Comentarios en: Variante de Koobface infectando Ubuntu https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/ Sat, 16 Feb 2019 20:48:40 +0000 hourly 1 Por: SpamLoco https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16229 Mon, 08 Nov 2010 01:43:00 +0000 http://www.spamloco.net/?p=2480#comment-16229 Sin duda no usarlo es más seguro, sobre todo en Windows y si se suele olvidar actualizarlo.

El tema es que en este ejemplo usan Java por usar algo que necesita la acción del usuario, algo más avanzado podría aprovechar una vulnerabilidad de algún complemento como Flash, etc.

]]>
Por: Carlitos https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16227 Sun, 07 Nov 2010 09:36:51 +0000 http://www.spamloco.net/?p=2480#comment-16227 Simple, no instalen Java, quien carajo usa los applets de java hoy en dia. Y me refiero a usuarios comunes y silvestres, llevo años en Linux y jamas he necesitado ver una aplicacion en Java y si hay alguna es muy irrelevante.

]]>
Por: Dario https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16173 Sun, 31 Oct 2010 18:07:41 +0000 http://www.spamloco.net/?p=2480#comment-16173 SpamLoco:

¡Eres un crack!

Tu post me ha dado la razón en cuanto al hecho de que la seguridad, la administración y los respaldos nunca están de más en cualquier sistema.

Uso regularmente Clamav, tengo configurado firewalls y estoy aprendiendo el uso de escaneadores y sniffers. Y por esto muchos me llaman paranoico. Ya se ve que no.

Saludos que no dejo de leer lo que escribes. Y gracias por tu trabajo.

]]>
Por: SpamLoco https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16159 Fri, 29 Oct 2010 23:30:12 +0000 http://www.spamloco.net/?p=2480#comment-16159 Para que no entren por error y luego culpen al que escribe la nota, y porque existen muchas páginas similares… es más importante entender cómo funciona y tener en cuenta el diseño de la página, que conocer su URL que es algo que se puede cambiar en 2 minutos.

]]>
Por: Anónimo https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16156 Fri, 29 Oct 2010 23:06:09 +0000 http://www.spamloco.net/?p=2480#comment-16156 Porque no muestran el link de la pagina para no entrar a esa pagina infectada?

]]>
Por: Anónimo https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16146 Fri, 29 Oct 2010 05:38:27 +0000 http://www.spamloco.net/?p=2480#comment-16146 Buena info, ahora hay que tener cuidado siempre, se termino eso de que en Linux no pasa nada.

]]>
Por: skamasle https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16142 Fri, 29 Oct 2010 01:23:02 +0000 http://www.spamloco.net/?p=2480#comment-16142 Yo la verdad que prefiero que un malware me dañe el sistema y no mis archivos, ya que te los tengo hace muchos años y tengo muchos datos importantes, lo mismo en mi pc o en mis servidores, o en donde tengo alojadas las páginas web, con restaurar el sistema ( hay programas para eso en linux ) o simplemente formatear se soluciona que no duras 20 minutos en un pc potente como un servidor.

Así que es lo de menos un fallo del sistema, para mi es mas importante lo que tengo en /home y es precisamente ahí donde las cosas se pueden borrar sin permisos, a veces por confianza guardo ahí las bases de datos y otras cosas como respaldo, eso cuando me da pereza o no tengo tiempo para hacerlo en una carpeta en la que tenga accesos solo root.

]]>
Por: José GDF https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16141 Fri, 29 Oct 2010 00:20:50 +0000 http://www.spamloco.net/?p=2480#comment-16141 Precisamente el simple desconocimiento de estas cosas nos puede hacer a los usuarios de Ubuntu, y de GNU/Linux en general, un tanto más "descuidados".

Pero una cosa es, en principio cierta, siempre que no me fallen mis "conocimientos" de Linux: si un usuario es infectado, en principio no se ve afectado el resto del sistema. Se puede arrancar con otro usuario y utilizar las herramientas del sistema, entrando como root -con sudo- y eliminar esos archivos infectados de esa carpeta oculta. Y se terminó el problema.

Existe un antivirus para GNU/linux llamado Clam Antivirus, que tampoco está de más pasar de vez en cuando.

Un saludo.

]]>
Por: SpamLoco https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16140 Thu, 28 Oct 2010 23:38:49 +0000 http://www.spamloco.net/?p=2480#comment-16140 @skamasle, tal cual… la PC puede estar encendida días y mandando spam a lo loco sin que el usuario se entere. Y ese es el comportamiento que tiene este programa, otros podrían funcionar aún con el reinicio.

A LavidaLinux no le contesté nada porque el post simplemente es un resumen de lo que dice Intengo y lo que publicó Jerome Segura.

Lo que dice sobre la contraseña root en Mac es similar y en Windows también, aunque no hay que andar escribiendo contraseñas están los distintos niveles de usuarios.

El tipo comienza atacando, hablando de desconocimiento cuando dice algo que ya he comentando muchas veces en otros post del blog… entonces ni me molesto si él no se molesta en leer, al menos los links que tiene el post.

]]>
Por: skamasle https://www.spamloco.net/variante-de-koobface-infectando-ubuntu/comment-page-1/#comment-16136 Thu, 28 Oct 2010 22:11:06 +0000 http://www.spamloco.net/?p=2480#comment-16136 Muy buen post, yo soy usuario de Debian desde hace muchos años, y sobre lo que dice lavidalinux , pues creo que no tiene idea de lo que habla.

El malware no cargara después de reiniciar pero el equipo esta infectado y puede ser mayor problema en Linux, que en windows, por una simple razón, si vuelves a abrir la página estaras infectado otra vez y ni cuenta te das, y puedes pasar 5 horas conectado a internet o a veces mucho mas tiempo, y todo ese tiempo el pc sera una máquina zombie.

Reiniciaras el pc y volverás a entrar en la página infectada y así las veces que sea, y el daño es mayor que en windows, por el simple hecho de que no lo detectas……. no usas antivirus y no escaneas el pc con un antirootkit ni con ningún otro sistema anti malware, porque estas en el GRAN SISTEMA que nunca se infecta, pero claro has reiniciado, y de casualidad escaneas no encuentras conexiones sospechosas porque el sistema no a cargado el malware, pero entras a la web infectada y otra vez eres un zombie…

Un sistema es tan seguro como su admin lo hace, pero si un admin dice que su sistema es el mas seguro de todos, ten lo por seguro que es el peor admin que hay en el mundo y no tiene idea de lo que habla.

]]>