Hand of Thief Найбільша афера в Інтернеті?

Кілька публікацій тому була опублікована новина про те, що передбачуваний банківський троянець готовий заразити машини Linux.

Цей троянець буде продаватися за ціною 2.000 доларів на підземних форумах Інтернету. Його творець стверджує, що він протестував його і зміг успішно заразити більше 15 дистрибутивів (!) Браузерів Chrome y Firefox.

Теоретично цей троянець встановлює бекдор, який фіксує трафік HTTP і HTTPS ...

Але тим, хто не сміявся з цієї дивовижної новини і турбувався про безпеку свого дистрибутиву, турбуватися нема про що.

Компанія з питань комп'ютерної безпеки RSA поставила себе за зломщика і зуміла придбати троянець, щоб протестувати його. "Агент з продажу" шкідливого програмного забезпечення сказав їм, що, щоб викликати зараження, він повинен "надіслати його електронною поштою або використовувати методи соціальної інженерії".

Це вже дещо розсіює образ "небезпечного" трояна, на який вразливі комп'ютери Linux.

Випробувавши його, RSA дійшов висновку, що "загроза дуже низька, якщо взагалі не існує, а троянець - це лише прототип, який далеко не вважається комерційно життєздатним шкідливим програмним забезпеченням".

Перший тест був проведений на комп'ютері, що працює Fedora 19. Використовуючи Firefox, троянський код призвів до зависання цього браузера.

Він зумів захопити деякий трафік HTTP / S, але не зміг передати його на сервер, звідки проходив тест на атаку. С Chrome він не розбився, але йому також не вистачало можливості передавати пакети на сервер, що атакує.

Потім він був протестований під Ubuntu. Це не спричинило заморожування обох браузерів, Firefox та Chrome, і йому вдалося перенаправити трафік на сервер, що атакує, але пакети надходили порожніми.

Крім того, у цьому конкретному дистрибутиві системний виклик "ptrace", який увімкнений за замовчуванням, заважав трояну втручатися в інші процеси.

Результати показали, що цей троянець не становить небезпеки для Linux, і боятись нема чого.

Якщо ви хочете, ось Офіційний звіт ОДА (англійською мовою)


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Артур Шелбі - сказав він

    Оскільки я читав новини, це здавалося блефом

    1.    Артур Шелбі - сказав він

      до речі коментарі відчуваються дивно, вони щось зробили?

      1.    eliotime3000 - сказав він

        У режимі "зчитування" це рідина, як і коли ви "абонент". Звичайно, це повинен бути Chrome 30, який має дещо незграбний рендеринг HTML.

  2.   Джозу Акіно - сказав він

    Коли вийшов той "вірус", я запам'ятав лише цю пісню: http://www.youtube.com/watch?v=zvfD5rnkTws

  3.   Павлоко - сказав він

    Це здавалося малоймовірним, оскільки я почув новини.

  4.   cooper15 - сказав він

    Тобто вони заплатили випробуваному 2 тис. Зелених за тестування трояна, який не працює? : АБО

    1.    dhunter - сказав він

      O_O мабуть…. : лампочка:

      Якщо вони бачать RSA, вони кажуть їм, що я продаю троянську програму за вигідною ціною: NightKiller 7.0….

      1.    eliotime3000 - сказав він

        RSA - це загроза комп'ютерної безпеки. Якщо ваш алгоритм шифрування був настільки безпечним, скажіть мені, чому так багато власницьких програмних кейгенів виходять із запитом про ключі продукту на основі цього алгоритму.

  5.   / dev / null - сказав він

    Добре, тоді на 1 проблему менше, залишається лише припинити голод і війну .. XD
    Добре знати, що це не несе ніякої небезпеки. Вітаю та дякую за допис

  6.   діазепан - сказав він

    Так, я повірив.

    1.    eliotime3000 - сказав він

      Спочатку я в це вірив. Пізніше я проаналізував "modus operandi" того, про що вони говорили, і правда полягає в тому, що це найкращий комп'ютерний обман, який я коли-небудь чув у своєму житті (я також бачив такий, який сказав вам, що, не знаючи абсолютно нічого про програмування збиралися перетворити будь-який стільниковий телефон буквально в грошовий автомат, що я завантажував відео лише більше 30 хвилин як гарна пам’ять).

  7.   Ісус Ізраїль Пералес Мартінес - сказав він

    Я справді сміявся вголос xD, більше тому, що в дописах тієї чи іншої сторінки windowsera вони говорили, що ні, що в Linux не було вірусів і блаблабла, але ми всі добре знаємо, що це можливо, але на даний момент я можу скопіювати і вставляю троянці, поки я беру каву B \

  8.   eliotime3000 - сказав він

    Я давно знав, що цей псевдовирус насправді був вимогами. У будь-якому випадку, це могло бути досить круте програмне забезпечення для випробувань на платформах OSX та Windows, але оскільки це закінчилось хаосом на GNU / Linux, правда полягає в тому, що це жарт року (і перевіряється тими, хто все ще використовує алгоритм настільки вразливий, що навіть найдорожче програмне забезпечення, таке як Adobe Creative Suite, постійно піддається злому.)

    1.    eliotime3000 - сказав він

      І, до речі, РДА сміявся в компанії Avast! з тролінгом, який виробляли антивірусні компанії (це вже було перевірено VirusTotal, що цей псевдовирус викликає алергію на антивірус) >> http://blog.avast.com/2013/08/27/linux-trojan-hand-of-thief-ungloved/

  9.   Супер потужний Chinazo - сказав він

    Дух, це не страшно! 😀 Я знаю, що Linux безпечний ¡¡¡, тому що якщо ви запускаєте свій браузер від користувача @ local $ iceweasel команд ... ви можете виявити все, що він надсилає. Є хитрощі! Хвилюйтесь у Windows. JO

  10.   геронімо - сказав він

    пару днів тому, що я прочитав в іншому блозі ,,,, ну, швидше, я побачив відео, в якому сказано, що це мега вдосконалений супервірус ,,,,,,,,,,

  11.   КлаудіоJJ - сказав він

    Ха-ха, я це вже уявляв, Linux завжди надійний проти вад 😀
    привіт