Re: Eliminar Spyware desde Linux (KlamAV) OT

2005-06-15 Por tema Lic . Norma Angélica Ruiz Servín
Wow!!!  genial Iñaki  :)  *salto de emoción*

Ya tomé nota del KlamAV para cuando pueda cambiar el servidor de mail de
RedHat Fedora Core3 a Debien Sarge con KDE que me encantaaa  :)

Ya leí las instrucciones, se ven bastante inocuas...jejejpero habrá
alguna recomendación o truco escondido???, algún consejo???

Atte.
Normiux  :)


Iñaki dijo:
 El Martes, 14 de Junio de 2005 16:48, Lic.Norma Angélica Ruiz Servín
 escribió:
 || Hola  :)
 ||
 || Tengo una inquietud parecida a la tuya, lo que he medio visto es que el
 || ClamAV puede furular  ;)
 ||
 || En lo particular lo he usado para un servidor de mail empresarial y ha
 || servido bien  :)  mhh...no para SPAM pero sí para código mailicioso
 || (gracias a Dios)
 ||
 || Pero le pregunté a mi gurú en Linux si existía algo para mi
 ordenandor
 || personal en Linux y me dijo que también con el ClamAV...por si te
 sirve:
 || http://www.clamav.net

 Clamav es un antivirus, pero no sé si vale también para el spyware en
 Windows,
 es más, reconozco que no tengo ni idea de virus ni spyware desde hace
 mucho
 tiempo (casualmente desde que uso esto de Linux).

 No obstante, ayer mismo probé el Klamav, que es un bonito interfaz gráfico
 para clamav: http://klamav.sourceforge.net/
 Y va bien.

 Lo del spyware repito que ni idea.

 --
 que a mí ni me va ni me viene... pero por comentar...






Atte.
Lic. Norma Angélica Ruiz Servín

-
Salva un árbol usa [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Eliminar Spyware desde Linux (KlamAV) OT

2005-06-15 Por tema Iñaki
El Miércoles, 15 de Junio de 2005 17:08, Lic.Norma Angélica Ruiz Servín 
escribió:
|| Wow!!!  genial Iñaki  :)  *salto de emoción*
||
|| Ya tomé nota del KlamAV para cuando pueda cambiar el servidor de mail de
|| RedHat Fedora Core3 a Debien Sarge con KDE que me encantaaa  :)
||
|| Ya leí las instrucciones, se ven bastante inocuas...jejejpero habrá
|| alguna recomendación o truco escondido???, algún consejo???

Ni idea, yo uso desde hace mucho spamassasin y clamav integrado en Kmail, sin 
necesidad del klamav. Pero parece que klamav también permite configurarlo 
(pues me parece bien).
En cuanto al uso del klamav sólo te puedo decir que no es más que un gui para 
clamav, por lo que te podría ayudar un man clamav (aunque me parece que las 
opciones son bastante intuitivas en klamav, pero ya te digo que lo instalé 
hace 2 días sólo por curiosidad y no he probado demasiado).


-- 
que a mí ni me va ni me viene... pero por comentar...



Eliminar Spyware desde Linux

2005-06-14 Por tema Aitor Fernandez
Me explico lo que intento es que el ordenador con Debian analice los
ordenadores en una red local con ordenadores windows para detectar y
eliminar spyware, dialers y demas programas espias.

En google todo lo que he encontrado es para windows :( 

Muchas gracias. Debido al tiempo que llevo buscando me conformaria con
algun software que unicamente me dijese si esta o no infectado, lo de
eliminar ya lo veo mas dificil.

Gracias de nuevo por las sugerencias. Saludos



Re: Eliminar Spyware desde Linux

2005-06-14 Por tema Lic . Norma Angélica Ruiz Servín
Hola  :)

Tengo una inquietud parecida a la tuya, lo que he medio visto es que el
ClamAV puede furular  ;)

En lo particular lo he usado para un servidor de mail empresarial y ha
servido bien  :)  mhh...no para SPAM pero sí para código mailicioso
(gracias a Dios)

Pero le pregunté a mi gurú en Linux si existía algo para mi ordenandor
personal en Linux y me dijo que también con el ClamAV...por si te sirve:
http://www.clamav.net

SUERTE!!!

