Πιθανή απειλή ιού;  Το θέμα επιλύθηκε

...εγκαταστάσεις, αναβαθμίσεις, διαχείριση partitions, boot-loader, κλπ

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Στην ενότητα αυτή γράφουμε θέματα/ προβλήματα μόνο για το UBUNTU ή τα παράγωγά του.

Πιθανή απειλή ιού;

Δημοσίευσηαπό Christos Chris » 16 Απρ 2015, 17:55

Έκανα μια σάρωση με το clamtk και μου βρήκε αυτό:PUA.Win.Exploit.CVE 2012 0110 στην τοποθεσία /usr/share/mime/mime.cache κάποια εξήγηση τι είναι αυτή η απειλή;
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 14.04 LTS 32-bit │ Επεξεργαστής: Intel® Atom N270 1.60GHz │ Μνήμη: 992,1MB
Κάρτα γραφικών: Intel® 945GME x86/MMX/SSE2 │ BCM4322 802.11a/b/g/n [14e4:432b]
Christos Chris
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 22 Ιούλ 2014, 11:50
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Learner » 16 Απρ 2015, 23:10

Επειδή υπάρχει πάντα το ενδεχόμενο του λεγόμενου false alarm, δηλαδή να έχει "χτυπήσει" κάποιο αρχείο το οποίο στην πραγματικότητα δεν αποτελεί απειλή, στην θέση σου θα έστελνα το αρχείο σε έναν online Virus Scanner για να δω τι παίζει.
Παράδειγμα:
https://www.virustotal.com/en/about/

Εδώ βρήκα ότι και κάποιοι άλλοι έχουν στείλει το ίδιο αρχείο για ανάλυση. Η αποστολή έγινε σήμερα (μήπως είσαι εσύ; :) )
http://r.virscan.org/report/9e143da25be ... ab1e2058de
Από τα αποτελέσματα βλέπω ότι μόνο το clamav "χτυπάει" στο συγκεκριμένο αρχείο. Πιθανολογώ για false alarm( ή False Positive όπως το λένε αλλιώς).
Πάντως το αρχείο mime.cache, λόγω του ονόματος και μόνο (cache) έχω την εντύπωση ότι μπορεί να διαγραφεί, χωρίς φόβο. Για αρχή μετακίνησε το αν θέλεις, π.χ
Κώδικας: Επιλογή όλων

sudo mv /usr/share/mime/mime.cache ~/
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Christos Chris » 16 Απρ 2015, 23:23

Όχι δεν ήμουν εγώ αλλά έχω διαγράψει το αρχείο με το clamtk και δεν μπορώ να το στείλω...ας υποθέσουμε πως είναι false alarm και είναι όλα εντάξει αν δεν είναι όμως;Από που προήλθε αν ξέρεις φυσικά!
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 14.04 LTS 32-bit │ Επεξεργαστής: Intel® Atom N270 1.60GHz │ Μνήμη: 992,1MB
Κάρτα γραφικών: Intel® 945GME x86/MMX/SSE2 │ BCM4322 802.11a/b/g/n [14e4:432b]
Christos Chris
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 22 Ιούλ 2014, 11:50
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Learner » 16 Απρ 2015, 23:28

Christos Chris έγραψε:Όχι δεν ήμουν εγώ αλλά έχω διαγράψει και το αρχείο και δεν μπορώ να το στείλω...ας υποθέσουμε πως είναι false alarm και είναι όλα εντάξει αν δεν είναι όμως;Από που προήλθε αν ξέρεις φυσικά!

Αν ανέβαζες κάπου τα περιεχόμενα του αρχείου να τα βλέπαμε, ίσως να το εντοπίζαμε. Υποθέτω κάτι σχετικό με πρόγραμμα Windows ή εξομοίωσης; Τα false positive μπορεί να είναι οτιδήποτε, η ουσία είναι ότι αν μιλάμε για false positive τότε είναι False και δεν μας επηρεάζει.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Christos Chris » 16 Απρ 2015, 23:39

Δυστυχώς όπως σου είπα έχω διαγράψει το αρχείο μόλις έκανα σάρωση και το εντόπισα και δεν έχω τα περιεχόμενα του...άρα λέω εγώ τώρα που είμαι άσχετος από Linux αυτή η απειλή μπορεί να προέλθει από ένα κατέβασμα προγράμματος που δεν περιέχεται στο κέντρο λογισμικού η από στικάκι που χρησιμοποιείται και στα windows και στο ubuntu;
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 14.04 LTS 32-bit │ Επεξεργαστής: Intel® Atom N270 1.60GHz │ Μνήμη: 992,1MB
Κάρτα γραφικών: Intel® 945GME x86/MMX/SSE2 │ BCM4322 802.11a/b/g/n [14e4:432b]
Christos Chris
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 22 Ιούλ 2014, 11:50
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Learner » 17 Απρ 2015, 00:07

