Hand of Thief Най-голямата измама в интернет?

Преди няколко публикации беше публикувана новината, че предполагаем банков троянец е готов да зарази Linux машини.

Този троянец ще се продава на цена от $ 2.000 в подземните форуми на Интернет. Създателят му твърди, че го е тествал и е успял успешно да зарази над 15 дистрибуции (!), Браузъри Chrome y Firefox.

На теория този троянец инсталира backdoor, който улавя HTTP и HTTPS трафик ....

Но за тези, които не се смееха на тази необичайна новина и се тревожеха за безопасността на дистрибуцията си, няма какво да се притеснявате.

Компанията за компютърна сигурност RSA се представи като крекер и успя да купи троянския кон, за да го тества. „Агентът по продажби“ за зловредния софтуер им каза, че за да причини инфекцията, те трябва да „го изпратят по имейл или да използват методи за социално инженерство“.

Това вече донякъде разсейва образа на „опасен“ троянец, на който компютрите на Linux са уязвими.

След като го изпробва, RSA стигна до заключението, че „заплахата е много ниска, ако не съществува, а троянецът е само прототип, който далеч не се счита за търговски жизнеспособен зловреден софтуер“.

Първият тест беше извършен на работещ компютър Fedora 19. Използвайки Firefox, троянският кон причинява замръзване на този браузър.

Той успя да улови малко HTTP / S трафик, но не можа да го препредаде на сървъра от мястото, където се провеждаше тестът за атака. С Chrome не се сриваше, но липсваше и възможността да препредава пакети към атакуващия сървър.

След това беше тестван под Ubuntu. Не предизвика замръзване и в двата браузъра, Firefox и Chrome, и успя да пренасочи трафика към атакуващия сървър, но пакетите пристигаха празни.

Освен това, в този конкретен дистрибутор, системното извикване "ptrace", което е разрешено по подразбиране, е попречило на троянския кон да се намесва в други процеси.

Резултатите показаха, че този троянец не представлява опасност за Linux и няма от какво да се страхуваме.

Ако искате, тук е Официален доклад на RSA (на английски)


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Артър Шелби каза той

    Откакто прочетох новините, изглеждаше като блъф

    1.    Артър Шелби каза той

      между другото коментарите се чувстват странно, направиха ли нещо?

      1.    eliotime3000 каза той

        В режим "четец" той е плавен, точно както когато сте "абонат". Със сигурност трябва да е Chrome 30, който е с малко тромав рендеринг на HTML.

  2.   Джосу Акино каза той

    Когато излезе този „вирус“, си спомних само тази песен: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   Павлоко каза той

    Изглеждаше малко вероятно, тъй като чух новината.

  4.   cooper15 каза той

    Тоест те са платили на субекта 2 хиляди зелени, за да тестват троянски кон, който не работи? :ИЛИ

    1.    dhunter каза той

      O_O очевидно ... : крушка:

      Ако видят RSA, те им казват, че продавам троянец на добра цена: NightKiller 7.0….

      1.    eliotime3000 каза той

        RSA са бездействието на компютърната сигурност. Ако алгоритъмът ви за криптиране е бил толкова сигурен, кажете ми защо излизат толкова много собствени софтуерни кейгени, които искат продуктови ключове въз основа на този алгоритъм.

  5.   / Сътрудничество / нула каза той

    Добре, тогава с 1 проблем по-малко, единственото, което остава е да се сложи край на глада и войната .. XD
    Добре е да знаете, че той не представлява никаква опасност. Поздрави и благодаря за поста

  6.   диазепан каза той

    Да, вярвах.

    1.    eliotime3000 каза той

      В началото вярвах. По-късно анализирах "modus operandi" на това, за което говориха и истината е, че това е най-добрата компютърна измама, която съм чувал през целия си живот (видях и такава, която ви каза, че без да знаете абсолютно нищо за програмирането щяхте да конвертирате всеки мобилен телефон буквално в машина за пари, която изтеглих само видеото за повече от 30 минути като добра памет).

  7.   Исус Израел Пералес Мартинес каза той

    Наистина се засмях на глас xD, но тъй като в постовете на една или друга страница на прозореца на прозореца те казаха не, че Linux няма вирус и blablabla, но хей всички добре знаем, че това е възможно, но за момента мога да копирам и поставя Троянци, докато си пия кафето B \

  8.   eliotime3000 каза той

    Отдавна знаех, че този псевдовирус всъщност е рансъмуер. Както и да е, можеше да е доста готин rnasomware на платформите OSX и Windows, но тъй като в крайна сметка беше бъркотия в GNU / Linux, истината е, че това е шегата на годината (и ще бъде тествана от тези, които все още използват алгоритъм, толкова уязвим, че дори най-скъпият софтуер като Creative Suite на Adobe непрекъснато се хаква.)

    1.    eliotime3000 каза той

      И между другото хората от RSA се смееха в компанията на Avast! с тролинга, който антивирусните компании са му правили (вече е проверено с VirusTotal, че този псевдовирус причинява алергии към антивируса) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Супер мощен Chinazo каза той

    Пуф, това не е страшно! 😀 Знам, че Linux е безопасен ¡¡¡, защото ако стартирате браузъра си от потребител @ local $ iceweasel команди ... можете да откриете всичко, което изпраща. Има трикове! Притеснявайте се в Windows. JO

  10.   Geronimo каза той

    преди няколко дни четох в друг блог ,,,, по-скоро видях видео, в което се казваше, че е мега усъвършенстван супервирус ,,,,,,,,,, jajjjajajaja

  11.   КлаудиоJJ каза той

    Хаха, вече си го представях, Linux винаги е силен срещу пороци 😀
    поздрави