Pigarro
(usa Outra)
Enviado em 20/07/2018 - 08:34h
Henrique-RJ escreveu:
Freud_Tux escreveu:
Pra um malware se enfiar na raíz so sistema, ele precisa de permissões, ou burlar elas.
Ou isso veio de algum canto por descuido so usuário (
não estou julgando ninguém apenas estou relatando o que pode ter acontecido) que tenha usado o sistema em modo administrativo (estou olhando para você sudo) ou veio de algum repositório infelizmente.
T+
-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang:
"Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";
Acho que um aplicativo ou outra coisa do sistema instalado pode vir a se tornar um malware ( um bot ou um minerador por exemplo ) após uma atualização e permanecer desse jeito por bastante tempo até que seja descoberto e os antivírus venham a detectar e isso se o vier a ser.
Acredito que um antivírus com boa detecção on-access é necessário também no Linux inclusive com sua heurística como uma segurança a mais além de um firewall. Aqui o Sophos Free funciona desse jeito e com consulta na nuvem para arquivos estranhos podendo até upar desconhecidos caso configurado para isso a fim de o desconhecido ser testado nos laboratórios da nuvem para ser adicionada nova assinatura ou não.
Realmente, é possível que o malware se instale após algumas atualizações do pacote e passar em branco.
É possível também que a pessoa tenha instalado algum pacote desconhecido da AUR, até sob um nome de algum app famoso.
O mais correto seria ler o PKGBUILD mas na real ninguém faz isso, a pessoa acaba por confiar no mantenedor do pacote ou as vezes se guia pelo número de votos tal pacote tem na AUR.
Muitos aqui criticam o uso de PPAs, mas é quase a mesma coisa que ir baixando loucamente coisas da AUR.
Esse malware Vali é perigoso se não for apenas um falso positivo, espalha-se pelo sistema, causa danos a arquivos do sistema, deixa o sistema lento e sobrecarregado. Se o usuário está com esses sintomas está mais do que evidente que não é um falso positivo. Os vírus e malwares para Linux são poucos conhecidos mas existem, este usuário teve a sorte OU AZAR de ter conseguido ser infectado. Um dos problemas mais comuns no Linux nem são vírus, trojans e malwares, mas sim rootkits - o que não foi o caso segundo a descrição do usuário.
Todo cuidado é pouco, vai ter um dia que usar antivírus vai ser lei em todos os sistemas. Linux anda sendo bastante visado ultimamente... Android, Chromebooks, SteamOS e todo cuidado é pouco.
Não recomendo utilizar Ubuntu ou Manjaro para novatos, justamente pelo uso abusivo de PPAs e pela AUR.