Zagļa roka Lielākā krāpšanās internetā?

Pirms vairākiem ierakstiem tika publicēta ziņa, ka domājams banku Trojas zirgs ir gatavs inficēt Linux mašīnas.

Šis Trojas zirgs būtu pieejams pārdošanai par cenu 2.000 USD interneta pazemes forumos. Tās veidotājs apgalvo, ka tas to pārbaudīja un spēja veiksmīgi inficēt vairāk nekā 15 izplatījumus (!), Pārlūkprogrammas hroms y Firefox.

Teorētiski šis Trojas zirgs instalē aizmugurējo durvju, kas uztver HTTP un HTTPS trafiku ...

Bet tiem, kas nesmējās par šīm nežēlīgajām ziņām un bija noraizējušies par sava izplatītāja drošību, nav ko uztraukties.

Datoru drošības uzņēmums RSA bija krekers un paspēja nopirkt Trojas zirgu, lai to pārbaudītu. Ļaunprātīgas programmatūras "pārdošanas aģents" viņiem teica, ka, lai izraisītu infekciju, viņiem tas ir "jānosūta pa e-pastu vai jāizmanto sociālās inženierijas metodes".

Tas jau nedaudz izkliedē "bīstama" Trojas zirga tēlu, pret kuru Linux datori ir neaizsargāti.

Pārbaudījusi to, RSA secināja, ka "draudi ir ļoti mazi, ja pat nepastāv, un Trojas zirgs ir tikai prototips, kas nebūt nav uzskatāms par komerciāli dzīvotspējīgu ļaunprogrammatūru".

Pirmais tests tika veikts ar datoru, kas darbojas Fedora 19. Izmantojot Firefox, Trojas zirgs izraisīja šī pārlūka iesaldēšanu.

Tam izdevās notvert nelielu HTTP / S trafiku, taču tas nespēja to pārsūtīt serverim, no kura notika uzbrukuma pārbaude. Ar hroms tas neizgāzās, taču tam arī trūka iespējas pārsūtīt paketes uz uzbrūkošo serveri.

Tad tas tika pārbaudīts zem Ubuntu. Tas neizraisīja iesaldēšanu abos pārlūkos, Firefox un Chrome, un tam izdevās novirzīt trafiku uz uzbrūkošo serveri, taču paketes ieradās tukšas.

Turklāt šajā konkrētajā izplatīšanā sistēmas izsaukums "ptrace", kas pēc noklusējuma ir iespējots, neļāva Trojas zirgam iejaukties citos procesos.

Rezultāti parādīja, ka šis Trojas zirgs Linux neapdraud, un no tā nav ko baidīties.

Ja vēlaties, šeit ir RSA oficiālais ziņojums (angļu valodā)


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   Artūrs Šelbijs teica

    Tā kā es lasīju ziņas, tas likās kā Bluff

    1.    Artūrs Šelbijs teica

      starp citu komentāri jūtas dīvaini, vai viņi kaut ko izdarīja?

      1.    3000 teica

        Režīmā "lasītājs" tas ir plūstošs, tāpat kā tad, kad esat "abonents". Protams, tam jābūt pārlūkam Chrome 30 ar nedaudz neveiklu HTML atveidojumu.

  2.   Hosjū Akvīno teica

    Kad tas "vīruss" iznāca, es atcerējos tikai šo dziesmu: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   Pavloko teica

    Tas šķita maz ticams, kopš dzirdēju ziņas.

  4.   cooper15 teica

    Tas nozīmē, ka viņi maksāja subjektam 2 tūkstošus zaļu, lai pārbaudītu Trojas zirgu, kas nedarbojas? : VAI

    1.    dunter teica

      O_O acīmredzot…. : spuldze:

      Ja viņi redz RSA, viņi viņiem saka, ka es pārdodu Trojas zirgu par izdevīgu cenu: NightKiller 7.0.

      1.    3000 teica

        RSA ir datoru drošības džeks. Ja jūsu šifrēšanas algoritms bija tik drošs, pastāstiet man, kāpēc iznāk tik daudz patentētu programmatūras taustiņu, kuri pieprasa produkta atslēgas, pamatojoties uz šo algoritmu.

  5.   / dev / null teica

    Labi, tad par 1 problēmu mazāk, atliek vien izbeigt badu un karu .. XD
    Ir labi zināt, ka tas nerada nekādas briesmas. Sveiciens un paldies par ierakstu

  6.   diazepans teica

    Jā, es tam noticēju.

    1.    3000 teica

      Sākumā es tam noticēju. Vēlāk es analizēju to, par ko viņi runāja, "modus operandi", un patiesība ir tā, ka tas ir labākais datoru mānīšana, ko es jebkad esmu dzirdējis visā savā dzīvē (es redzēju arī tādu, kas jums to teica, nezinot pilnīgi neko par programmēšanu jūs gatavojaties pārveidot jebkuru mobilo tālruni burtiski naudas automātā, kuru es kā labu atmiņu lejupielādēju tikai ilgāk par 30 minūtēm).

  7.   Jēzus Izraels Peraless Martiness teica

    Es tiešām smējos skaļi xD, vairāk tāpēc, ka vienas vai citas lapas windowsera ierakstos viņi teica, ka nē, ka Linux nav vīrusa un blablabla, bet labi, mēs visi labi zinām, ka tas ir iespējams, bet šobrīd es varu kopēt un ielīmējiet Trojas zirgus, kamēr es ņemu kafiju B \

  8.   3000 teica

    Es jau sen zinu, ka šis pseidovīruss faktiski bija izpirkuma programmatūra. Jebkurā gadījumā tas varēja būt diezgan foršs rnasomware uz OSX un Windows platformām, taču, tā kā tas galu galā kļuva par jucekli GNU / Linux, patiesība ir tāda, ka tas ir gada joks (un to pārbauda tie, kas joprojām izmanto tik neaizsargāts algoritms, ka pastāvīgi tiek uzlauzta pat visdārgākā programmatūra, piemēram, Adobe Creative Suite.)

    1.    3000 teica

      Un starp citu, RSA smējās Avast kompānijā! ar trollingu, ko izdarīja antivīrusu firmas (ar VirusTotal jau ir pārbaudīts, ka šis pseidovīruss izraisa alerģiju pret antivīrusu) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Ļoti spēcīgs Chinazo teica

    Puff, tas nav biedējoši! 😀 Es zinu, ka Linux ir drošībā, jo, palaižot pārlūku no lietotāja @ local $ iceweasel komandām ... jūs varat noteikt visu, ko tas sūta. Ir triki! Uztraucieties sistēmā Windows. JO

  10.   geronimo teica

    pirms pāris dienām, ko lasīju citā blogā ,,,, nu, drīzāk es redzēju video, kurā teikts, ka tas ir mega uzlabots supervīruss ,,,,,,,,,

  11.   KlaudioJJ teica

    Haha, es jau to iedomājos, Linux vienmēr ir izturīgs pret netikumiem 😀
    Sveicieni