Рекообе: Туков нови високо-непријатељски тројански вирус.

Рекообе је малваре новооткривени системи циљања засновани на линук. Његово откриће дошло је из руке програмера антивирусне компаније Др. Веб. Рекообе се први пут појавио у октобру, а стручњацима је требало око два месеца да схвате понашање овог тројанца.

У почетку је Рекообе развијен да утиче само на Линук оперативне системе, под архитектуром СПАРЦ, пали није требало дуго да се створи верзија која је утицала на архитектуре интел, оба тима de КСНУМКС-битни попут машина од КСНУМКС-битни, тако да сада то утиче и на рачунаре и на толико других машина као и сервере који раде са чиповима ове породице.

Рекообе користи конфигурациону датотеку шифровану под алгоритмом КСОР. Једном када се датотека прочита, тројанац успоставља везу са њом. Сервер за управљање и управљање (Ц&Ц) спреман за примање наредби. Овај тројански вирус је прилично једноставан, али аутори су се потрудили да га отежају откривање. У основи можете да покренете само три команде: преузмите или отпремите датотеке, покрените команде локално и пренесите излаз на удаљени сервер. Једном на погођеном рачунару, посветио би се отпремите неке своје датотеке на сервер, док преузимате податке са њега да бисте извршили неке радње на угроженом рачунару. Стога су сајбер криминалци у могућности да интервенишу у малој или великој мери са даљинским радом рачунара.  ос-ратови

Нажалост, прича се овде не завршава. Аналитичари такође истичу да би овај тројански вирус могао да утиче на друге оперативне системе као што је Андроид, Мац ОС Кс y виндовс.

Иако многи корисници Линук системе сматрају имуним на малвер, недавно су откривене и друге претње, као нпр Линук.Енцодер.1 рансомваре, који такође циља рачунаре под оперативним системима линук.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Алејандро ТорМар дијо

    Једно питање, каква је корист од роот корисника у овим случајевима? Зар вирус не би требало да буде извршна датотека која ради без концентрације корисника и на ГНУ / Линук системима је практично немогуће да ово прође кроз архитектуру каква је направљена - због чувеног Роот-а и дуге лозинке? Заправо не разумем, надам се да ће ми неко то објаснити

    1.    Александар дијо

      Заиста, архитектура ГНУ / Линук веома отежава продор ове врсте злонамерног софтвера, али морате имати на уму да је сигурност у корисницима а не у системима, схватити да смо ми најслабији део и грешком или незнањем можемо отворити њима начин.
      Коришћење ГНУ / Линук-а не гарантује ништа у погледу сигурности. Ако желите да будете сигурни, морате се информисати и бити опрезни, баш као и у стварном свету, верујте ми да не постоји софтвер који вас може заштитити, већ само ваш здрав разум и ваше добре навике.

      1.    Алејандро ТорМар дијо

        Пуно вам хвала што сте поделили своје становиште и објашњење ...
        Поздрав!

    2.    Пацо дијо

      Зар вирус не би требало да буде извршна датотека која се покреће без пристанка корисника?

      Не.

      а у ГНУ / Линук системима је практично немогуће да ово прође кроз архитектуру онако како је направљено

      У било ком систему је немогуће да се то догоди јер би софтверска / вирусна магија морала сама да се покрене.
      Понекад се може користити постојање одређене врсте рањивости без закрпе и употребљивости, али то није норма.

    3.    ГХПО дијо

      Препоручујем да не складиштите осетљиве податке на рачунару, јер постоји ризик да их неко украде са било ког места на свету, а лозинке су бескорисне.

  2.   СЛИ дијо

    Живели и амд једном јер нису погођени

    1.    Александар дијо

      Ваш коментар је небитан, говори о архитектури процесора, а не о брендовима.

    2.    Гонзало Мартинез дијо

      Спомените Интелову архитектуру, односно к86, исту ону коју користи АМД.

  3.   неименован дијо

    То је мало двосмислена вест, без конкретних података

    шта је рањиво? који програм?

    која верзија?

    постоји решење?

