• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af polynix | 11.09.2022 11:44

Ny Linux stealth malware

Løst og fast
En ny type 'stealth malware' på Linux udnytter især servere og IOT enheder.

https://arstechnica.com/information-technology/2022/09/new-linux-malwar…
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

3 år 1 måned siden

Permalink

Indsendt af linuxuser42 den 14. september 2022 kl. 19:49

Permalink

Ja det bliver mere

#0:
Ja det bliver mere udbredt. Må jo komme.

Ellers skriver RedHat f.eks. der er nogenlunde styr på det: https://access.redhat.com/solutions/9203 - https://access.redhat.com/articles/2639581 - så hvis man ellers gør de mest anbefalede ting, går det nok.
Malware var for øvrigt et emne de tog op for nyligt i Linux Unplugged.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

User picture for polynix

3 år 1 måned siden

Permalink

Indsendt af polynix den 15. september 2022 kl. 01:06

Permalink

Gode råd fra Red Hat.

Gode råd fra Red Hat.

Værd at følge altid:

· Kør aldrig programmer og kode, du ikke stoler på
· Brug en firewall, ud over den hardware-firewall din router har. Hvis IPtables er for svært, findes der frontends, såsom UFW, eller firewalld. En grafisk frontend til UFW findes og hedder GUFW. UFW kommer med Debian og Ubuntu-baserede distributioner, hvorfra GUFW også kan installeres. Grafisk frontend til firewalld kommer med i din OpenSUSE, eller Fedora-installation.

· Hold dit system opdateret. Kører du med flatpaks, snaps, eller appimage, hold også dem opdaterede.
· Bloker reklamer i din browser. Du kan med fordel bruge Pihole, eller Ublock Origin. Ublock Origin er en browserudvidelse til din browser, der er en content blocker, som blokerer alt fra trackers til reklamer og malware. Du kan også blokere malware og trackers vha. din hostsfil. Dette er lidt mere kompliceret.
· Sørg for, at den kode du kører er sikker. Du kan sammenligne sha-sum/md5-sum i terminalen, med den sum, du hentede din software fra. Hent helst ikke udefra, medmindre du ved hvad du gør. Eksekvering af kode udenfor repos er en sikkerhedsrisiko.
·Tag backup en gang om ugen minimum.
· Følg anvisninger fra din distribution/læs manualen.
·Har du spørgsmål, stil dem på velrenommerede fora, her eller andre steder, f.eks. Stackexchange.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

User picture for polynix

3 år 1 måned siden

Permalink

Indsendt af polynix den 22. september 2022 kl. 13:18

In reply to Gode råd fra Red Hat. by polynix

Permalink

Man kan også med fordel

Man kan også med fordel gøre sådan, så der ikke kan eksekveres kode fra /tmp.

Se her hvordan du gør.

Eksempel:

I /etc/fstab, montér tmpfs med noexec:

tmpfs /tmp tmpfs rw,noexec,nodev,nosuid,size=2G 0 0

Vær opmærksom på, at det kan få noget lødigt software til, at holde op med at virke.



  • Log ind eller opret dig for at tilføje kommentarer

# 4

User picture for polynix

3 år 1 måned siden

Permalink

Indsendt af polynix den 22. september 2022 kl. 13:09

Permalink

Direkte link til

Direkte link til sårbarheden:

https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealth…
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 0
Internettet er ved at dø. Vi kan stadig stoppe det 0
Tid til at lære noget igen 0
TPM 2 0
BigLinux 0

Seneste aktivitet

Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
How to upgrade to LMDE 7 4
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2
LUKS kryptering - Er der andre der bruger det 15
Dansk distro til software udviklere 2
Linux Debian 5
Brother printer installation 2
Den er go 6

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !