Atalaya: desde la tela de araña

Cultura en la red, reflexiones, relatos, tutoriales y paridas diversas

Arqueología vírica

2003-10-17 17:27 Ayer, liberando espacio en uno de los ordenadores que manejo, me encontré con un fichero, denominado sospechosamente login, y situado en un directorio bin. Me pareció algo sospechoso, así que traté de borrarlo como root. No me dejó.
Mal rollo. Si un fichero no se puede borrar como root, tienes un problema. No está claro cuál, pero un problema seguro.
Busca que te busca usando la inspiración divina (o séase, google), me encontré con esta página, que me dio la solución: listar los atributos del fichero con lsattr, y si tiene el atributo "inmutable" --i--, se le cambia el atributo con chattr y ya se puede borrar tranquilamente.
Pero claro, ahora había que descubrir de dónde venía eso. Buscando, descubrí que se trataba del gusano Ramen; ya desactivado, claro, porque la partición donde estaba no era la partición raíz. Pero supongo que, en un momento determinado, habría estado activado. Qué no habrá hecho, el pillín. Y yo sin darme cuenta.
Todo esto, claro, me ha hecho replantearme una serie de cosas.

Referencias (TrackBacks)

URL de trackback de esta historia http://atalaya.blogalia.com//trackbacks/12084

Comentarios

1
De: lgs Fecha: 2003-10-17 20:32

>Todo esto, claro, me ha hecho replantearme una serie de cosas.

¿Que hay virus y demás en Linux?

La biodiversidad hace que unos seamos cortafuegos de otros y el problema (tipping-point-wise) es mucho menor.

¿Que algunas personas instalan de tó y no deberían?

Costo-beneficio, y condones.

¿Alguna refleishón más?



2
De: lgs Fecha: 2003-10-17 20:34

Ahora en serio, me he quedado mosca. No tanto como asustado, pero sí mosca. Hmmm



3
De: Erda, der Weiges Weib (a.k.a. El Oráculo) Fecha: 2003-10-18 04:22

Alles was ist, endet!

[Todo aquello que ha sido alguna vez, acaba]

[cantado siguiendo la primera parte del 'leitmotiv' de 'La Renuncia al Amor', y la iniciación del de 'Erda', este último finalizado por la orquesta y enlazado con la primera aparición en la Tetralogía del 'Ocaso de los Dioses']



4
De: Erda, Ewiges Weib Fecha: 2003-10-18 04:26

Lo siento, es 'Ewiges', no lo otro. (¿En qué estaría yo pensado?)

'Ewiges Weib' = 'Mujer Eterna'
[El Eterno Femenino]



5
De: Agente Smith Fecha: 2003-10-18 04:52

Siempre hay virus al acecho...



6
De: JJ Fecha: 2003-10-18 16:37

Bueno, técnicamente, es un gusano, o sea que no es "lo pille uno", sino que "se mete". Más que instalar de todo, se debe a que uno no instala lo suficiente, era un virus que se metía por el demonio lpd.
En fin, que habrá que tener más cuidado en lo sucesivo.



7
De: fernand0 Fecha: 2003-10-18 17:58

Ya se que me dirán que es un poco rollo, pero nunca tengo el lpd funcionando, sólo cuando lo necesito:
(sudo /etc/init.d/lpd start && sleep 300 && sudo /etc/init.d/lpd stop) &

Además, como no tengo la impresora al lado sino que uso una 'comundal', voy mandando las cosas y sólo las lanzo cuando realmente voy a ir a buscarlas.



8
De: Epaminondas Pantulis Fecha: 2003-10-20 21:29

Tuve ocasión de ver en funcionamiento un gusano parecido en las Sun del Centro de Cálculo, años atrás. El bicho es ingenioso, sin duda.

Aquella situación provocó que le pegasen directamente un tirón al cable de red hasta que controlaron la invasión. Creo que fue mi primera y única semana con "mono" de red.



Nombre
Correo-e
URL
Dirección IP: 54.156.67.164 (c1c6ee2ffa)
Comentario

Se comenta en...

  • curso manipulador alimentos homologado en [libro #20] Trunk Music, de Michael Connelly
  • Google Adsense en 10 razones (o por ahí) por las que cada vez ganas menos dinero con AdSense
  • Jabon casero en [libro #14] Bad Monkey, de Carl Hiaasen
  • JJ en [Libro #10] The son, de Jo Nesbo
  • Anónima en [Libro #11] Prisoners of Geography, de Tim Marshall
  • JJ en [Libro #3] A Christmas Carol, de Charles Dickens
  • PABLO PASCUAL LÓPEZ en [Libro #3] A Christmas Carol, de Charles Dickens
  • JJ en [Libro #29] El guardián invisible, de Dolores Redondo
  • Anónima en [Libro #29] El guardián invisible, de Dolores Redondo
  • JJ en [Libro #29] El guardián invisible, de Dolores Redondo
  • Sobre Atalaya

    Esta es la bitácora o blog de Juan Julián Merelo. Si quieres contactar con el autor, usa su correo electrónico jjmerelo (arroba) gmail.com, o simplemente deja un comentario. Y si quieres leer alguna cosa más de las que escribe, prueba esta novela

    Listas de deseos

    A veces leo

    Otras veces escribo en

    Blogalia Blogalia