Recentemente, publiquei um post falando a respeito de vírus para Linux. Ante-ontem, recebi a notícia de que foi encontrado um malware em um protetor de tela colocado para download num famoso site de downloads de temas personalizados para o Gnome, o Gnome-Look.org.
Embora o malware não seja um vírus, já que não contamina arquivos nem replica seu código, o fato dele executar algumas operações como usuário administrador mostra que, com um pouco de imaginação é possível burlar a segurança de qualquer sistema. O estrago nas máquinas dos usuários que baixaram o pacote foi zero, mas suas máquinas foram utilizadas para atacar um servidor de jogos na internet.
Segundo a Linux Magazine:
Quando instalou um inocente protetor de tela de “cachoeira” do Gnome-Look.org, um usuário do Ubuntu percebeu algo estranho: fora o fato de que o protetor de tela não fora baixado de um local da lista de repositórios aprovados do GNOME, ele também continha um script que executava algumas substituições peculiares.