Atte.
Normiux  ;)


Aitor Fernandez dijo:
 Me explico lo que intento es que el ordenador con Debian analice los
 ordenadores en una red local con ordenadores windows para detectar y
 eliminar spyware, dialers y demas programas espias.

 En google todo lo que he encontrado es para windows :(

 Muchas gracias. Debido al tiempo que llevo buscando me conformaria con
 algun software que unicamente me dijese si esta o no infectado, lo de
 eliminar ya lo veo mas dificil.

 Gracias de nuevo por las sugerencias. Saludos






Atte.
Lic. Norma Angélica Ruiz Servín

-
Salva un árbol usa [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Eliminar Spyware desde Linux

2005-06-14 Por tema Iñaki
El Martes, 14 de Junio de 2005 16:48, Lic.Norma Angélica Ruiz Servín escribió:
|| Hola  :)
||
|| Tengo una inquietud parecida a la tuya, lo que he medio visto es que el
|| ClamAV puede furular  ;)
||
|| En lo particular lo he usado para un servidor de mail empresarial y ha
|| servido bien  :)  mhh...no para SPAM pero sí para código mailicioso
|| (gracias a Dios)
||
|| Pero le pregunté a mi gurú en Linux si existía algo para mi ordenandor
|| personal en Linux y me dijo que también con el ClamAV...por si te sirve:
|| http://www.clamav.net

Clamav es un antivirus, pero no sé si vale también para el spyware en Windows, 
es más, reconozco que no tengo ni idea de virus ni spyware desde hace mucho 
tiempo (casualmente desde que uso esto de Linux).

No obstante, ayer mismo probé el Klamav, que es un bonito interfaz gráfico 
para clamav: http://klamav.sourceforge.net/
Y va bien.

Lo del spyware repito que ni idea.

-- 
que a mí ni me va ni me viene... pero por comentar...



Re: Eliminar Spyware desde Linux

2005-06-14 Por tema peter . holm
El Martes, 14 de Junio de 2005 11:33, Aitor Fernandez escribió:
 Me explico lo que intento es que el ordenador con Debian analice los
 ordenadores en una red local con ordenadores windows para detectar y
 eliminar spyware, dialers y demas programas espias.

 En google todo lo que he encontrado es para windows :(

 Muchas gracias. Debido al tiempo que llevo buscando me conformaria con
 algun software que unicamente me dijese si esta o no infectado, lo de
 eliminar ya lo veo mas dificil.

 Gracias de nuevo por las sugerencias. Saludos

Hola:
No se si te sera util, pero lo que se me ocurre es :
instalar wine y dentro de wine instalar las herramientas antispyware que 
desees, quien dice wine dice crossover o cualquiera de los programas que 
permitan ejecutar aplicaciones ruindos en Linux.
Un saludo. Peter Holm.



Re: Sobre Clamav y Spyware

2005-06-13 Por tema alberto rial

Peter.Holm wrote:


Hola:
Leo en Slashdot que una firma rusa paga por inyectar spyware
(http://yro.slashdot.org/article.pl?sid=05/06/11/1842215from=rss)
miro con Whois y veo que las direcciones son desde 195.95.218.0 hasta
195.95.219.255  bajo (por casualidad) Clamav desde SourceForge y me
dispongo a actualizar usando Klamav. la gracia esta en que la IP
desde donde actualiza esta dentro del rango de esa empresa
Clamav es de las que cobran por colar spyware?.. esto es solo un
comentario, me ha mosqueado que bajara las firmas de virus desde ahi.
Alguna idea?yo me vuelvo a F-Prot otra vez.
Un saludo. Peter Holm.


 


Acojonado me has dejado.









Alberto Rial
Admin. Sistemas Odastic
--
Windows makes noise,
Linux plays music but...
BSD Rocks


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Sobre Clamav y Spyware

2005-06-13 Por tema [EMAIL PROTECTED]
El Lunes, 13 de Junio de 2005 13:41, alberto rial escribi:
 Peter.Holm wrote:
 Hola:
 Leo en Slashdot que una firma rusa paga por inyectar spyware
 (http://yro.slashdot.org/article.pl?sid=05/06/11/1842215from=rss)
 miro con Whois y veo que las direcciones son desde 195.95.218.0 hasta
 195.95.219.255  bajo (por casualidad) Clamav desde SourceForge y me
 dispongo a actualizar usando Klamav. la gracia esta en que la IP
 desde donde actualiza esta dentro del rango de esa empresa
 Clamav es de las que cobran por colar spyware?.. esto es solo un
 comentario, me ha mosqueado que bajara las firmas de virus desde ahi.
 Alguna idea?yo me vuelvo a F-Prot otra vez.
 Un saludo. Peter Holm.

 Acojonado me has dejado.

Alguien sabe algo mas?









 Alberto Rial
 Admin. Sistemas Odastic
 --
 Windows makes noise,
 Linux plays music but...
 BSD Rocks

-- 


Este mensaje se dirige exclusivamente a su destinatario y puede contener
informacin privilegiada o confidencial. Si no es vd. el destinatario
indicado, queda notificado de que la utilizacin, divulgacin y/o copia sin
autorizacin est prohibida en virtud de la legislacin vigente. Si ha
recibido este mensaje por error, le rogamos que nos lo comunique
inmediatamente por esta misma va y proceda a su destruccin.


This message is intended exclusively for its addressee and may contain
information that is CONFIDENTIAL and protected by professional privilege.
If you are not the intended recipient you are hereby notified that any
dissemination, copy or disclosure of this communication is strictly
prohibited by law. If this message has been received in error, please
immediately notify us via e-mail and delete it.




Sobre Clamav y Spyware

2005-06-12 Por tema Peter.Holm
Hola:
Leo en Slashdot que una firma rusa paga por inyectar spyware
(http://yro.slashdot.org/article.pl?sid=05/06/11/1842215from=rss)
miro con Whois y veo que las direcciones son desde 195.95.218.0 hasta
195.95.219.255  bajo (por casualidad) Clamav desde SourceForge y me
dispongo a actualizar usando Klamav. la gracia esta en que la IP
desde donde actualiza esta dentro del rango de esa empresa
¿Clamav es de las que cobran por colar spyware?.. esto es solo un
comentario, me ha mosqueado que bajara las firmas de virus desde ahi.
¿Alguna idea?yo me vuelvo a F-Prot otra vez.
Un saludo. Peter Holm.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Spyware

2004-01-21 Por tema Jose Carlos Jordan Martin

David Castellanos Serrano dijo:
 El mar, 20-01-2004 a las 15:01, Jose Carlos Jordan Martin escribió:
 Afecta este tambien en Linux?

   debian-casa:/home/david# apt-get install spyware
   Leyendo lista de paquetes... Hecho
   Creando árbol de dependencias... Hecho
   E: No se pudo encontrar el paquete spyware

   debian-casa:/home/david#


 Por ahora no tenemos de eso en Debian




-
 David Castellanos Serrano davidcaste_geropa_ono.com
 Usuario Registrado de GNU/Linux #328789
 DSA ID 4DFF2DEC



No, no es un paquete de Debian, David.
Yo me estoy refiriendo al software espia que afecta normalmente a
Hasefroch . Ese 'spyware' envia info de tu hard, soft, perfil, etc...
todos los datos de tu maquina al propietario del spyware que te lo ha
colado por medio de algun programa ,juego,etc.

Googlea un poco para saber mas de que te hablo. En hasefroch existen el
Lavasoft y el Spybot para intentar destruir ese soft dañino.
Mi pregunta era que si hay spyware tambien para Linux ò no tenemos
problemas con eso

Saludos,







No, no es un paquete de



stjordan.com , precedido del asunto.




Re: Spyware

2004-01-21 Por tema David Castellanos Serrano
El mié, 21-01-2004 a las 15:52, José Carlos Jordan Martín escribió: 
 No, no es un paquete de Debian, David.
 Yo me estoy refiriendo al software espía que afecta normalmente a
 Hasefroch . Ese 'spyware' envía info de tu hard, soft, perfil, etc...
 todos los datos de tu maquina al propietario del spyware que te lo ha
 colado por medio de algún programa ,juego,etc.

Jejejejeje, lo mismo no te percibiste de la fina ironía del mensaje...
si quieres te lo marco bien 

irónico


debian-casa:/home/david# apt-get install spyware
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias... Hecho
E: No se pudo encontrar el paquete spyware

debian-casa:/home/david#

Por ahora no tenemos de eso en Debian


/irónico


Ahora en serio, que yo sepa no hay _nada_ de eso... pero que no quita
para que alguna vez hubiera...

Si no te quedas convencido, vamos a hacer una prueba... vete p.e. a
cualquier página porno que tengas seguridad que tenga dialers y spyware.
No te puedo decir ninguna, porque no suelo frecuentar esas latitudes
(ein, más ironía!). Pues primero la visitas con Mozilla, o Firebird, me
da igual el S.O., miras el escritorio y pasas p.e. el Spybot, que cuando
usaba windows me venía muy bien. Verás que sólo te sacará como mucho las
cookies y tal. Ahora, haz lo mismo con Internet Explorer, métete en
páginas guarrillas, sin cortarte. Mira después el escritorio y pásale el
Spybot. Aún siendo las dos veces Hasefroch, verás la diferencia


Según lo veo yo, la cuestión es esta:

El 99% del spyware, cookies trazadoras y demás mierda varía que puedas
encontrar, aprovechan agujeros de seguridad del software de M$. Y
lamentablemente, el 99% de esas ocasiones, M$ tiene noticia y
directamente pasa de repararlos, o poner las cosas más difíciles para
que una mierda de página, con su mierda de publicidad, te deje el
escritorio hecho un auténtico asco. Será que no existen desde hace años
los bloqueadores de pop-ups, tanto como programa externos como en el
propio Mozilla... por fin ha anunciado M$ que su próximo IE los va a
bloquear. Además, si te das cuenta, el 100% de los dialers y programitas
puñeteros (tipo Gain, o Razor) son binarios para Hasefroch. A estas
alturas creo que ya me habrás pillado la idea. Y respecto a las cookies
trazadoras... a eso eres tú el que tiene que estar al loro, con el
gestor de cookies de Mozilla p.e.

P.e., no hay más que ver los ordenadores de mi Campus. Tenemos por aquí
cerca dos aulas de libre acceso. Una son Hasefroch 2000... a los 3 días
estaban de dialers, mierdas, emules... ect. hasta los ojos, es
alucinante. Y tenemos otra con Red Hat... impoluta. Estan los problemas
típicos de tener un ordenador al acceso de todo quisqui, casi siempre
que arrancan los teclados o se llevan monitores, pero a lo que se
refiere de virus y tal ninguno.

Otra cuestión importante en los Hasefroch es que cualquier usuario puede
instalar software en la máquina (ok, ya sé que los NT tienen cuentas
administrador y cuentas restringidas... pero el 99% de los equipos
domésticos, siempre son cuentas administrador), cambiar las propiedades
del Acceso telefónico a redes... ect, ect, y vamos, se lo estan poniendo
en bandeja a todo el gentuzo que vive de los dialers, ect.

Pero si estas usando Linux, tú estate tranquilo, mientras no instales
mierda foránea, y te limites a instalar paquetes o bien de los
repositorios de Debian, o desde las fuentes controlando lo que estas
compilando, no vas a tener problemas de privacidad.

Pero si estas descargando basura del [emule/xmule/amule/del que sea], y
luego vas y la instalas como root, no te asustes si infectas tu Debian
con algún gusano (que los hay), o que tengas problemas de privacidad.


La mejor herramienta para esos casos es el sentido común. Normalmente
esa mierda no viene hacia ti, sino que es el usuario el que va a ella.
Por lo tanto, cuantos menos privilegios tenga el usuario, mucho mejor.


 Googlea un poco para saber mas de que te hablo. 

Idem, como dicen mis chiquillos ;)



Hasta otra :)



-- 
   -
David Castellanos Serrano davidcaste_geropa_ono.com
Usuario Registrado de GNU/Linux #328789
DSA ID 4DFF2DEC


signature.asc
Description: Esta parte del mensaje =?ISO-8859-1?Q?est=E1?= firmada	digitalmente


Re: Spyware

2004-01-21 Por tema Pau Rullan Ferragut

David Castellanos Serrano wrote:

[snip]


Estan los problemas
típicos de tener un ordenador al acceso de todo quisqui, casi siempre
que arrancan los teclados o se llevan monitores, pero a lo que se
refiere de virus y tal ninguno.

 

   Casi no me lo creo...  ¡¿Que arrancan los teclados y se llevan 
monitores?!


   [snip]


Pero si estas descargando basura del [emule/xmule/amule/del que sea], y
luego vas y la instalas como root, no te asustes si infectas tu Debian
con algún gusano (que los hay), o que tengas problemas de privacidad.

 

  Esta es una duda personal. ¿Todos los problemas de seguridad vienen a 
partir de cuando tienen privilegios de superusuario, no? Es decir, ¿no 
puede haber problemas antes? Eso es lo que he leído de los sistemas 
Unix, que como los usuarios no pueden acceder ni al hardware ni a los 
procesos, que nada de nada de basura.

   [snip]


La mejor herramienta para esos casos es el sentido común. Normalmente
esa mierda no viene hacia ti, sino que es el usuario el que va a ella.
Por lo tanto, cuantos menos privilegios tenga el usuario, mucho mejor.

   Otra cuestión de novato, ¿entonces no me puedo fiar de todo lo que 
baje del xmule?

   Bueno, siempre es recomendable:
   #apt-get install sentido-comun

   Bueno, hasta otra!!
   Pau Rul·lan Ferragut



Re: Spyware

2004-01-21 Por tema Miguel Rodrguez Penabad
On Wednesday 21 January 2004 18:52, Pau Rul·lan Ferragut wrote:
 David Castellanos Serrano wrote:
[...]
 Bueno, siempre es recomendable:
 #apt-get install sentido-comun


# apt-get install sentido-comun
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias... Hecho
E: No se pudo encontrar el paquete sentido-comun

XD. Tienes el sourcer.list?

Lo siento, no he podido evitarlo :D

-- 

Miguel Rodriguez Penabad[EMAIL PROTECTED]
Laboratorio de Bases de Datos   http://emilia.dc.fi.udc.es/labBD
Despacho 0.01   Tel. 981 167000 ext. 1333
Facultade de InformáticaUniversidade da Coruña (Spain)




Re: Spyware

2004-01-21 Por tema David Castellanos Serrano
El mié, 21-01-2004 a las 18:52, Pau Rul·lan Ferragut escribió:
 Casi no me lo creo...  ¡¿Que arrancan los teclados y se llevan 
 monitores?!

Si :P, con los teclados y ratones... lo típico, siempre hay un
desgraciao que se la roto el suyo y coge el del aula de libre acceso...
pero respecto a los monitores es otra historia. ¿A quién se le ocurre
comprar monitores tft de 15 pulgadas (poco más o menos que una carpeta
de grande) y meterlo en un aula sin cámaras? No se los llevaron todos,
pero si se han llevado un par.

Esta es una duda personal. ¿Todos los problemas de seguridad vienen a 
 partir de cuando tienen privilegios de superusuario, no? Es decir, ¿no 
 puede haber problemas antes? Eso es lo que he leído de los sistemas 
 Unix, que como los usuarios no pueden acceder ni al hardware ni a los 
 procesos, que nada de nada de basura.

Yo tampoco es que sea un analista de seguridad ni nada por el estilo,
pero un gusano en un s.o. tipo Unix lo tiene mucho más difícil. Si un
dispositivo no lo puede leer, pues no se lee y punto, e igual con los
ficheros.

Por lo visto una forma que tendría un gusano o un virus en un s.o. tipo
Unix sería el de usar algún exploit para a partir del cual ganar
privilegios de superusuario.

Los exploits se podría decir que caducan; transcurre relativamente poco
tiempo entre una vez descubierta una vulnerabilidad y su anuncio y los
parches/nuevas versiones posteriores.

 Otra cuestión de novato, ¿entonces no me puedo fiar de todo lo que 
 baje del xmule?

Yo no me fiaría mucho... sobre todo con el nivel de joputismo que hay
por ahí fuera. Sin ir mas lejos, el intento de colar una puerta trasera
en el código del 2.6.0...

Procura que todas las fuentes y programas que uses, provengan de la
página del proyecto, o de repositorios de confianza, p.e. el de Debian.
Y si no queda otro remedio que instalar algo de alguna fuente
sospechosa, estar al loro del comportamiento del programa y el del
sistema p.e., un hipotético programa de p2p no tendría que cargar
ningún módulo en el sistema :P

 Bueno, siempre es recomendable:
 #apt-get install sentido-comun

Pozi


Hasta luego :)

-- 
   -
David Castellanos Serrano davidcaste_geropa_ono.com
Usuario Registrado de GNU/Linux #328789
DSA ID 4DFF2DEC


signature.asc
Description: Esta parte del mensaje =?ISO-8859-1?Q?est=E1?= firmada	digitalmente


Re: Spyware

2004-01-21 Por tema Pau Rullan Ferragut

David Castellanos Serrano wrote:



Si :P, con los teclados y ratones... lo típico, siempre hay un
desgraciao que se la roto el suyo y coge el del aula de libre acceso...
pero respecto a los monitores es otra historia. ¿A quién se le ocurre
comprar monitores tft de 15 pulgadas (poco más o menos que una carpeta
de grande) y meterlo en un aula sin cámaras? No se los llevaron todos,
pero si se han llevado un par.
 

  
   Joder, se ha de tener mala leche... Debe ser por ser como soy, pero 
no me cabe en la cabeza la idea de robar cualquier cosa ( ¡y menos de 
una aula común! ). Simplemente, si se me ha roto una cosa la intento 
arreglar ( o substituir ) e iré con más cuidado la próxima vez. No me 
cabe en la cabeza la idea...



Yo tampoco es que sea un analista de seguridad ni nada por el estilo,
pero un gusano en un s.o. tipo Unix lo tiene mucho más difícil. Si un
dispositivo no lo puede leer, pues no se lee y punto, e igual con los
ficheros.

Por lo visto una forma que tendría un gusano o un virus en un s.o. tipo
Unix sería el de usar algún exploit para a partir del cual ganar
privilegios de superusuario.

Los exploits se podría decir que caducan; transcurre relativamente poco
tiempo entre una vez descubierta una vulnerabilidad y su anuncio y los
parches/nuevas versiones posteriores.

 



   Por eso lo preguntaba, el único tipo de vulnerabilidades de las que 
había oido hablar era de exploits que conseguian acceder a la cuenta de 
superusuario y luego, no es difícil de imaginar...



Yo no me fiaría mucho... sobre todo con el nivel de joputismo que hay
por ahí fuera. Sin ir mas lejos, el intento de colar una puerta trasera
en el código del 2.6.0...

Procura que todas las fuentes y programas que uses, provengan de la
página del proyecto, o de repositorios de confianza, p.e. el de Debian.
Y si no queda otro remedio que instalar algo de alguna fuente
sospechosa, estar al loro del comportamiento del programa y el del
sistema p.e., un hipotético programa de p2p no tendría que cargar
ningún módulo en el sistema :P

 



   Hombre, como los del software libre no tenemos problemas de 
licencias, podemos bajar las cosas de sitios oficiales de manera legal ( 
veáse rollo apt-get, urpmi, emerge...) o compilarlo nosotros mismos. Eso 
si, compartir ( habría que documentarme, pero creo que es legal) 
películas o música ( cosas como animes que aquí es imposible conseguir ) 
no tendría que llevar problema, ¿no? No he sabido de ficheros avi, mpge, 
mp3... con exploits ( si alguien sabe más sobre el tema por favor, lo 
considero muy interesante y podría escribir algo a la lista).
  
   ¡¡Hasta luego!!

  Pau Rul·lan Ferragut



Spyware

2004-01-20 Por tema Jose Carlos Jordan Martin
Afecta este tambien en Linux?

Saludos,




Re: Spyware

2004-01-20 Por tema David Castellanos Serrano
El mar, 20-01-2004 a las 15:01, Jose Carlos Jordan Martin escribió:
 Afecta este tambien en Linux?

debian-casa:/home/david# apt-get install spyware
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias... Hecho
E: No se pudo encontrar el paquete spyware

debian-casa:/home/david#


Por ahora no tenemos de eso en Debian



 
   -
David Castellanos Serrano davidcaste_geropa_ono.com
Usuario Registrado de GNU/Linux #328789
DSA ID 4DFF2DEC


signature.asc
Description: Esta parte del mensaje =?ISO-8859-1?Q?est=E1?= firmada	digitalmente


gusano, troyano, spyware... o qué? errores accesso apache desde funfreepages

2003-02-08 Por tema Ismael Fanlo
Hola... 

Entre diversos intentos de incursión de nimda y red code, me encuentro
con estas líneas en el error.log de apache: 


[Fri Feb  7 19:09:45 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/ad/id=newscoreopt=hhncv=210uid=1
[Fri Feb  7 19:16:52 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/ad/id=funfreepagesopt=hhncv=210uid=1
[Fri Feb  7 19:43:26 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/ad/id=funfreepagesopt=hhncv=210uid=1
[Fri Feb  7 19:49:49 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/click.cgi
[Fri Feb  7 20:08:45 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/ad/id=funfreepagesopt=hhncv=210uid=1
[Fri Feb  7 20:19:54 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/click.cgi
[Fri Feb  7 21:00:11 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/ad/id=funfreepagesopt=hhncv=210uid=1
[Fri Feb  7 21:07:01 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/ad/id=funfreepagesopt=hhncv=210uid=1
[Fri Feb  7 22:22:42 2003] [error] [client 207.164.54.204] 
File does not exist: /var/www/ad/id=newscoreopt=hhncv=210uid=1
...
y así sucesivamente cada una o dos horas durante ciertos períodos de
tiempo.  Luego, a lo mejor tarda dos días en volver a insistir.
...
-

¿Tenéis idea de que son estos intentos de acceso? 

Los mismos intentos se producen desde varias IP's diferentes.  Lo de
/var/www/ad/id=funfreepages me hace pensar en algún troyano
publicitario, spyware o algo por el estilo.  He buscado en internet y la
única referencia encontrada en las news es un mensaje de alguien
preguntando lo mismo que yo, pero nadie le respondió.

Por otra parte he visitado la página www.funfreepages.com y no me ha
parecido nada raro.

Bueno, ya comentaréis que os parece

Saludos,

-- 
Ismael

Sólo el conocimiento nos hace libres