Hand of Thief Mashtrimi më i madh në internet?

Disa postime më parë u botua lajmi se një Trojan bankar i supozuar ishte gati të infektojë makinat Linux.

Ky Trojan do të shitej për një çmim prej $ 2.000 në forume Underground të Internetit. Krijuesi i tij pretendon se e testoi atë dhe ishte në gjendje të infektojë me sukses më shumë se 15 shpërndarje (!), Shfletuesit krom y Firefox.

Në teori, ky Trojan instalon një derë të pasme që kap trafikun HTTP dhe HTTPS.

Por për ata që nuk qeshën me këtë lajm ekstravagant dhe mbetën të shqetësuar për sigurinë e distroit të tyre, nuk ka asgjë për t'u shqetësuar.

Kompania e sigurisë kompjuterike RSA u paraqit si një sulmues dhe arriti të blinte Trojan për ta provuar atë. "Agjenti i shitjeve" për malware u tha atyre që të shkaktonin infeksionin, ata duhet ta "dërgonin atë me email ose të përdornin metoda të inxhinierisë sociale".

Kjo tashmë disi shpërndan imazhin e një Trojan "të rrezikshëm", ndaj të cilit kompjuterat Linux janë të prekshëm.

Pasi e testoi atë, RSA arriti në përfundimin se "kërcënimi është shumë i ulët, nëse nuk ekziston, dhe Trojan është thjesht një prototip që është larg nga të qenit i konsideruar malware i qëndrueshëm nga ana tregtare".

Testi i parë u krye në një kompjuter që funksiononte Fedora 19. Duke përdorur Firefox, Trojan bëri që ky shfletues të ngrijë.

Ai arriti të kapë disa trafik HTTP / S, por nuk ishte në gjendje ta transmetonte atë në server nga ku po ndodhte prova e sulmit. Me krom nuk u prish, por gjithashtu i mungonte aftësia për të transmetuar pako në serverin sulmues.

Pastaj u testua nën Ubuntu. Nuk shkaktoi ngrirje në të dy shfletuesit, Firefox dhe Chrome, dhe arriti të ridrejtojë trafikun në serverin sulmues, por paketat po mbërrinin bosh.

Për më tepër, në këtë distro të veçantë, thirrja e sistemit "ptrace" e cila është mundësuar si parazgjedhje, parandaloi Trojan nga ndërhyrja në proceset e tjera.

Rezultatet treguan se ky Trojan nuk është një rrezik për Linux dhe nuk ka asgjë për t'u frikësuar.

Nëse dëshironi, këtu është Raporti zyrtar i RSA (në anglisht)


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Arthur Shelby dijo

    Meqenëse lexova lajmet më dukej si Bluff

    1.    Arthur Shelby dijo

      nga mënyra se si komentet ndihen të çuditshme, ata bënë diçka?

      1.    eliotime3000 dijo

        Në modalitetin "lexues", ai flet rrjedhshëm, ashtu si kur jeni "pajtimtar". Me siguri duhet të jetë Chrome 30 që është me një interpretim disi të ngathët të HTML.

  2.   Joshua Aquino dijo

    Kur doli ai "virus", unë kujtova vetëm këtë këngë: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco dijo

    Më dukej e pamundur që kur dëgjova lajmin.

  4.   cooper15 dijo

    Kjo do të thotë, ata i paguanin subjektit 2 mijë jeshile për të provuar një Trojan që nuk funksionon? : OSE

    1.    dhunues dijo

      O_O me sa duket. : llambë

      Nëse e shohin RSA-në, ata u thonë se po shes një Trojan me një çmim të mirë: NightKiller 7.0.

      1.    eliotime3000 dijo

        RSA janë çakmakët e sigurisë kompjuterike. Nëse algoritmi juaj i kriptimit ishte kaq i sigurt, më tregoni pse dalin kaq shumë keygen të softuerit të pronarit që kërkojnë çelësa produkti bazuar në atë algoritëm.

  5.   / Dev / pavlefshme dijo

    Mirë, atëherë 1 problem më pak, e vetmja gjë që mbetet është t'i japësh fund urisë dhe luftës .. XD
    Shtë mirë të dihet se nuk ofron ndonjë rrezik. Përshëndetje dhe faleminderit për postimin

  6.   diazepani dijo

    Po, e besova.

    1.    eliotime3000 dijo

      Në fillim, e besova. Më vonë, unë analizova "modus operandi" të asaj për të cilën ata po flisnin dhe e vërteta është se ajo është mashtrimi më i mirë kompjuterik që kisha dëgjuar ndonjëherë në tërë jetën time (pashë gjithashtu një që ju tha që pa ditur absolutisht asgjë në lidhje me programimin do të shndërroni ndonjë celular fjalë për fjalë në një makinë parash që e shkarkova videon vetëm për më shumë se 30 minuta si një kujtim i mirë).

  7.   Jezusi Izraeli Perales Martinez dijo

    Unë qeshi me të madhe xD, por sepse në postimet e një ose një faqeje tjetër windowssera ata thanë jo se Linux nuk kishte një virus dhe blablabla, por hej ne të gjithë e dimë mirë se kjo është e mundur, por për momentin unë mund të kopjoj dhe ngjis Trojans ndërsa E marr kafen time B \

  8.   eliotime3000 dijo

    Unë e dija për një kohë të gjatë që ky pseudovirus ishte në të vërtetë ransomware. Gjithsesi, mund të ketë qenë rnasomware mjaft interesant në platformat OSX dhe Windows, por meqenëse përfundoi duke qenë një rrëmujë në GNU / Linux, e vërteta është se është shaka e vitit (dhe po testohet nga ata që ende përdorin një algoritëm aq e prekshme saqë edhe programi më i shtrenjtë si Adobe Creative Suite hakohet vazhdimisht.)

    1.    eliotime3000 dijo

      Dhe nga rruga, RSA qeshi në shoqërinë e Avast! me trollin që i bënë kompanitë antivirus (tashmë është vërtetuar me VirusTotal që ky pseudovirus shkakton alergji ndaj antivirusit) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Chinazo super e fuqishme dijo

    Puff, kjo nuk është e frikshme! 😀 Unë e di që Linux është i sigurt¡¡¡ sepse nëse përdorni shfletuesin tuaj nga përdoruesit @ komandat lokale $ iceweasel… ju mund të zbuloni gjithçka që dërgon. Ka hile! Shqetësoni në Windows. JO

  10.   Geronimo dijo

    nja dy dite me pare kam lexuar ne nje blog tjeter ,,,, epo, me pare pash nje video qe thoshte se ishte nje supervirus mega i avancuar ,,,,,,,,,, jajjjajajaja

  11.   KlaudioJJ dijo

    Haha e kam imagjinuar tashmë, Linux gjithmonë i fortë kundër vichos
    të fala