Mi primer malware en linux

Llevo utilizando linux desde 2004 y nunca me había preocupado por los virus. Desde hace unos días notaba que siempre tenía algún proceso consumiendo casi el 50% de mi CPU. No siempre era el mismo (systemctrl, systemd, dbus-daemon, initctl, gvfsd...) y si lo mataba a los pocos minutos aparecía otro. Buscando información en google he encontrado un par de casos como el mio:

https://askubuntu.com/questions/1090365 ... esses-owne

http://www.lieberbiber.de/2018/09/04/a- ... c-malware/

Y siguiendo sus consejos parece que he solucionado el problema.

Supongo que lo único que hacía era utilizar mi pc para minar criptomonedas, pero creo que mejor ponerse en modo paranoico y he cambiado todas las contraseñas importantes que uso. No se si será necesario empezar a usar un antivirus pero me da mucha pereza.
podrías haber registrado el trafico de la red y ver si era eso o no

Por lo que sin pruebas reales, no se puede decir que sea un virus
Un navegador actualizado y un par de add-ons de seguridad te libraran de más de un susto ;)
Así, cómo consejos básicos de no abrir ficheros de dudosa procedencia etc (esto lo tienes que aplicar a cualquier dispositivo independientemente de su OS).
prueba_hola escribió:podrías haber registrado el trafico de la red y ver si era eso o no

Por lo que sin pruebas reales, no se puede decir que sea un virus


El caso es que he borrado el código:

linux_bash="$HOME/(the path seems to be different, according to dissemination)"
if [ -e "$linux_bash" ];then
setsid "$linux_bash" 2>&1 & disown
fi

de ~/.profile, ~/.bashrc, ~/.bash_profile y ya no me pasa.
Cualquier fallo que tenga el navegador sería suficiente para descargar un script preparado y que detectase el S.O., copiarse y ejecutarse. Luego me llaman paranoico cuando uso extensiones como uMatrix o NoScript. No obstante, es bueno saber esto.
hchilde escribió:Llevo utilizando linux desde 2004 y nunca me había preocupado por los virus. Desde hace unos días notaba que siempre tenía algún proceso consumiendo casi el 50% de mi CPU. No siempre era el mismo (systemctrl, systemd, dbus-daemon, initctl, gvfsd...) y si lo mataba a los pocos minutos aparecía otro. Buscando información en google he encontrado un par de casos como el mio:

https://askubuntu.com/questions/1090365 ... esses-owne

http://www.lieberbiber.de/2018/09/04/a- ... c-malware/

Y siguiendo sus consejos parece que he solucionado el problema.

Supongo que lo único que hacía era utilizar mi pc para minar criptomonedas, pero creo que mejor ponerse en modo paranoico y he cambiado todas las contraseñas importantes que uso. No se si será necesario empezar a usar un antivirus pero me da mucha pereza.

Tienes que navegar con un bloqueador de scripts... scriptsafe para mi es de lo mejor
5 respuestas