22 febrero 2016

La web de Linux Mint hackeada - Revisar nuestro sistema

Efectivamente, Linux Mint ha sufrido un ataque temporal en su web. Los atacantes han introducido ISOS de Linux Mint 17.3 Cinnamon con backdoors, puertas traseras.

El equipo de Linux Mint ha descubierto rápidamente la intrusión que solo afectar a las imágenes de esta distribución descargadas desde esta web el día 20 de febrero. Las ISOS descargadas a través de torrent no se ven afectadas.

Para comprobar si tenemos instalada una versión infectada, abrimos el terminal y comprobamos si en esta ruta existe el archivo man.cy:

/var/lib/man.cy

Si es así, este archivo (un troyano Unix llamado Tsunamo), se conectaría, desde el ordenador infectado, a un sito web donde puede obligar a este equipo a formar parte de una red de bots o interceptar sus contraseñas.
Quienes encuentren este archivo deberán tomar las siguiente precauciones:

  1. Guardar sus archivos (copia de seguridad): Textos, documentos, imágenes, pdf, etcétera.
  2. Realizar una instalación con una ISO "limpia". Mejor si la descarga la realizáis vía torrent.
Se recomienda, una vez que instaléis una versión limpia del sistema, que realicéis el cambio de contraseñas de vuestros correos electrónicos, cuentas bancarias y en general de todos aquellos servicios web que requieran la entrada de una contraseña.

Suele ser habitual que los usuarios disponga de dos o tres contraseñas para diversos servicios. Por ello la recomendación de cambiarla en todos. 

Insisto, la noticia comunica que solo afecta a las ISO de Linux Mint 17.3 Cinnamon, el resto de las distribuciones no plantean problemas.

Quedo a vuestra disposición para cualquier consulta.

Saludos y suerte,

06 febrero 2016

El kernel o núcleo de Linux, concepto fácil, instalación y marcha atrás.

Esta entrada viene provocada por la sugerencia realizada por José Luis. En ella se refería a las acciones que realizamos con nuestro sistema y acaban provocando lo contrario de lo esperado: un desastre.

Nadie o muy pocos nos hemos librado de esta situación.

La actualización del kernel es una de ellas. En algunas páginas la llegada de una nueva versión del kernel se anuncia como el fin de nuestros problemas y otras bondades y ventajas que no debemos dejar pasar. Confiados, seguimos las explicaciones y..., en la mayoría de los casos nos vemos con el CD de nuestra distribución en el ordenador comenzando una nueva instalación.