Hand of Thief Η μεγαλύτερη απάτη στο Διαδίκτυο;

Πριν από αρκετές δημοσιεύσεις δημοσιεύτηκε η είδηση ​​ότι ένας υποτιθέμενος Τρωικός τραπεζικός ήταν έτοιμος να μολύνει μηχανές Linux.

Αυτό το Trojan θα ήταν προς πώληση στην τιμή των $ 2.000 στα υπόγεια φόρουμ του Διαδικτύου. Ο δημιουργός του υποστηρίζει ότι το δοκίμασε και μπόρεσε να μολύνει με επιτυχία περισσότερες από 15 διανομές (!), Προγράμματα περιήγησης Chrome y Firefox.

Θεωρητικά, αυτό το Trojan εγκαθιστά ένα backdoor που καταγράφει την κυκλοφορία HTTP και HTTPS….

Αλλά για εκείνους που δεν γελούσαν με αυτά τα εξωφρενικά νέα και ανησυχούσαν για την ασφάλεια της διανομής τους, δεν υπάρχει τίποτα να ανησυχείτε.

Η εταιρεία ασφάλειας υπολογιστών RSA παρουσιάστηκε ως κράκερ και κατάφερε να αγοράσει το Trojan για να το δοκιμάσει. Ο "πράκτορας πωλήσεων" για το κακόβουλο λογισμικό τους είπε ότι για να προκαλέσουν τη μόλυνση, έπρεπε να "το στείλουν μέσω email ή να χρησιμοποιήσουν μεθόδους κοινωνικής μηχανικής".

Αυτό ήδη διαλύει κάπως την εικόνα ενός "επικίνδυνου" Trojan, στον οποίο οι υπολογιστές Linux είναι ευάλωτοι.

Μετά τη δοκιμή της, η RSA κατέληξε στο συμπέρασμα ότι "η απειλή είναι πολύ χαμηλή, αν δεν υπάρχει, και ο Trojan είναι απλώς ένα πρωτότυπο που απέχει πολύ από το να θεωρείται εμπορικά βιώσιμο κακόβουλο λογισμικό."

Η πρώτη δοκιμή πραγματοποιήθηκε σε υπολογιστή που λειτουργεί Fedora 19. Χρησιμοποιώντας τον Firefox, ο Trojan προκάλεσε το πάγωμα αυτού του προγράμματος περιήγησης.

Κατάφερε να συλλάβει κάποια κίνηση HTTP / S, αλλά δεν μπόρεσε να τη μεταδώσει στον διακομιστή από τον οποίο διεξήχθη η δοκιμή επίθεσης. Με Chrome δεν συντριβή, αλλά υπέφερε επίσης από την ικανότητα αναμετάδοσης πακέτων στον επιτιθέμενο διακομιστή.

Στη συνέχεια δοκιμάστηκε κάτω Ubuntu. Δεν προκάλεσε πάγωμα και στα δύο προγράμματα περιήγησης, στον Firefox και στο Chrome, και κατάφερε να ανακατευθύνει την κυκλοφορία στον επιτιθέμενο διακομιστή, αλλά τα πακέτα έφτασαν κενά.

Επιπλέον, σε αυτήν τη συγκεκριμένη διανομή, η κλήση συστήματος "ptrace" που είναι ενεργοποιημένη από προεπιλογή, εμπόδισε τον Trojan να παρεμβαίνει σε άλλες διαδικασίες.

Τα αποτελέσματα έδειξαν ότι αυτός ο Trojan δεν αποτελεί κίνδυνο για το Linux και δεν υπάρχει τίποτα να φοβηθεί.

Αν θέλετε, εδώ είναι το Επίσημη έκθεση RSA (στα Αγγλικά)


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Άρθουρ Σέλμπι dijo

    Από τότε που διάβασα τις ειδήσεις, φαινόταν σαν Bluff

    1.    Άρθουρ Σέλμπι dijo

      με τον τρόπο που τα σχόλια αισθάνονται παράξενα, έκαναν κάτι;

      1.    eliotime3000 dijo

        Στη λειτουργία "αναγνώστης", είναι άπταιστα, όπως όταν είστε "συνδρομητής". Σίγουρα πρέπει να είναι το Chrome 30 που είναι με μια κάπως αδέξια απόδοση του HTML.

  2.   Χοσού Ακίνο dijo

    Όταν βγήκε αυτός ο «ιός», θυμήθηκα μόνο αυτό το τραγούδι: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   Παύλοκο dijo

    Φαινόταν απίθανο από τότε που άκουσα τα νέα.

