Sim, é a mesma regra que ainda se aplica: é uma ameaça, mas apenas se você permitir. -Você precisa ativar a instalação. Para mim, é o suficiente para nunca ter isso ativado no meu sistema.
Em relação a este malware:
Existem 2 lugares em que este malware aparece.
- arquivo
mediamgrs.jar
, em/usr/var/
-
arquivo em
~/.config/autostart
, provavelmente chamadomediamgrs.desktop
.- o primeiro é impossível estar lá, a menos que você forneça a senha do administrador.
/usr/
é de propriedade de "root", portanto, exige que sua senha de administrador armazene qualquer programa. - o segundo é impossível, a menos que você faça o download sozinho.
- o primeiro é impossível estar lá, a menos que você forneça a senha do administrador.
Desculpe, mas isso ainda é verdade: Linux faz coisas diferentes do que janelas. Mantenha sua senha de administrador segura e você não tem nada a temer.
Além disso: remover os 2 arquivos quando eles estão presentes é suficiente para deletá-lo do seu sistema.
Em relação aos comentários:
O malware coloca em um novo diretório var no usr. "O segundo problema é como uma página da Web pode instalar o objeto desconhecido para o usuário, se uma senha de administrador precisar ser inserida ou" você fizer o download você mesmo "como mencionou?" Não pode sob o Linux: o download sempre vai para o download padrão do navegador. Então ... você precisa fazer o download. você precisa executar o download. você precisa fornecer a senha do administrador quando solicitado. Veja o problema de qualquer malware que queira se instalar fora de / home? Mesmo dentro de sua / home você precisa executar o download.
"wine" é windows Então, sim, o vinho é sempre um problema, mas novamente: não insira seu admin, a menos que você saiba que ele deveria ser perguntado = 99,8% seguro (que nunca será 100%) e qualquer problema relacionado dos outros 0,2% pode ser corrigido desde que você ainda é o administrador ou com um backup :) "Eu não tenho nenhum arquivo" mediamgrs ", mas mudando um nome leva apenas um segundo, de modo que um não é reconfortante. não é realmente possível para o malware usar nomes de arquivos aleatórios, então sim, é seguro.
Eles podem usar nomes diferentes, mas alguém listaria esses nomes também. Este usa 2 locais (1 em / usr / var / one 1 .config como um arquivo de desktop. Fácil de detectar. Fácil de apagar. Não é realmente um problema para um usuário confortável com a linha de comando ou alguém com cuidado com a senha do administrador;) Mente também o que os criadores de malware querem: eles querem ganhar dinheiro. Muitas vezes, coletando endereços de e-mail, informações de cartão de crédito etc. E, de preferência, o mais rápido possível ... O Windows ainda é um alvo muito mais fácil.
Dicas gerais:
- NÃO use diretórios compartilhados. Samba e vinho são pontos de entrada, embora malware / vírus precise ser criado para abusar desse tipo de método.
- não automatiza processos que exigem uma senha.
- Mantenha sua senha de administrador segura
- Crie (e verifique se você pode restaurar) backups; se tudo o mais falhar, um backup dos seus dados pessoais será suficiente para remover muitos problemas.