Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 1113
В Сети зафиксированы попытки распространения нового троянского ПО "Tand of Thief", предназначенного для осуществления банковского мошенничества. Примечательной особенностью нового вредоносного ПО является то, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief, напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online-сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, тронское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web-страницы банковских систем.

В силу разнородности Linux-систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web-интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене 2000$. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп-окружений, в том числе GNOME и KDE. Перехват HTTP- и HTTPS-сессий реализован для Linux-сборок Firefox, Google Chrome, Chromium, Aurora и Ice Weasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях.

Комментарии57

0 0

Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 1113
Я смотрю Linux ни в чем не отстает от Android.
-- тишина - самый громкий звук

0 0

Linups Trololvalds
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 650
Ждем ебилдов
-- nVidia, it's you Just follow my finger...

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Радуйтесь уж, что доля поделий на десктопе пренебрежимо мала )))
-- Walking In My Shoes

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 342
Разработчики пытаются продавать систему в хакерских форумах по цене 2000$.
Вот это ключевой момент, а это второй:
По заявлению продавцов
Реальные случаи попадалова были А то продавать и заявлять можно что угодно. И кому нужен вирус за 2000$, если у линукса 1%
Сообщение от Luca Я смотрю Linux ни в чем не отстает от Android.
То есть тоже занимает 70% рынка

0 0

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 667
Сообщение от Altair То есть тоже занимает 70% рынка
Т.е. такой же дырявый.

0 0

Linups Trololvalds
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 650
Сообщение от R.E.D. Т.е. такой же дырявый.
То, что за $2K можно купить троян, который можно распространять методами социальной инженерии, для {Windows,GNU/Linux,Mac OS X}, ничего не говорит о (не)защищенности этих ОС.
Linux является ядром ОС Android, а значит, либо уязвимости все в ядре (что неверно), либо утверждение ложно, т.к. все уязвимости ОС Android (кроме некоторых лазеек для получения прав рута через механизмы обновления прошивки или типа того) никакого отношения к ядру Linux не имеют и работают в userspace.
-- nVidia, it's you Just follow my finger...

0 0

dr_vlat
Пользователь
Зарегистрирован: 09.03.2013
Сообщений: 329
Троян, распространяющийся методом соц. инженерии, для ОС занимающей 1% десктопов, основной контингент которой еще не достиг возраста, разрешающего иметь банковский счет Не, не взлетит. :)

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 342
Сообщение от R.E.D. Т.е. такой же дырявый.
Как винда

Да и вообще все темы про вирусы в линуксе скатываются в петросянство. В источнике уже требуют репозиторий с пакетами, чтобы самим не компилять.

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Altair Как винда

Безопасных ОС нет (с) общеизвестный факт
-- Walking In My Shoes

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Altair Да и вообще все темы про вирусы в линуксе скатываются в петросянство. В источнике уже требуют репозиторий с пакетами, чтобы самим не компилять.

Деб пакет можно легко и непринуждённо сформировать ))) Далеко не все скачивают с лепрозориев, а также далеко не все сидят под пользовательской учёткой ))) В общем лазеек, даже поверхостных вполне достаточно ))) Как и в винде ))) Так что:

Сообщение от logmein Радуйтесь уж, что доля поделий на десктопе пренебрежимо мала )))
-- Walking In My Shoes

0 0

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 667
Сообщение от Altair Как винда
Хуже.

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 342
Сообщение от R.E.D. Хуже.
Хуже не бывает.

0 0

R.E.D.
Пользователь
Зарегистрирован: 24.04.2013
Сообщений: 667
Сообщение от Altair Хуже не бывает.
Бывает, см. андроид

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 342
Андроид 276259 (70% рынка)
Винда 1860671 (90% рынка)
Линукс ээээ... (1% рынка, тут параграфы не сходятся, будем считать десктопы)
edited: Altair, 09.08.2013 17:14

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Altair Андроид 276259 (70% рынка)

Только вот педроид основан на святом йадре луникса ))) Стыдоба!!!

Как луникс так я не я и жопа не моя )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
-- Walking In My Shoes

0 0

OpenMind4423
Новичок
Зарегистрирован: 01.06.2013
Сообщений: 421
Сообщение от logmein Как луникс так я не я и жопа не моя )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
да ты петросян!
Тема вообще адская. Вирус который распространяется посредством социальной инженерии. Сразу вспомнился анекдот о казахском вирусе) Видать это вирус опять кампелять надо, притом под какие-то особенно красноглазые сборки ядер в этих дистрибутивах, при том заставлять админа поддерживать работу вируса при обновлениях, а то он слетает. Пиздец.
-- Соответственно, никакую сумму MS вы вообще не платите, ни прямо, ни косвенно. *tritus

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 342
Сообщение от logmein Только вот педроид основан на святом йадре луникса ))) Стыдоба!!!
Сообщение от Linups Trololvalds Linux является ядром ОС Android, а значит, либо уязвимости все в ядре (что неверно), либо утверждение ложно, т.к. все уязвимости ОС Android (кроме некоторых лазеек для получения прав рута через механизмы обновления прошивки или типа того) никакого отношения к ядру Linux не имеют и работают в userspace.
Вроде как все сказано.

И чего стыдного то
Android 70%
Windows Phone 10%
Вот где стыдоба. Халявное "поделие" жостко поимело и Яблоки и Окна.

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Altair Вот где стыдоба. Халявное "поделие" жостко поимело и Яблоки и Окна.

А где это малварь на винфон ))) Да ещё в таких масштабах, как на педроид, с священым йадром ))) Дефинируйте, плиз, пруф ))) Ну и на гейфон до кучи )))
-- Walking In My Shoes

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 342
Сообщение от logmein А где это малварь на винфон )))
А где вообще софт на винфон

Пруфы на что На уровень продаж Разве это надо доказывать

0 1

Linups Trololvalds
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 650
Сообщение от logmein А где это малварь на винфон
Вы имеете в виду Windows Phone Оно не особо распространено в силу концептуальной ущербности и требования достаточно ощутимых отчислений за использование.
-- nVidia, it's you Just follow my finger...

0 0

Altair
Пользователь
Зарегистрирован: 24.07.2013
Сообщений: 342
Сообщение от Linups Trololvalds Вы имеете в виду Windows Phone Оно не особо распространено в силу концептуальной ущербности и требования достаточно ощутимых отчислений за использование.
Спасибо, Кэп.

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Linups Trololvalds Вы имеете в виду Linux Оно не особо распространено в силу концептуальной ущербности
-- Walking In My Shoes

0 0

Linups Trololvalds
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 650
logmein, это очень печально, когда нечего сказать, я понимаю.
-- nVidia, it's you Just follow my finger...

0 0

logmein
Новичок
Зарегистрирован: 18.02.2013
Сообщений: 620
Сообщение от Linups Trololvalds logmein, это очень печально, когда нечего сказать, я понимаю.

Да нет ))) Вы прекрасно всё поняли )))
-- Walking In My Shoes

0 0

Linups Trololvalds
Золотой пользователь
Зарегистрирован: 06.10.2012
Сообщений: 650
Сообщение от logmein Да нет ))) Вы прекрасно всё поняли )))
Конечно я понял, что школьнику нечем заняться, и он решил подразнить фанатиков линукса. Но адрес неверный, это вам на форум убунты надо, там найдутся достойные оппоненты.
-- nVidia, it's you Just follow my finger...