Anzeige:
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 23

Thema: Linux-Virus Lirpa verbreitet sich rasch

  1. #1
    Registrierter Benutzer
    Registriert seit
    Feb 2004
    Beiträge
    432

    Linux-Virus Lirpa verbreitet sich rasch

    Linux-Virus Lirpa verbreitet sich rasch
    Gesendet von hjb am Do, 1. Apr 2004 um 10:13

    Der Virus Lipra, der offenbar ausschließlich auf Linux-Rechner zielt, verbeitet sich rasch über die bekanntesten Tauschbörsen.

    Wie das Sicherheitslabor der japanischen Ryukoku-Universität in einem Memo mitteilt, wurde der Virus Lipra vor einigen Tagen zum ersten Mal gesichtet. Er heftet sich an Medien-Dateien in Tauschbörsen (EDonkey, Kazaa, BitTorrent usw.) an und wird mit diesen rasant verbreitet. Nachdem knapp über 40 Viren für Linux bekannt sind, von denen keiner je »in der freien Wildbahn« anzutreffen war, ist Lipra offenbar der erste gefährliche Linux-Virus.

    Die Schadensroutine von Lirpa ist noch nicht vollständig analysiert. Es steht jedoch zu vermuten, daß sich der Virus am 12. April 2004 aktiviert. Vorher werden daher keine Spuren von Aktivität festzustellen sein. Der Wurm wird an diesem Tag, wenn eine der befallenen Dateien abgespielt wird, über lokale Sicherheitslücken versuchen, seinen Schadenscode auszuführen. Dieser öffnet zunächst den Port 6449, wozu keine Root-Rechte nötig sind. Dort lauscht er auf Kommandos von außen und scheint auch sein Vorhandensein zu signalisieren. Die Kommandos könnten eventuell darin bestehen, Spam zu versenden oder eine DDoS-Attacke zu starten.

    Das Labor hat ein Skript bereitgestellt, das infizierte Dateien erkennen kann. Da der Download-Server sehr unzuverlässig zu sein scheint, haben wir das Skript auf den Pro-Linux-Server kopiert. Unseren Tests zufolge arbeitet das Skript mit Virus-Pattern. Auf unserem Testsystem wurde keine infizierte Datei gefunden, genau wie es bei einem »sauberen« System zu erwarten war.

    Es ist derzeit keine Möglichkeit bekannt, den Virus loszuwerden, außer die Dateien zu löschen. Zusätzlich sollte man die Tauschbörsen-Software deinstallieren und die neuesten Versionen aus zuverlässiger Quelle installieren, sinnvollerweise aber erst nach dem 12. April.

    Quelle: http://www.pro-linux.de/news/2004/6651.html
    AMD Athlon 64 X2 6000+, ASUS M2N-SLI Deluxe, ASUS EN8600GTS Silent, 4GB Apacer DDR2 800Mhz
    AMD Sempron 2500+, ASUS KT6, ASUS N6800, 2x 512MB Apacer DDR 400Mhz

  2. #2
    Registrierter Benutzer Avatar von Sonny
    Registriert seit
    Oct 2002
    Ort
    irgendwo im Cosmos
    Beiträge
    3.499
    ich habe mir eben einen Norten-AV gekauft und der läuft jetzt bei mir mit WINE damit der böse lirpa mir (dem Rechner) nix tun tut.

    Aua aua

    Wie klingt eigentlich Lirpa rückwärts?
    Geändert von Sonny (01.04.04 um 15:36 Uhr)
    Werde ich auch von der Telekom abgehört?

  3. #3
    Headbanger Avatar von DarkSorcerer
    Registriert seit
    Jan 2003
    Ort
    Mannheim
    Beiträge
    3.440
    lol da is wohl einer drauf reingefallen
    Desktop: 2,2 GHz P4 | 2 GB RAM | GF 7600 | EMU10K1
    Läppi: Toshiba Satellite M30-642
    --> Ubuntu 7.04

  4. #4
    Registrierter Benutzer Avatar von Sonny
    Registriert seit
    Oct 2002
    Ort
    irgendwo im Cosmos
    Beiträge
    3.499
    was ist eigentlich aus der Linux Backdoor geworden?

    (Lirpa-Doors)
    Werde ich auch von der Telekom abgehört?

  5. #5
    Error kein Titel Avatar von Spike05
    Registriert seit
    Apr 2002
    Ort
    Neu-Ulm
    Beiträge
    4.345
    Da hatten wir schon einen Beitrag im Sicherheitsforum dazu

  6. #6
    WilliaM
    Gast
    jo, netter aprilscherz

  7. #7
    Registrierter Benutzer
    Registriert seit
    Feb 2004
    Beiträge
    432
    *rofl*
    1. Norton bringt dir nen ******* der scannt nach Windows Viren
    2. Solang die Signatur nicht bekannt ist wird kaum ein Virenscanner den Virus finden, es seiden er ist so *******e geschrieben das er auffällt durch die Aktivitäten!

