Varga käsi Suurim pettus internetis?

Mitu postitust tagasi avaldati uudis, et arvatav pangandustrooja on valmis Linuxi masinaid nakatama.

See Trooja hobune oleks interneti metroo foorumites hinnaga 2.000 dollarit. Selle looja väidab, et ta testis seda ja suutis edukalt nakatada enam kui 15 jaotust (!), Browsers Kroom y Firefox.

Teoreetiliselt installib see troojalane tagaukse, mis haarab HTTP ja HTTPS liiklust.

Kuid neile, kes selle ennekuulmatu uudise üle ei naernud ja tundsid muret oma distro ohutuse pärast, pole midagi muretseda.

Arvutiturvaettevõte RSA kujutas endast kräkkerit ja suutis selle testimiseks osta Trooja. Pahavara "müügiesindaja" ütles neile, et nakkuse tekitamiseks peab ta selle "e-posti teel saatma või kasutama sotsiaalseid meetodeid".

See hajutab juba mõnevõrra "ohtliku" Trooja inimese kuvandit, mille suhtes Linuxi arvutid on haavatavad.

Pärast selle testimist jõudis RSA järeldusele, et "oht on väga väike, kui seda pole olemas, ja Trooja on lihtsalt prototüüp, mida ei peeta kaugeltki äriliselt elujõuliseks pahavaraks".

Esimene test viidi läbi töötava arvutiga Fedora 19. Firefoxi kasutades põhjustas Trooja selle brauseri külmumise.

Sellel õnnestus hõivata osa HTTP / S-liiklusest, kuid ei suutnud seda serverile edastada, kust rünnaku test toimus. Koos Kroom see ei kukkunud kokku, kuid puudus ka võimalus pakette ründavasse serverisse edastada.

Siis testiti seda all Ubuntu. See ei põhjustanud mõlema brauseri, Firefoxi ja Chrome'i külmutamist ning see suutis liikluse rünnatavasse serverisse suunata, kuid paketid saabusid tühjana.

Veelgi enam, selles konkreetses jaotises takistas süsteemikõne "ptrace", mis on vaikimisi lubatud, Trooja hobuse sekkumist teistesse protsessidesse.

Tulemused näitasid, et see troojalane pole Linuxile ohtlik ja pole midagi karta.

Kui soovite, siin on RSA ametlik aruanne (inglise keeles)


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Arthur Shelby DIJO

    Kuna lugesin uudiseid, tundus see olevat Bluff

    1.    Arthur Shelby DIJO

      muide, kommentaarid tunduvad imelikud, kas nad tegid midagi?

      1.    eliotime3000 DIJO

        "Lugeja" režiimis on see sujuv, täpselt nagu siis, kui olete "tellija". Kindlasti peab see olema Chrome 30, mis on HTML-i mõnevõrra kohmakas renderdamises.

  2.   Joshua Aquino DIJO

    Kui see "viirus" välja tuli, meenus mulle ainult see laul: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco DIJO

    See tundus ebatõenäoline, kuna kuulsin uudiseid.

  4.   cooper15 DIJO

    See tähendab, et nad maksid katsealusele 2 tuhat rohelist, et testida Trooja, mis ei tööta? : VÕI

    1.    dhunter DIJO

      O_O ilmselt…. : lambipirn:

      Kui nad RSA-d näevad, ütlevad nad neile, et müün hea hinnaga Trooja hobust: NightKiller 7.0 ....

      1.    eliotime3000 DIJO

        RSA on arvutiturbe Jackass. Kui teie krüpteerimisalgoritm oli nii turvaline, öelge mulle, miks nii paljud varalised tarkvaraklahvid välja tulevad, küsides selle algoritmi põhjal tootevõtmeid.

  5.   / dev / null DIJO

    Hea, siis 1 probleem vähem, peate lihtsalt lõpetama nälja ja sõja .. XD
    Hea on teada, et see ei kujuta mingit ohtu. Tervitused ja tänud postituse eest

  6.   diasepaan DIJO

    Jah, ma uskusin seda.

    1.    eliotime3000 DIJO

      Alguses uskusin seda. Hiljem analüüsisin nende rääkimise "modus operandi" ja tõde on see, et see on parim arvutipettus, mida ma kogu oma elu kuulnud olen (nägin ka ühte, mis ütles teile, et teadmata programmeerimisest absoluutselt mitte midagi. kavatsesite teisendada mis tahes mobiiltelefoni sõna otseses mõttes rahamasinas, mille laadisin video heaks mäluks alla vaid üle 30 minuti).

  7.   Jeesus Iisrael Perales Martinez DIJO

    Naersin küll kõvasti xD, rohkem sellepärast, et ühe või teise lehe windowsera postitustes öeldi, et ei, sellel linuxil pole viirust ja blablablat, aga noh, me kõik teame hästi, et see on võimalik, kuid praegu saan ma kopeerida ja kleepige troojalased, kui ma võtan kohvi B \

  8.   eliotime3000 DIJO

    Ma tean juba ammu, et see pseudoviirus oli tegelikult lunavara. Igatahes oleks see võinud olla OSXi ja Windowsi platvormidel päris lahe rnasomware, kuid kuna see lõppes GNU / Linuxi segadusega, on tõsi, et see on aasta nali (ja seda testivad need, kes kasutavad endiselt algoritm nii haavatav, et isegi kõige kallimat tarkvara, näiteks Adobe Creative Suite'i, häkitakse pidevalt.)

    1.    eliotime3000 DIJO

      Ja muide, RSA naeris Avasti seltsis! selle trollimisega, mida viirusetõrjeettevõtted talle tegid (VirusTotal on juba kontrollinud, et see pseudoviirus põhjustab viirusetõrjele allergiat) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Ülivõimas Chinazo DIJO

    Puff, see pole hirmutav! 😀 Ma tean, et Linux on turvaline! Sest kui käivitate oma brauseri kasutaja @ local $ iceweasel käskudega ... saate tuvastada kõik, mida see saadab. Seal on trikke! Muretsege Windowsis. JO

  10.   geronimo DIJO

    paar päeva tagasi lugesin ühest teisest blogist ,,,, noh, pigem nägin videot, kus öeldi, et tegemist on mega arenenud superviirusega ,,,,,,,,, jajjjajajaja

  11.   claudiojj DIJO

    Haha, ma juba kujutasin seda ette, Linux on alati pahe vastu vastupidav 😀
    seoses