¡Cuidado un script para Ubuntu podría poner tu sistema en peligro!

29 12 2007
Hace un par de días, apareció el usuario AndresRobles en Ubuntu-es ofreciendo un nuevo “driver” para las tarjetas SiS Mirage, supuestamente la empresa SiS accedió a darle información de sus tarjetas a este usuario.
Según él, creo un nuevo y revolucionario driver para este tipo de tarjetas, todo marchaba muy bien hasta el punto en que muchos, me incluyo yo, creímos sus palabras, hasta el momento de la verdad.
El supuesto driver no es otra cosa mas que un backdoor para Linux, y sus características son las siguientes:
“..El funcionamiento es sencillo, este “backdoor” esta realizado en C y lo único que hace es fingir que es un driver para las solicitadas tarjetas de video SiS Mirage. Al ser ejecutado el backdoor pone una serie de mensajes en el bash y descarga con wget un pequeño script que lo único que hace es recopilar info del sistema y subirlo a un ftp con ayuda de wput (previamente instalado con el backdoor) y al final del script abre 5 puertos (del 60000 hasta el 60005) en background con netcat!! y eso no es lo mejor!, también el backdoor hará que el script se ejecute cada vez que el sistema infectado inicie, lo hará como un demonio!, así se mantendrá la IP actualizada para una fácil conexión con netcat…”
Desgraciadamente un compañero de Ubuntu-es cayó en esta broma y publicó el resultado de tal ataque:

SiS-Mirage: Instalando drivers… Esto puede tardar unos segundos. Sea paciente

SiS-Mirage: El driver para SiS Mirage (2, 3 y 4) ha sido instalado correctamente, ahora se cargara la configuración, porfavor sea paciente…

SiS-Mirage: Cargando configuración…

SiS-Mirage: Hecho!

FeAzOr: Estas cagado!!! ……………… FeAzOr ¬¬

FeAzOr: Lo siento a la proxima no confies del codigo cerrado algooooo

FeAzOr: Si detienes el programa se formateara tu HD con todo y particiones jaja!, anda oprime ctrl+c o cierra la terminal y veras que pasa algooooo jajajaja!!!

FeAzOr: Anda!, hazlo, veremos que pasa si uso el comando rm -r en algunos directorios de la carpeta raíz jaja!

FeAzOr: Mira me caiste bien, solo por esta ocación te dejare en paz, a la proxima no confies del codigo cerrado

FeAzOr: Programa terminado. Porfavor recuerdame, atte: FeAzOr ¬¬
FeAzOr: Me arrepenti, te dejare un recuerdito jajajajajaja!

Pueden ver más información aquí

No solo eso, también, al parecer este mismo usuario, ahora bajo el sobrenombre de FeaZor, publicó otro script para descargar aMSN, pero sus caracteristicas son:

“…Descarga un supuesto parche ( tk-path.sh ) que lo que hace realmente es instalar un script en inicio del arranque que manda información a un ftp y pone a la escucha varios shell bash con permiso de root en los puertos 60000:6000…”

Pueden ver mas información aquí

Pese a todo, necesita privilegios de root para poder ejecutarse, por lo cual, les recomiendo checar la fuente de cualquier script que descarguen, busquen siempre comentarios por parte de otros usuarios que lo han probado y siempre abran el script con cualquier editor de textos y revísenlo, en caso de no poder comprender a la perfección el contenido del mismo, publiquenlo y pidan que les ayuden a entender que es lo que realmente ejecutan.





Un par de buenos deseos para Ubuntu en este 2008

29 12 2007

Les dejo a todos ustedes un par de buenos deseos para Ubuntu en este año nuevo 2008

¡Chica Ubuntu!

 

Y no nos olvidemos del nuevo billete GNU auspiciado por Richard Stallman