Dar vienas „Trojan“ skirtas „Linux“

kenkėjiška programa-Linux

„Linux“ vartotojams pridėta nauja grėsmė. Panašu, kad pastaruoju metu vis dažniau atsiranda naujų šios operacinės sistemos kenkėjiškų programų. Dabar atėjo eilė naujam Trojanui, kurio aptikimas, nors ir neseniai, jau pradeda kalbėti apie tai, kaip tai gali paveikti visus „Linux“ vartotojus.

Nauja grėsmė pavadinta „Linux“. „Ekocms“, ir prieš savaitę ją dar kartą atrado Rusijos antivirusinė įmonė Dr. Web, kuris jau buvo aptikęs kai kuriuos ankstesnius Trojos arklius, tokius kaip rekoobe.

Dr. Web, savo portale, paskelbė bendrovės atradimą, kuris šią kenkėjišką programą apibūdino kaip šeimos Trojos arklys šnipinėjimo, galintis padaryti ekrano kopijas ir atsisiųsti skirtingus failus, kurie gali pakenkti jūsų kompiuterio saugumui ir, žinoma, vartotojo privatumui.

dr-web-išgydyti-13

„Trojan“ yra sukurtas kas 30 sekundžių padaryti ekrano kopijas ir jie laikomi laikinajame kataloge kompiuteryje tokiu formatu JPEG o BMP, su pavadinimu, kuriame nurodoma, kada vaizdas buvo padarytas pagal modelį ss% d-% s.sst, kur jis %s tai laiko žyma. Jei išsaugant failą įvyko klaida, Trojos arklys naudos vaizdo formatą BMP.

Paleistas Trojas analizuoja šiuos du failus

  • $ HOME / $ DATA / .mozilla / firefox / profiluotas
  • $ HOME / $ DATA / .dropbox / DropboxCache

Jei šie failai nerandami, Trojos arklys gali sukurti savo kopiją, vadinamą ta pačia, kaip ir viena iš šių dviejų ankstesnių, kad nepastebėtų sistemos. Kai bus užmegztas ryšys tarp „Linux.Ekocms.1“ ir serverio, Per tarpinį serverį, kurio adresas jame užšifruotas, perduodamas užšifruotą informaciją DC. 

Galiausiai „Linux.Ekocms.1“ sugeneruoja failų filtrų sąrašą aa * .aat, dd * .ddt, kk * .kkt, ss * .sst kataloge ir įkelkite failus į serverį, kurie atitinka šiuos kriterijus. Be galimybės daryti ekrano kopijas, Trojos arklys turi galimybę įrašyti garsą ir išsaugokite jį pavadinimu aa-% d-% s.aa su formatu WAV. Tačiau Dr. Web dar nenustatė šios funkcijos naudojimo. Iki šiol nebuvo žinoma apie failus „dd * .ddt“, „kk * .kkt“ ir kokius duomenis juose gali būti abu.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Melas sakė

    Kad ir kaip melagingos, kaip ir ankstesnės, antivirusinės kompanijos nustatė, kad jums reikia pirkti jų produktus, nesakys, kad nėra pavojaus ... ramentų pardavėjas, susidūręs su bet kokia trauma, rekomendavo amputuoti….
    Nepasitikėkite šiomis istorijomis.

  2.   Chalo Kanarija sakė

    Ar manote, kad artimiausiu metu reikės naudoti „Linux“ antivirusą? Matydamas visas kylančias grėsmes, pradedu tai vertinti

    1.    r0dr1g0 sakė

      Sveiki,

      Aš tikrai nemanau, kad antivirusinė programa yra reikalinga GNU / Linux, nes mes turime pranašumą, kad viskas yra failas, ir norint jį paleisti, mes turime savanoriškai suteikti jam vykdymo teises. Paprastai programos, kurias įdiegiame savo GNU / Linux paskirstyme, gaunamos iš oficialių tų pačių paskirstymų saugyklų. Todėl kenkėjiška programinė įranga paleisti mūsų kompiuteryje yra sunkiau, bet ne neįmanoma. Taip pat yra faktorius, kuriuos tinklalapius lankome, nors turėdami šiek tiek sveiko proto, mums tai būtų taikoma.

      Sveikinimai nemokami.

      1.    Santjagas sakė

        Sveikinimai.
        Manau, kad kaip ir tu, mano draugas, sveikas protas yra efektyviausia antivirusinė programa, egzistuojanti bet kurioje operacinėje sistemoje, o GNU / Linux sistemoje leidimų lygiai padeda išvengti bet kokio įsilaužimo.

  3.   Gonzalo Martinezas sakė

    Nemanau, kad „Linux“ turėtų būti antivirusinė programa, vien dėl to, kad pažeidžiamumai užtaisomi beveik akimirksniu.

  4.   Inigo Panera sakė

    Apibūdinimas, ką daro Trojos arklys, yra labai geras, tačiau taip pat labai įdomu, kad jie paaiškina, kokiais metodais užpuolikai naudoja jį platindami, ir apgauna jus įdiegti.
    Jei naudojate oficialias saugyklas ir patikimą programinę įrangą, nemanau, kad jums gresia ši grėsmė.

  5.   Fernando sakė

    ir infekcijos metodas ???
    antivirusas yra „Linux“ ir bet kurios OS darbas
    geriausias antivirusas yra žinoti

  6.   vartotojo arch sakė

    GNU / Linux ir „Windows“ bet kas; Tai yra žmonių sukurta programinė įranga (dorybės ir (arba) ydos, blogis, niekšybė), tai yra puikus dalykas; yra tai, kad GNU / linux yra atvirasis šaltinis, jis atsineša savo kodą; Jei mes galime interpretuoti tą kodą, mes žinome, ką šios programos ar scenarijai veikia mūsų orenadoruose ar kitoje elektroninėje įrangoje; jei interpretuojame, kad viena iš tų programų ar scenarijų vykdo žalingus procesus mūsų mašinoje, palaikydama ar ne; Mes jį ištriname ir analizuojame, kaip jis buvo įdiegtas, ir neleidžiame vėl įdiegti.
    Norėdami sužinoti apie tuos failų plėtinius, galite naudoti šias svetaines:
    http://www.file-extensions.org/

  7.   „userSUSE“ sakė

    Didelis klausimas, kaip šis Trojos arklys užkrės šeimininką?
    Užrašas yra apie Trojos arklys veiklą, užkrėtus pagrindinį kompiuterį. Gerai, bet kaip šeimininkas buvo užkrėstas šiuo Trojanu, tai nepaaiškina. Jei įdiegiu visas savo programas iš oficialios atpirkimo ar patikimų svetainių, kur įeina Trojos arklys?
    Reikėtų rimčiau žiūrėti į tokio tipo informaciją.

    Atte.

  8.   Peg Asus sakė

    Šis įrašas yra labai abejotinas, jame nėra pasakytas infekcijos metodas, vienintelis dalykas, kurį Trojos arklys gali paveikti, yra „baimė“, kad mes įdiegtume antivirusinę programą

    Nustokite dėlioti šias nepatikrinamas „istorijas“.

  9.   juokinga sakė

    Labai gerai reklamuojama dr. interneto antivirusinė programa yra viena iš nedaugelio antivirusinės programinės įrangos, kurią galima įsigyti GNU linux sistemoje, man jos puikiai sugeba suprojektuoti viruso struktūrą ir ją platinti.

  10.   Kevinas Ramosas sakė

    Aš turiu omenyje, jei tai yra Dr.Web reklama, ar jie kuria virusą? kad jie nusipirktų antivirusinę programą? arba jei yra virusų, skirtų „Linux“!