- Wagner Elias – Think Security First - http://wagnerelias.com -

Infectando Linux com vírus para Windows

Posted By Elias Wagner On 25 25America/Denver February, 2007 @ 7:39 pm In Security Assessment | No Comments

O blog Doses Diárias publicou um post sobre a possibilidade de infectar ambientes Linux com vírus originalmente desenvolvidos para ambiente windows.

Para que isso seja possível é necessário estar trabalhando com o Wine, pacote que traduz requisições de funções (windows API) do windows para ambiente Linux. Isso possibilita rodar aplicações originalmente desenvolvidas para ambiente Windows em Linux.

[1]

Segundo as experiências a grande maioria dos vírus infectou parcialmente o ambiente Linux, mas, somado a um problema muito comum, o excesso de privilégios, a infecção pode ser generalizada.Alguns posts saíram em defesa do ambiente Linux, considerando que excessos de privilégios não são práticas recomendadas. Bom, que não é recomendada todos nós sabemos, agora quantas pessoas tomam esses cuidados? E com pacotes para Linux cada vez mais NNF (Next, Next e Finish) a tendência é aumentar muito as configurações equivocadas.Outros informam que um único vírus “rodou” no teste do newsforge e que vírus utilizam APIs não documentadas e funcionalidades bizarras do windows. Os testes realizados no newsforge foram realizados em 2005, os meios de infecção e códigos maliciosos mudaram um pouco não? Algumas coisas eu ainda preciso avaliar melhor para fazer qualquer comentário. Qualquer aplicação rodando no Wine e com acesso a Web pode ser um vetor de ataque? Soluções de virtualização também estão expostas a problemas semelhantes?

Post no Doses Diárias [2]
Post no NewsForge [3]
Site do Wine [4]
Wine por Wikipedia [5]
Windows API por Wikipedia [6]


Article printed from Wagner Elias – Think Security First: http://wagnerelias.com

URL to article: http://wagnerelias.com/2007/02/25/infectando-linux-com-virus-para-windows/

URLs in this post:

[1] Image: http://bp3.blogger.com/_ILLxGKcY-Vk/ReJI6mlBMJI/AAAAAAAAAC4/O8ftI49so8Q/s1600-h/wine.gif

[2] Post no Doses Diárias: http://dosesdiarias.seucaminho.com/index.php/2007/02/23/virus-de-windows-no-linux/

[3] Post no NewsForge: http://os.newsforge.com/article.pl?sid=05/01/25/1430222&from=rss

[4] Site do Wine: http://www.winehq.com/

[5] Wine por Wikipedia: http://en.wikipedia.org/wiki/Wine_%28software%29

[6] Windows API por Wikipedia: http://en.wikipedia.org/wiki/Win32

Copyright © 2007 Wagner Elias - Think Security First | BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer. All rights reserved.