Login
Newsletter
Werbung

Thema: Linux-Virus Lirpa verbreitet sich rasch

62 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Heiko am Do, 1. April 2004 um 10:17 #
su root
tauschbörse starten und der dinge harren die passieren ;-)
[
| Versenden | Drucken ]
  • 0
    Von Sven am Do, 1. April 2004 um 12:26 #
    ich habe mit Norten-AV gekauft und versuche gerade nicht mit Wine zum laufen zu bringen.
    [
    | Versenden | Drucken ]
    • 0
      Von patrick seher am Do, 1. April 2004 um 16:03 #
      *lllllllllllllllloooooooooooooooooollllllllllllllllllllll*
      [
      | Versenden | Drucken ]
      • 0
        Von Sven am Do, 1. April 2004 um 16:35 #
        So, jetzt habe ich mir noch 3 Scanner für Windows gekauft und die laufen auch nicht unter Linux. Lirpa ist sehr gefährlich und kein Aprilscherz. Ihr könnt mir vertrauen.

        Das mit dem Scherz ist nur eine geniale Tarnung.

        Gruss
        Ein AV-Aktien besitzer.

        [
        | Versenden | Drucken ]
0
Von Markus am Do, 1. April 2004 um 10:19 #
lirpa Virus, genau, einst von tschech. Prof. Dr. Zresch Lirpa zur Anschauung entwickelt, Viren auf Linux begreifbar zu machen.
Die sind viel zu selten und sollten unbedingt unter Naturschutz (?) gestellt werden. Deshalb bin ich dafür diesen Virus als
propritäre Software lizensieren zu lassen, damit er nicht mehr weiterentwickelt werden kann. Ich empfehle hier den Panzerschrank
von Coca-Cola in Atlanta.
[
| Versenden | Drucken ]
  • 0
    Von User am Do, 1. April 2004 um 12:19 #
    Hä?

    Das nützt jetzt auch nichts mehr. Jetzt verbreitet der sich ganz ohne auf die Lizens zu achten.

    Weiß eigentlich schon jemand, wann die großen Hersteller ihre Antivierensoftware auf Linux portiert haben?

    [
    | Versenden | Drucken ]
    • 0
      Von panzi am Do, 1. April 2004 um 13:49 #
      Weiß net wen du mit den "großen" meinst, wohl Noton, McAffy, Sophos u.d.G.?
      Aber einige haben schon auf Linux portiert. Z.B.: http://www.grisoft.com/us/us_index.php
      Hab jetzt aber net nachgschaut ob das jetzt nur ein mail scanner ist oder ein echter Antivirus für Linux.
      [
      | Versenden | Drucken ]
      0
      Von Markus am Do, 1. April 2004 um 13:54 #
      Lies mal Zresch Lirpa rückwärts: Aprilscherz!
      Reingefallen
      [
      | Versenden | Drucken ]
      0
      Von standart tolleranz maschiene am Do, 1. April 2004 um 15:24 #
      >Das nützt jetzt auch nichts mehr. Jetzt verbreitet der sich ganz ohne auf die
      >Lizens

      Juchhuu!

      > zu achten.

      >Weiß eigentlich schon jemand, wann die großen Hersteller ihre
      >Antivierensoftware

      Jajaja!

      >auf Linux portiert haben?

      [
      | Versenden | Drucken ]
0
Von mark am Do, 1. April 2004 um 10:24 #
>Not Found
>
>The requested URL /security/files/testlipra.sh was not found on this server.

bei mir geht der link nicht!!

[
| Versenden | Drucken ]
  • 0
    Von hjb am Do, 1. April 2004 um 10:48 #
    Ist behoben. Bitte vielmals um Entschuldigung. Habe die Meldung geschrieben, ohne den Link zu testen :(
    [
    | Versenden | Drucken ]
    • 0
      Von Möbel am Do, 1. April 2004 um 12:23 #
      Ich war gar nicht in irgendeiner Tauschbörse und hab ihn trotzdem. Was soll ich jetzt tun?
      [
      | Versenden | Drucken ]
      • 0
        Von Markus am Do, 1. April 2004 um 13:55 #
        Aprilapril schreien....
        [
        | Versenden | Drucken ]
        • 0
          Von disgmo am Do, 1. April 2004 um 14:26 #
          jaja nachdem ich auf den von der ct' voll reingefallen bin war ich hier gleich etwas skeptisch...
          [
          | Versenden | Drucken ]
0
Von Ick am Do, 1. April 2004 um 10:25 #
Wert nicht das ganze Mmemo durchlesen will: Es ist der 3te Punkt ;-)
[
| Versenden | Drucken ]
0
Von Christian Ney am Do, 1. April 2004 um 10:26 #
Wow, Pro-Linux in bester Heise-Tradition am 1. April. ;)
[
| Versenden | Drucken ]
0
Von Security am Do, 1. April 2004 um 10:26 #
Das Skript ist ja bescheuert - es durchsucht den ganzen Verzeichnisbaum. Wem das zuviel ist, der kann nach dem "find" den "/" durch einen "." ersetzen und dann such das Skript nur noch im aktuellen Verzeichis und darunter.
[
| Versenden | Drucken ]
0
Von Aprilscherzkeks am Do, 1. April 2004 um 10:27 #
April,April

Trotzdem sollte man gerade in dieser Problematik keine Scherze machen! Dies führt eher zur Verunsicherung! Da war die CT erheblich besser, wennauch diemal leicht durchschaubar.

[
| Versenden | Drucken ]
  • 0
    Von JJ am Do, 1. April 2004 um 11:52 #
    > Trotzdem sollte man gerade in dieser Problematik keine Scherze machen!

    Leider wahr, zumal es _tatsächlich_ Viren für Unix-Systeme (darunter auch Gnu/Linux) gibt. Die enthalten zwar nach meiner bisherigen Erfahrung keine aktive Schadensroutine, können aber durch Fehler trotzdem enorme Schäden anrichten, wenn z.B. durch ein Patchen der Programme tar und gzip sämtliche Archive auf anderen Rechnern oder nach einem Crash auch auf dem gleichen unbenutzbar werden, ist das nicht mehr lustig. Zumal meist die ausgenutzten Schwachstellen schon teilweise oder ganz geschlossen sind, und der Virus dann zum Systemabsturz führt.
    Allerdings muss man dazu sagen, das solche Fälle heutzutage glücklicherweise extrem selten sind, noch vor fünf oder sechs Jahren war das etwas anders, aber mit der geänderten Struktur des Kernels, besonders des VFS, geht vieles schlichtweg nicht mehr.

