• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af polynix | 11.09.2022 11:44

Ny Linux stealth malware

Løst og fast
En ny type 'stealth malware' på Linux udnytter især servere og IOT enheder.

https://arstechnica.com/information-technology/2022/09/new-linux-malwar…
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

3 år 5 måneder siden

Permalink

Indsendt af linuxuser42 den 14. september 2022 kl. 19:49

Permalink

Ja det bliver mere

#0:
Ja det bliver mere udbredt. Må jo komme.

Ellers skriver RedHat f.eks. der er nogenlunde styr på det: https://access.redhat.com/solutions/9203 - https://access.redhat.com/articles/2639581 - så hvis man ellers gør de mest anbefalede ting, går det nok.
Malware var for øvrigt et emne de tog op for nyligt i Linux Unplugged.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

User picture for polynix

3 år 5 måneder siden

Permalink

Indsendt af polynix den 15. september 2022 kl. 01:06

Permalink

Gode råd fra Red Hat.

Gode råd fra Red Hat.

Værd at følge altid:

· Kør aldrig programmer og kode, du ikke stoler på
· Brug en firewall, ud over den hardware-firewall din router har. Hvis IPtables er for svært, findes der frontends, såsom UFW, eller firewalld. En grafisk frontend til UFW findes og hedder GUFW. UFW kommer med Debian og Ubuntu-baserede distributioner, hvorfra GUFW også kan installeres. Grafisk frontend til firewalld kommer med i din OpenSUSE, eller Fedora-installation.

· Hold dit system opdateret. Kører du med flatpaks, snaps, eller appimage, hold også dem opdaterede.
· Bloker reklamer i din browser. Du kan med fordel bruge Pihole, eller Ublock Origin. Ublock Origin er en browserudvidelse til din browser, der er en content blocker, som blokerer alt fra trackers til reklamer og malware. Du kan også blokere malware og trackers vha. din hostsfil. Dette er lidt mere kompliceret.
· Sørg for, at den kode du kører er sikker. Du kan sammenligne sha-sum/md5-sum i terminalen, med den sum, du hentede din software fra. Hent helst ikke udefra, medmindre du ved hvad du gør. Eksekvering af kode udenfor repos er en sikkerhedsrisiko.
·Tag backup en gang om ugen minimum.
· Følg anvisninger fra din distribution/læs manualen.
·Har du spørgsmål, stil dem på velrenommerede fora, her eller andre steder, f.eks. Stackexchange.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

User picture for polynix

3 år 5 måneder siden

Permalink

Indsendt af polynix den 22. september 2022 kl. 13:18

In reply to Gode råd fra Red Hat. by polynix

Permalink

Man kan også med fordel

Man kan også med fordel gøre sådan, så der ikke kan eksekveres kode fra /tmp.

Se her hvordan du gør.

Eksempel:

I /etc/fstab, montér tmpfs med noexec:

tmpfs /tmp tmpfs rw,noexec,nodev,nosuid,size=2G 0 0

Vær opmærksom på, at det kan få noget lødigt software til, at holde op med at virke.



  • Log ind eller opret dig for at tilføje kommentarer

# 4

User picture for polynix

3 år 5 måneder siden

Permalink

Indsendt af polynix den 22. september 2022 kl. 13:09

Permalink

Direkte link til

Direkte link til sårbarheden:

https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealth…
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

KDE Plasma 6.6 skrivebordsmiljø udgivet 0
youtube-tui: Nyd YouTube fra terminalen som en professionel 0
GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0

Seneste aktivitet

BigLinux 5
Det engang så elskede PCLinuxOS er tilbage - og det er stadig en fantastisk Windows erstatning 1
rsync og filsystem 6
Mousam er en detaljeret desktop vejrapp til Linux 1
Hjælp til Handbrake - ingen dk-undertekster 1
luckyBackup 2
GIMP 30
Pinegrow på Debian 13 ? 4
Openmediavault 1
E-mail blues 9
Driver til min scanner? 5
Printer Epson ET-2865 problem 16
Sudo 7
Thunderbird filvedligeholdelse 2
Debian 13.3.0 8
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !