Hand of Thief: Linux že ima namiznega trojanca.

tat-640x294

Na koncu lahko rečemo, da imamo dovolj pomemben tržni delež, da so proizvajalci zlonamerne programske opreme pozorni na nas. Samo v tem primeru ne gre za zlonamerno programsko opremo za Android, temveč za zlonamerno programsko opremo za namizne distribucije Linuxa.

Roka tatova je bančni trojanski trojanec, razvit v Rusiji, ki je bil uspešno preizkušen v 15 distribucijah, vključno z Ubuntujem, Debianom in Fedoro ter v 8 namiznih okoljih (očitno sta vključena GNOME in KDE) in se lahko prikrade v kateri koli brskalnik (vključno s Firefoxom in Chromom)

In kakšna zla počne? Bančni trojanski je kot keylogger, zasnovan za odkrivanje vzorcev nizov. Ukradite piškotke, zbirajte podatke o računalnikih in brskanju, tudi s pomočjo HTTPS, in okuženim računalnikom preprečite dostop do spletnih mest, ki ponujajo varnostne posodobitve. Ni jasno, kako uspe okužiti svoje žrtve (govorijo o povezavah in zagrabljanju oblik, vendar določena pot ali ranljivost ni navedena).

Omenja se tudi, da lahko zlonamerno programsko opremo (kot da gre za programsko opremo za vsakodnevno uporabo) na nekaterih podzemnih forumih prodate za 2000 dolarjev, kar je precej visoka cena v primerjavi s ceno, plačano za zlonamerno programsko opremo za Windows, vendar razumno glede na enostavnost ogrožanja sistema Windows.

Fuentes:

http://arstechnica.com/security/2013/08/hand-of-thief-banking-trojan-doesnt-do-windows-but-it-does-linux/

http://muyseguridad.net/2013/08/09/hand-of-thief-troyano-bancario-linux/


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Osebje je dejal

    Pravkar sem prebiral novice v viru in edino, kar me je spodbudilo, je bil nasmeh.
    Ne bi plačal 2,000 dolarjev za zlonamerno programsko opremo, ki jo mora uporabnik namestiti z geslom, da bo delovala

    1.    eliotime3000 je dejal

      Poleg tega lahko vidite, kako se izvaja, ko zaženete pregledovalnik procesov TOP.

  2.   cabj je dejal

    Pri AUR moram biti previden

  3.   Babel je dejal

    Dobra stvar Linuxa je, da se njegovi uporabniki običajno bolj zavedajo posledic namestitve zunanje programske opreme. Tisti, ki Linux uporabljajo ljubiteljsko, bodisi začnejo brati ali verjamejo, da se jim lahko zgodi kaj previdno (kot o AUR pravi cabj).

  4.   Erick je dejal

    Mislim, da je resnica, da nam namenjajo toliko pozornosti, po drugi strani pa je v Linuxu zelo težko narediti, da nekdo plača 2,000 dolarjev samo za malo informacij, mislim, da ne bo zelo komercialno, ampak vi vedno paziti.

  5.   Gato je dejal

    Predvidevam, da če ne naredim idiotizma, da bi padel v trike socialnega inženiringa, sem namestil požarni zid in sem previden pri namestitvi iz AUR / Launchpad, ni mi treba skrbeti, kajne?

    1.    diazepam je dejal

      Ne verjamem

      1.    elhui2 je dejal

        @Diazepan smrdi na rumeno noto lol Ne maram, tudi če nimaš požarnega zidu ali protivirusnega programa (še nikoli ga nisem namestil za linux) in sistema dovoljenj ??? če v operacijskem sistemu Windows in Mac vpraša vsakič, ko poskuša nekaj vstopiti v sistem in nekaj shraniti, zakaj naj vstopi v Linux, ki je manj dopusten ??? zame so laži uu

      2.    yukiteru je dejal

        Opomba je rumenkasta za druge, saj, kot je dobro znano v GNU / Linux, razen če namestite programsko opremo s spletnih mest ali repozitorijev dvomljivega izvora, ne obstaja verjetnost, da bo to vplivalo na vas, razlog pa je zelo preprost, "trojanski virus" ne more okužiti računalnika, če mu ne dodelite sudo gesla (tukaj vstavite smeh).

        Ne dovolimo nikomur z nekaj preudarnosti in inteligence namestiti programa, ki bo delal čudeže z vašim Linuxom ali ki vam obljublja, da vas bo čez noč obogatil, saj kot pravi isti "prodajni svetovalec" trojanca: "Predlagam uporabo e-pošte in socialne inženirstvo kot vektor okužbe. » torej @gato, ja, s svojim komentarjem imate popolnoma prav.

        1.    Gato je dejal

          To pravim, edini protivirusni program je uporabnik, od tovarne pa je odvisno, ali je dober ali slab (verz xD).

          1.    eliotime3000 je dejal

            Mislim, da je to ena izmed tistih ruskih prevar.

          2.    David Gomez je dejal

            Večina se izkaže za slabo.

    2.    sebe je dejal

      Ne skrbite, večino programov AUR nadzirajo drugi uporabniki, samo oglejte si URL za prenos PKGBUILD.

  6.   David je dejal

    No, resnica je, da Linux pridobiva vedno več na trgu, 2000 dolarjev pa je pravzaprav precej nizko, če upoštevamo, da je večina strežnikov na svetu Linux, če ima nekdo dostop do informacij, ki jih vsebujejo, lahko povzroči precej veliko škodo kot je na primer bančno področje ... toda kot vedno se zgodi kasneje, mora to težavo rešiti celotna skupnost ... xD

  7.   Jezus Izrael Perales Martinez je dejal

    Ne vem, ampak to mi samo diši po govoricah xD, še vedno ne razumem, kako me je okužilo, ne razumem, že sem prebral skoraj vse bloge, ki govorijo o trojanskem, vendar njegovo delovanje je mi ni jasno, se bo pojavilo okno, ki mi sporoča, naj vnesem vaše root geslo, da bom lahko ukradel vaše podatke? Ali bo ubil požarni zid, ali ne bom mogel uporabljati nobenega od tty? , in kot sem prebral v komentarjih opombe v angleščini, kjer je bila objavljena, so govorili, da uporabniki GNU zelo težko padejo v te vrste napadov, resnica je, da imajo drugo kulturo brskanja po internetu, če lahko pokliči ga tako, brezpogojno ne manjka

    1.    eliotime3000 je dejal

      Zaenkrat je o tem "trojancu" znano, da ni nič več in nič manj kot keylogger z zakulisjem.

  8.   merlin debianite je dejal

    Ali imate in kje dobite programsko opremo, kako zaobide korensko geslo, požarni zid in kako onemogoči varnostne posodobitve, ali izbriše sources.list ali kaj? nihče ne pove, kako to deluje, so nori. Če naredite vse, kar je najmanj, bi morali vedeti, kako kršiti koren.

    1.    eliotime3000 je dejal

      Prav. Videl sem tudi kar nekaj programov, ki uporabljajo SUDO, da lahko namestijo odvisnosti (tudi Steam ga uporablja), zaradi česar je sistem nekoliko bolj ranljiv, zato raje uporabljam root kot sudo.

      Če krši koren in demone jedro, uporabite BSD. Za zdaj nisem videl nobene ustrezne ranljivosti, zaradi katere ne bi zaupali temu sistemu.

  9.   aiolija je dejal

    Kako virus vpliva na Linux, če nima našega korena, kako bi vplival na jedro in različne demone v storitvah, ki vedno izvajajo sistem ... Imel sem čas z Linuxom in v zvezi s tem nikoli nisem imel težav. Največ, kar se lahko zgodi, je, da z določeno konfiguracijo vpliva na sam sistem ...

    1.    merlin debianite je dejal

      imate prav, da je uporabnik največja slabost ne le linuxa, temveč katerega koli operacijskega sistema.
      Toda poglejte, da sem pred skoraj 5 leti ta ukaz nevedno izvedel v / home in /:
      dd, če = / dev / nič od = / dev / hdd bs = 8192

      Lahko si predstavljate, kaj se je zgodilo potem.

