Malware no Linux?

Só pra desencargo de consciência, instalei o ClamAV aqui, vai que…

1 curtida

Estou achando isso muito estranho, será algum tipo de ataque? Não estou entendendo nada.

@Ana pra você apareceu alguma página de sorteio?

1 curtida

@steph, não apareceu nada de sorteio para mim, mas ele redirecionava minhas pesquisas para o Yahoo, sendo que eu tinha configurado para direcionar para o Google. E aparecia um link de “coolnewtabtheme” antes de me direcionar.

Até agora não sei o que aconteceu nem como foi resolvido kkk. Tava olhando seu post e tbm tive problemas na instalação da ClamAv e tbm deu erro quando fui limpar o Google pelo terminal. Mas quando reiniciei, fui deslogada do Google, loguei novamente e o problema tinha sumido.

Muito estranho, navegadores diferentes e situações diferentes mas com a mesma intenção, redirecionamento. Que loucura!

Você conseguiu resolver o problema do clamav? Eu consegui graças a ajuda do @ewertonurias . Rode o clamav por descargo de consciência.

Pior que isso é desde ontem/ante-ontem, fiquei com tanto medo de ser vírus que formatei kkkkk e ontem funcionou normal mas hoje aconteceu o problema que deu antes de formatar. Medo.

Aqui não funcionou. Vou lá no seu post ver a solução para ele.

O post ficou gigante, pra te ajudar deixo o link do comentário direto dele :slight_smile: Clamav não escaneia, abrindo páginas com sorteio - #48 by ewertonurias

1 curtida

Eu acabei de instalar, atualizei primeiro pelo terminal e dps pelo GUI e foi tranquilo. Agora é escanear pra ver se tem algo… E o navegador, tudo bem, acho que pelo Brave não sincronizar com a nuvem (só entre os instalados pelos servidores dele), mesmo tendo login Google, acho que pode ter a ver com não ter sido afetado. Mas pode ser tudo coincidência também…

Podem ser as extensões.

Quem estiver com problemas com ClamAV fiz um post explicando como solucionar a maioria dos problemas comuns ligados ao mesmo, de forma simples e detalhada, ficou como solução.

Segue o link:

2 curtidas

Obrigada!

Testei aqui mas meu ClamAv tá bugado mesmo. Nem essa solução do Ewerton funcionou rs

Obrigada, vou tentar essas soluções quando estiver no computador, porque todas que testei até agora deram erro.

Não pode ser coincidência… o @RamonVSBR também relatou problemas no outro post. O doido é que no celular permaneceu tudo inalterado…

Geralmente em casos de navegador @Ana, está realmente relacionado com o próprio browser, alguma extensão bugada, ou até algum site que você visitou que deixou algum cookie FDP que faz redirecionamento: php - Redirecionar via COOKIE - Stack Overflow em Português

4 curtidas

Obrigada pela resposta, @Dio

Creio que seja menos mal então, né? Só achei estranho porque nunca tinha acontecido algo assim desde que passei a usar linux e parece que tem acometido os computadores de algumas outras pessoas que usam linux também. Será só coincidência?

Um ponto sujeito à invasão é o roteador/modem. Já aconteceu comigo de estar alterado o DNS do roteador, então quando entrava em netflix.com ele abria o site netflix.com (sem ser por conexão segura) e pedia o cartão de crédito para “reativar a conta”.

Fiquei na dúvida se o roteador antigo que tinha falha de segurança e foi invadido, ou se foi um vazamento da senha pelo lado do provedor onde hackers fizeram um acesso e alteraram essa característica, ou ainda se descobriram a senha do wifi e fizeram acesso com a senha padrão do roteador…

Depois dessa passei a configurar o meu próprio IP FIXO e configurar servidor DNS para todos os dispositivos (inclusive celulares). Também altero todas as senhas padrão dos modem/roteadores que eu configuro. Por último a senha do WiFi sempre com mais de 20 caracteres, estilo “serial do windows” para facilitar a digitação.

Por último, invasão do roteador ou extensão maliciosa do navegador vão atingir o usuário qualquer que seja o sistema operacional usado por ele.

Extensões maliciosas ou em desacordo com as políticas de uso do navegadores de internet são algo recorrente, lembre-se que as extensões em si são coisas de terceiros, então sempre é um risco a se correr.

1 curtida

Aqui eu utilizo sempre:

  • uBlock Origin
  • DuckDuckGO Private Search
  • Ecosia Search
  • Bitwarden
  • Tabliss

Tirando o Ecosia, todos os outros estão como recomendados na loja de extensões do Firefox.

Fui no histórico pra ver se achava algum comportamento meu que fugisse o nornal. Pelo que vi, durante uma pesquisa eu fui abrir um site aleatório e acabei sendo redirecionado para esse página.

Porém essa foi a única vez que tive esse problema e como tem muito site de download pira… download de conteúdo não original que abrem essas páginas eu achei que tivesse sido algum erro do uBlock Origin, já que o mesmo sempre bloqueia esse tipo de conteúdo.

1 curtida

Outro post similar, sem solução:
https://plus.diolinux.com.br/t/forum-linux-mint-brasil-flmb-redirecinando-para-paginas-suspeitas/19869
(editado)

Eu também utilizo essas mesmas extensões que você:

  • uBlock Origin
  • Bitwarden

E essas outras aqui:

  • Blocksite
  • Google Tradutor
  • Botão Salvar do Pinterest
  • Video Speed controller
  • Marinara - Pomodoro
  • xTab
  • PocketTube para gerenciar inscrições do Youtube

Acho que das minhas extensões, as mais confiáveis são a do Google Tradutor, Bitwarden, Pinterest e uBlock Origin. Mas coincidentemente, parece que todo mundo que tá com esse problema usa o uBlock Origin rs

1 curtida

Se tem uma relação com a uBlock, então seria somente a extensão ou através de alguma “lista” de bloqueios que eles usam nativamente (mudaram algo nas sources e foi recebido através das atualizações internas)? Quem apresentar o problema acho que valeria a pena o teste e reportar no GitHub deles.

1 curtida