Ransomware Bad Rabbit pode afetar um computador Linux? [RESOLVIDO]

1. Ransomware Bad Rabbit pode afetar um computador Linux? [RESOLVIDO]

Yuri
camarabatista

(usa Ubuntu)

Enviado em 25/10/2017 - 12:57h

Esse novo ransomware que está afetando diversos computadores no mundo, pode afetar um computador Linux? Por quê?

Como é possível proteger o computador dessa ameaça?


  


2. MELHOR RESPOSTA

Ricardo Groetaers
ricardogroetaers

(usa Linux Mint)

Enviado em 26/10/2017 - 04:55h

camarabatista escreveu:
OK, teoricamente o que protege o Linux aqui é a extensão do arquivo, certo?

Não, é o conteudo do arquivo, independente da extensão, o qual não foi projetado para rodar em Linux.
camarabatista escreveu:
Mas se o grupo quisesse, poderiam ter criado um arquivo instalavel em um SO Linux.

Sim, mas por padrão as distribuições Linux só instalam um programa se voce permitir. Um grupo ou pessoa mal intencionada geralmente procura atingir o maior número possível de vítimas e o número de usuários comuns de Linux é muito pequeno se comparado aos de Windows. Num sistema corporativo que se preze, normalmente não é permitido baixar um arquivo executável (.exe por exemplo) ou mesmo um pacote Linux (.deb por exemplo) ainda que anexado a um email.
camarabatista escreveu:
O que daria para fazer para se proteger de uma ameaça dessas, além da atenção do usuário com o que tá baixando?

Não baixar tudo que é dito que é necessário.
Não instalar ou executar indiscriminadamente aquilo que foi baixado.
Não instalar ou executar indiscriminadamente coisas que se instalam on line.
Um bom antivirus ajuda, mas só é eficaz para ameaças conhecidas que ja foram nele implementadas ou que sua heurística permita suspeitar.




3. Re: Ransomware Bad Rabbit pode afetar um computador Linux? [RESOLVIDO]

skjdeecedcnfncvnrfcnrncjvnjrnfvjcnjrjvcjrvcj
Londreslondres

(usa Parabola)

Enviado em 25/10/2017 - 20:32h

Acredito que sim... O wannacry consegue ser executado no Linux com o Wine, talvez o Bad Rabbit também possa.
--------------------------------------------------------------------
#voltalisteiro


4. Re: Ransomware Bad Rabbit pode afetar um computador Linux? [RESOLVIDO]

Yuri
camarabatista

(usa Ubuntu)

Enviado em 25/10/2017 - 20:35h

Mas para isso a pessoa teria que executar via wine. Pergunto se ao baixar o falso arquivo de atualização do flash, este não viria em gtk ou deb.


5. Re: Ransomware Bad Rabbit pode afetar um computador Linux? [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 25/10/2017 - 20:37h

Acho que não,

seria mais provável se fosse Bad Penguin.





6. Re: Ransomware Bad Rabbit pode afetar um computador Linux? [RESOLVIDO]

skjdeecedcnfncvnrfcnrncjvnjrnfvjcnjrjvcjrvcj
Londreslondres

(usa Parabola)

Enviado em 25/10/2017 - 20:38h

camarabatista escreveu:

Mas para isso a pessoa teria que executar via wine. Pergunto se ao baixar o falso arquivo de atualização do flash, este não viria em gtk ou deb.


Sim, para ser infectado é necessário baixar o arquivo malicioso (.exe) e abrir pelo Wine.
--------------------------------------------------------------------
#voltalisteiro


7. Re: Ransomware Bad Rabbit pode afetar um computador Linux? [RESOLVIDO]

Yuri
camarabatista

(usa Ubuntu)

Enviado em 25/10/2017 - 20:48h

OK, teoricamente o que protege o Linux aqui é a extensão do arquivo, certo? Mas se o grupo quisesse, poderiam ter criado um arquivo instalavel em um SO Linux. O que daria para fazer para se proteger de uma ameaça dessas, além da atenção do usuário com o que tá baixando?


8. Re: Ransomware Bad Rabbit pode afetar um computador Linux?

skjdeecedcnfncvnrfcnrncjvnjrnfvjcnjrjvcjrvcj
Londreslondres

(usa Parabola)

Enviado em 25/10/2017 - 21:08h

camarabatista escreveu:

OK, teoricamente o que protege o Linux aqui é a extensão do arquivo, certo? Mas se o grupo quisesse, poderiam ter criado um arquivo instalavel em um SO Linux. O que daria para fazer para se proteger de uma ameaça dessas, além da atenção do usuário com o que tá baixando?


Para que o bad rabbit seja executado no Linux é necessário que o Wine esteja instalado, caso contrário não dá, a não ser se os crackers responsáveis por esse ransomware lançarem uma ‘versão’ para Linux o que é um pouco difícil...
Você pode dessasociar o Wine de Arquivos (.exe)

--------------------------------------------------------------------
#voltalisteiro






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts