Hand of Thief Самая большая афера в Интернете?

Несколько сообщений назад была опубликована новость о том, что предполагаемый банковский троянец готов заразить Linux-машины.

Этот троянец будет продаваться по цене 2.000 долларов на подпольных форумах Интернета. Его создатель утверждает, что протестировал его и смог успешно заразить более 15 дистрибутивов (!), Браузеры Chrome y Firefox.

Теоретически этот троянец устанавливает бэкдор, который перехватывает трафик HTTP и HTTPS….

Но тем, кто не смеялся над этой экстравагантной новостью и по-прежнему беспокоился о безопасности своего дистрибутива, волноваться не о чем.

Компания по компьютерной безопасности RSA выдавала себя за взломщика и сумела купить троян для его тестирования. «Агент по продажам» вредоносного ПО сказал им, что для заражения нужно «отправить его по электронной почте или использовать методы социальной инженерии».

Это уже несколько рассеивает образ «опасного» трояна, которому уязвимы компьютеры Linux.

После тестирования RSA пришла к выводу, что «угроза очень мала, если не существует, и троянец - это всего лишь прототип, который далеко не считается коммерчески жизнеспособным вредоносным ПО».

Первый тест проводился на компьютере под управлением Fedora 19. Используя Firefox, троянец заставил этот браузер зависать.

Ему удалось перехватить некоторый трафик HTTP / S, но не удалось передать его на сервер, с которого проводился тест атаки. С участием Chrome он не падал, но у него также не было возможности ретранслировать пакеты на атакующий сервер.

Затем он был протестирован под Ubuntu. Это не вызывало зависаний в обоих браузерах, Firefox и Chrome, и ему удавалось перенаправлять трафик на атакующий сервер, но пакеты приходили пустыми.

Кроме того, в этом конкретном дистрибутиве системный вызов «ptrace», который включен по умолчанию, не позволяет троянцу вмешиваться в другие процессы.

Результаты показали, что этот троянец не представляет опасности для Linux, и бояться нечего.

Если хотите, вот Официальный отчет ЮАР (на английском языке)


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Артур Шелби сказал

    Поскольку я читал новости, это было похоже на блеф

    1.    Артур Шелби сказал

      кстати, комментарии кажутся странными, они что-то сделали?

      1.    элиотайм3000 сказал

        В режиме «читатель» он работает свободно, как если бы вы были «подписчиком». Конечно, это должен быть Chrome 30 с несколько неуклюжим рендерингом HTML.

  2.   Хосуэ Акино сказал

    Когда появился этот «вирус», я вспомнил только эту песню: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   Павлоко сказал

    Это казалось маловероятным с тех пор, как я узнал новости.

  4.   cooper15 сказал

    То есть заплатили испытуемому 2 тыс. Грин за проверку неработающего трояна? :ИЛИ ЖЕ

    1.    Данхантер сказал

      О_О видимо…. : лампочка:

      Если они видят RSA, они говорят им, что я продаю троян по хорошей цене: NightKiller 7.0….

      1.    элиотайм3000 сказал

        RSA - придурки компьютерной безопасности. Если ваш алгоритм шифрования был настолько безопасным, скажите мне, почему так много проприетарных программных кейгенов запрашивают ключи продукта на основе этого алгоритма.

  5.   / DEV / нуль сказал

    Хорошо, тогда на 1 проблему меньше, осталось только покончить с голодом и войной .. XD
    Приятно знать, что он не представляет никакой опасности. Приветствую и спасибо за пост

  6.   диазепан сказал

    Да, я верил в это.

    1.    элиотайм3000 сказал

      Сначала я в это поверил. Позже я проанализировал "методы работы" того, о чем они говорили, и правда в том, что это лучший компьютерный обман, который я когда-либо слышал за всю свою жизнь (я также видел один, в котором говорилось, что, не зная абсолютно ничего о программировании вы собирались превратить любой сотовый телефон в буквально денежную машину, что я скачал видео только более чем на 30 минут в качестве хорошей памяти).

  7.   Хесус Исраэль Пералес Мартинес сказал

    Я действительно смеялся вслух xD, но потому что в сообщениях той или иной страницы windowsera они сказали нет, что в Linux нет вирусов и блаблабла, но эй, мы все хорошо знаем, что это возможно, но на данный момент я могу скопировать и вставить Трояны, пока я пью кофе B \

  8.   элиотайм3000 сказал

    Я давно знал, что этот псевдовирус на самом деле был вымогателем. В любом случае, это могло быть довольно крутое программное обеспечение на платформах OSX и Windows, но, поскольку в конечном итоге это привело к беспорядку на GNU / Linux, правда в том, что это шутка года (и ее тестируют те, кто все еще использует алгоритм настолько уязвим, что даже самое дорогое программное обеспечение, такое как Adobe Creative Suite, постоянно взламывается.)

    1.    элиотайм3000 сказал

      И кстати, RSA посмеялась в компании Avast! с троллингом, который ему сделали антивирусные компании (с помощью VirusTotal уже подтверждено, что этот псевдовирус вызывает аллергию на антивирус) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Супер мощный чиназо сказал

    Пафф, это не страшно! 😀 Я знаю, что Linux безопасен ¡¡, потому что если вы запустите свой браузер с помощью команд user @ local $ iceweasel ... вы сможете обнаружить все, что он отправляет. Есть хитрости! Беспокойство в винде. ДЖО

  10.   Geronimo сказал

    Пару дней назад я читал в другом блоге ,,,, ну, скорее, я видел видео, в котором говорилось, что это мега продвинутый супервирус ,,,,,,,,,, jajjjajajaja

  11.   КлаудиоДжейДжей сказал

    Ха-ха, я уже представлял это, Linux всегда устойчив к порокам 😀
    привет