O malware pode ser executado após o usuário entrar no modo sudo?

0

Até onde eu sei, malwares são muito incomuns em sistemas Linux, porque a maioria dos comandos importantes requer acesso root. Então, minha pergunta é: Malware pode esperar até eu entrar no modo sudo (por exemplo fazendo sudo apt-get update ) e então executar comandos maliciosos nesse período enquanto o modo sudo estiver ativo, sem o conhecimento do usuário?

    
por user1880405 06.08.2014 / 19:12

1 resposta

8

Sim.

Se sua conta de usuário está comprometida (como em alguém / alguma outra coisa pode executar comandos arbitrários em seu nome), então eles podem, por exemplo, modificar seu ~/.bashrc e adicionar algo como:

alias sudo='sudo sh -c '\''install-my-backdoor; exec "$@"'\'' sh'

para que, quando você executar sudo apt-get update , ele execute sudo sh -c 'install-my-backdoor; exec "$@"' sh apt-get update , que será executado install-my-backdoor como raiz e, em seguida, apt-get update .

Eles também podem monitorar o que você digita e obter sua senha (o que é ainda pior).

    
por 06.08.2014 / 22:46

Tags