Hand of Thief Den största bluffen på internet?

För flera inlägg sedan publicerades nyheten att en påstådd banktrojan var redo att infektera Linux-maskiner.

Denna trojan skulle vara till salu för ett pris av $ 2.000 i de underjordiska forumen på Internet. Dess skapare hävdar att den testade den och lyckades infektera mer än 15 distributioner (!), Webbläsare krom y firefox.

I teorin installerar denna trojan en bakdörr som fångar HTTP- och HTTPS-trafik ....

Men för dem som inte skrattade åt denna underliga nyhet och var bekymrade över säkerheten i deras distro, finns det inget att oroa sig för.

Datorsäkerhetsföretaget RSA poserade som en smällare och lyckades köpa Trojan för att testa den. "Försäljningsagenten" för skadlig programvara berättade för dem att för att orsaka infektionen var de tvungna att "maila den eller använda socialtekniska metoder.

Detta försvinner redan något av bilden av en "farlig" trojan, för vilken Linux-datorer är sårbara.

Efter att ha testat det drog RSA slutsatsen att "hotet är mycket lågt, om det inte finns, och Trojan är bara en prototyp som långt ifrån anses vara kommersiellt bärkraftig skadlig kod."

Det första testet utfördes på en dator som kördes Fedora 19. Med Firefox fick Trojan denna webbläsare att frysa.

Det lyckades fånga lite HTTP / S-trafik, men kunde inte vidarebefordra den till servern från vilken attacktestet ägde rum. Med krom det kraschade inte, men det saknade också förmågan att vidarebefordra paket till den attackerande servern.

Sedan testades det under ubuntu. Det orsakade ingen frysning i båda webbläsarna, Firefox och Chrome, och det lyckades omdirigera trafik till den angripande servern, men paketen kom tomma.

Dessutom hindrade systemanropet "ptrace", som är aktiverat som standard, i denna speciella distro Trojan från att störa andra processer.

Resultaten visade att denna trojan inte är en fara för Linux, och det finns inget att frukta.

Om du vill, här är RSA officiell rapport (På engelska)


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Arthur Shelby sade

    Sedan jag läste nyheterna verkade det som en Bluff

    1.    Arthur Shelby sade

      förresten kommentarerna känns konstiga, gjorde de något?

      1.    eliotime3000 sade

        I läsarläget är det flytande, precis som när du är "prenumerant". Visst måste det vara Chrome 30 som är med en något klumpig återgivning av HTML.

  2.   Joshua Aquino sade

    När det "viruset" kom ut, kom jag bara ihåg den här låten: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   pavloco sade

    Det verkade osannolikt eftersom jag hörde nyheterna.

  4.   cooper15 sade

    Det vill säga, de betalade ämnet 2 XNUMX grönt för att testa en trojan som inte fungerar? :ELLER

    1.    djägare sade

      O_O tydligen .... : glödlampa:

      Om de ser RSA berättar de för dem att jag säljer en trojan till ett bra pris: NightKiller 7.0 ....

      1.    eliotime3000 sade

        RSA är jackass av datasäkerhet. Om din krypteringsalgoritm var så säker, berätta för mig varför så många egna programvarukeygens kommer ut och ber om produktnycklar baserat på den algoritmen.

  5.   / Dev / null sade

    Bra, då ett mindre problem, det enda som är kvar är att avsluta hunger och krig .. XD
    Det är bra att veta att det inte utgör någon fara. Hälsningar och tack för inlägget

  6.   diazepam sade

    Ja, jag trodde det.

    1.    eliotime3000 sade

      Först trodde jag det. Senare analyserade jag "modus operandi" av vad de pratade om och sanningen är att det är det bästa datorbluffet som jag någonsin har hört under hela mitt liv (jag såg också en som sa till dig att utan att veta någonting om programmering skulle du konvertera någon mobiltelefon i bokstavligen en penningmaskin som jag bara laddade ner videon i mer än 30 minuter som ett bra minne).

  7.   Jesus Israel Perales Martinez sade

    Jag skrattade högt xD, men för att i inläggen på en eller annan sida windowsera sa de nej att Linux inte hade ett virus och blablabla, men hej vi vet alla att detta är möjligt men för tillfället kan jag kopiera och klistra in trojaner medan Jag tar mitt kaffe B \

  8.   eliotime3000 sade

    Jag hade länge vetat att detta pseudovirus egentligen var ransomware. Hur som helst, det kunde ha varit ganska häftigt rnasomware på OSX och Windows-plattformarna, men eftersom det slutade bli en röra på GNU / Linux är sanningen att det är årets skämt (och testas av dem som fortfarande använder en algoritm så sårbar att även den dyraste programvaran som Adobes Creative Suite ständigt hackas.)

    1.    eliotime3000 sade

      Och förresten skrattade RSA i sällskap med Avast! med trollingen som antivirusföretagen gjorde (det har redan verifierats med VirusTotal att detta pseudovirus orsakar allergier mot antivirusprogrammet) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Super kraftfull Chinazo sade

    Puff, det är inte skrämmande! 😀 Jag vet att Linux är säkert ¡¡¡ för om du kör din webbläsare från användaren @ lokala $ iceweasel-kommandon ... kan du upptäcka allt den skickar. Det finns knep! Oroa dig i Windows. JO

  10.   geronimo sade

    för ett par dagar sedan läste jag i en annan blogg ,,,, ja, snarare såg jag en video som sa att det var ett mega avancerat supervirus ,,,,,,,,,, jajjjajajaja

  11.   claudiojj sade

    Haha jag har redan föreställt mig det, Linux alltid robust mot laster 😀
    hälsningar