Hand of Thief Den største svindelen på internett?

For flere innlegg siden ble nyheten publisert om at en antatt banktrojan var klar til å infisere Linux-maskiner.

Denne trojanen ville være til salgs for en pris på $ 2.000 i de underjordiske forumene på Internett. Skaperen hevder at den testet den og klarte å infisere mer enn 15 distribusjoner (!), Nettlesere Chrome y Firefox.

I teorien installerer denne trojanen en bakdør som fanger HTTP- og HTTPS-trafikk ....

Men for de som ikke lo av denne ekstravagante nyheten og forble bekymret for sikkerheten til distroen deres, er det ingenting å bekymre seg for.

Datasikkerhetsselskapet RSA stilte ut som en cracker og klarte å kjøpe trojaneren for å teste den. "Salgsagenten" for skadelig programvare fortalte dem at for å forårsake infeksjonen måtte de "sende den via e-post eller bruke sosialtekniske metoder."

Dette fjerner allerede noe av en "farlig" trojan som Linux-datamaskiner er sårbare for.

Etter å ha testet den konkluderte RSA med at "trusselen er veldig lav, hvis den ikke eksisterer, og Trojan er bare en prototype som langt fra blir ansett som kommersielt levedyktig skadelig programvare."

Den første testen ble utført på en datamaskin som kjørte Fedora 19. Ved hjelp av Firefox fikk Trojan denne nettleseren til å fryse.

Det klarte å fange litt HTTP / S-trafikk, men klarte ikke å videreformidle den til serveren der angrepstesten fant sted. Med Chrome det krasjet ikke, men det manglet også muligheten til å videreformidle pakker til den angripende serveren.

Så ble den testet under Ubuntu. Det forårsaket ingen frysninger i begge nettlesere, Firefox og Chrome, og det klarte å omdirigere trafikk til den angripende serveren, men pakkene ankom tomme.

Videre, i denne spesielle distroen, hindret systemkallet "ptrace" som er aktivert som standard Trojan fra å forstyrre andre prosesser.

Resultatene viste at denne trojanen ikke er en fare for Linux, og det er ingenting å frykte.

Hvis du vil, her er RSA offisiell rapport (På engelsk)


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   Arthur Shelby sa

    Siden jeg leste nyheten virket det som en Bluff

    1.    Arthur Shelby sa

      forresten kommentarene føles rare, gjorde de noe?

      1.    eliotime3000. sa

        I "lesermodus" er det flytende, akkurat som når du er "abonnent". Sikkert det må være Chrome 30 som er med en litt klønete gjengivelse av HTML.

  2.   Joshua Aquino sa

    Da det "viruset" kom ut, husket jeg bare denne sangen: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco sa

    Det virket lite sannsynlig siden jeg hørte nyheten.

  4.   cooper15 sa

    Det vil si at de betalte motivet 2 grønt for å teste en trojan som ikke fungerer? :ELLER

    1.    dhunter sa

      O_O tilsynelatende…. : lyspære:

      Hvis de ser RSA, forteller de dem at jeg selger en trojan til en god pris: NightKiller 7.0 ....

      1.    eliotime3000. sa

        RSA er Jackass av datasikkerhet. Hvis krypteringsalgoritmen din var så sikker, fortell meg hvorfor så mange proprietære programvare keygens kommer ut og ber om produktnøkler basert på den algoritmen.

  5.   / Dev / null sa

    Bra, så 1 mindre problem, det eneste som er igjen er å avslutte sult og krig .. XD
    Det er godt å vite at det ikke gir noen fare. Hilsen og takk for innlegget

  6.   diazepam sa

    Ja, jeg trodde det.

    1.    eliotime3000. sa

      Først trodde jeg det. Senere analyserte jeg "modus operandi" av det de snakket om, og sannheten er at det er det beste datamaskinsvinduet jeg noensinne har hørt i hele mitt liv (jeg så også en som fortalte deg det uten å vite absolutt ingenting om å programmere deg skulle konvertere hvilken som helst mobiltelefon til bokstavelig talt en pengeautomat som jeg bare lastet ned videoen i mer enn 30 minutter som et godt minne).

  7.   Jesus Israel Perales Martinez sa

    Jeg lo høyt xD, men fordi i innleggene til en eller annen side windowsera sa de nei til at Linux ikke hadde virus og blablabla, men hei, vi vet alle godt at dette er mulig, men for øyeblikket kan jeg kopiere og lime inn Trojanere mens jeg tar kaffen min B \

  8.   eliotime3000. sa

    Jeg hadde visst lenge at dette pseudoviruset faktisk var løsepenger. Uansett, det kunne ha vært ganske kult rnasomware på OSX- og Windows-plattformene, men siden det endte med å bli et rot på GNU / Linux, er sannheten at det er årets vits (og blir testet av de som fortsatt bruker en algoritme så sårbar at selv den dyreste programvaren som Adobes Creative Suite stadig blir hacket.)

    1.    eliotime3000. sa

      Og forresten lo RSA i selskap med Avast! med trollingen som antivirusfirmaene gjorde mot ham (det er allerede bekreftet med VirusTotal at dette pseudovirus forårsaker allergi mot antivirusprogrammet) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Superkraftig Chinazo sa

    Puff, det er ikke skummelt! 😀 Jeg vet at Linux er trygt ¡¡¡ fordi hvis du kjører nettleseren din fra bruker @ lokale $ iceweasel-kommandoer ... kan du oppdage alt den sender. Det er triks! Bekymre deg for Windows. JO

  10.   geronimo sa

    for et par dager siden leste jeg i en annen blogg ,,,, vel, heller så jeg en video som sa at det var et mega avansert supervirus ,,,,,,,,,,, jajjjajajaja

  11.   claudiojj sa

    Haha jeg har allerede sett for meg det, Linux alltid robust mot vichos 😀
    Hilsen