Hand of Thief Největší podvod na internetu?

Před několika příspěvky byla zveřejněna zpráva, že domnělý bankovní trojský kůň je připraven infikovat stroje Linux.

Tento trojský kůň by byl na prodej za cenu 2.000 15 USD na fórech Underground na internetu. Jeho tvůrce tvrdí, že jej testoval a dokázal úspěšně infikovat více než XNUMX distribucí (!), Prohlížeče chróm y Firefox.

Teoreticky tento trojský kůň instaluje backdoor, který zachycuje provoz HTTP a HTTPS….

Ale pro ty, kteří se této bizarní zprávě nesmáli, a obávali se o bezpečnost svého distra, se není čeho bát.

Společnost zabývající se počítačovým zabezpečením RSA se vydávala za crackera a podařilo se jí koupit trojského koně, aby jej otestoval. „Prodejní agent“ pro malware jim řekl, že aby infekci způsobili, musí ji „odeslat e-mailem nebo použít metody sociálního inženýrství“.

To již trochu rozptyluje obraz „nebezpečného“ trojského koně, kterému jsou počítače se systémem Linux vystaveny.

Po testování společnost RSA dospěla k závěru, že „hrozba je velmi nízká, pokud vůbec neexistuje, a trojský kůň je pouze prototypem, který zdaleka není považován za komerčně životaschopný malware.“

První test byl proveden na běžícím počítači Fedora 19. Při použití prohlížeče Firefox způsobil trojský kůň zmrazení tohoto prohlížeče.

Dokázalo zachytit nějaký provoz HTTP / S, ale nedokázalo jej přenést na server, odkud probíhal test útoku. S chróm nespadl, ale také trpěl schopností přenášet pakety na útočící server.

Pak to bylo testováno pod ubuntu. Nezpůsobilo to žádné zamrznutí v obou prohlížečích, Firefoxu i Chrome, a podařilo se mu přesměrovat provoz na útočící server, ale pakety přicházely prázdné.

Kromě toho v tomto konkrétním distribuci systémové volání „ptrace“, které je ve výchozím nastavení povoleno, zabraňovalo trojskému koňovi zasahovat do jiných procesů.

Výsledky ukázaly, že tento trojský kůň není pro Linux nebezpečný a není se čeho bát.

Pokud chcete, tady je Oficiální zpráva RSA (v angličtině)


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   Arthur Shelby řekl

    Vzhledem k tomu, že jsem četl zprávy, vypadalo to jako Bluff

    1.    Arthur Shelby řekl

      mimochodem, komentáře se cítí divně, udělali něco?

      1.    eliotime3000 řekl

        V režimu „čtenář“ je plynulý, stejně jako když jste „předplatitel“. Určitě to musí být Chrome 30, který má poněkud neohrabané vykreslení HTML.

  2.   Joshua Aquino řekl

    Když vyšel ten „virus“, vzpomněl jsem si jen na tuto píseň: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco řekl

    Zdálo se to nepravděpodobné, protože jsem se zprávy dozvěděl.

  4.   cooper15 řekl

    To znamená, že zaplatili subjektu 2 tisíce zelené za testování trojského koně, který nefunguje? :NEBO

    1.    lovec řekl

      O_O zjevně…. : žárovka:

      Pokud uvidí RSA, řeknou jim, že prodávám trojského koně za dobrou cenu: NightKiller 7.0….

      1.    eliotime3000 řekl

        RSA jsou Jackass počítačové bezpečnosti. Pokud byl váš šifrovací algoritmus tak bezpečný, řekněte mi, proč vyšlo tolik proprietárních softwarových klíčů, které požadují produktové klíče založené na tomto algoritmu.

  5.   / dev / null řekl

    Dobře, pak o 1 problém méně, jediné, co zbývá, je ukončit hlad a válku .. XD
    Je dobré vědět, že nepředstavuje žádné nebezpečí. Zdravím a děkuji za příspěvek

  6.   diazepam řekl

    Ano, věřil jsem tomu.

    1.    eliotime3000 řekl

      Zpočátku jsem tomu věřil. Později jsem analyzoval „modus operandi“ toho, o čem mluvili, a pravdou je, že je to ten nejlepší počítačový podvod, jaký jsem kdy v životě slyšel (viděl jsem také jeden, který vám řekl, že aniž bych věděl o programování absolutně nic) Chystáte se převést jakýkoli mobilní telefon na doslova stroj na peníze, že jsem video stahoval pouze na více než 30 minut jako dobrou paměť).

  7.   Ježíš Izrael Perales Martinez řekl

    Hlasitě jsem se zasmál xD, spíše proto, že v příspěvcích té či oné stránky windowsera řekli, že ne, že linux neměl virus a blablabla, ale všichni dobře víme, že je to možné, ale pro tuto chvíli mohu kopírovat a vložit trojské koně, zatímco si vezmu kávu B \

  8.   eliotime3000 řekl

    Dlouho jsem věděl, že tento pseudovirus je vlastně ransomware. Každopádně to mohl být docela skvělý rnasomware na platformách OSX a Windows, ale protože to skončilo jako nepořádek na GNU / Linuxu, pravdou je, že je to vtip roku (a je testován těmi, kteří stále používají algoritmus tak zranitelný, že i ten nejdražší software, jako je Adobe Creative Suite, je neustále hackován.)

    1.    eliotime3000 řekl

      A mimochodem, RSA se smála ve společnosti Avast! s trollováním, které provedly antivirové společnosti (u VirusTotal již bylo ověřeno, že tento pseudovirus způsobuje alergie na antivirus) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Super silný Chinazo řekl

    Puff, to není děsivé! 😀 Vím, že Linux je bezpečný ¡¡¡protože pokud spustíte prohlížeč z příkazů uživatele @ local $ iceweasel ... můžete zjistit vše, co odesílá. Existují triky! Starosti ve Windows. JO

  10.   Geronimo řekl

    před pár dny, co jsem četl v jiném blogu ,,,, no, spíš jsem viděl video, které říkalo, že jde o mega pokročilý supervirus ,,,,,,,,,, jajjjajajaja

  11.   claudiojj řekl

    Haha, už jsem si to představoval, Linux vždy robustní proti vichosům 😀
    pozdravy