Hand of Thief Suurin huijaus Internetissä?

Useita viestejä sitten julkaistiin uutinen siitä, että oletettu pankkitroijalainen oli valmis tartuttamaan Linux-koneita.

Tämä troijalainen olisi myytävänä 2.000 dollarin hintaan Internetin maanalaisilla foorumeilla. Sen luoja väittää testanneensa sen ja onnistuneen tartuttamaan yli 15 jakelua (!), Selaimet kromi y Firefox.

Teoriassa tämä troijalainen asentaa takaoven, joka sieppaa HTTP- ja HTTPS-liikenteen.

Mutta niille, jotka eivät nauraneet tälle ylelliselle uutiselle ja olivat edelleen huolissaan distronsa turvallisuudesta, ei ole mitään syytä huoleen.

Tietoturvayhtiö RSA esiintyi crackerinä ja onnistui ostamaan troijalaisen sen testaamiseksi. Haittaohjelman "myyntiedustaja" kertoi heille, että tartunnan aiheuttamiseksi heidän oli "lähetettävä se sähköpostitse tai käytettävä sosiaalisen suunnittelun menetelmiä".

Tämä jo hajottaa jonkin verran kuvan "vaarallisesta" troijalaisesta, jolle Linux-tietokoneet ovat alttiita.

Testauksen jälkeen RSA totesi, että "uhka on hyvin pieni, ellei sitä ole olemassa, ja troijalainen on vain prototyyppi, jota ei kaukana pidetä kaupallisesti kannattavana haittaohjelmana".

Ensimmäinen testi suoritettiin käynnissä olevalla tietokoneella Fedora 19. Firefoxia käyttävä troijalainen aiheutti tämän selaimen jäätymisen.

Se onnistui sieppaamaan jonkin verran HTTP / S-liikennettä, mutta ei voinut välittää sitä palvelimelle, josta hyökkäystesti tapahtui. Kanssa kromi se ei kaatunut, mutta sillä ei myöskään ollut mahdollisuutta välittää paketteja hyökkäävälle palvelimelle.

Sitten se testattiin Ubuntu. Se ei aiheuttanut jumiutumista molemmissa selaimissa, Firefoxissa ja Chromessa, ja se onnistui ohjaamaan liikenteen hyökkäävälle palvelimelle, mutta paketit saapuivat tyhjiksi.

Lisäksi tässä nimenomaisessa häiriössä järjestelmän kutsu "ptrace", joka on oletusarvoisesti käytössä, esti troijalaista häiritsemästä muita prosesseja.

Tulokset osoittivat, että tämä troijalainen ei ole vaara Linuxille, eikä ole mitään pelättävää.

Jos haluat, tässä on RSA: n virallinen raportti (englanniksi)


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Arthur Shelby dijo

    Koska luin uutiset, se näytti olevan Bluff

    1.    Arthur Shelby dijo

      muuten kommentit tuntuvat oudolta, tekivätkö he jotain?

      1.    eliotime3000 dijo

        "Lukija" -tilassa se on sujuvaa, aivan kuten silloin, kun olet "tilaaja". Varmasti sen on oltava Chrome 30, jolla on hieman kömpelö HTML-muotoilu.

  2.   Joshua Aquino dijo

    Kun tuo "virus" tuli esiin, muistan vain tämän kappaleen: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco dijo

    Se tuntui epätodennäköiseltä, koska kuulin uutiset.

  4.   cooper15 dijo

    Toisin sanoen, he maksoivat kohteelle 2 tuhatta vihreää testatakseen troijalaisen, joka ei toimi? :TAI

    1.    metsästäjä dijo

      O_O ilmeisesti…. : hehkulamppu:

      Jos he näkevät RSA: n, he kertovat heille, että myyn troijalaisen edulliseen hintaan: NightKiller 7.0….

      1.    eliotime3000 dijo

        RSA ovat tietoturvan Jackass. Jos salausalgoritmisi oli niin turvallinen, kerro minulle, miksi niin monet omat ohjelmistojen avaimet avaavat tuoteavaimia kyseisen algoritmin perusteella.

  5.   / Dev / null dijo

    Hyvä, sitten yksi ongelma vähemmän, jäljellä on vain lopettaa nälkä ja sota .. XD
    On hyvä tietää, että se ei aiheuta vaaraa. Terveisiä ja kiitoksia postista

  6.   diatsepa dijo

    Kyllä, uskoin sen.

    1.    eliotime3000 dijo

      Aluksi uskoin siihen. Myöhemmin analysoin heidän puhumiensa "toimintatapaa", ja totuus on, että se on paras tietokoneen huijaus, jonka olen koskaan kuullut koko elämäni ajan (näin myös sellaisen, joka kertoi sinulle tietämättä mitään ohjelmoinnista) aiot muuntaa minkä tahansa matkapuhelimen kirjaimellisesti rahakoneella, jonka latain videon vain yli 30 minuutiksi hyväksi muistiksi).

  7.   Jeesus Israel Perales Martinez dijo

    Nauroin ääneen xD, mutta koska yhden tai toisen sivun windowseran viesteissä he sanoivat ei, että Linuxilla ei ollut virusta ja blablablaa, mutta hei me kaikki tiedämme hyvin, että tämä on mahdollista, mutta tällä hetkellä voin kopioida ja liittää Troijalaisia, kun otan kahvini B \

  8.   eliotime3000 dijo

    Olin tiennyt pitkään, että tämä pseudovirus oli todella ransomware. Joka tapauksessa, se olisi voinut olla melko siisti rnasomware OSX- ja Windows-alustoilla, mutta koska se päätyi sekaisin GNU / Linuxiin, totuus on, että se on vuoden vitsi (ja sen testaavat, jotka edelleen käyttävät niin haavoittuva algoritmi, että jopa kalleimmat ohjelmistot, kuten Adoben Creative Suite, hakkeroidaan jatkuvasti.)

    1.    eliotime3000 dijo

      Ja muuten, RSA nauroi Avastin seurassa! sen uistelun kanssa, jonka virustentorjuntayritykset tekivät hänelle (VirusTotalin kanssa on jo varmistettu, että tämä pseudovirus aiheuttaa allergioita viruksentorjunnalle) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Erittäin voimakas Chinazo dijo

    Puff, se ei ole pelottavaa! 😀 Tiedän, että Linux on turvallinen, koska jos suoritat selaimesi käyttäjän @ local $ iceweasel -komennoilla ... voit havaita kaiken, mitä se lähettää. On temppuja! Huolet Windowsissa. JO

  10.   geronimo dijo

    muutama päivä sitten luin toisesta blogista ,,,, no, pikemminkin näin videon, joka sanoi olevan mega-kehittyneempi supervirus ,,,,,,,,, jajajjajajaja

  11.   claudiojj dijo

    Haha kuvittelin sen jo, Linux on aina vankka paheita vastaan ​​😀
    terveiset