Новый вирус Bi.a угрожает Windows и GNU/Linux

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Tokra
Сообщения: 399

Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Tokra »

«Лаборатория Касперского» сообщила об обнаружении нового кроссплатформенного вируса, получившего двойное название: Virus.Linux.Bi.a / Virus.Win32.Bi.a.
Bi.a — это очередная попытка создать вирус, работающий сразу на нескольких платформах, в данном случае — Win32 и GNU/Linux.
Вирус написан на асcемблере и достаточно прост: заражает файлы только в текущем каталоге и интересен, в основном, благодаря своей кроссплатформенности. Так как Linux и Windows имеют разные форматы исполняемых файлов (ELF и PE соответственно), то код вируса содержит функции заражения файлов обоих типов.
В среде GNU/Linux вирус использует системные вызовы через INT 80 и внедряет свое тело после ELF-заголовка файла перед секцией «.text», изменяя точку входа оригинального файла. Зараженные файлы помечаются в заголовке файла по смещению 0Bh двухбайтовой сигнатурой 7DFBh.

Подробнее на www.viruslist.com
Спасибо сказали:
Аватара пользователя
valeri_ufo
Бывший модератор
Сообщения: 274
Статус: Everywhere, yet nowhere

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение valeri_ufo »

Лаборатория Касперского ... этим всё сказано ...
Спасибо сказали:
Аватара пользователя
phasma
Сообщения: 405

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение phasma »

сами же и придумали его ...
NB: Dell XPS 1330 T5250|DDR2 4GB|NV 8400|250 GB
Old NB: Asus A6km AMD Turion MT-32|DDR 2 GB|NV GFGO 7300|60 Gb
OS: Ubuntu 9.10, FreeBSD 8.0
Спасибо сказали:
Аватара пользователя
glenable
Сообщения: 40
ОС: Gentoo

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение glenable »

И шо, таки права рута получать умеет? :)
Спасибо сказали:
Аватара пользователя
romuil
Сообщения: 2095
Статус: Ромунцель
ОС: ALTLinux Sisyphus

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение romuil »

а вот ЛОР уже столько нафлудил по теме :D :blink: :rolleyes: ;)
Спасибо сказали:
Аватара пользователя
Meg@DED
Сообщения: 77

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Meg@DED »

А мне пофиг, у меня FreeBSD :P
Дома: FreeBSD 6.1-RELEASE-p3 + XFce-4.4 beta2, Windows XP Pro
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
Спасибо сказали:
Аватара пользователя
glenable
Сообщения: 40
ОС: Gentoo

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение glenable »

Meg@DED писал(а):
11.04.2006 04:48
А мне пофиг, у меня FreeBSD :P

Ничего, на следующей неделе найдут вирус Quad - win32/Linux/FreeBSD/MacOS :lol:
Спасибо сказали:
Аватара пользователя
Meg@DED
Сообщения: 77

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Meg@DED »

А пускай находят, я антивирусник поставлю )))
Дома: FreeBSD 6.1-RELEASE-p3 + XFce-4.4 beta2, Windows XP Pro
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
Спасибо сказали:
Аватара пользователя
Александр
Сообщения: 945
Статус: Пользователь Debian
ОС: Debian 'Etch'

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Александр »

Вот-вот, КламАВ и нет проблем. :)
HP 530 Core2Duo T2400 950GMA 1GB RAM 120 HDD
KDE 3.5.7 kernel 2.6.25 X.org 7.4
Спасибо сказали:
Аватара пользователя
polachok
Бывший модератор
Сообщения: 2199
Статус: главный форумный маргинал
ОС: gnu/linux

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение polachok »

аааа!!! мне вирус пришел какой-то http://www.felicitacards.xhost.ro/postcard.gif.exe. что делать, помогите!
И немедленно выпил.
Спасибо сказали:
Аватара пользователя
glenable
Сообщения: 40
ОС: Gentoo

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение glenable »

polachok писал(а):
11.04.2006 20:21
аааа!!! мне вирус пришел какой-то http://www.felicitacards.xhost.ro/postcard.gif.exe. что делать, помогите!

Боюсь что придётся ставить винду :o Под вайном он не пойдёт :unsure:

:lol:
Спасибо сказали:
Аватара пользователя
polachok
Бывший модератор
Сообщения: 2199
Статус: главный форумный маргинал
ОС: gnu/linux

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение polachok »

Под вайном он не пойдёт

что, уже пробовали?
И немедленно выпил.
Спасибо сказали:
Аватара пользователя
glenable
Сообщения: 40
ОС: Gentoo

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение glenable »

polachok писал(а):
12.04.2006 00:10
Под вайном он не пойдёт

что, уже пробовали?

Не я, но пробовали :) Вирусы под вайном плохо идут... багрепорт отослать, что ли :)

З.Ы. Только что на почту пришла аналогичная "флэшка" от "Катюхи" с комментарием в духе "чмок тя" ^_^
Спасибо сказали:
Аватара пользователя
Shlomo
Сообщения: 840
ОС: ArchLinux

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Shlomo »

(glenable @ Apr 11 2006, в 23:39) писал(а):Цитата(polachok @ Apr 12 2006, в 00:10) *

Цитата
Под вайном он не пойдёт

что, уже пробовали?

