Gambas-it

Piattaforme => Linux => Topic aperto da: milio - 01 Giugno 2010, 22:20:22

Titolo: [RISOLTO] virus su componente gb.db.firebird - Gambas3
Inserito da: milio - 01 Giugno 2010, 22:20:22
Questa sera ho letto un vecchio articolo riguardante virus ( http://www.tomshw.it/cont/articolo/un-monopolio-per-nulla-invidiabile/22787/3.html ) il quale accenna alla possibilità di beccarsi un virus sul nostro beneamato pinguino...
Preso dalla curiosità, mi sono installato ClamAV (antivirus che ho trovato sui repo ufficiali di ubuntu) e come interfaccia grafica ho usato Klamav...
Ebbene non ci volevo credere, ma ha trovato un virus  :o
E la cosa che mi ha fatto molto male, e' che l'ha trovato in un file scaricato direttamente con svn per gambas3!!!
Il file incriminato si trova nella cartella trunk/gb.db.firebird/src/.libs e si chiama gb_db_firebird_la-all_in_one.o
Il virus scannerizzato ha il nome di Heuristics.Broken.Executable

Se qualcuno di voi che ha scaricato la versione svn di Gambas3, potesse fare un controllo per verificare se sono io il primo pirla che e' riuscito a beccarsi un virus su linux, oppure l'infetto arriva direttamente dai server di gambas.

per installare l'antivirus:

sudo apt-get install clamav klamav
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: fsurfing - 01 Giugno 2010, 23:06:39
l' ha trovato anche a me nella cartella trunk di gambas2 svn

bisognerà preoccuparsi?
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: milio - 01 Giugno 2010, 23:11:35
bo sicuramente sara' da segnalare al Benoit...

io mi preoccupo per il fatto che usando il componente di firebird, magari vado ad infettare un server win della ditta...
e non e' una bella cosa :(
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: milio - 01 Giugno 2010, 23:12:50
e il file 'infettato' qual'e' ?
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: fsurfing - 01 Giugno 2010, 23:15:25
esattamente quello che ha trovato a te
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: milio - 01 Giugno 2010, 23:18:51
pero' sulla svn di gambas2...

adesso mi faccio anche un controllo sui pacchetti ufficiali di ubuntu....
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: fsurfing - 01 Giugno 2010, 23:24:09
si potrebbe anche parlarne con l' autore del componente Daniel Vostanikian
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: milio - 01 Giugno 2010, 23:25:23
dagli all'untore  >:(
 :D
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: milio - 01 Giugno 2010, 23:26:33
ho fatto che scansionare l'intero sistema... non si sa mai  :-X
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: Golia - 02 Giugno 2010, 00:03:32
Ho installato e adesso sono al 15% della scansione
Già trovato >:( >:( Heuristics.Broken.Executable
Però è nella cartella di archimedes, un cad che avevo provato...pazzesco
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: Golia - 02 Giugno 2010, 00:14:20
Cavolo sono impestato :(
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: ealmuno - 02 Giugno 2010, 08:55:00
 ??? ??? ??? ??? Non ci credo lo ha trovato pure a me ed è appena all1%
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: leo72 - 02 Giugno 2010, 11:00:59
Mi avete messo la pulce nell'orecchio... ho controllato e quel file ce l'ho anch'io.
Siccome non so se sia un file "regolare" di Gambas oppure un intruso infetto, mi sto scaricando Clamav e controllerò.

Bisogna capire, come ho detto, se quel file è normale che ci sia. Se è normale che ci sia, vuol dire che l'infezione potrebbe essere entrata da qualche altra parte oppure potrebbe essere venuta dal server SVN oppure ancora potrebbero essere i sorgenti di Firebird infetti??? Boh...

