
    el 10-12-2009 00:45 UTC por FeRnY FeRnY
  5. #5   Coñó , un ataque DDOS en un script. Esto me da una idea cojonuda >:) ... Muahahahhahaha ... lalalala estudiar el comportamiento contra mi firewall en iptables llalalalala sinde caerá lalalalala ....
    16  votos: 1   link
    el 10-12-2009 00:56 UTC por andertxu andertxu
  6. #6   Este es un excelente ejemplo de como la comunidad del software libre trabaja para deshacerse de los potenciales desastres que puede causar un malware... ubuntuforums.org/showthread.php?t=1349678
    169  votos: 18   link
    el 10-12-2009 02:34 UTC por arieloq arieloq
  7. #7   #6 ¿Eso es exclusivo de la comunidad de software libre?

    Aun asi lo especial es que esto es noticia.
    -56  votos: 8   link
    el 10-12-2009 06:52 UTC por LICEBMI LICEBMI
  8. #8   #7: Sí. La de software cerrado trabaja para deshacerse después de los desastres que causa un malware.
    175  votos: 19   link
    el 10-12-2009 12:02 UTC por santino santino
  9. #10   #4 Seguro que encontrabas una opcion para desactivarlo :-P
    19  votos: 1   link
    el 10-12-2009 12:24 UTC por helmetk helmetk
  10. #11   #9 Yo creo que no es un chiste, sino la realidad.
    95  votos: 8   link
    el 10-12-2009 14:19 UTC por --87883-- --87883--
  11. #13   #4 no, claro. KDE es un DDoS en si mismo :-P
    12  votos: 10   link
    el 10-12-2009 14:44 UTC por radurdin radurdin
  12. #14   #12 es una nueva versión, la anterior versión ("Sentido Comun 1.0") era valida solo para Sistemas operativos Windows, pero dado los tiempos que corren ahora se necesita la nueva versión, la que es valida para Windows/Linux/Mac xD
    22  votos: 1   link
    el 10-12-2009 15:07 UTC por Sethi Sethi
  13. #15   Lo raro es que hayan intentado colarlo en gnome-look.org, donde sabían que iban a detectarlo sí o sí, más temprano que tarde.
    21  votos: 2   link
    el 10-12-2009 16:11 UTC por Bilki Bilki
  14. #16   Por lo menos esto servirá para mejorar los protocolos de seguridad de gnome-look.org y otras páginas del mismo estilo, sobre todo porque no se deberían aceptar paquetes cuando son totalmente innecesarios para instalar los temas.
    14  votos: 1   link
    el 10-12-2009 16:28 UTC por kahun kahun
  15. #17   #2 Donde pillo la versión 2.0?
    Microsoft la anda cesurando!
    6  votos: 0   link
    el 10-12-2009 16:30 UTC por smm.dsh smm.dsh
  16. #18   #6 dios, que mal, pero que mal estamos de reflejos eh? yo me esperaba ese tipo de comentarios de "asi como trabaja una comunidad de software libre, impidiendo que bla bla bla, porque el software privativo tal y pascual" en el comentario #3 o a lo sumo en el #4. Muy mal, hay que entrenar mas esos reflejos de fanboy.

    Ha sido una pagina que se ha enterado que alguien intenta colar malware en sus descargas, lo elimina y avisa a los usuarios. ahora pregunto ¿esto es exclusivo de los usuarios de software libre? ¿a los que usamos otras plataformas estamos condenados a tener webmasters que en un caso como este, entre crucen los dedos, se giren en su silla enorme, miren a la ventana, y en mitad de la noche emitan una profunda y malvada carcajada?
    30  votos: 3   link
    el 10-12-2009 16:50 UTC por Neofito Neofito
  17. #19   #17 Si ya tienes la 1.0 puedes convertirla a 2.0 llevandola a otras plataformas, pero si no tienes la 1.0 dificilmente te puedo ayudar :-P
    11  votos: 0   link
    el 10-12-2009 17:06 UTC por Sethi Sethi
  18. #20   #18 teniendo en cuenta que todo el material de gnome-look suele venir incluso con fuente, y acompañados scripts y similares que puedes abrir, modificar y revisar (o pedir que lo revisen). Si es algo del software libre poder ver como alguien trataba de colarla. En windows no siempre tienes esa oportunidad.

    La solución vetar los scripts y compilados de Gnome-look (en cuyo caso me vetarían un tema metacity xD ), y ya lo dijo uno, nos estamos confiando en demasiado en los repositorios y fuentes que aveces pueden ser poco fiables o sufrir ataques.
    6  votos: 0   link
    el 10-12-2009 17:15 UTC por Narf Narf
  19. #21   Je, je, esto confirma que Linux, aunque poco a poco, se va imponiendo. Los Linuxeros estamos de enhorabuena.
    8  votos: 0   link
    el 10-12-2009 18:17 UTC por positifo positifo
  20. #22   #4 #13 ¡Flame! Round 1
    10  votos: 0   link
    el 10-12-2009 18:37 UTC por XAbou XAbou
  21. #23   #21, 2010 año de GNU/Linux? FUCK YEAH
    7  votos: 0   link
    el 10-12-2009 19:40 UTC por nembutal nembutal
  22. #24   #11 ahá ¿Porque tú lo dices y tu palabra es ley?

    Déjalo, aquí linux es como una religión y paso de entrar en un flame que con creyentes es imposible discutir.

    P.D: En windows, por ejemplo, ante una vulnerabilidad que puede ser explotada por un malwarez una vez que se conoce se detallan las medidas a seguir para evitar dicho malwarez como cuando se podía aprovechar la DLL encargada de generar las miniaturas de una foto, se dijo como desactivarla y como volver a activarla, o como en el último caso que recuerdo que se permitía ejecución de código en local que dijeron qué había que desactivar o cómo configurar el cortafuegos para evitar el ataque en una Lan. etc. mientras no hay parche disponible y normalmente casi al instante de ser conocida la vulnerabilidad. ¿tú a eso cómo lo llamas?.

    Obviamente no se puede actuar antes de conocer el agujero por principio de causalidad y teorías relativistas o algo así, ni tampoco se puede borrar el malwarez "de la web" cuando no existe ninguna web.

    Ahora saltarán unos cuantos con enlaces a vulnerabilidades del windows y bla bla bla.

    Pero mira que con un mísero 1% de mercado empezar a tener problemas de malwarez, manda webs.

    ¿qué haréis cuando alcancéis el 95% de mercado y todos los spammers y sus empresas que mueven unos cuantos miles de millones al año se dediquen a atacaros?
    9  votos: 0   link
    el 10-12-2009 20:12 UTC por kadmon kadmon
  23. #25   #24 "¿qué haréis cuando alcancéis el 95% de mercado y todos los spammers y sus empresas que mueven unos cuantos miles de millones al año se dediquen a atacaros? "

    Dándome como aludido dado que soy usuario Ubuntu...

    Pues nada, los repositorios se comprueban mas o menos, y si en ubuntu se vuelven perracos en comprobar el sofware, me paso debian, que tengo todo el sofware disponible SIN TOCAR NI UNA WEB.

    Me parece que es algo lógico y simple: Si en el sistema operativo viene todo el sofware que necesitas ¿donde está el peligro?.

    La situación actual es de transición, con varias carencias que tiene el sofware libre por cubrir.
    Pero dentro de por ejemplo 2 años, cuando gimp le sobre al 99% de la población que usa photoshop, cuando flash funcione todo lo bien que tiene que funcionar en linux, se terminen de currar los controladores gráficos NVIDIA y ATI
    ...la gente se empezará a dar cuenta que linux tiene algo que microsoft no puede dar: sofware potente en todos los campos, y gratis.
    36  votos: 5   link
    el 10-12-2009 20:26 UTC por disecain disecain
  24. #26   #24 Pagaremos a gente cómo tu para que trolee en los foros xD
    46  votos: 4   link
    el 10-12-2009 20:43 UTC por kahun kahun
  25. #27   #25 Seguramente habrá muchas formas de instalar malwarez a parte de las comunes, y si no las hay, creer que todas esas empresas van a dejar de ganar tanto dinero es casi como creer que linux y sus usuarios son perfectos así que la lógica dice que de alcanzar esa cuota linux será infectado como ocurre con windows ahora.

    Y si no tú, piensa en esas personas que descargaran e instalarán sin ningún pudor el Lmule optimizado por superdescargas.com donde el premio es compartir tus documentos, tarjetas de crédito, contraseñas y demás.

    Dentro de dos años podrán ocurrir muchas cosas, yo no haría como en el cuento de la lechera. No obstante, flash y gimp ya se pueden usar en windows así que ya tenemos ese software "potente en todos los campos, y gratis".

    P.D: la situación actual es de transición, con varias carencias por cubrir y la venidera será otra vez de transición y con otras varias carencias por cubrir, o eso o habréis llegado al nirvana.