Не я, но пробовали smile.gif Вирусы под вайном плохо идут... багрепорт отослать, что ли smile.gif

Я на досуге пробовал, пару лет назад, ничё не вышло! :angry: А так было интересно! Може сейчас ваин покруче стал, може чё и получится... Будет время потыркаюсь.))
Изображение
Спасибо сказали:
Аватара пользователя
sergius
Сообщения: 782

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение sergius »

glenable писал(а):
12.04.2006 01:39
З.Ы. Только что на почту пришла аналогичная "флэшка" от "Катюхи" с комментарием в духе "чмок тя" ^_^

Прикиньте, и мне тоже вчера прислала Катька! :D Она, видимо, не помнит, от кого залетела :lol:
Спасибо сказали:
Лис
Сообщения: 1639
ОС: Zenwalk

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Лис »

Вот, блин, везет вам. А мне никто вирусы на почту не шлет :(
Спасибо сказали:
Аватара пользователя
sergius
Сообщения: 782

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение sergius »

Лис писал(а):
12.04.2006 10:50
Вот, блин, везет вам. А мне никто вирусы на почту не шлет :(

Дык надо постить свое мыло :lol:
Спасибо сказали:
Аватара пользователя
t-roll
Сообщения: 139
ОС: ArchLinux;WinXP

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение t-roll »

Оказывается, и вирусы могут приносить пользу. В нашумевшем (не без помощи "Лаборатории Касперского") недавно кросс-платформенном вирусе, код которого проанализировали специалисты, не наблюдалось распространение в мире открытых систем (к коим относится и Linux) ввиду того, что в исходном коде компилятора GCC (при помощи которого, собственно, и производится сборка ядер) существовал баг, который не позволял передавать управление определённым регистрам при определённых системных вызовах (вот так вот туманно - далее написано, что это было связано с работой системного вызова sys_ftruncate() с регистром EBX). Линус Торвальдс выпустил патч, который теперь позволяет вирусу работать в ядрах Linux.Попутно господин Торвальдс обвинил господина Касперского (в лице руководимой им Лаборатории) в создании шума в PR-целях.
:ph34r:

http://xakep.ru/post/31166/default.asp
Archlinux Current
Спасибо сказали:
Лис
Сообщения: 1639
ОС: Zenwalk

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Лис »

По этому поводу ЛОР уже N-ое количество страниц нафлеймил. Со смыслом, что Каспер уже и вирус нормально под Линукс написать не может, Линусу приходится его патчить :)
Спасибо сказали:
Аватара пользователя
Dimka
Сообщения: 55

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Dimka »

А я в танке: у меня FreeBSD!!!
MS Windows XP Home SP2
FreeBSD 6.0-Release
Спасибо сказали:
Аватара пользователя
glenable
Сообщения: 40
ОС: Gentoo

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение glenable »

Dimka писал(а):
05.05.2006 00:29
А я в танке: у меня FreeBSD!!!

А у фряхи сейчас вроде тоже ELF :)
Спасибо сказали:
valentin
Сообщения: 84

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение valentin »

Dimka писал(а):
05.05.2006 00:29
А я в танке: у меня FreeBSD!!!


Интересно, если вирус написать в полном соответствии со стандартами POSIX (Portable Operating System Interface) он будет «работать» в Linux, *BSD?
Спасибо сказали:
Аватара пользователя
polachok
Бывший модератор
Сообщения: 2199
Статус: главный форумный маргинал
ОС: gnu/linux

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение polachok »

имхо все равно не будет - magic number (по которому определяется принадлежность файла к ОС) может быть только один.
И немедленно выпил.
Спасибо сказали:
Аватара пользователя
aLexx programmer
Сообщения: 985
Статус: Турук-Макто
ОС: Gentoo -> Ubuntu

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение aLexx programmer »

(polachok @ May 5 2006, в 11:57) писал(а):имхо все равно не будет - magic number (по которому определяется принадлежность файла к ОС) может быть только один.


Тогда будут рассылаться несколько файлов и README, указывающий, какой из них запускать в какой системе и с какими параметрами :)
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение pelmen »

Надо его распространять в исходниках и прилагать mingw для братьев наших меньших
Спасибо сказали:
vadiml
Сообщения: 446
ОС: fc12.x86_64

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение vadiml »

Тогда будут рассылаться несколько файлов и README, указывающий, какой из них запускать в какой системе и с какими параметрами

не, лучше уж тогда вирус писать на перле, для винды там есть ActivePerl
phenom x4 905e, asus m4a79 deluxe, 4 gb, ati x550, ati 4350, 2 x 17" LCD
Спасибо сказали:
Аватара пользователя
Sergey T
Сообщения: 250
ОС: Debian

Re: Новый вирус Bi.a угрожает Windows и GNU/Linux

Сообщение Sergey T »

ЛОЛ!
Спасибо сказали: