Hand of Thief Najveća prijevara na Internetu?

Prije nekoliko postova objavljena je vijest da je navodni bankarski trojanac spreman zaraziti Linux strojeve.

Ovaj bi se trojanac mogao prodati po cijeni od 2.000 dolara na Underground forumima na Internetu. Njegov tvorac tvrdi da ga je testirao i uspio uspješno zaraziti više od 15 distribucija (!), Preglednika krom y Firefox.

U teoriji ovaj trojanski program instalira backdoor koji bilježi HTTP i HTTPS promet ...

Ali za one koji se nisu nasmijali ovoj neobičnoj vijesti i bili su zabrinuti za sigurnost svog distroa, nema razloga za brigu.

Tvrtka za računalnu sigurnost RSA predstavila se kao kreker i uspjela kupiti trojanski program kako bi ga testirala. "Prodajni agent" za zlonamjerni softver rekao im je da ih moraju "poslati e-poštom ili koristiti metode socijalnog inženjeringa" da bi izazvali zarazu.

To već donekle rasipa sliku "opasnog" trojanca, na koji su Linux računala ranjiva.

Nakon testiranja, RSA je zaključio da je "prijetnja vrlo niska, ako uopće ne postoji, a trojanski je samo prototip koji se daleko od toga smatra komercijalno održivim zlonamjernim softverom."

Prvo ispitivanje provedeno je na računalu koje radi Fedora 19. Koristeći Firefox, trojanski virus uzrokovao je smrzavanje ovog preglednika.

Uspio je zabilježiti dio HTTP / S prometa, ali ga nije uspio prenijeti na poslužitelj s mjesta na kojem se odvijao test napada. S krom nije se srušio, ali je patio i zbog mogućnosti prenošenja paketa na napadački poslužitelj.

Zatim je testirano pod Ubuntu. Nije izazvao smrzavanje u oba preglednika, Firefoxu i Chromeu, i uspio je preusmjeriti promet na napadački poslužitelj, ali paketi su stizali prazni.

Nadalje, u ovom određenom distro-u, sistemski poziv "ptrace" koji je omogućen prema zadanim postavkama, spriječio je Trojanca da se miješa u druge procese.

Rezultati su pokazali da ovaj trojanski virus ne predstavlja opasnost za Linux i nema se čega bojati.

Ako želite, ovdje je Službeno izvješće RSA (na engleskom)


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Arthur Shelby dijo

    Otkako sam pročitao vijest, činilo se kao blef

    1.    Arthur Shelby dijo

      usput kako se komentari čine čudnima, jesu li nešto učinili?

      1.    eliotime3000 dijo

        U načinu "čitač" fluidan je, baš kao i kada ste "pretplatnik". To mora biti Chrome 30 koji je pomalo nespretan u prikazivanju HTML-a.

  2.   Joshua Aquino dijo

    Kad je izašao taj "virus", sjetio sam se samo ove pjesme: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco dijo

    Činilo se malo vjerojatnim otkako sam čuo vijest.

  4.   cooper15 dijo

    Odnosno, platili su subjektu 2 tisuće zelenih da bi testirali trojanskog trojanca koji ne radi? :ILI

    1.    dhunter dijo

      O_O očito .... : žarulja:

      Ako vide RSA, kažu im da prodajem trojanca po povoljnoj cijeni: NightKiller 7.0….

      1.    eliotime3000 dijo

        RSA su bespravna računalna sigurnost. Ako je vaš algoritam šifriranja bio toliko siguran, recite mi zašto izlazi toliko vlasničkih softverskih keygena koji traže ključeve proizvoda na temelju tog algoritma.

  5.   / Dev / null dijo

    Dobro, onda 1 problem manje, preostaje samo zaustaviti glad i rat .. XD
    Dobro je znati da ne predstavlja nikakvu opasnost. Pozdrav i hvala na postu

  6.   dijazepan dijo

    Da, vjerovao sam.

    1.    eliotime3000 dijo

      Isprva sam vjerovao. Kasnije sam analizirao "modus operandi" onoga o čemu su govorili i istina je da je to najbolja računalna podvala koju sam ikad čuo u cijelom svom životu (vidio sam i onu koja vam je to rekla, ne znajući apsolutno ništa o programiranju namjeravali ste pretvoriti bilo koji mobitel u doslovno automat za novac, a video sam preuzimao samo više od 30 minuta kao dobru memoriju).

  7.   Isus Izrael Perales Martinez dijo

    Jesam se naglas nasmijao, više jer su u postovima jednog ili drugog prozora na stranici rekli da nijedan Linux nije imao virus i blablablu, ali svi dobro znamo da je to moguće, ali trenutno mogu kopirati i zalijepim trojance dok uzimam kavu B \

  8.   eliotime3000 dijo

    Dugo sam znao da je ovaj pseudovirus zapravo ransomware. U svakom slučaju, mogao je biti prilično cool rnasomware na OSX i Windows platformama, ali budući da je na kraju bio nered na GNU / Linuxu, istina je da je to šala godine (i da ga testiraju oni koji još uvijek koriste algoritam toliko ranjiv da se čak i najskuplji softver poput Adobe's Creative Suite neprestano hakira.)

    1.    eliotime3000 dijo

      I usput, RSA se smijao u društvu Avasta! uz troling koji su provodile antivirusne tvrtke (već je provjereno s VirusTotal-om da ovaj pseudovirus uzrokuje alergije na antivirusne programe) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Supermoćan Chinazo dijo

    Puff, to nije zastrašujuće! 😀 Znam da je Linux siguran ¡¡¡ jer ako svoj preglednik pokrenete od korisnika @ local $ iceweasel naredbe ... možete otkriti sve što šalje. Postoje trikovi! Zabrinite se u sustavu Windows. JO

  10.   Geronimo dijo

    prije par dana koje sam pročitao u drugom blogu ,,,, pa, prije sam vidio video koji kaže da je to mega napredni supervirus ,,,,,,,,,, jajjjajajaja

  11.   claudiojj dijo

    Haha, već sam to zamišljao, Linux je uvijek robustan protiv poroka 😀
    pozdravi