Hand of Thief: Linux už má svojho desktopového trójskeho koňa.

zlodejina ruka-640x294

Na záver môžeme povedať, že máme dostatočný značný podiel na trhu, aby nám tvorcovia škodlivého softvéru venovali pozornosť. Iba v tomto prípade nejde o malware pre Android, ale malware pre distribúcie počítačov so systémom Linux.

Ruka zlodeja je bankový trójsky kôň vyvinutý v Rusku, ktorý bol úspešne testovaný na 15 distribúciách vrátane Ubuntu, Debian a Fedora a na 8 desktopových prostrediach (vrátane GNOME a KDE samozrejme) a dá sa vplížiť do ľubovoľného prehľadávača (vrátane Firefoxu a Chrome)

A aké zlo robí? Bankový trójsky kôň je ako keylogger určený na detekciu vzorcov reťazcov. Ukradnite súbory cookie, zhromažďujte údaje o počítači a prehľadávaní aj pomocou protokolu HTTPS a zablokujte infikovaným počítačom prístup na stránky ponúkajúce bezpečnostné aktualizácie. Nie je jasné, ako dokáže infikovať svoje obete (hovoria o odkazoch a popadnutí formy, ale nie je uvedená konkrétna cesta alebo zraniteľnosť).

Spomína sa tiež, že malware sa môže predávať (akoby to bol softvér na každodenné použitie) na niektorých podzemných fórach za 2000 XNUMX dolárov, čo je v porovnaní s cenou za malware za Windows pomerne vysoká cena, ale vzhľadom na ľahkosť kompromisu systému Windows je to rozumné.

Zdroje:

http://arstechnica.com/security/2013/08/hand-of-thief-banking-trojan-doesnt-do-windows-but-it-does-linux/

http://muyseguridad.net/2013/08/09/hand-of-thief-troyano-bancario-linux/


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   zamestnanci dijo

    Práve som čítal správy v zdroji a jediné, čo ma vygenerovalo, bol úsmev.
    Neplatil by som 2,000 XNUMX dolárov za malware, ktorý si nakoniec musí nainštalovať používateľ so svojím heslom, aby fungoval 🙂

    1.    eliotime3000 dijo

      A navyše to môžete vidieť, keď bežíte v prehliadači TOP procesov.

  2.   cabj dijo

    S AUR musím byť opatrný

  3.   Babel dijo

    Dobrá vec na systéme Linux je, že jeho používatelia sú zvyčajne lepšie informovaní o dôsledkoch inštalácie externého softvéru. Tí, ktorí používajú Linux amatérskym spôsobom alebo čítajú alebo veria, že sa im môže opatrne niečo stať (ako hovorí cabj o AUR).

  4.   Erick dijo

    Myslím si, že pravdou je, že nám venujú toľko pozornosti a na druhej strane je v Linuxe veľmi ťažké urobiť, aby niekto zaplatil 2,000 XNUMX dolárov len za malú informáciu, nemyslím si, že to bude veľmi komerčné, ale vy vždy si treba dať pozor.

  5.   gato dijo

    Predpokladám, že ak sa nedopustím idiocie pádu do trikov sociálneho inžinierstva, mám nainštalovaný Firewall a som opatrný s tým, čo inštalujem z AUR / Launchpadu, sa nemusím báť, že?

    1.    diazepam dijo

      Nemyslím si to.

      1.    elhui2 dijo

        @ Diazepan vonia ako žltá nota lol Nepáči sa mi to, aj keď nemáte firewall alebo antivírus (nikdy som si žiaden pre linux nenainštaloval) a systém povolení ??? ak sa v windows a mac pýta zakaždým, keď sa niečo pokúsi vstúpiť do systému a niečo uložiť, prečo by to malo vstúpiť do linuxu, ktorý je menej permisívny ??? pre mňa sú to klamstvá uu

      2.    yukiteru dijo

        Poznámka je pre ostatných žltkastá, pretože ako je v GNU / Linux dobre známe, pokiaľ ju nestrávite veľmi ľahkou inštaláciou softvéru zo stránok alebo archívov pochybného pôvodu, nie je možné, že sa vás to dotkne, a dôvod je Veľmi jednoduchý , „trójsky vírus“ nemôže infikovať počítač, pokiaľ mu nezadáte heslo sudo (sem vložte smiech).

        Nenechajme nikoho, kto má prezieravosť a inteligenciu, inštalovať program, ktorý urobí s vašim Linuxom zázraky alebo ktorý sľubuje, že vás zbohatne cez noc, pretože ako hovorí ten istý „poradca predaja“ Trójana: „Navrhujem použitie e-mailu a sociálnych sietí inžinierstvo ako vektor infekcie. » takže @ gato, áno, máš úplnú pravdu so svojím komentárom.

        1.    gato dijo

          To je to, čo hovorím, jediný antivírus je používateľ, záleží na továrni, či je dobrý alebo zlý (verš xD).

          1.    eliotime3000 dijo

            Myslím, že je to jeden z tých ruských podvodov.

          2.    David gomez dijo

            Väčšina dopadne zle.

    2.    seba dijo

      Nebojte sa, na väčšinu programov AUR dohliadajú iní používatelia, stačí sa pozrieť na adresu URL na stiahnutie súboru PKGBUILD.

  6.   David dijo

    Pravda je taká, že Linux si získava čoraz viac trhu a 2000 XNUMX dolárov je v skutočnosti dosť nízkych, ak vezmeme do úvahy, že väčšina serverov na svete je Linux, ak má niekto prístup k informáciám v nich obsiahnutých, môže to spôsobiť dosť značné škody ako napr. napríklad banková oblasť ... ale ako sa to stane neskôr, celá komunita musí vyriešiť tento problém ... xD

  7.   Ježiš izrael perales martinez dijo

    Neviem, ale to mi vonia len ako fámy xD, stále nechápem, ako ma to nakazilo, nerozumiem tomu, už som prečítal takmer všetky blogy, ktoré hovoria o trójskom koňovi, ale jeho fungovanie je nie je mi jasné, objaví sa okno s výzvou na zadanie hesla root, aby som mohol ukradnúť tvoje údaje? Zabije to firewalld, nenechá ma to nepoužiť nič z tty? , a ako som čítal v komentároch poznámky v angličtine, kde bola zverejnená, hovorili, že pre používateľov GNU je veľmi ťažké spadnúť do týchto typov útokov, pravdou je, že majú inú kultúru prehliadania internetu, ak môžete nazvať to tak, bezradný nechýba

    1.    eliotime3000 dijo

      O tomto „trójskom koňovi“ je zatiaľ známe, že nejde o nič viac a nič menšie ako keylogger so zadnými vrátkami.

  8.   merlin debianit dijo

    Máte a kde získate softvér, ako obchádza heslo root, bránu firewall a ako zakáže aktualizácie zabezpečenia, odstraňuje zoznam sources.list alebo čo? nikto nehovorí, ako to funguje, sú blázni. Ak urobí všetko to minimum, bude musieť vedieť, ako porušiť koreň.

    1.    eliotime3000 dijo

      Pravdaže. Tiež som videl dosť programov, ktoré používajú SUDO na inštaláciu závislostí (dokonca ho používa aj Steam), čo robí systém trochu zraniteľnejším, a preto radšej používam root nad sudo.

      Ak to naruší root a spôsobí jadro démonom, použite BSD. Zatiaľ som nevidel žiadne relevantné chyby zabezpečenia, ktoré by spôsobovali nedôveru v tento systém.

  9.   aiolia dijo

    Ako ovplyvňuje vírus Linux, ak nemá nášho rootu, ako by ovplyvnil jadro a rôznych démonov v službách, ktoré vždy prevádzkujú systém ... S Linuxom som mal čas a nemal som v tomto ohľade problémy. Najčastejšie sa môže stať, že to ovplyvní samotný systém určitou konfiguráciou ...

