Hand of Thief Den største fidus på internettet?

For flere indlæg siden blev nyheden offentliggjort, at en formodet banktrojan var klar til at inficere Linux-maskiner.

Denne trojan ville være til salg til en pris af $ 2.000 i de underjordiske fora på Internettet. Dens skaber hævder, at det testede det og var i stand til med succes at inficere mere end 15 distributioner (!), Browsere Chrome y Firefox.

I teorien installerer denne trojan en bagdør, der fanger HTTP- og HTTPS-trafik….

Men for dem, der ikke lo af denne uhyrlige nyhed og var bekymrede over sikkerheden ved deres distro, er der intet at bekymre sig om.

Computersikkerhedsfirmaet, RSA, udgav sig som en krakker og formåede at købe trojanen for at teste den. "Salgsagenten" for malware fortalte dem, at for at forårsage infektionen måtte den "sende den via e-mail eller bruge socialtekniske metoder."

Dette forsvinder allerede noget af billedet af en "farlig" trojan, som Linux-computere er sårbare over for.

Efter at have testet det konkluderede RSA, at "truslen er meget lav, hvis den ikke eksisterer, og Trojan er bare en prototype, der langt fra betragtes som kommercielt bæredygtig malware."

Den første test blev udført på en kørende computer Fedora 19. Ved hjælp af Firefox fik Trojan denne browser til at fryse.

Det lykkedes at fange noget HTTP / S-trafik, men kunne ikke videresende det til serveren, hvor angrebstesten fandt sted. Med Chrome det styrtede ikke, men det manglede også evnen til at videresende pakker til den angribende server.

Derefter blev det testet under Ubuntu. Det medførte ingen frysninger i begge browsere, Firefox og Chrome, og det lykkedes at omdirigere trafik til den angribende server, men pakkerne ankom tomme.

Desuden forhindrede systemkaldet "ptrace", som er aktiveret i denne distro, som standard Trojan fra at blande sig i andre processer.

Resultaterne viste, at denne trojan ikke er en fare for Linux, og der er intet at frygte.

Hvis du vil, her er RSA officiel rapport (på engelsk)


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Arthur Shelby sagde han

    Da jeg læste nyheden, virkede det som en Bluff

    1.    Arthur Shelby sagde han

      forresten kommentarerne føles underlige, gjorde de noget?

      1.    eliotime3000 sagde han

        I "læser" -tilstand er det flydende, ligesom når du er "abonnent". Det skal helt sikkert være Chrome 30, der er med en noget klodset gengivelse af HTML.

  2.   Joshua Aquino sagde han

    Da den "virus" kom ud, huskede jeg kun denne sang: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco sagde han

    Det virkede usandsynligt, da jeg hørte nyheden.

  4.   cooper15 sagde han

    Det vil sige, de betalte emnet 2 grønne for at teste en trojan, der ikke fungerer? :ELLER

    1.    djæger sagde han

      O_O tilsyneladende…. : lys pære:

      Hvis de ser RSA, fortæller de dem, at jeg sælger en trojan til en god pris: NightKiller 7.0….

      1.    eliotime3000 sagde han

        RSA er Jackass af computersikkerhed. Hvis din krypteringsalgoritme var så sikker, så fortæl mig hvorfor så mange proprietære software keygens kommer ud og beder om produktnøgler baseret på denne algoritme.

  5.   / Dev / null sagde han

    Godt, så 1 mindre problem, det eneste der er tilbage er at afslutte sult og krig .. XD
    Det er godt at vide, at det ikke udgør nogen fare. Hilsner og tak for stillingen

  6.   diazepam sagde han

    Ja, jeg troede det.

    1.    eliotime3000 sagde han

      Først troede jeg på det. Senere analyserede jeg "modus operandi" af det, de talte om, og sandheden er, at det er det bedste computer-svindel, jeg nogensinde har hørt i hele mit liv (jeg så også en der fortalte dig det uden at vide noget om programmering du skulle konvertere enhver mobiltelefon til bogstaveligt talt en pengeautomat, som jeg kun downloadede videoen i mere end 30 minutter som en god hukommelse).

  7.   Jesus Israel Perales Martinez sagde han

    Jeg lo højt xD, men fordi i posterne på den ene eller anden side windowsera sagde de nej, at Linux ikke havde en virus og blablabla, men hej, vi ved alle godt, at dette er muligt, men for øjeblikket kan jeg kopiere og indsætte Trojanske heste, mens jeg tager min kaffe B \

  8.   eliotime3000 sagde han

    Jeg havde længe vidst, at dette pseudovirus faktisk var ransomware. Under alle omstændigheder kunne det have været ret cool rnasomware på OSX- og Windows-platformene, men da det endte med at være et rod på GNU / Linux, er sandheden, at det er årets vittighed (og testes af dem, der stadig bruger en algoritme så sårbar, at selv den dyreste software som Adobes Creative Suite konstant hackes.)

    1.    eliotime3000 sagde han

      Og forresten lo RSA i selskab med Avast! med det trolling, som antivirusfirmaerne lavede (det er allerede verificeret med VirusTotal, at dette pseudovirus forårsager allergi over for antivirusprogrammet) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Super kraftfuld Chinazo sagde han

    Puff, det er ikke skræmmende! 😀 Jeg ved, at Linux er sikkert! For hvis du kører din browser fra bruger @ lokale $ iceweasel-kommandoer ... kan du registrere alt, hvad den sender. Der er tricks! Bekymrer dig for Windows. JO

  10.   Geronimo sagde han

    for et par dage siden læste jeg i en anden blog ,,,, ja, snarere så jeg en video, der sagde, at det var et mega avanceret supervirus ,,,,,,,,,, jajjjajajaja

  11.   claudiojj sagde han

    Haha jeg har allerede forestillet mig det, Linux altid robust mod laster 😀
    hilsen