Новый вирус Bi.a угрожает Windows и GNU/Linux
Модератор: Модераторы разделов
-
Tokra
- Сообщения: 399
Новый вирус Bi.a угрожает Windows и GNU/Linux
«Лаборатория Касперского» сообщила об обнаружении нового кроссплатформенного вируса, получившего двойное название: Virus.Linux.Bi.a / Virus.Win32.Bi.a.
Bi.a — это очередная попытка создать вирус, работающий сразу на нескольких платформах, в данном случае — Win32 и GNU/Linux.
Вирус написан на асcемблере и достаточно прост: заражает файлы только в текущем каталоге и интересен, в основном, благодаря своей кроссплатформенности. Так как Linux и Windows имеют разные форматы исполняемых файлов (ELF и PE соответственно), то код вируса содержит функции заражения файлов обоих типов.
В среде GNU/Linux вирус использует системные вызовы через INT 80 и внедряет свое тело после ELF-заголовка файла перед секцией «.text», изменяя точку входа оригинального файла. Зараженные файлы помечаются в заголовке файла по смещению 0Bh двухбайтовой сигнатурой 7DFBh.
Подробнее на www.viruslist.com
Bi.a — это очередная попытка создать вирус, работающий сразу на нескольких платформах, в данном случае — Win32 и GNU/Linux.
Вирус написан на асcемблере и достаточно прост: заражает файлы только в текущем каталоге и интересен, в основном, благодаря своей кроссплатформенности. Так как Linux и Windows имеют разные форматы исполняемых файлов (ELF и PE соответственно), то код вируса содержит функции заражения файлов обоих типов.
В среде GNU/Linux вирус использует системные вызовы через INT 80 и внедряет свое тело после ELF-заголовка файла перед секцией «.text», изменяя точку входа оригинального файла. Зараженные файлы помечаются в заголовке файла по смещению 0Bh двухбайтовой сигнатурой 7DFBh.
Подробнее на www.viruslist.com
-
valeri_ufo
- Бывший модератор
- Сообщения: 274
- Статус: Everywhere, yet nowhere
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Лаборатория Касперского ... этим всё сказано ...
-
phasma
- Сообщения: 405
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
сами же и придумали его ...
NB: Dell XPS 1330 T5250|DDR2 4GB|NV 8400|250 GB
Old NB: Asus A6km AMD Turion MT-32|DDR 2 GB|NV GFGO 7300|60 Gb
OS: Ubuntu 9.10, FreeBSD 8.0
Old NB: Asus A6km AMD Turion MT-32|DDR 2 GB|NV GFGO 7300|60 Gb
OS: Ubuntu 9.10, FreeBSD 8.0
-
glenable
- Сообщения: 40
- ОС: Gentoo
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
И шо, таки права рута получать умеет? 
-
romuil
- Сообщения: 2095
- Статус: Ромунцель
- ОС: ALTLinux Sisyphus
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
а вот ЛОР уже столько нафлудил по теме

-
Meg@DED
- Сообщения: 77
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
А мне пофиг, у меня FreeBSD :P
Дома: FreeBSD 6.1-RELEASE-p3 + XFce-4.4 beta2, Windows XP Pro
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
-
glenable
- Сообщения: 40
- ОС: Gentoo
-
Meg@DED
- Сообщения: 77
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
А пускай находят, я антивирусник поставлю )))
Дома: FreeBSD 6.1-RELEASE-p3 + XFce-4.4 beta2, Windows XP Pro
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
-
Александр
- Сообщения: 945
- Статус: Пользователь Debian
- ОС: Debian 'Etch'
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Вот-вот, КламАВ и нет проблем. 
HP 530 Core2Duo T2400 950GMA 1GB RAM 120 HDD
KDE 3.5.7 kernel 2.6.25 X.org 7.4
KDE 3.5.7 kernel 2.6.25 X.org 7.4
-
polachok
- Бывший модератор
- Сообщения: 2199
- Статус: главный форумный маргинал
- ОС: gnu/linux
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
аааа!!! мне вирус пришел какой-то http://www.felicitacards.xhost.ro/postcard.gif.exe. что делать, помогите!
И немедленно выпил.