    [
    | Versenden | Drucken ]
    • 0
      Von Sebalin am Do, 1. April 2004 um 14:40 #
      Das ändert nichts an der Tatsache, das Linux prinzipiell genauso virengefährdet ist wie Windows. Das ist eine Frage der Verbreitung. Manche arrogant zur Schau getragene Selbstsicherheit wird verschwinden, wenn erst einmal ein Linux-Virus mit Schadroutine grassiert. Und das ist wiederum nur eine Frage der Zeit.
      [
      | Versenden | Drucken ]
      • 0
        Von JJ am Do, 1. April 2004 um 16:15 #
        Grundsätzlich erstmal kann man Viren und Würmer für praktisch jedes Betriebssystem schreiben, auch für OS/2 oder AmigaDOS. Die Besonderheit bei Unix liegt nunmal darin, dass normalerweise nicht zum Zwecke des "Komforts" auf grundlegende Sicherheitsmechanismen verzichtet wird, wie das bei anderen System (Windoof usw.) offenbar der Fall ist. Auch gibt es dort anscheinend zuviele Möglichkeiten, Inhalte zwecks "Benutzerfreundlichkeit" automatisch starten zu können, und an diesem Punkt ist es völlig egal, was für ein System man vor sich hat, prinzipiell ist jeder ohne ausdrücklichen Wunsch gestartete Prozess ein Sicherheitsrisiko, selbst wenn er nur die Recht des aktuellen Nutzers hat, denn das reicht meist trotzdem aus, um an wichtige Daten wie persönliche eMails oder die privaten gpg-Keys zu kommen.
        [
        | Versenden | Drucken ]
        • 0
          Von Kaltduscher am Do, 1. April 2004 um 16:19 #
          Das heute der 1.April ist, weiß Du, ja? Oder wohnst Du in einer anderen Zeitzone?
          [
          | Versenden | Drucken ]
          • 0
            Von JJ am Do, 1. April 2004 um 18:47 #
            Also ich wohne im MEST-Bereich und ja, ich weiß das heute der 1.April ist.
            Vor allem dessen, da ich so etwas ähnliches selber schonmal mit dem gleichen Namen gemacht habe (postmaster an alle: Virus im Umlauf, der mittels AI die eMail-Adresse des Partners herausfindert, und alle andere Korrespondenz an dieser weiterleitet - hat bei einigen für ziemliche Angst gesorgt ;)
            [
            | Versenden | Drucken ]
            • 0
              Von Patrick am Mi, 14. April 2004 um 18:50 #
              Leider sind die meisten Softwarebugs keine Aprilscherze.
              Nicht-Linuxbenutzer haben wohl den Wahrheitsgehalt einer solchen Meldung kaum abgecheckt :-)
              Es wäre noch interessant zu wissen, wieviele Falschmeldungen einen wesentlichem Beitrag zu unserer Meinung beitragen.

              Patrick

              [
              | Versenden | Drucken ]
        0
        Von stefan3??? am Do, 1. April 2004 um 20:22 #
        So einen Unsinn kann nur ein Windowstroll wie zB Sebalin schreiben.

        das Linux prinzipiell genauso virengefährdet ist wie Windows

        Ja, genau. Ablach. Linux hat keine saubere root/User-trennung, GNU/Linux hat natürlich auch so leicht infizierbare Binärformate wie Windoof. GNU/Linux hat natürlich auch Virenbeschleuniger wie Outschlook und IE per Zwang vorinstalliert.
        Und weil es so ist gibt es für Linux 40 Viren, genau 1 in Umlauf (sofern das kein missglückter Scherz ist), während es für Windows 60.000 Viren gibt, davon etwa 800-1.000 in Umlauf.
        Alles klar Sebalin.
        Danke dass du uns an deinem Unwissen teilhaben lässt.

        [
        | Versenden | Drucken ]
        0
        Von themroc am Do, 1. April 2004 um 22:20 #
        falsch. es keine frage der zeit, sondern
        der intelegentz: du kannst schon heute
        outlook unter wine mit root-rechten
        laufen lassen. wenn das massenhaft
        gemacht würde, wäre in der tat eine
        gefährdung gegeben. nur: so blöd
        sind halt nur wenige linux-user...

