Hand of Thief Najveća prevara na Internetu?

Prije nekoliko postova objavljena je vijest da je navodni bankarski trojanac spreman da zarazi Linux mašine.

Trojanac bi se mogao prodati po cijeni od 2.000 dolara na Underground forumima na Internetu. Njegov tvorac tvrdi da ga je testirao i da je mogao uspješno zaraziti više od 15 distribucija (!), Preglednika Chrome y Firefox.

U teoriji, ovaj trojanski program instalira backdoor koji bilježi HTTP i HTTPS promet….

Ali za one koji se nisu nasmijali ovoj ekstravagantnoj vijesti i ostali zabrinuti za sigurnost svog distroa, nema razloga za brigu.

Kompanija za računarsku sigurnost RSA predstavila se kao kreker i uspjela je kupiti trojanski program da bi ga testirala. "Agent prodaje" zlonamjernog softvera rekao im je da ih moraju "poslati e-poštom ili koristiti metode socijalnog inženjeringa" da bi izazvali zarazu.

Ovo već donekle rasipa sliku "opasnog" trojanca, na koji su Linux računari ranjivi.

Nakon testiranja, RSA je zaključio da je "prijetnja vrlo niska, ako uopće ne postoji, a trojanski virus je samo prototip koji se daleko od toga smatra komercijalno održivim zlonamjernim softverom."

Prvi test izveden je na računaru koji radi Fedora 19. Koristeći Firefox, trojanski virus je uzrokovao smrzavanje ovog preglednika.

Uspio je uhvatiti dio HTTP / S prometa, ali ga nije uspio prenijeti na server s mjesta na kojem se odvijao test napada. Sa Chrome nije se srušio, ali mu je nedostajala i mogućnost prenošenja paketa na napadački server.

Zatim je testirano pod Ubuntu. Nije izazvao smrzavanje u oba pregledača, Firefoxu i Chromeu, i uspio je preusmjeriti promet na napadački server, ali paketi su stizali prazni.

Nadalje, u ovom određenom distro-u, sistemski poziv "ptrace" koji je omogućen prema zadanim postavkama, spriječio je Trojanca da se miješa u druge procese.

Rezultati su pokazali da ovaj trojanski virus ne predstavlja opasnost za Linux i nema se čega bojati.

Ako želite, ovdje je Službeni izvještaj RSA (na engleskom)


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Arthur Shelby rekao je

    Otkako sam pročitao vijesti, činilo se kao blef

    1.    Arthur Shelby rekao je

      usput kako se komentari čine čudnima, jesu li nešto učinili?

      1.    eliotime3000 rekao je

        U režimu "čitača" tečno govori, baš kao i kada ste "pretplatnik". To sigurno mora biti Chrome 30 koji ima pomalo nezgrapan HTML prikaz.

  2.   Joshua Aquino rekao je

    Kad je izašao taj "virus", sjetio sam se samo ove pjesme: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco rekao je

    Činilo se malo vjerojatnim otkad sam čuo vijest.

  4.   cooper15 rekao je

    Odnosno, platili su subjektu 2 hiljade zelenih da bi testirali trojanskog konja koji ne radi? : ILI

    1.    dhunter rekao je

      O_O očigledno…. : sijalica:

      Ako vide RSA, kažu im da prodajem trojanca po povoljnoj cijeni: NightKiller 7.0….

      1.    eliotime3000 rekao je

        RSA su mačka računalne sigurnosti. Ako je vaš algoritam šifriranja bio toliko siguran, recite mi zašto izlazi toliko vlasničkih softverskih keygena koji traže ključeve proizvoda na osnovu tog algoritma.

  5.   / dev / null rekao je

    Dobro, onda 1 problem manje, preostaje samo zaustaviti glad i rat .. XD
    Dobro je znati da ne predstavlja nikakvu opasnost. Pozdrav i hvala na postu

  6.   diazepam rekao je

    Da, vjerovao sam.

    1.    eliotime3000 rekao je

      U početku sam vjerovao. Kasnije sam analizirao "modus operandi" onoga o čemu su govorili i istina je da je to najbolja kompjuterska podvala koju sam ikad čuo u svom životu (vidio sam i onu koja vam je rekla da, ne znajući apsolutno ništa o vašem programiranju namjeravali pretvoriti bilo koji mobitel u doslovno mašinu za novac, a video sam preuzimao samo više od 30 minuta kao dobro sjećanje)

  7.   Isus Izrael Perales Martinez rekao je

    Jesam se naglas nasmijao xD, više jer su u postovima jedne ili druge stranice windowsera rekli da nijedan linux nema virus i blablablu, ali dobro svi dobro znamo da je to moguće, ali trenutno mogu kopirati i zalijepiti trojance dok Uzimam kafu B \

  8.   eliotime3000 rekao je

    Dugo sam znao da je ovaj pseudovirus zapravo ransomware. U svakom slučaju, mogao je biti prilično cool rnasomware na OSX i Windows platformama, ali budući da je na kraju bio nered na GNU / Linuxu, istina je da je to šala godine (i da ga testiraju oni koji još uvijek koriste algoritam toliko ranjiv da se čak i najskuplji softver poput Adobe-ovog Creative Suite stalno hakira.)

    1.    eliotime3000 rekao je

      I usput, RSA se smijala u društvu Avasta! trollingom koji su mu učinile antivirusne kompanije (s VirusTotal je već provjereno da ovaj pseudovirus uzrokuje alergije na antivirus) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Supermoćan Chinazo rekao je

    Puff, to nije zastrašujuće! 😀 Znam da je Linux siguran! Jer ako pokrenete svoj preglednik iz naredbi user @ local $ iceweasel ... možete otkriti sve što šalje. Postoje trikovi! Zabrinite se u sustavu Windows. JO

  10.   geronimo rekao je

    prije nekoliko dana pročitao sam u drugom blogu ,,,, pa, prije sam vidio video koji kaže da je riječ o mega naprednom supervirusu ,,,,,,,,, jajjjajajaja

  11.   claudiojj rekao je

    Haha, već sam to zamišljao, Linux je uvijek robustan protiv poroka 😀
    Saludos