Linux Mint Turkiye Forum

Diğer Linux Dağıtımları => Haberler => Konuyu başlatan: serdar - 15 Ocak 2017, 23:33:39

Başlık: Linux'u vuran fidye virüsü
Gönderen: serdar - 15 Ocak 2017, 23:33:39
İyi akşamlar olsun.
Az önce okuduğum http://shiftdelete.net/linux-icin-fidye-virusu-kesfedildi-78583 linkindeki haberde Linux'a da bulaşan Killdisk adlı virüsten bahsediyor.
Bu haber gerçek midir ve bu konuda genelde Linux camiasında, özelde Linuxmint'te herhangi bir önlem alındı mı?
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Butterfly - 16 Ocak 2017, 09:04:05
Ne tür bir önlem alınması gerekir ya da alınmıştır bilemiyorum. Ama virüs aşağıdaki dizinleri 17 alt dizine kadar şifreliyormuş. Bu dizinler kök dizin altında olduğu için, virüsün erişimi için yönetici hakları elde etmesi gerekir. Bu sebeple şüpheli dosyaların yönetici hakları ile çalıştırılmamaması ya da yönetici hakkı talep eden dosya çalıştırmalarında dikkat edilmesi gerekir.

Kod: [Seç]
/boot
/bin
/sbin
/lib/security
/lib64/security
/usr/local/etc
/etc
/mnt
/share
/media
/home
/usr
/tmp
/opt
/var
/root
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: ertanx - 16 Ocak 2017, 09:30:23
Peki bu Mint'te böyle bir dosya için, şüpheli dosya, kaynağı bilinmiyor, tehlikeli olabilir diye uyarı veriyor mu? Yoksa sadece yönetici hakları standart ekranı mı çıkıyor? Mint'e geçtiğimden beri güvenlik konusunda bir rehavet oluştu, güvendiğim için. Nasıl olsa Linux'a bulaşmaz diye düşünce hakim.
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: serdar - 16 Ocak 2017, 10:05:09
İyi sabahlar olsun.
Butterfly, uyarınız için teşekkürler. Açıklamanızda kafama takılan bir iki nokta oldu. Şöyle ki,
1- Yazılım yöneticisi vasıtasıyla ya da güncelleme yoluyla yüklenen uygulamalar ve sistem uygulamaları - çekirdek yüksetme dahil - yönetici hakları uyarınıza dahil mi?
2- Zaman zaman internetten video, ses dosyası, resim vb. unsurları indirip sakınımsız biçimde çalıştırıyorum. Bu dosyalar konusunda dikkat etmem gerekir mi?
3- Zaman zamanda Linuxmint ortamında ve wine marifetiyle Windows programları kurup kullanıyorum ve bu programlardan bazıları yapısı gereği - örn: radyo programları - internete erişip, oradan veri çalıştırıyor. Bunları da uyarınız bağlamında değerlendirebilir miyiz?
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Danny - 16 Ocak 2017, 10:41:41
Resmi depoları kullandığınız sürece yazılım yönetici üzerinden yapılan güncelleme ve yükseltme işlemleri için herhangi bir risk bulundurmuyor.
İnternetten indirdiğiniz ses, video, resim vb. belgeler sistem için sorun teşkil etmez.
Wine ve virüs sorunsalı ile ilgili forumda daha önce açılmış başlıklar var arama yapabilirsiniz.
Dikkat etmeniz gereken genel şeyler, .deb paketleri veya bilmediğiniz ppa depolarını ekleyip apt-get install şeklinde kuracağınız uygulamalar.
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: GAREZ - 17 Ocak 2017, 04:16:47
Apple siparişi karalama haberi... msyi geçince şımardı...
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: abdyek - 17 Ocak 2017, 16:05:51
Butterfly 'ın bahsettiği dizinleri yönetici hakkı talep etmeden şifreliyorsa sıkıntı. Ancak şifre isteyerek yapıyorsa biraz daha dikkatli olmakta yarar var. Sonuçta yönetici hakkı verince o programın yapamayacağı, erişemeyeceği yer yok. Burada top kullanıcıda artık.
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: okanakinci - 17 Ocak 2017, 22:24:13
@GAREZ her ne kadar bu tip ısmarlama haberler çok olsa da bence bu tip haberlerin hepsini ısmarlama olarak görmemek gerek. Sonuçta Linux'u her ne kadar sevsek de kusursuz sistem diye bir şey olmadığını kabul etmemiz gerekir. Elbette bazı tehlikeli yazılımlar Linux'u da etkileyecektir. Linux'un bu noktadaki avantajı, açık kaynak olması nedeniyle açıkların daha kolay tespit edilmesi ve açıkların hızlıca kapatılmasıdır.  Eğer yanlış bilmiyorsam söz konusu haberdeki tehlikeli yazılımın Linux'u da etkilediği, Linux çevresinde inkar edilmiyor. Buna bir çözüm mutlaka geliştirilecektir ve biz de güncellemelerle bu çözümü alacağız.
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Ayben - 17 Ocak 2017, 23:19:47
Peki bu virüs ne yapıyormuş. Amacı ne. Kök dizinleri şifreleyince ne elde ediyor acaba. Ben bunun farkına nasıl varabilirim. Şu anda yüklenmiş virüs olup olmadığı nasıl anlaşılır. Ne yapmam gerek. Güncelleştirme geldiği zaman ve eğer yönetici izni isterse onaylayıp geçiyorum. Kontrol etmiyorum ki. Hem kontrol etsem de zaten anlamam.
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Leopard - 17 Ocak 2017, 23:51:33
Ovvv başlık mükemmel,tam clickbait.

Dışardan sanki Linux kullanan 10 kişiden 9'u bundan etkilenmiş havası çok güzel veriliyor. ::)

@Ayben

Güvenmediğiniz depolardan veya güvenmediğiniz kaynaklardan kurulum (.deb vs)yapmadıysanız sorun olmaz.

Bende şu an harici olarak 14 adet depo ekli ve tonla .deb yükledim.Güvendiğim kaynaklardan yaptığım için başıma hiç birşey gelmedi.

Sizin zaten böyle bir şeye gireceğinizi düşünmüyorum.Yanlış anlamayın,zaten adı sanın bilinmeyen bir yerden yükleme yapmayacağınızı varsayıyorum.

Linux Mint ve Ubuntu'dan geliyor o onayladığınız güncellemelerin çoğu.Onlar zaten sistemin kendi güncellemesi,sorun çıkması olası değil.
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: GAREZ - 19 Ocak 2017, 01:26:47
bence kaynağı belirsiz yerden bir şey yüklemezseniz risk olmaz...
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Ayben - 12 Mart 2017, 02:26:17
Peki şu anda benim bilgisayarımda virüs olup olmadığını nasıl anlarım? Bunu anlayabilir miyim?
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Danny - 12 Mart 2017, 14:30:24
olsaydı şimdiye kadar çoktan sizden para isteyen bir ekranla karşılaşırdınız :)
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Leopard - 12 Mart 2017, 15:04:16
@Ayben

Dosyalarınız erişime kapanmış olurdu ve burada konu açıyor olurdunuz. :)

Onca yabancı sitede bulunuyorum,Linux üstüne bölümlerde.Daha hiç rastlamadım böyle bir şeye.Gerek reddit'in linuxmasterrace kısmı olsun gerekse Phoronix,GoL hiçbirinde görmedim böyle bir fidye virüsü bulaşan ve mağdur olan birileri.Bunlar gün içinde binlerce kişinin ziyaret ettiği,katılımda bulunduğu mecralar.
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: GAREZ - 12 Mart 2017, 16:06:35
yalan haberi bulmuşlar yaya yaya gerçek göstermeye çalışıyorlar...
Başlık: Ynt: Linux'u vuran fidye virüsü
Gönderen: Ayben - 12 Mart 2017, 16:08:25
Anladım, tamam, peki, teşekkür ederim. Peki her hangi bir virüs ya da benzer bir zararlı program olup olmadığını nasıl anlarım? Şu anda arkada çalışan. Fark edemediğim. Her hangi bir zararlı program olup olmadığını nasıl anlarım? Ya da anlayabilir miyim?