    1.    merlin debianit dijo

      Máte pravdu, užívateľ je najväčšou slabinou nielen linuxu, ale aj operačného systému.
      Ale pozri sa na to, že pred takmer 5 rokmi som ignoračne vykonal tento príkaz v / home a /:
      dd if = / dev / zero of = / dev / hdd bs = 8192

      Môžete si predstaviť, čo sa stalo potom.

      1.    eliotime3000 dijo

        A ak to aj tak nezakladáte pomocou hesla, vygenerovalo by to prístupový kľúč, ktorý by pokračoval v citlivých funkciách, ako sú démoni.

  10.   xbd vedieť, ako sa učiť dijo

    mmmm, ale pre linux sa už objavili vírusy, ale trójske kone si ma nevšimli.
    puff Nepamätám si, aký bol rok 2009-2012 Nepamätám si, aký to bol rok, že bolo pre Linux vydaných 50 vírusov a vyriešenie a inštalácia všetkých potrebných opráv trvala asi 7 mesiacov.

    Dnes v roku 2013 vidím niečo nové, ďakujem desdelinux, skoro som si myslel, že Linux je nezničiteľný.

    ide o

    PS: Bolo by zrejmé, že si niečo poviete o BEZPLATNOM BSD, aby ste videli názor odborníkov.

    1.    Ankh dijo

      Ak ste sa s tým otočili. V tých rokoch neexistovali pre linux žiadne vírusy. A pochybujem, že ich bolo za celú históriu vyrobených viac ako 10. Navyše, tu hovoríme o trójskych koňoch, jeho programovanie nie je zložitejšie a nezávisí od zlyhaní systému, je to iba jedna ďalšia aplikácia s funkciami, o ktorých užívateľ nevie.

      1.    eliotime3000 dijo

        V tom s tebou suhlasim.

    2.    giskard dijo

      Priateľ, systémy Posix nepodporujú vírusy. Vírus je podľa definície SEBE-ODPUŠŤUJÚCI, a to je na systémoch posix úplne mimo.
      Škodlivý softvér, čo chcete, pretože tam záleží na neohrabanosti a idiocii používateľa.

      1.    yukiteru dijo

        +1 muž, tieto typy poznámok nie sú ničím iným ako iba bulvárnymi plátkami.

    3.    yukiteru dijo

      50 vírusov pre Linux a jeho oprava trvala 7 mesiacov? LOL!

      Ste si istý, že používate Linux alebo Windows?

      V živote som počul vírusy pre Linux a dúfam, že to nepočujem 😀

  11.   eliotime3000 dijo

    Ak tento malware vyžaduje prístup SUDO, som v bezpečí [ok, nie].

    Dúfam, že spomedzi všetkých známych distribúcií vykonajú príslušné kontroly, aby svoje aktualizácie vydali čo najskôr, a vyhli sa tak zneužitiu.

  12.   ka0s dijo

    Táto správa ma pobavila, keď som ju uvidela na obálke, pre jednoduchú skutočnosť, že som pred pár mesiacmi testovala antivírus clamtk. Pri rekurzívnej kontrole adresára .mozilla ma prekvapilo, že môj prehliadač bol infikovaný malvérom, ako je „phishing“ a niečo, čo súvisí s „bankou“.

    Z tohto dôvodu mi bolo čítanie týchto správ zábavné, preto vás zo zvedavosti pozývam na analýzu svojho tímu.

    1.    yukiteru dijo

      Phishing vo všeobecnosti nefunguje takto, pretože jeho hlavným cieľom je, aby obeť poskytla požadované informácie sama. Výsledkom, ktorý vás clamtk vyhodil, mohol byť, pretože vo vašich pokusoch bol nejaký kód skriptu nejakého phishingu, ktorý beží na internete, čo je veľa, ale boj proti tomuto zlu je veľmi jednoduchý, zakaždým, keď vstúpite na svoju bankovú stránku alebo do nejakej súkromnej služby, vyčistiť svoje dočasné a problém vyriešený.

      Nástroje ako HTTPS Everywhere, WOT a NoScript zvýšia bezpečnosť vášho systému proti týmto typom vecí, ďalšou vecou, ​​ktorá pomáha a veľa je, jednoducho si pred poskytnutím informácií overiť, či sú adresy webových stránok, ktoré navštívite.

      1.    eliotime3000 dijo

        Najhmatateľnejším nástrojom pre tieto prípady je vstup na neznáme webové stránky v skrytom režime (inkognito v prehliadači Chrome, súkromná karta v prehliadači Opera a Firefox / Iceweasel). To prakticky fungovalo na môjho brata a už ho nikdy neokradli.

        1.    yukiteru dijo

          Áno, režim inkognito bol v tejto veci skvelým nástrojom z hľadiska bezpečnosti.

  13.   ejmalfatti dijo

    Zistili, čo sa stalo s lavabit.com, vstúpili na web a videli. Išiel som si prečítať poštu a chann ... Je to kvôli prípadu Edwarda Snowdena?

      1.    diazepam dijo

        Áno, tu je alternatíva, ktorá je platená, ale ponúka rovnakú a má sídlo vo Švajčiarsku
        https://mykolab.com/

        1.    eliotime3000 dijo

          Dobrá voľba, aj keď na moju smolu (skôr moja zlá voľba), pred viac ako 8 rokmi som obetoval svoje súkromie.

  14.   dale to dijo

    Toto sa začína veľmi líšiť a je to len šou, ktorá vás ako každého iného naštve. Rozdiel je v tom, že tento vám chce ublížiť.

    Ten, komu sa to nepodarí, je presvedčený, že programy si vytvárajú sami.

  15.   ekoslacker dijo

    Myslím si, že je ťažké, že sa jedného dňa dočkáme Linuxu plného malvéru ako Windows, ale snehová guľa začala bežať ... aj keď trochu pomaly.
    Pri používaní nášho vybavenia musíme byť vždy opatrní, nezáleží na tom, či máme Linux, Windows, OSX atď.

    1.    eliotime3000 dijo

      Je zrejmé, že je chránený používateľskými oprávneniami, a pravdou je, že je veľmi bežné tieto neúspechové pokusy o vírusy uvádzať.

      Ďalej je jadro Linuxu porovnateľnou kvalitou v porovnaní s jadrom BSD.

  16.   Sergio E. Duran dijo

    Práve som požiadal Linusa Torvaldsa z jeho Google+, či môže opraviť túto chybu v novom jadre Linuxu 3.11, aby zistil, či môže, aby sme mohli žiť bez toho, aby nás ruka zlodeja pozorne prenasledovala 🙂

    1.    yukiteru dijo

      Aspoň s tým komentárom musí Linus rútiť smiech 😀

  17.   eliotime3000 dijo

    Neviem, či ide o prvý skutočne fungujúci vírus pre Linux, alebo ide o najpresvedčivejší internetový podvod, ktorý sa za posledné roky vytvoril.

    1.    yukiteru dijo

      Tvrdím, že je to podvod, skutočne veľmi priťahovaný.

      1.    eliotime3000 dijo

        To musí byť. Uvidíme, či na to prídu.

  18.   [750 MHz] dijo

    Malvér pre systémy založené na systéme UNIX existuje už dlho. Či už sú to zadné vrátka, rootkity alebo keyloggery. Ale človek ich spravidla nainštaluje po narušení systému.

    Salu2

  19.   Angel_Le_Blanc dijo

    No, ako sa hovorí, najslabšou časťou v bezpečnosti operačného systému je užívateľ.

    1.    eliotime3000 dijo

      Podľa Angela Le Blanca.

  20.   Martin dijo

    pucha, necháva ma to premýšľať a možno prídu aj zlé časy

    1.    eliotime3000 dijo

      Nebojte sa, v GNU / Linuxu vírusy prakticky nefungujú kvôli oprávneniam systému.

  21.   Diego dijo

    Malvér v systéme GNU / Linux?

    LOL

  22.   francúzsky dijo

    Myslím si, že všetko závisí aj od používateľa a preventívnych opatrení, ktoré má, ak zostanete v strehu, nemusíte sa obávať