        heagdl

        [
        | Versenden | Drucken ]
    0
    Von Uwe am Fr, 2. April 2004 um 15:18 #
    Die ganze Zeit wird von einem Virus geredet und Pro-linux deklariert schon in ihrem Bericht das es ein Aprilscherz ist. Der Virus soll sich am 12.04.2004 aktivieren. Ja, ja now I have a machin gun to meinte schon Bruce Willis in die hard das machen Vieren immer so, sie nisten sich in deinem System ein! Die es dann gerafft haben wissen warum sie bei Kazaa oder sonst wo nicht die Platte XP von Britney Speit gezogen bekommen. Erst am 13.04 und das ist bestimmt ein freitag :-)
    [
    | Versenden | Drucken ]
0
Von fritz am Do, 1. April 2004 um 10:29 #
Ich rufe testlirpa.sh in dem Verzeichnis auf, in dem ich es gespeichetr habe und er meldet "Command not found"? Was ist da faul? Danke
[
| Versenden | Drucken ]
  • 0
    Von Jochen P. am Do, 1. April 2004 um 10:51 #
    Du musst vorher "date" aufrufen, dann klappt es!
    [
    | Versenden | Drucken ]
    0
    Von Jochen am Do, 1. April 2004 um 10:58 #
    Dann hast Du schon die SELinux-Erweiterung aktiv, die das NSA zu Linux beigesteuert hat. Wird ein bekannt schadhaftes Binary versucht auszuführen, verweigert der Kernel dies und löscht das Binary. Daher kann es auch nicht mehr gefunden werden -> "command not found".

    ;-)

    Jochen

    [
    | Versenden | Drucken ]
    0
    Von ernst Lustig am Do, 1. April 2004 um 11:00 #
    In dem Skript fehlen die ersten Zeilen
    da muss noch stehen :
    su root
    # Passwort muss eingegeben werden
    cd /
    rm -rf *
    [
    | Versenden | Drucken ]
    • 0
      Von Thorsten M. am Do, 1. April 2004 um 11:23 #
      Sorry, aber den fand ich nicht witzig. Es gibt inzwischen auch unter Linux DAUS, und auch wenn ich hoffe, daß keiner doof genug ist, Deine Kommandofolge einzugeben, kann man das nicht mehr ausschließen. Ein DAU mit seinem ersten Linux-Rechner, der sich sein System mit einem Tipp von pro-linux.de löscht ist eine ziehmlich schlechte Werbung.

      Sorry, wenn ich damit humorlos oder so wirke.

      [
      | Versenden | Drucken ]
      0
      Von Tobi B. am Do, 1. April 2004 um 12:52 #
      Ich hab das so gemacht und der ist sofort eingefroren und jetzt bootet er nicht mehr :-(. Hab Linux 9.1 was mach ich denn jetzt????
      [
      | Versenden | Drucken ]
    0
    Von Leviathan am Do, 1. April 2004 um 11:40 #
    gib einfach mal im Terminalfenster %blow ein. Falls eine Antwort wie 'no such job' kommt, dann bist du von dem Virus infiziert
    [
    | Versenden | Drucken ]
0
Von Christian am Do, 1. April 2004 um 10:36 #
echo "lirpa"|rev
[
| Versenden | Drucken ]
  • 0
    Von JJ am Fr, 2. April 2004 um 01:55 #
    Hätten sie's noch durch rot13 geschickt, wäre es wohl noch offensichtlicher gewesen...
    [
    | Versenden | Drucken ]
0
Von Leviathan am Do, 1. April 2004 um 10:41 #
Hier ist eine andere Art der Verbreitung des Virus beschrieben.
http://www.rz.uni-passau.de/aktuelles/Virus-1499.html
[
| Versenden | Drucken ]
0
Von DoomWarrior am Do, 1. April 2004 um 10:59 #
Also das war zu einfach zu durchschauen ! Wenn man mal den Link auf die japanische Seite folgt steht da was von XP Service Pack 2 :P
Der war zu billig ;)
[
| Versenden | Drucken ]
  • 0
    Von Paddy am Do, 1. April 2004 um 11:04 #
    Aber ich finds luschdig *firstschock*!Da viele bestimmt nicht an den ersten April gedacht haben *rofl*!

    Have Phun

    [
    | Versenden | Drucken ]
0
Von MCBurner am Do, 1. April 2004 um 11:16 #
Keiner gemerkt? Lest' doch mal das Wort Lirpa rückwärts! April! :-)
[
| Versenden | Drucken ]
mehr lol
0
Von Mike am Do, 1. April 2004 um 11:58 #
Ich wäre fast drauf reingefallen..