    #26 ¿qué, ya te ha dejado salir tu mamá?, venga, valiente que el otro día te envalentonaste y dijiste que "bobo" era poco insulto para ti, que mejor que te llamasen "cabrón", que de risas me eché. Ahí, hombre, sacando pecho.
    9  votos: 0   link
    el 10-12-2009 20:44 UTC por kadmon kadmon
  26. #28   #24 Cómo se puede tener el morro de hacer una montaña de una frase, con la que puedes estar de acuerdo o no, de llamarme creyente y de decir que no se puede discutir conmigo y luego contarme tu vida en verso echando más bilis que Losantos en un mitin del PCE. Anda, vete a clase que te faltan lecciones de Educación para la Ciudadanía.
    10  votos: 0   link
    el 10-12-2009 21:00 UTC por --87883-- --87883--
  27. #29   #22 pues ha ganado #4 por goleada. Ya ni un buen flame KDE-Gnome se puede montar. O es de política o no te comes nada por aqui jooooo.

    #27 absurdo. Como dice #25 se puede instalar software sólo de fuentes altamente fiables. EL problema es el de siempre, coger cosas que no sabes d eodnde vienen, no es bueno ni en Linux ni en windows.
    38  votos: 3   link
    el 10-12-2009 22:17 UTC por radurdin radurdin
  28. #30   #28 No te conté mi vida en verso, te dije por qué no estoy de acuerdo contigo, podia callarme y no darte explicaciones pero entonces estaría haciendo lo mismo que tú. Has dicho algo que no es cierto, si estoy equivocado explícate. Eso te reproché, decir algo que no es cierto.

    Y sí, en cuanto a lo de creyente generalicé demasiado, si te ofendí te pido disculpas porque no te conozco pero la tendencia es así: no se puede discutir con un (talibán)linuxero, lo que importa es criticar a Microsoft sea como sea, de ahí varias noticias en portada sobre windows y erróneas, otras se quedaron en pendientes, erróneas del mismo modo.

    Lo de educación para la ciudadanía... la próxima vez intenta ser un poco más original.

    #27 Absurdo es cerrarse tanto en banda, en windows también se puede instalar software solo de fuentes altamente fiables, descargadas de la página oficial (adobe, microsoft, etc) o directamente desde el cd. Pero eso no te libra del problema principal de windows y cualquier sistema operativo: "coger cosas que no sabes de donde vienen", ejecutar lo que no debes, trabajar con cuentas de administrador, tener a varios Roberts* dando por culo todos los días...

    Dejémoslo aquí, al fin y al cabo todos sabemos en qué terminan estas discusiones, cuando linux llegue a tan solo el 50% de mercado ya saldremos de dudas.

    * blogvecindad.com/uno-de-los-grandes-spammers-robert-alan-soloway-fue-c
    9  votos: 0   link
    el 10-12-2009 23:31 UTC por kadmon kadmon
  29. #31   #24 es orientativo los fallos de seguridad del navegadorIE, reportdos ampliamente durante años y ahí siguen.

    No compares una comunidad abierta que soluciona los problemas inmediatamente, con un sistema cerrado que requiere que te envíen SP para solucionar los errores; y eso, cuando quieren solucionarlos.

    No es amar linux, pero un software abierto y mantenido por mucha gente da ventajas de solución de problemas frente a uno cerrado.
    6  votos: 0   link
    el 11-12-2009 11:49 UTC por Asceta Asceta
  30. #32   #31 No hace mucho leí un "estudio" donde se decía que quienes reparan al software libre básicamente son la gente encargada de ese software libre, no miles de voluntarios, entre otras porque esa propia gente por seguridad (de que funcione bien, etc) prefiere crear ella las soluciones.

    No hablo de corregir los fallos, aunque en eso también es orientativo firefox cuyos fallos básicamente se corrigen cada mes, como hace Microsoft, y tiene algunos que todavía están sin reparar. Es igual, de lo que hablo es de dar una solución: desactivar una DLL no es reparar el fallo pero si una solución mientras no hay parche, la gente también se ayuda con el software cerrado como si de una comunidad se tratase e intenta solucionar el problema lo más rápido posible.

    Y todo hay que decirlo, "reparar" este error no fue nada del otro mundo.
    9  votos: 0   link
    el 11-12-2009 12:13 UTC por kadmon kadmon
  31. #33   #25, pido perdón por el negativo, en realidad quise votar positivo.
    7  votos: 0   link
    el 11-12-2009 16:39 UTC por leven leven
comentarios cerrados

menéame