Intando scansiono, poi vi farò sapere.
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: ealmuno - 02 Giugno 2010, 11:04:00
A me lo ha trovato anche in altri file, non è che sia un errore dell'antivirus?
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: leo72 - 02 Giugno 2010, 11:24:56
Ho terminato la scansione della cartella /trunk di G3. Anche a me lo ha trovato in altri file, per un totale di 4. Eccoli:

gb.db.firebird/src/.libs/gb_db_firebird_la-all_in_one.o
gb.db.firebird/src/.libs/gb_db_firebird_la-main.o
gb.qt4/src/ext/.libs/gdocuments.o
gb.qt4/ext/.libs/gview.o

Non ho scansionato il sistema, non ho tempo ora...
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: Ceskho - 02 Giugno 2010, 12:31:23
Mi puzza di falso positivo....tieni presente che se il codice non si comporta come l'antivirus vuola allora si comporta da classista! Indagate meglio poichè secondo me non c'è da preoccuparsi...
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: Golia - 02 Giugno 2010, 15:17:45
Ho fatto una ricerca e in rete dicono che l'unico problema è che si possa infettare un pc win con lo scambio di dati.  Boh.. intanto ne ho trovati 9.. ma lo scan si ferma al 40%, adesso sto provando da terminale
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: Pixel - 04 Giugno 2010, 14:31:11
Dopo aver scambiato alcuni messaggi con Benoit e Fabien e dopo aver cercato in rete e sul sito di Clamav posso affermare che Ceskho aveva visto giusto ;D

Riporto di seguito la sintesi:

Citazione
The broken exe detection was introduced as a form of cheap heuristics
against buggy mail worms which fails to properly attach to the message.
These may go unnoticed by ClamAV if the data is corrupted or missing.
So while enabling it on a mail scanner can help filter out a bunch of
junk, turning it on for ordinary filesystems scans can result in a few
false positives.

In breve è una scansione euristica utile quando si tratta di verificare allegati mail ma porta falsi positivi nella scansione normale del sistema.
Possiamo dormire sonni tranquilli :P

Ovviamente controllate sempre QUALSIASI file vi venga inviato da Ceskho!!!
Titolo: Re: [RISOLTO] virus su componente gb.db.firebird - Gambas3
Inserito da: milio - 04 Giugno 2010, 14:40:15
Meglio così... possiamo chiudere la discussione  :D
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: ealmuno - 04 Giugno 2010, 14:43:10
Possiamo dormire sonni tranquilli :P
Ovviamente controllate sempre QUALSIASI file vi venga inviato da Ceskho!!!
Per fortuna
Titolo: Re: [RISOLTO] virus su componente gb.db.firebird - Gambas3
Inserito da: leo72 - 04 Giugno 2010, 22:51:11
Mi era sfuggita la postilla in micro-minuscolo... ah ah ah ah ;D ;D ;D
Titolo: Re: virus su componente gb.db.firebird - Gambas3
Inserito da: Ceskho - 05 Giugno 2010, 10:43:30
Dopo aver scambiato alcuni messaggi con Benoit e Fabien e dopo aver cercato in rete e sul sito di Clamav posso affermare che Ceskho aveva visto giusto ;D

Ovviamente controllate sempre QUALSIASI file vi venga inviato da Ceskho!!!

Questo form ha proprio bisogno di me....non c'è nulla da fare!!!  8)
Titolo: Re: [RISOLTO] virus su componente gb.db.firebird - Gambas3
Inserito da: ealmuno - 05 Giugno 2010, 14:34:26
Citazione
Questo form ha proprio bisogno di me....non c'è nulla da fare!!!   8)
Senza Ceskho saremo proprio persi  :P
Titolo: Re: [RISOLTO] virus su componente gb.db.firebird - Gambas3
Inserito da: fsurfing - 07 Giugno 2010, 22:03:04
Citazione
Questo form ha proprio bisogno di me....non c'è nulla da fare!!!   Fico
form? quale Fmain oppure Fcestino?
Titolo: Re: [RISOLTO] virus su componente gb.db.firebird - Gambas3
Inserito da: Will32 - 23 Giugno 2010, 17:23:25
Citazione
Senza Ceskho saremo proprio persi

Poveretto ....,  :P