Hand of Thief Največja prevara na internetu?

Pred več objavami je bila objavljena novica, da naj bi bil bančni trojanec pripravljen okužiti stroje Linux.

Ta trojanec bi bil naprodaj po ceni 2.000 dolarjev na podzemnih internetnih forumih. Njegov ustvarjalec trdi, da ga je preizkusil in je lahko uspešno okužil več kot 15 distribucij (!) Brskalnikov Krom y Firefox.

Teoretično ta trojanski program namesti zakulisje, ki zajema promet HTTP in HTTPS….

Toda za tiste, ki se tej nezaslišani novici niso nasmejali in so bili zaskrbljeni zaradi varnosti njihove distribucije, ni treba skrbeti.

Podjetje za računalniško varnost RSA se je predstavljalo kot kreker in mu je uspelo kupiti trojanca, da ga preizkusi. "Prodajni agent" za zlonamerno programsko opremo jim je povedal, da jo mora "poslati po e-pošti ali uporabiti metode socialnega inženiringa".

To že nekoliko razblini podobo "nevarnega" trojanca, na katerega so računalniki Linux ranljivi.

Po preizkusu je RSA ugotovil, da je "grožnja zelo majhna, če sploh ne obstaja, trojanski program pa je samo prototip, ki še zdaleč ne velja za komercialno izvedljivo zlonamerno programsko opremo."

Prvi test je bil izveden na računalniku, ki deluje Fedora 19. Trojanec je s pomočjo Firefoxa zamrznil ta brskalnik.

Uspelo mu je zajeti nekaj prometa HTTP / S, vendar ga ni mogel posredovati strežniku, od koder je potekal test napada. S Krom ni se zrušil, vendar mu tudi ni uspelo posredovati paketov napadalnemu strežniku.

Potem je bil preizkušen pod Ubuntu. V obeh brskalnikih, Firefoxu in Chromu, ni povzročil zamrznitve in promet je uspel preusmeriti na napadalni strežnik, vendar so paketi prispeli prazni.

Poleg tega je v tej posebni distribuciji sistemski klic "ptrace", ki je privzeto omogočen, preprečil, da bi se trojanski program motil drugih procesov.

Rezultati so pokazali, da ta trojanski program ne predstavlja nevarnosti za Linux in se ni treba bati.

Če želite, je tukaj Uradno poročilo RSA (v angleščini)


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Arthur Shelby je dejal

    Odkar sem prebral novice, se mi je zdelo blefiranje

    1.    Arthur Shelby je dejal

      mimogrede, komentarji se počutijo čudno, so kaj naredili?

      1.    eliotime3000 je dejal

        V načinu "bralnik" je tekoč, tako kot takrat, ko ste "naročnik". Zagotovo mora biti Chrome 30 tisti z nekoliko okornim upodabljanjem HTML-ja.

  2.   Joshua Aquino je dejal

    Ko je prišel tisti "virus", sem se spomnil le te pesmi: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco je dejal

    Odkar sem slišal novice, se mi je zdelo malo verjetno.

  4.   cooper15 je dejal

    Se pravi, da so subjektu plačali 2 tisoč zelenih za testiranje trojanca, ki ne deluje? : ALI

    1.    dhunter je dejal

      O_O očitno…. : žarnica:

      Če vidijo RSA, jim rečejo, da trojanca prodajam po ugodni ceni: NightKiller 7.0….

      1.    eliotime3000 je dejal

        RSA so kreten računalniške varnosti. Če je bil vaš algoritem za šifriranje tako varen, mi povejte, zakaj izide toliko lastniških programskih ključev, ki prosijo za ključe izdelkov, ki temeljijo na tem algoritmu.

  5.   / dev / null je dejal

    Dobro, potem 1 problem manj, preostalo je le še končati lakoto in vojno .. XD
    Dobro je vedeti, da ne predstavlja nobene nevarnosti. Lep pozdrav in hvala za prispevek

  6.   diazepam je dejal

    Ja, verjel sem.

    1.    eliotime3000 je dejal

      Sprva sem verjel. Kasneje sem analiziral "modus operandi" tega, o čemer so govorili, in resnica je, da je to najboljša računalniška potegavščina, kar sem jih kdaj slišal v življenju (videl sem tudi takšno, ki vam je to povedala, ne da bi popolnoma vedela kaj o programiranju nameravali ste pretvoriti kateri koli mobilni telefon v dobesedno denarni avtomat, da sem video posnetek za dober spomin nalagal le več kot 30 minut).

  7.   Jezus Izrael Perales Martinez je dejal

    Resnično sem se smejal xD, ker pa so v prispevkih ene ali druge strani okenskih serumov rekli ne, da Linux ni imel virusa in blablabla, ampak hej, vsi dobro vemo, da je to mogoče, toda trenutno lahko kopiram in prilepim Trojanci, medtem ko vzamem kavo B \

  8.   eliotime3000 je dejal

    Že dolgo sem vedel, da je bil ta psevdovirus pravzaprav odkupna programska oprema. Kakorkoli že, lahko bi bila kar kul rnasomware na platformah OSX in Windows, toda ker je na koncu nastala zmeda na GNU / Linux, je resnica, da je to šala leta (in jo preizkušajo tisti, ki še vedno uporabljajo algoritem, ki je tako ranljiv, da celo najdražjo programsko opremo, kot je Adobe's Creative Suite, nenehno vdrejo.)

    1.    eliotime3000 je dejal

      In mimogrede, RSA se je smejal v družbi Avasta! s trollingom, ki so ga opravile protivirusne družbe (s programom VirusTotal je že preverjeno, ali ta psevdovirus povzroča alergije na protivirusni program) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Super zmogljiv Chinazo je dejal

    Puff, to ni strašno! 😀 Vem, da je Linux varen ¡¡¡, ker če zaženete brskalnik iz uporabniških @ lokalnih $ iceweasel ukazov ... lahko zaznate vse, kar pošlje. Obstajajo triki! Skrbite v sistemu Windows. JO

  10.   geronimo je dejal

    pred nekaj dnevi sem prebral v drugem blogu ,,,, no, videl sem video, v katerem piše, da gre za mega napredni supervirus ,,,,,,,,,, jajjjajajaja

  11.   claudiojj je dejal

    Haha, že sem si predstavljal, Linux je vedno robusten proti porokam 😀
    pozdrav