私の最初のLinuxウイルスは?

翻訳メモ初めてのLinuxウイルスですか? ロシア語のdiggのLinux

コンピューター上のLinuxファイルシステムをさまよう、/ homeに奇妙なディレクトリが見つかりました...
drwxr-xr-x 2 root root 4096 2007-08-19 12:03 eb588afc0325b12eeb074fd6

このディレクトリは作成しませんでした。 これがウイルスである場合、これは宇宙で最も愚かなウイルスですが、何でも起こります。 次に、ディレクトリ内を見て、次のファイルを見ました。
$ l eb588afc0325b12eeb074fd6/

total 956

-rw-r--r-- 1 root root 865822 2007-08-02 21:41 mrt.exe._p

-rw-r--r-- 1 root root 96216 2007-08-02 21:34 mrtstub.exe

-rw-r--r-- 1 root root 45057 2007-08-19 12:03 $shtdwn$.req

私の神、これが本当にウイルスであるなら、それは私が思っていたよりもさらに愚かです:私のLinuxシステムに .exeファイルを注入しようとしています ! いずれにせよ、誰かが答えを知っている必要があります... mrtstubで検索すると、敵のサイトから直接このページが 返されます。 すぐに答えが見つかりました。
mrtstubは、悪意のあるソフトウェアの削除ツール(マルウェア削除ツール)の一部です。 mrt.exeのコピーと実行を担当します。

要するに、2つのシステムがコンピューターにインストールされています。LinuxとMicrosoft Windows(息子がゲームに使用することもあります)、LinuxホームディレクトリはWindowsのext3ドライバーを使用してマウントされます。 システムはこの悪意のあるソフトウェアの削除ツールのインストールについて質問しましたが、これを10回拒否し、 毎回絶対にインストールしないように頼みました。 11回目は、息子も悪意のあるソフトウェアの削除ツールのインストールを禁止しました(彼は常にそうします)が、Windowsは許可なくこのたわごとをコンピューターに静かにインストールしました。

私で十分です! Linuxでゲームを実行するために、5つを費やしてCrossOverを購入します。


Source: https://habr.com/ru/post/J31249/


All Articles