Existe-t-il des logiciels espions pour Ubuntu?


16

Quelqu'un que je connais a dit qu'il avait installé des logiciels espions sur mon ordinateur. Parle-t-il de la merde? J'utilise Ubuntu 12.04 depuis près de 3 ans maintenant et je n'ai jamais vu aucun type de logiciel espion, enregistreur de frappe à distance ou RATS (outils d'accès à distance) et de même, des portes dérobées. J'ai cherché sur plusieurs forums Ubuntu et rien. Autre que cette chose Amazon. S'ils existent, existe-t-il des scanners antivirus pour les trouver, les identifier et les supprimer?


3
Comme les logiciels espions peuvent être destinés à n'importe quel système d'exploitation et ne sont pas si évidents dans les distributions Linux en raison d'une sécurité accrue et d'une part de marché plus petite, ils existent certainement.
Abhimanyu

7
Oui, mais c'est open-source;)
Thomas Levesque

1
Cette question a récemment été abordée sur security.SE: security.stackexchange.com/questions/63097/…
dotancohen

Même s'il n'y a aucune information disponible sur les logiciels espions pour Ubuntu, votre «quelqu'un que vous connaissez» aurait pu l'écrire lui-même. Les logiciels espions peuvent exister pour tous les systèmes d'exploitation, Ubuntu est simplement moins ciblé, car il y a beaucoup plus d'ordinateurs Windows, ce qui rend le ciblage des ordinateurs Windows plus lucratif.
11684

@ 11684 au cas par cas, j'ai des logiciels espions faits maison (Programmer for a living) fonctionnant sur tous les comptes d'utilisateurs, mais le mien sur mon système d'exploitation Mint. Il est très utile de s'assurer que certaines personnes ne font pas certaines choses dans une série de tubes.
Thebluefish

Réponses:


21

Il existe des logiciels espions pour chaque système d'exploitation. Il est plus répandu pour Windows que tout autre système d'exploitation car il est davantage utilisé. Il existe environ 40 applications de spywares connues pour Linux. Ce n'est pas courant mais cela peut arriver. Quant à l'antivirus, c'est une liste qui peut vous aider. Bonne chance!

http://opensource-sidh.blogspot.com/2011/10/top-5-anti-virus-for-ubuntu-free.html?m=1


Est-ce que l'une de ces protections protège contre les portes dérobées ou d'autres applications non liées aux fichiers?
user310141

@ user310141 je ne suis pas père sur quoi que ce soit spécifique à une application. Je suis sûr que cela figure sur leur site Web.
Jared

2
Je pense que cette réponse est totalement trompeuse pour les débutants, car ils peuvent installer certains de ces logiciels et penser qu'ils sont sûrs. On peut créer un moyen de regarder ce qui se passe sur un autre PC sous Linux en tapant simplement 2 lignes dans X config - aucun logiciel ne peut vous protéger contre cela. "Ne donnez à personne votre mot de passe utilisateur" est une façon unique d'être en sécurité.
Barafu Albino

1
@BarafuAlbino J'aurais pensé que ne pas donner de mots de passe était évident.
Jared

"parce que Windows est plus populaire" n'est (généralement) pas une réponse valable aux questions sur les virus Linux. Linux est beaucoup plus courant que Windows en ce qui concerne les serveurs, les systèmes embarqués, etc.
apnorton

9

Si votre ami est familier avec la programmation, il est possible qu'il ait écrit un script de spyware personnalisé. C'est assez facile sous Linux, et une farce courante pour jouer avec des amis sans méfiance. Parce qu'il est personnalisé, aucun programme antivirus ne peut le trouver.

Certains endroits communs pour masquer de tels scripts sont les fichiers de démarrage dans votre répertoire personnel, ~ / .bashrc etc.

Le moyen le plus simple et le plus fiable de trouver un tel script serait d'exécuter une comparaison avec votre dernière sauvegarde avant l'incident.


3

Les logiciels espions existent également dans les applications de navigateur (comme celles pour Chrome), donc même si vous êtes absolument sûr que vous n'avez rien installé local qui contient des logiciels espions, si vous utilisez des applications Web non fiables, vous pouvez être exposé.


1

Oui, il existe un comportement de type spyware dans plusieurs applications Unix.

Je m'inquiète le plus de toutes les applications qui envoient des demandes de mise à jour automatique et de recherche de métadonnées, souvent avec des informations sur votre ordinateur et l'activité réseau.

Vous pouvez utiliser un outil tel que Wireshark pour détecter toute activité réseau suspecte et la localiser vers quelles applications envoient des informations. Si le téléchargement n'est pas crypté, Wireshark vous montrera même le contenu.


1

Si vous utilisez un ordinateur de bureau et qu'un clavier y est connecté, vous devez vérifier s'il y a un enregistreur de frappe entre votre clavier et votre ordinateur.

De toute évidence, un tel enregistreur de frappe ne se souciera pas du système d'exploitation que vous exécutez.


1

Tout système peut avoir un virus.

Si votre ami a eu un accès direct à votre Ubuntu ou connaît le mot de passe root , il sera facile d'y mettre un enregistreur de frappe.

Cherchez s'il a mis des clés de connexion https://code.google.com/p/logkeys/

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.