      1.    eliotime3000 je dejal

        In če ga vseeno ne greste, bo ustvaril geslo za nadaljevanje z občutljivimi funkcijami, kot so demoni.

  10.   xbd vedeti, kako se učiti je dejal

    mmmm, vendar so se virusi že pojavili za linux, toda trojanci me niso opazili.
    puff Ne spomnim se, katero leto je bilo 2009–2012. Ne spomnim se, katero leto je bilo, da je bilo za Linux sproščenih 50 virusov in je trajalo približno 7 mesecev, da sem razrešil in namestil vse potrebne popravke.

    Hoy en 2013 veo algo nuevo gracias desdelinux, casi llegue a pensar que linux es indestructible.

    pozdrav

    PS: Mogoče bi bilo, da se boste malo pogovorili o BREZPLAČNEM BSD, da boste videli mnenje strokovnjakov.

    1.    Ankh je dejal

      Če ste zamahnili s tem. V teh letih virusov za linux ni bilo. In dvomim, da jih je bilo v vsej zgodovini narejenih več kot 10. Poleg tega tu govorimo o trojanskih programih, njegovo programiranje ni bolj zapleteno in ni odvisno od okvar sistema, je le še ena aplikacija s funkcionalnostmi, ki se je uporabnik ne zaveda.

      1.    eliotime3000 je dejal

        V tem se strinjam s tabo.

    2.    giskard je dejal

      Prijatelj, sistemi Posix ne podpirajo virusov. Virus je po definiciji SAMO ODBOJEN in je v sistemih posix samo izven konteksta.
      Malware vse, kar želite, saj je tam odvisno od okornosti in idiotizma uporabnika.

      1.    yukiteru je dejal

        +1 človek, te vrste zapiskov niso nič drugega kot tabloid v najboljšem primeru.

    3.    yukiteru je dejal

      50 virusov Linux in so potrebovali 7 mesecev za popravilo? LOL!

      Ali ste prepričani, da uporabljate Linux ali Windows?

      V svojem življenju sem slišal viruse za Linux in upam, da jih ne slišim 😀

  11.   eliotime3000 je dejal

    Če ta zlonamerna programska oprema za dostop potrebuje SUDO, sem na varnem [V redu, ne].

    No, upam, da bodo med vsemi znanimi distribucijskimi napravami opravili svoje preglede, da bodo čim prej izdali svoje posodobitve in se tako izognili iskanju podvigov.

  12.   ka0s je dejal

    Ta novica me je zabavala, ko sem jo zagledala na naslovnici, zaradi preprostega dejstva, da sem pred nekaj meseci preizkušala protivirusni program clamtk. Pri izvajanju rekurzivnega pregleda imenika .mozilla me je presenetilo, da je bil moj brskalnik okužen z zlonamerno programsko opremo vrste "phising" in nečim, kar je povezano z "bank".

    Iz tega razloga mi je bilo branje te novice smešno, zato vas iz radovednosti vabim, da analizirate svojo ekipo.

    1.    yukiteru je dejal

      Lažno predstavljanje na splošno ne deluje tako, saj je njegov glavni cilj zagotoviti, da žrtev sam zagotovi želene informacije. Rezultat, ki vam ga je vrgel clamtk, bi lahko bil, ker je bila v vaših časih neka skriptna koda nekega lažnega predstavljanja, ki se izvaja v internetu, vendar jih je veliko, vendar je boj proti temu zlu zelo preprost, vsakič ko vstopite na stran banke ali v kakšno zasebno storitev, očistite začasno in težavo rešite.

      Orodja, kot so HTTPS Everywhere, WOT in NoScript, bodo poskrbela, da bo vaš sistem varnejši pred tovrstnimi stvarmi, druga stvar, ki pomaga, in veliko je preprosto preveriti, ali so naslovi spletnih strani, ki jih obiščete, preden zagotovite informacije.

      1.    eliotime3000 je dejal

        Najbolj otipljivo orodje za te primere je vstop v neznana spletna mesta v skritem načinu (brez beleženja zgodovine v Chromu, zasebni zavihek v Operi in Firefox / Iceweasel). To je praktično uspelo mojemu bratu in ga niso nikoli več oropali.

        1.    yukiteru je dejal

          No ja, način brez beleženja zgodovine je bil pri tej zadevi odlično orodje z vidika varnosti.

  13.   ejmalfatti je dejal

    Ugotovili so, kaj se je zgodilo z lavabit.com, vstopili na spletno mesto in videli. Šel sem prebrati svojo pošto in se pogovarjal ... Je to zaradi primera Edwarda Snowdena?

      1.    diazepam je dejal

        Da, tu je alternativa, ki je plačljiva, vendar ponuja enako in ima sedež v Švici
        https://mykolab.com/

        1.    eliotime3000 je dejal

          Dobra možnost, čeprav sem zaradi svoje slabe sreče (prej zaradi svoje slabe izbire) pred več kot 8 leti žrtvoval svojo zasebnost.

  14.   daj mu je dejal

    Glede tega se vedno bolj oglaša in to je samo oddaja, ki te zajeba kot katero koli drugo. Razlika je v tem, da vas ta želi prizadeti.

    Tisti, ki ga ne dobi, je prepričan, da programe ustvarjajo sami.

  15.   ekoslaker je dejal

    Mislim, da je težko, da bomo nekega dne Linux videli tako polno zlonamerne programske opreme kot Windows, vendar je snežna kepa začela teči ... čeprav nekoliko počasi.
    Vedno moramo biti previdni pri uporabi naše opreme, ne glede na to, ali imamo Linux, Windows, OSX itd.

    1.    eliotime3000 je dejal

      Očitno je, ker je zaščiten z uporabniškimi dovoljenji, in resnica je, da je zelo pogosto, da se ti neuspešni poskusi virusov.

      Poleg tega je jedro Linuxa merilo kakovosti v primerjavi z jedrom BSD.

  16.   Sergio E. Duran je dejal

    Pravkar sem prosil Linusa Torvaldsa iz njegovega Google+, če lahko popravi to ranljivost v novem jedru Linuxa 3.11, da vidim, če lahko, da bomo lahko živeli, ne da bi nas tatova roka tesno zalezovala 🙂

    1.    yukiteru je dejal

      Vsaj Linus mora ob tem komentarju treskati od smeha 😀

  17.   eliotime3000 je dejal

    Ne vem, ali je to prvi res delujoč virus za Linux ali je najbolj prepričljiva internetna prevara, ki je nastala v zadnjih letih.

    1.    yukiteru je dejal

      Trdim, da gre za prevaro, resnično zelo namišljeno.

      1.    eliotime3000 je dejal

        To mora biti. Poglejte, ali bodo to ugotovili.

  18.   [750 MHz] je dejal

    Zlonamerna programska oprema za sisteme, ki temeljijo na UNIX, obstaja že dolgo. Pa naj bodo to backdoors, rootkiti ali keyloggerji. Toda običajno jih namestite po ogrožanju sistema.

    Salu2

  19.   Angel_Le_Blanc je dejal

    No, kot pravijo, je najšibkejši del varnosti operacijskega sistema uporabnik.

    1.    eliotime3000 je dejal

      Po Angel Le Blanc.

  20.   martin je dejal

    pucha, pusti me razmišljati in morda pridejo slabi časi

    1.    eliotime3000 je dejal

      Ne skrbite, v GNU / Linux virusi praktično ne delujejo zaradi sistema dovoljenj, ki je v sistemu.

  21.   Diego je dejal

    Zlonamerna programska oprema v GNU / Linux?

    LOL

  22.   francoski je dejal

    No, mislim, da je vse odvisno tudi od uporabnika in previdnostnih ukrepov, če je človek še vedno pozoren, ni treba skrbeti