    3. Reingefallen? ^^ Nope Rückwerts
    AMD Athlon 64 X2 6000+, ASUS M2N-SLI Deluxe, ASUS EN8600GTS Silent, 4GB Apacer DDR2 800Mhz
    AMD Sempron 2500+, ASUS KT6, ASUS N6800, 2x 512MB Apacer DDR 400Mhz

  8. #8
    Registrierter Benutzer
    Registriert seit
    Feb 2004
    Beiträge
    370
    naja wers glauben will schönen april noch

  9. #9
    Registrierter Benutzer Avatar von Sonny
    Registriert seit
    Oct 2002
    Ort
    irgendwo im Cosmos
    Beiträge
    3.499
    Zitat Zitat von root_tux_linux
    *rofl*
    1. Norton bringt dir nen ******* der scannt nach Windows Viren
    2. Solang die Signatur nicht bekannt ist wird kaum ein Virenscanner den Virus finden, es seiden er ist so *******e geschrieben das er auffällt durch die Aktivitäten!

    3. Reingefallen? ^^ Nope Rückwerts
    meinst du, ich kauf mir im Ernst einen Windows Norten AV und bring den mit Wine zum laufen.....
    Werde ich auch von der Telekom abgehört?

  10. #10
    Registrierter Benutzer
    Registriert seit
    Apr 2003
    Ort
    Rheinland-Pfalz
    Beiträge
    2.494
    Zitat Zitat von Sonny
    meinst du, ich kauf mir im Ernst einen Windows Norten AV und bring den mit Wine zum laufen.....
    Da pass ich den ganzen Tag auf und bemerke echt jeden noch so blöden Aprilscherz. Aber - hier bin ich echt drauf reingefallen gewesen

    Eine Frage - was macht dieses Tool überhaupt das man auf pro-linux.de runterladen kann? Das macht doch sicher irgendwas absolut Sinnfreies

    waaaaaaaaaaaaaaaaaaaaaaaaaaaah



    Netter Aprilscherz, auch wenn er eigentlich wirklich zu offensichtlich ist, aber wie man sieht klappts ja doch bei manchen

    -hanky-
    85.214.20.141 - Anti-Zensur-DNS-Server (FoeBuD)
    "Die Nicht-Lösung eines nicht existierenden Problems" - Ron Gonggrijp über Wahlmaschinen

  11. #11
    Error kein Titel Avatar von Spike05
    Registriert seit
    Apr 2002
    Ort
    Neu-Ulm
    Beiträge
    4.345
    Zitat Zitat von -hanky-
    Eine Frage - was macht dieses Tool überhaupt das man auf pro-linux.de runterladen kann? Das macht doch sicher irgendwas absolut Sinnfreies
    Schau mal in den Beitrag

    http://www.linuxforen.de/forums/showthread.php?t=130460

  12. #12
    3,2,1,*BUMM* Avatar von Liberace
    Registriert seit
    Aug 2003
    Ort
    Hamburg
    Beiträge
    753
    Oh nein:

    Deep-Fritz:leif ~ > sh testlirpa.sh
    /home/leif/Test/2.mp3: Seems to be infected with Lirpa.A. Please see http://www.st.ryukoku.ac.jp/~kjm/security/memo/ for hints how to clean it.
    /home/leif/Test/1_2.mp3: Seems to be infected with Lirpa.A. Please see http://www.st.ryukoku.ac.jp/~kjm/security/memo/ for hints how to clean it.
    /home/leif/Test/wsef_wsf-_.mp3: Seems to be infected with Lirpa.A. Please see http://www.st.ryukoku.ac.jp/~kjm/security/memo/ for hints how to clean it.

    Ok, etwas modifziert, hatte nicht Lust das find meine komplette Festplatte durchsucht. Lustiges Script. Ziemlich umfangreicher Code nur um diese eine Meldung auszugeben.
    Gruss
    Liberace

  13. #13
    User
    Registriert seit
    May 2001
    Beiträge
    8.688
    echo "lirpa"|rev

    Ich muss zugeben anfangs ists mir ja auch nicht aufgefallen. War wohl schon etwas müde.

  14. #14
    alles klar soweit ? Avatar von mac
    Registriert seit
    Sep 2003
    Ort
    nähe Regensburg
    Beiträge
    412
    Das war glaube ich der einzige Scherz auf den ich heute nicht reingefallen bin *stolzbin*

  15. #15
    Registrierter Benutzer
    Registriert seit
    Sep 2002
    Beiträge
    365
    Zitat Zitat von mac
    Das war glaube ich der einzige Scherz auf den ich heute nicht reingefallen bin *stolzbin*
    erm, ich schon... aber immerhin ist heute ja auch schon der zweite april

Ähnliche Themen

  1. Funny Linux (Einzeiler, Bilder, Sprüche)
    Von stokedfish im Forum Linux Allgemein
    Antworten: 39
    Letzter Beitrag: 09.11.09, 20:54
  2. ..kde friert ein. Warum nur?? *verzweifel*
    Von mat74 im Forum Windowmanager
    Antworten: 17
    Letzter Beitrag: 30.03.06, 19:05
  3. kmail nimmt unregelmäßig emails nicht an
    Von cippo im Forum Linux als Server
    Antworten: 1
    Letzter Beitrag: 11.12.03, 10:09
  4. Probleme mit xcdroast
    Von Dirk.M im Forum Linux Allgemein
    Antworten: 9
    Letzter Beitrag: 17.06.02, 16:22
  5. ISDN Einwahl
    Von im Forum Anbindung an die Aussenwelt
    Antworten: 5
    Letzter Beitrag: 08.10.00, 06:54

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •