The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Запуск Windows вирусов под Linux

28.01.2005 12:27

В статье "Running Windows viruses with Wine" описан эксперимент по запуску вирусов, работающих под Windows, в Linux используя Wine.

Тестировались вирусы: Klez, MyDoom, Sobig, SCO, SomeFool. Под Wine не удалось запустить лишь MyDoom, но какой-либо вредоносный эффект получили только от червя SomeFool.

  1. Главная ссылка к новости (http://os.newsforge.com/articl...)
Лицензия: CC BY 3.0
Источник: slashdot.org
Короткая ссылка: https://opennet.ru/4990-virus
Ключевые слова: virus, linux, wine
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (7) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.16, Wulf (?), 03:10, 29/01/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Читаем выводы (conclusion):
    > Out of the five Windows viruses I ran under Wine, not a single one was able to send email and propagate itself.

    А классического "червя Морриса" под Виндовс еще случаем не кто не запустил? И не убедился в полном иммунитете Майкрософта к червям BSD и SYSV5

    > When I went out of my way to be part of the Windows community by doing my part to propagate Windows viruses (lots of Windows users seem to think this is important, seeing as how they run random executables and use Microsoft Outlook and Internet Explorer) I discovered that it couldn't easily be done with GNU/Linux tools.

    Это чудо, что mozilla/firefox/opera устояла перед эксплойтами для IE. Это, несомненно, заслуга разработчиков Linux, что баги вышеперечисленных браузеров находятся для script-kiddies на n-ном месте в списке мишеней для испытаний.

    Возникает вопрос: (нет, не зачем измерять в колличестве пингвинов рейтинг вирусов для Виндовса :-), а какого черта на одной платформе проверять эксплойты для другой :-)

    > I tip my hat to the creators of the SomeFool virus, for actually (albeit temporarily and minimally) affecting my Linux experience. При этом
    "The SomeFool first-generation worm (Netsky.D according to some folks) actually installs its winlogon.exe file under Wine, and, as an added bonus, seems to get stuck in an endless loop, thus really having a negative performance impact on my Linux machine!"

    Супер-крутая вирусина смогла переписать виндовый файл под эмулятором! Мало того, после этого она еще и повисла(get stuck in an endless loop!) Безумству храбрых поем мы песню! Вдруг они под этим эмулятором что-нибудь важное запустят :-)

     
  • 1.20, toor99 (ok), 18:04, 29/01/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Тянет на какую-нибудь премию за самое бессмысленное исследование.
    Я бы еще понял, если бы целью было показать, насколько качественно Wine эмулирует Windows - смотрите, мол, даже вирусы не замечают разницы. Так ведь нет
    "It just isn't fair that Windows users get all the viruses. I mean really, shouldn't Linux users be in on the fun as well?"
    Детский сад какой-то.
     
     
  • 2.21, dct (??), 23:02, 29/01/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >Тянет на какую-нибудь премию за самое бессмысленное исследование.
    >Я бы еще понял, если бы целью было показать, насколько качественно Wine
    >эмулирует Windows - смотрите, мол, даже вирусы не замечают разницы. Так
    >ведь нет
    >"It just isn't fair that Windows users get all the viruses. I
    >mean really, shouldn't Linux users be in on the fun as
    >well?"
    >Детский сад какой-то.

    Чего накинулисьто... умнички %)
    Вам не интересно.. но кто сказал что ось земли переместилась к вам в город %)

    Например я както баловаясь незащищенным аутлуком на куче всякого гна, под под wine довольно неплохо его положил.. в полный ноль.. и поисследовать эту проблемку желание было, времени вот тока нет. Так что ребятам всеже скорее респект, чем фу. Пусть может не тянет на солидную работу, но уж наезжать точно не за что.

     
     
  • 3.22, Wulf (?), 17:37, 30/01/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Неправильны в этой работе не содержание а выводы - они, мягко говоря, "не в тему" и несколько портят впечатление от статьи.
    Выводов может быть 3:
    1. Wine достаточно хорошо эмулируе Виндовс для запуска вирусов
    2. Wine недостаточно хорошо эмулируе Виндовс для запуска вирусов
    3. Wine достаточно хорошо эмулируе Виндовс, но предпринятые в нем дополнительные меры безопасности делают запуск вирусов невозможным.

    А какие они в статье? "Linux в распространении вирусов для Виндовса участия не принимает" :-)
    А в остальном, согласен, исследование интересное.

     
  • 3.24, XoRe (??), 13:10, 31/01/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >Чего накинулисьто... умнички %)
    >Вам не интересно.. но кто сказал что ось земли переместилась к вам
    >в город %)
    >
    >Например я както баловаясь незащищенным аутлуком на куче всякого гна, под под
    >wine довольно неплохо его положил.. в полный ноль.. и поисследовать эту
    >проблемку желание было, времени вот тока нет. Так что ребятам всеже
    >скорее респект, чем фу. Пусть может не тянет на солидную работу,
    >но уж наезжать точно не за что.

    >Чего накинулисьто... умнички %)
    >Вам не интересно.. но кто сказал что ось земли переместилась к вам в город %)

    >Например я както баловаясь незащищенным аутлуком на куче всякого гна, под под wine довольно неплохо его положил.. в полный ноль.. и поисследовать эту проблемку желание было, времени вот тока нет. Так что ребятам всеже скорее респект, чем фу. Пусть может не тянет на солидную работу, но уж наезжать точно не за что.

    Мое личное имхо:
    "Гы, сына, лол" © не помню, кто.
    Молодец, положил wine.
    На эту тему есть анекдот.
    - У меня вчера друг сервер повесил.
    - Он, что, хакер?
    - Нет, дэбил...
    Давайте теперь все возьмем молотки в руки и будем писать статьи типа "как я раздолбал свой системник" =)))

    А если подумать, то статья написана наполовину.
    Вторая недостающая половина - это что можно сделать, чтобы уберечься от вирусов в wine.
    Тогда статья была бы уже серьёзным документом.
    А для кого-то руководством к действию.

    Сейчас эта статья по полезности, на мой взгляд, равна статье "как я чистил реестр и угробил при этом винду".
    Потому на неё и наезжают.

     
     
  • 4.25, dct (??), 05:57, 01/02/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >Молодец, положил wine.
    >На эту тему есть анекдот.
    >- У меня вчера друг сервер повесил.
    >- Он, что, хакер?
    >- Нет, дэбил...
    >Давайте теперь все возьмем молотки в руки и будем писать статьи типа
    >"как я раздолбал свой системник" =)))
    >
    >А если подумать, то статья написана наполовину.
    >Вторая недостающая половина - это что можно сделать, чтобы уберечься от вирусов
    >в wine.
    >Тогда статья была бы уже серьёзным документом.
    >А для кого-то руководством к действию.
    >
    >Сейчас эта статья по полезности, на мой взгляд, равна статье "как я
    >чистил реестр и угробил при этом винду".
    >Потому на неё и наезжают.

    Послушай умница ты еще одна наша... с оникдотами.
    Умеешь лучше - _НАПИШИ_ не способен?
    НЕ ФИГ 3.14*ЗДЕТЬ.
    Здесь мастеров с идеями становится чтото больше тех кто хоть на чтото способен, кроме сования своего ХО во все щели.

     

  • 1.26, мимо проходил... (?), 07:08, 01/02/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    всё бы хорошо, только это не вирусы, а черви т.е. они не размножаются путем заражения других файлов, что само по себе делает статью не нужной.
    а вообще, многие и давно используют wine для reverse-engineering'а троянов и прочей гадости. проблема лишь в том, что многие з них закриптованы/упакованы такими крипторами/упаковщиками, которые в эмуляторе просто не раскпритуются/распакуются
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру