Hand of Thief Penipuan terbesar di internet?

Beberapa catatan yang lalu disiarkan bahawa Trojan perbankan kononnya bersedia untuk menjangkiti mesin Linux.

Trojan ini akan dijual dengan harga $ 2.000 di forum Underground Internet. Penciptanya mendakwa bahawa ia mengujinya dan berjaya menjangkiti lebih daripada 15 pengedaran (!), Penyemak Imbas Chrome y Firefox.

Secara teori, Trojan ini memasang pintu belakang yang menangkap trafik HTTP dan HTTPS….

Tetapi bagi mereka yang tidak mentertawakan berita keterlaluan ini, dan prihatin dengan keselamatan distro mereka, tidak ada yang perlu dibimbangkan.

Syarikat keselamatan komputer, RSA muncul sebagai cracker dan berjaya membeli Trojan untuk mengujinya. "Ejen penjualan" perisian hasad memberitahu mereka bahawa untuk menyebabkan jangkitan, mereka harus "menghantarnya melalui e-mel atau menggunakan kaedah kejuruteraan sosial."

Ini sedikit sebanyak menghilangkan gambaran Trojan "berbahaya", yang rentan terhadap komputer Linux.

Setelah mengujinya, RSA menyimpulkan bahawa "ancamannya sangat rendah, jika tidak ada, dan Trojan hanyalah prototaip yang jauh dari dianggap sebagai perisian hasad komersial."

Ujian pertama dijalankan pada komputer yang sedang berjalan Fedora 19. Dengan menggunakan Firefox, Trojan menyebabkan penyemak imbas ini membeku.

Ia berhasil menangkap beberapa lalu lintas HTTP / S, tetapi tidak dapat menyampaikannya ke pelayan dari tempat ujian serangan berlangsung. Dengan Chrome ia tidak hancur, tetapi juga tidak memiliki kemampuan untuk menyampaikan paket ke server yang menyerang.

Kemudian diuji di bawah Ubuntu. Itu tidak menyebabkan pembekuan pada kedua-dua penyemak imbas, Firefox dan Chrome, dan ia berjaya mengarahkan lalu lintas ke pelayan yang menyerang, tetapi paket-paket itu tiba kosong.

Selanjutnya, dalam distro khusus ini, panggilan sistem "ptrace" yang diaktifkan secara lalai, menghalang Trojan daripada mengganggu proses lain.

Hasil kajian menunjukkan bahawa Trojan ini bukanlah bahaya bagi Linux, dan tidak ada yang perlu ditakuti.

Sekiranya anda mahu, berikut adalah Laporan rasmi RSA (dalam bahasa Inggeris)


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Arthur Shelby kata

    Sejak saya membaca berita, ia seperti Bluff

    1.    Arthur Shelby kata

      dengan cara komen itu terasa pelik, adakah mereka melakukan sesuatu?

      1.    eliotime3000 kata

        Dalam mod "pembaca", lancar, sama seperti ketika anda "pelanggan." Tentunya itu mestilah Chrome 30 dengan rendering HTML yang agak kekok.

  2.   Joshua Aquino kata

    Ketika "virus" itu keluar, saya hanya ingat lagu ini: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco kata

    Nampaknya tidak mungkin sejak saya mendengar berita itu.

  4.   cooper15 kata

    Maksudnya, mereka membayar subjek 2 ribu hijau untuk menguji Trojan yang tidak berfungsi? : ATAU

    1.    penipu kata

      O_O nampaknya…. : mentol:

      Sekiranya mereka melihat RSA, mereka memberitahu mereka bahawa saya menjual Trojan dengan harga yang baik: NightKiller 7.0….

      1.    eliotime3000 kata

        RSA adalah keselamatan komputer Jackass. Sekiranya algoritma penyulitan anda begitu selamat, beritahu saya mengapa begitu banyak kunci perisian proprietari keluar meminta kunci produk berdasarkan algoritma tersebut.

  5.   / dev / null kata

    Bagus, maka tinggal 1 masalah lagi, satu-satunya perkara yang tinggal ialah mengakhiri rasa lapar dan perang .. XD
    Adalah baik untuk mengetahui bahawa ia tidak menimbulkan bahaya. Salam dan terima kasih atas kiriman tersebut

  6.   diazepam kata

    Ya, saya mempercayainya.

    1.    eliotime3000 kata

      Pada mulanya, saya mempercayainya. Kemudian, saya menganalisis "modus operandi" dari apa yang mereka bicarakan dan sebenarnya adalah tipuan komputer terbaik yang pernah saya dengar sepanjang hidup saya (saya juga melihat satu yang memberitahu anda bahawa tanpa mengetahui apa-apa mengenai pengaturcaraan anda akan menukar mana-mana telefon bimbit secara harfiah mesin wang yang saya hanya memuat turun video selama lebih dari 30 minit sebagai memori yang baik).

  7.   Jesus Israel Perales Martinez kata

    Saya ketawa terbahak-bahak, tetapi kerana dalam entri halaman satu atau lain windowsera mereka mengatakan tidak bahawa Linux tidak mempunyai virus dan blablabla, tapi hei kita semua tahu betul bahawa ini mungkin tetapi buat masa ini saya dapat menyalin dan menempel Trojan semasa saya mengambil kopi saya B \

  8.   eliotime3000 kata

    Saya telah lama mengetahui bahawa pseudovirus ini sebenarnya adalah ransomware. Bagaimanapun, ini mungkin perisian rnasomware yang sangat keren di platform OSX dan Windows, tetapi sejak akhirnya menjadi huru-hara di GNU / Linux, sebenarnya adalah jenaka tahun ini (dan diuji oleh mereka yang masih menggunakan algoritma begitu terdedah sehingga perisian yang paling mahal seperti Adobe Creative Suite sentiasa digodam.)

    1.    eliotime3000 kata

      Dan omong-omong, RSA tertawa di syarikat Avast! dengan trolling yang dibuat oleh syarikat antivirus (sudah disahkan dengan VirusTotal bahawa pseudovirus ini menyebabkan alergi terhadap antivirus) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Chinazo yang sangat hebat kata

    Puff, itu tidak menakutkan! 😀 Saya tahu Linux selamat¡¡¡ kerana jika anda menjalankan penyemak imbas anda dari arahan pengguna @ iceweasel tempatan ... anda dapat mengesan semua yang dihantarnya. Ada helah! Bimbang di Windows. JO

  10.   geronimo kata

    beberapa hari yang lalu saya membaca di blog lain ,,,, memang, saya melihat video yang mengatakan bahawa ia adalah supervirus maju mega ,,,,,,,,,, jajjjajajaja

  11.   claudiojj kata

    Haha saya sudah membayangkannya, Linux selalu kuat melawan vichos 😀
    salam