Πολλές μπορεί να είναι οι τοποθεσίες προέλευσης, με κυριότερες ίσως αυτές που ανέφερες. Πρόσεξε και κάτι άλλο όμως. Ακόμη και να μη είναι(ήταν) False Positive δεν σημαίνει ότι το κακόβουλο λογισμικό που εντοπίστηκε σε επηρεάζει άμεσα. Το clamav διαθέτει μια βάση δεδομένων ιών που συμπεριλαβμάνει και απειλές απευθυνόμενες σε λειτουργικά συστήματα Windows. Οι απειλές αυτές στις περισσότερες των περιπτώσεων δεν είναι cross-platfrom, δηλαδή δεν μπορούν να επηρεάσουν όλα τα λειτουργικά συστήματα παρά μόνο Windows και όχι εκείνα που είναι π.χ. βασισμένα σε Unix/Linux.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Christos Chris » 18 Απρ 2015, 03:30

Τελικά απ'ότι ξαναείδα το αρχείο mime cashe εμφανίστηκε πάλι σαν απειλή και δεν διαγράφετε και μπορεί τελικά να μην το είχα διαγράψει ποτέ απλά να νόμιζα πως το έκανα μάλλον δεν θα το πρόσεξα και δείτε και εδώ που εμφανίζετε και σε άλλον http://ubuntuforums.org/showthread.php?t=2274088 αν διαβάσετε τι λέει ο τελευταίος στο σχόλιο του και ισχύει αυτό που λέει τότε είναι False Positive αλλά κρύβει κινδύνους για τα windows;
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 14.04 LTS 32-bit │ Επεξεργαστής: Intel® Atom N270 1.60GHz │ Μνήμη: 992,1MB
Κάρτα γραφικών: Intel® 945GME x86/MMX/SSE2 │ BCM4322 802.11a/b/g/n [14e4:432b]
Christos Chris
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 22 Ιούλ 2014, 11:50
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό fog » 18 Απρ 2015, 08:46

Για να διαγράψεις ένα αρχείο ή φάκελλο έξω από το home σου πρέπει να το κάνεις με sudo και πολύ προσεχτικά.
Όσο για τον κίνδυνο που μπορεί να αποτελεί σε windows, είναι πιθανό, αλλά όχι όσο βρίσκεται μέσα στο partition του linux σου.
Θα είχες ίσως πρόβλημα εαν βρίσκονταν σε κάποιο φάκελλο στα windows.

Με κάθε επιφύλαξη μοιάζει με πιθανό exploit σε java.
Γνώσεις Linux: ✔✔✔✓✓ ┃ Προγραμματισμού: ✓✓✓✓✓ ┃ Αγγλικών: ✔✔✔✓✓
Ubuntu 16.04 64bit ‖ Lubuntu 16.10 64bit || 4.4.0-34-generic
Intel Core i7-6700HQ CPU @ 3.50GHzRAM 12GB ‖Toshiba Satellite P50-C
Intel Skylake Integrated Graphics ⋮ nVidia GM107M [GeForce GTX 950M]
enp4s0: Realtek RTL8111 Gigabit Ethernet Controller⋮ wlp3s0: Intel Wireless 3165
blog || github
Άβαταρ μέλους
fog
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 655
Εγγραφή: 31 Μαρ 2015, 13:33
Τοποθεσία: /home/fog
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Learner » 18 Απρ 2015, 11:00

Christos Chris έγραψε:αν διαβάσετε τι λέει ο τελευταίος στο σχόλιο του και ισχύει αυτό που λέει τότε είναι False Positive αλλά κρύβει κινδύνους για τα windows;

Πιθανών ναι. Λέω πιθανών και όχι σίγουρα, λόγω του ότι μόνον το ClamAV έχει εντοπίσει το συγκεκριμένο αρχείο ως vulnerability. Όταν 39 Antivirus σου λένε ότι είναι καθαρό και μόνον ένα ότι είναι μολυσμένο, κράτα επιφυλάξεις.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Christos Chris » 18 Απρ 2015, 14:58

Ok αλλά τι θα κάνατε στην θέση μου θα το αφήνατε όπως έχει και δεν θα σας απασχολούσε;
Φίλε Learner θέλεις να ανεβάσω κάπου τα περιεχόμενα του αρχείου και αν ναι το έχω ανοίξει μόνο με LibreOffice Writer για να δω τι περιέχει.
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 14.04 LTS 32-bit │ Επεξεργαστής: Intel® Atom N270 1.60GHz │ Μνήμη: 992,1MB
Κάρτα γραφικών: Intel® 945GME x86/MMX/SSE2 │ BCM4322 802.11a/b/g/n [14e4:432b]
Christos Chris
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 22 Ιούλ 2014, 11:50
Εκτύπωση

Επόμενο

Επιστροφή στο Λειτουργικό Σύστημα