    Из мог угла, пола вести нису вести

    1.    Корисник Линука дијо

      Истражио сам овог тројанца (за мој блог) и, што се тиче онога што тражите ...

      То није рањивост о којој говоримо, то је тројански вирус који може ући у ваш оперативни систем на различите начине, као што су:

      Ако дате Рекообе роот дозволе. Или ако је инсталиран у директоријуму «хоме» (који већ има роот дозволе), имаћете овај злонамерни програм на рачунару.

      Решење може бити ручно. Или преко антивируса, што је због Рекообе-овог софистицираног понашања тешко спречити да их већина антивируса открије.

      Или може бити преко ДР-овог антивируса. Веб (који мислим да се плаћа), који га је већ додао у своју базу података малвера, па ћете са њима бити заштићени ... али за ово морате да им платите -_-

      поздрави

      1.    неименован дијо

        Хвала за инфо

        Морално: никада не инсталирајте ништа што није у службеним спремиштима вашег дистро-а

        ????

        поздрав

    2.    Пацо дијо

      Вест говори о тројанском вирусу, ништа не говори о рањивости. То су различите теме и немају никакве везе с тим.

  4.   ХО2Ги дијо

    http://www.zdnet.com/article/how-to-fix-linux-encoder-ransomware/
    Пронађимо ово од рансомваре-а. Такође погледајте свуда и сви су копирали и налепили исти чланак о Рекообе-у, односно некога ко ће вам рећи како вас вирус зарази и како то решити.

    1.    ХО2Ги дијо

      Бог да исправи моје правописне грешке КСД

  5.   усерарцх дијо

    Шта се дешава ако не користите ОТВОРЕНИ ИЗВОР; Ако видим програмски код, постоји логика која објашњава како се може инсталирати злонамерни софтвер.

  6.   усерарцх дијо

    поздрави
    Претходни коментар није изашао….
    Данас више него икад више волим ГНУ / линук

    1.    Алејандро ТорМар дијо

      Који је био претходни? Видим два коментара ...

  7.   Леополдо дијо

    Уобичајено: не остављајте корен активираним; немојте инсталирати ништа што можемо наћи (томе служи виртуелна машина); направите резервну копију нашег система (на пример, системску заштиту) и изнад свега: НЕ ПАДАЈТЕ НА ТАМНУ СТРАНУ, НЕ ИНСТАЛИРАЈТЕ ПРОЗОРЕ.

  8.   Аразал дијо

    Колико знам, тројанац треба да вас превари да унесете своје акредитиве, а затим да буде у могућности да ради и ради оно за шта је програмиран. У том смислу, Линук не би имао проблема са инфекцијом, јер СВЕ што жели да се покрене треба администраторска лозинка, што се не догађа у Виндовсима. Колико знам, ова врста вести служи више за дискредитацију Линука него за објављивање нечега

    Ако ће сваки тројански вирус или вирус заиста бити објављен (овај други је, колико знам, много гори јер му није потребна дозвола већ рад и период) из Виндовс-а, да ли би било вести сваки дан, али у Виндовс-у је нормално да постоји су вируси (који колико знам да не постоји линук, злонамерни софтвер који се сам извршава) и тројанци су безначајни

    Основним корисничким налогом који је неопходан за административну употребу Линука
    Линук води све са својим спремиштима, тако да вам у великој већини случајева није потребно да напустите систем да бисте добили сав потребан софтвер
    Линук се ажурира вртоглавом брзином, вести о 28 повратака и даље скачу и да је груб већ закрпан и да та грешка не постоји

    ја се разболим

  9.   цацо222 дијо

    добро

    Морате да видите да постоји добра разлика између тројанског вируса и вируса

    Давно сам прочитао добро објашњење о миту о вирусима у Линуку, ево везе https://blog.desdelinux.net/virus-en-gnulinux-realidad-o-mito/

    иако старо, мислим да има ваљаност

    поздрав

  10.   Јорге Цруз дијо

    Увек је сумњиво да су антивирусне компаније оне које откривају одређени Линук малваре пре него што га корисници пронађу. Укратко, биће врло ефикасни.