  4.   cooper15 dijo

    Δηλαδή, πλήρωσαν το θέμα 2 πράσινα για να δοκιμάσουν έναν Trojan που δεν λειτουργεί; :Ή

    1.    κυνηγός dijo

      O_O προφανώς…. : λάμπα:

      Αν δουν το RSA, τους λένε ότι πουλάω έναν Trojan σε καλή τιμή: NightKiller 7.0….

      1.    eliotime3000 dijo

        Τα RSA είναι το Jackass της ασφάλειας του υπολογιστή. Εάν ο αλγόριθμος κρυπτογράφησής σας ήταν τόσο ασφαλής, πείτε μου γιατί βγαίνουν τόσα πολλά αποκλειστικά κλειδιά λογισμικού ζητώντας κλειδιά προϊόντος βάσει αυτού του αλγορίθμου.

  5.   / dev / null dijo

    Υπέροχο, άρα 1 πρόβλημα λιγότερο, πρέπει απλώς να τερματίσουμε την πείνα και τον πόλεμο... XD
    Είναι καλό να γνωρίζουμε ότι δεν ενέχει κανένα κίνδυνο. Χαιρετισμούς και ευχαριστώ για την ανάρτηση

  6.   διαζεπάνη dijo

    Ναι, το πίστεψα.

    1.    eliotime3000 dijo

      Στην αρχή, το πίστευα. Αργότερα, ανέλυσα το "modus operandi" για αυτό που μίλησαν και η αλήθεια είναι ότι είναι το καλύτερο φάρσα υπολογιστών που είχα ακούσει ποτέ σε όλη μου τη ζωή (είδα επίσης ένα που σας είπε ότι χωρίς να ξέρω απολύτως τίποτα για τον προγραμματισμό θα μετατρέπατε οποιοδήποτε κινητό σε κυριολεκτικά μια μηχανή χρημάτων που έκανα λήψη του βίντεο μόνο για περισσότερα από 30 λεπτά ως καλή μνήμη).

  7.   Ο Ιησούς Ισραήλ Perales Martinez dijo

    Γέλασα δυνατά xD, περισσότερο επειδή στις αναρτήσεις μιας ή της άλλης σελίδας windowsera είπαν ότι όχι ότι το linux δεν είχε ιό και blablabla, αλλά καλά όλοι γνωρίζουμε καλά ότι αυτό είναι δυνατό, αλλά προς το παρόν μπορώ να αντιγράψω και να επικολλήσω Trojans ενώ Παίρνω τον καφέ μου B \

  8.   eliotime3000 dijo

    Ήξερα για πολύ καιρό ότι αυτός ο ψευδοϊός ήταν πραγματικά ransomware. Τέλος πάντων, θα μπορούσε να ήταν πολύ δροσερό rnasomware στις πλατφόρμες OSX και Windows, αλλά αφού κατέληξε να είναι χάος στο GNU / Linux, η αλήθεια είναι ότι είναι το αστείο της χρονιάς (και δοκιμάζεται από εκείνους που εξακολουθούν να χρησιμοποιούν αλγόριθμο τόσο ευάλωτο που ακόμη και το πιο ακριβό λογισμικό όπως το Adobe's Creative Suite παραβιάζεται συνεχώς.)

    1.    eliotime3000 dijo

      Και παρεμπιπτόντως, η RSA γέλασε στη συντροφιά του Avast! με το συρτή που έκαναν οι εταιρείες προστασίας από ιούς (έχει ήδη επιβεβαιωθεί με το VirusTotal ότι αυτός ο ψευδοϊός προκαλεί αλλεργίες στο antivirus) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Σούπερ ισχυρό Chinazo dijo

    Puff, αυτό δεν είναι τρομακτικό! Know Ξέρω ότι το Linux είναι ασφαλές ¡¡¡ γιατί εάν εκτελείτε το πρόγραμμα περιήγησής σας από εντολές user @ local $ iceweasel ... μπορείτε να εντοπίσετε ό, τι στέλνει. Υπάρχουν κόλπα! Ανησυχείτε στα Windows. Τζο

  10.   geronimo dijo

    πριν από μερικές ημέρες που διάβασα σε ένα άλλο blog ,,,, καλά, μάλλον έβλεπα ένα βίντεο που έλεγε ότι ήταν ένα mega προηγμένο supervirus ,,,,,,,,,, jajjjajajaja

  11.   claudiojj dijo

    Χάχα το φαντάστηκα ήδη, το Linux πάντοτε ισχυρό ενάντια στο vichos 😀
    αφορά