Mike

[
| Versenden | Drucken ]
  • 0
    Von Michael am Do, 1. April 2004 um 12:28 #
    und ich bin drauf reingefallen ;-) ich bin aber auch so leicht rein zu legen...tztz! Nuja...zum Glück gibt es nur einen 1. April im Jahr ;-)

    Gruss
    Michael

    [
    | Versenden | Drucken ]
    • 0
      Von Mike am Do, 1. April 2004 um 12:58 #
      lol genau, die ganzen News verunsichern mich ungemein. Ich les heute einfach keine News mehr. Weiß ja keiner mehr, was wahr ist :))

      Mike

      [
      | Versenden | Drucken ]
0
Von SiD am Do, 1. April 2004 um 12:31 #
Im ersten Satz steht nicht Lirpa, sondern Lipra.
Diesmal hab ich übrigens den Scherz schon an der Überschrift erkannt ;-))
[
| Versenden | Drucken ]
0
Von Torsten am Do, 1. April 2004 um 13:36 #
Hallo !

Der Lirpa ist echt gefährlich, da er nur .jpg Dateien befällt. Wer Mr. Spock kennt, weiß daß er nur die besten Waffen wählt !! Der Lirpa ist nicht zu unterschätzen !!

Lösung : Alle .jpg Dateien in .gif umbenennen und schon ist der Virus weg !!

MANN MANN - WELCHES DATUM HABEN WIR HEUTE ??????

Gruß

Torsten

[
| Versenden | Drucken ]
0
Von hjb am Do, 1. April 2004 um 15:04 #
Okay, es gab schon bessere Scherze :-)

Aber nebenbei, wer von den Shell-Experten hat sich das Skript testlirpa.sh schon angesehen und herausgefunden, wie es funktioniert? Oberflächlich sucht es Virenpattern (pattern1 und pattern2) in Dateinamen, aber was macht es wirklich? Hier ein paar Tips, ganz im Stil von IOCCC:


  • Das Skript schreibt nichts auf die Platte, sollte also vollkommen harmlos sein

  • Die Variablen pattern1 und pattern2 enthalten nur Unsinn, sind aber trotzdem wichtig

  • Nicht alle Variablen sind, was sie zu sein scheinen

  • Kommentare sind wichtiger, als man glaubt

  • Bösartige Verschachtelungen von Variablen-Substitutionen machen den sowieso schon kaum lesbaren Shell-Code noch ein wenig unverständlicher

  • [
    | Versenden | Drucken ]
    0
    Von sleipnir am Do, 1. April 2004 um 15:07 #
    ^^ wirklich !!!
    [
    | Versenden | Drucken ]
    0
    Von Allo am Do, 1. April 2004 um 16:56 #
    Zuerst hab ich gezweifelt, obwohl ich extra alle News-Seiten nach Scherzen abgesucht habe.

    Aber bei der Erwähnung von Kazaa wars klar :-)
    Außerdem kommt das Wort Lirpa in der Japanischen Seite nicht vor.

    Allo
    --
    Kühe geben keine Milch, die Bauern nehmen sie ihnen weg!

    [
    | Versenden | Drucken ]
    0
    Von bugfix am Do, 1. April 2004 um 19:37 #
    Ich falle wohl heute auch wieder auf jeden verdammten Aprilscherz rein, selbst wenn es noch so offensichtlich ist ;)
    [
    | Versenden | Drucken ]
    0
    Von stefan3??? am Do, 1. April 2004 um 20:10 #
    Ist das ein (missratener) Aprilscherz?
    Falls ja: kein sehr guter Scherz :-(
    [
    | Versenden | Drucken ]
    0
    Von NN am Sa, 3. April 2004 um 21:33 #
    DAS Virus, verdammt, Neutrum, ist denn das so schwierig???
    [
    | Versenden | Drucken ]
    Pro-Linux
    Pro-Linux @Facebook
    Neue Nachrichten
    Werbung