-
glenable
- Сообщения: 40
- ОС: Gentoo
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
polachok писал(а): ↑11.04.2006 20:21аааа!!! мне вирус пришел какой-то http://www.felicitacards.xhost.ro/postcard.gif.exe. что делать, помогите!
Боюсь что придётся ставить винду :o Под вайном он не пойдёт
:lol:
-
polachok
- Бывший модератор
- Сообщения: 2199
- Статус: главный форумный маргинал
- ОС: gnu/linux
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Под вайном он не пойдёт
что, уже пробовали?
И немедленно выпил.
-
glenable
- Сообщения: 40
- ОС: Gentoo
-
Shlomo
- Сообщения: 840
- ОС: ArchLinux
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
(glenable @ Apr 11 2006, в 23:39) писал(а):Цитата(polachok @ Apr 12 2006, в 00:10) *
Цитата
Под вайном он не пойдёт
что, уже пробовали?
Не я, но пробовали smile.gif Вирусы под вайном плохо идут... багрепорт отослать, что ли smile.gif
Я на досуге пробовал, пару лет назад, ничё не вышло!
-
sergius
- Сообщения: 782
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Прикиньте, и мне тоже вчера прислала Катька!
-
Лис
- Сообщения: 1639
- ОС: Zenwalk
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Вот, блин, везет вам. А мне никто вирусы на почту не шлет 
-
sergius
- Сообщения: 782
-
t-roll
- Сообщения: 139
- ОС: ArchLinux;WinXP
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Оказывается, и вирусы могут приносить пользу. В нашумевшем (не без помощи "Лаборатории Касперского") недавно кросс-платформенном вирусе, код которого проанализировали специалисты, не наблюдалось распространение в мире открытых систем (к коим относится и Linux) ввиду того, что в исходном коде компилятора GCC (при помощи которого, собственно, и производится сборка ядер) существовал баг, который не позволял передавать управление определённым регистрам при определённых системных вызовах (вот так вот туманно - далее написано, что это было связано с работой системного вызова sys_ftruncate() с регистром EBX). Линус Торвальдс выпустил патч, который теперь позволяет вирусу работать в ядрах Linux.Попутно господин Торвальдс обвинил господина Касперского (в лице руководимой им Лаборатории) в создании шума в PR-целях.
http://xakep.ru/post/31166/default.asp
http://xakep.ru/post/31166/default.asp
Archlinux Current
-
Лис
- Сообщения: 1639
- ОС: Zenwalk
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
По этому поводу ЛОР уже N-ое количество страниц нафлеймил. Со смыслом, что Каспер уже и вирус нормально под Линукс написать не может, Линусу приходится его патчить 
-
Dimka
- Сообщения: 55
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
А я в танке: у меня FreeBSD!!!
MS Windows XP Home SP2
FreeBSD 6.0-Release
FreeBSD 6.0-Release
-
glenable
- Сообщения: 40
- ОС: Gentoo
-
valentin
- Сообщения: 84
-
polachok
- Бывший модератор
- Сообщения: 2199
- Статус: главный форумный маргинал
- ОС: gnu/linux
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
имхо все равно не будет - magic number (по которому определяется принадлежность файла к ОС) может быть только один.
И немедленно выпил.
-
aLexx programmer
- Сообщения: 985
- Статус: Турук-Макто
- ОС: Gentoo -> Ubuntu
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
(polachok @ May 5 2006, в 11:57) писал(а):имхо все равно не будет - magic number (по которому определяется принадлежность файла к ОС) может быть только один.
Тогда будут рассылаться несколько файлов и README, указывающий, какой из них запускать в какой системе и с какими параметрами
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Надо его распространять в исходниках и прилагать mingw для братьев наших меньших
-
vadiml
- Сообщения: 446
- ОС: fc12.x86_64
Re: Новый вирус Bi.a угрожает Windows и GNU/Linux
Тогда будут рассылаться несколько файлов и README, указывающий, какой из них запускать в какой системе и с какими параметрами
не, лучше уж тогда вирус писать на перле, для винды там есть ActivePerl
не, лучше уж тогда вирус писать на перле, для винды там есть ActivePerl
phenom x4 905e, asus m4a79 deluxe, 4 gb, ati x550, ati 4350, 2 x 17" LCD
-
Sergey T
- Сообщения: 250
- ОС: Debian
