• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af polynix | 11.09.2022 11:44

Ny Linux stealth malware

Løst og fast
En ny type 'stealth malware' på Linux udnytter især servere og IOT enheder.

https://arstechnica.com/information-technology/2022/09/new-linux-malwar…
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

2 år 9 måneder siden

Permalink

Indsendt af linuxuser42 den 14. september 2022 kl. 19:49

Permalink

Ja det bliver mere

#0:
Ja det bliver mere udbredt. Må jo komme.

Ellers skriver RedHat f.eks. der er nogenlunde styr på det: https://access.redhat.com/solutions/9203 - https://access.redhat.com/articles/2639581 - så hvis man ellers gør de mest anbefalede ting, går det nok.
Malware var for øvrigt et emne de tog op for nyligt i Linux Unplugged.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

2 år 9 måneder siden

Permalink

Indsendt af polynix den 15. september 2022 kl. 01:06

Permalink

Gode råd fra Red Hat.

Gode råd fra Red Hat.

Værd at følge altid:

· Kør aldrig programmer og kode, du ikke stoler på
· Brug en firewall, ud over den hardware-firewall din router har. Hvis IPtables er for svært, findes der frontends, såsom UFW, eller firewalld. En grafisk frontend til UFW findes og hedder GUFW. UFW kommer med Debian og Ubuntu-baserede distributioner, hvorfra GUFW også kan installeres. Grafisk frontend til firewalld kommer med i din OpenSUSE, eller Fedora-installation.

· Hold dit system opdateret. Kører du med flatpaks, snaps, eller appimage, hold også dem opdaterede.
· Bloker reklamer i din browser. Du kan med fordel bruge Pihole, eller Ublock Origin. Ublock Origin er en browserudvidelse til din browser, der er en content blocker, som blokerer alt fra trackers til reklamer og malware. Du kan også blokere malware og trackers vha. din hostsfil. Dette er lidt mere kompliceret.
· Sørg for, at den kode du kører er sikker. Du kan sammenligne sha-sum/md5-sum i terminalen, med den sum, du hentede din software fra. Hent helst ikke udefra, medmindre du ved hvad du gør. Eksekvering af kode udenfor repos er en sikkerhedsrisiko.
·Tag backup en gang om ugen minimum.
· Følg anvisninger fra din distribution/læs manualen.
·Har du spørgsmål, stil dem på velrenommerede fora, her eller andre steder, f.eks. Stackexchange.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

2 år 9 måneder siden

Permalink

Indsendt af polynix den 22. september 2022 kl. 13:18

In reply to Gode råd fra Red Hat. by polynix

Permalink

Man kan også med fordel

Man kan også med fordel gøre sådan, så der ikke kan eksekveres kode fra /tmp.

Se her hvordan du gør.

Eksempel:

I /etc/fstab, montér tmpfs med noexec:

tmpfs /tmp tmpfs rw,noexec,nodev,nosuid,size=2G 0 0

Vær opmærksom på, at det kan få noget lødigt software til, at holde op med at virke.



  • Log ind eller opret dig for at tilføje kommentarer

# 4

2 år 9 måneder siden

Permalink

Indsendt af polynix den 22. september 2022 kl. 13:09

Permalink

Direkte link til

Direkte link til sårbarheden:

https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealth…
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

den er sjov 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

PcLinuxOS er død længe leve Pclosdebian 11
Reserve kernel og btrfs 1
En snak om Linux-kompatibel software 12
PCLinuxOS 28
"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
Nulstilling af adgangskode 6
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !