хочу сюди!
 

Юлия

45 років, козоріг, познайомиться з хлопцем у віці 36-45 років

Обнаружен новый троянец для Linux с обширным арсеналом

  • 31.08.13, 18:22

Специалисты компании «Доктор Веб» предупредили об обнаружении новой вредоносной программы для Linux —Linux.Hanthie. По итогам проведенного исследования удалось выяснить, что этот троянец (также известен как Hand of Thief) обладает не только широкой вредоносной функциональностью, но и способен скрывать от антивирусов свое присутствие в системе.


При попытке обращения к запущенным скриптам bind или bc троянец выводит в командной консоли следующее сообщение:

При попытке обращения к запущенным скриптам bind или bc троянец выводит в командной консоли следующее сообщение

На сегодняшний день эта вредоносная программа пользуется большой популярностью на подпольных хакерских форумах, где злоумышленники активно продают ее. Linux.Hanthie позиционируется как бот класса FormGrabber и BackDoor для ОС Linux, имеющий механизмы антиобнаружения и скрытую автозагрузку, не требующий привилегий администратора, использующий стойкое шифрование для коммуникации с панелью управления (256 бит). Гибкая настройка бота осуществляется через файл конфигурации.

После запуска троянец блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. В троянце предусмотрены средства противодействия анализу и запуску в изолированных и виртуальных окружениях.

Текущая версия Linux.Hanthie не обладает какими-либо механизмами самокопирования, поэтому разработчики троянца в своих сообщениях на хакерских форумах рекомендуют распространять его с использованием методов социальной инженерии. Троянец может работать в различных дистрибутивах Linux, в том числе Ubuntu, Fedora и Debian, и поддерживает восемь типов десктоп-окружений, например, GNOME и KDE.

После запуска вредоносной программы инсталлятор троянца проверяет собственное наличие в системе, а также определяет, не запущена ли на компьютере виртуальная машина. Затем Linux.Hanthie устанавливается в системе путем создания файла автозапуска и размещения собственной копии в одной из папок на диске. В папке для хранения временных файлов троянец создает исполняемую библиотеку, которую пытается встроить во все запущенные процессы. Если вредоносной программе не удается встроить собственную библиотеку в какой-либо процесс, Linux.Hanthie запускает из временной папки новый исполняемый файл, отвечающий только за взаимодействие с управляющим сервером, а исходную копию удаляет.

Троянец имеет в своем составе несколько функциональных модулей: в одном из них, представленном в виде библиотеки, реализована основная вредоносная функциональность. С использованием данного модуля троянец встраивает граббер в популярные браузеры Mozilla Firefox, Google Chrome, Opera, а также действующие только под Linux браузеры Chromium и Ice Weasel. Граббер позволяет перехватывать HTTP и HTTPS-сессии и отправлять злоумышленникам данные из заполняемых пользователям экранных форм. Также данная библиотека реализует функции бэкдора, при этом трафик при обмене данными с управляющим сервером шифруется.

Троянец способен выполнить несколько команд, в частности, по команде socks он запускает на инфицированной машине прокси-сервер, по команде bind запускает скрипт для прослушивания порта, по команде bc подключается к удаленному серверу, по команде update загружает и устанавливает обновленную версию троянца, а по команде rm — самоудаляется. Еще один модуль позволяет троянцу реализовывать ограниченную функциональность без выполнения инжектов.

теперь ваша очередь владельцы Линуксов----дергатьсяlol

4

Коментарі

131.08.13, 19:30

    231.08.13, 20:10

      331.08.13, 20:13

      Бред! Какой в жопу инсталятор? Виндусятник писал!
      НАХРЕНА троянку десктоп?????????????????????????????!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

        431.08.13, 20:13Відповідь на 3 від Vlad_UA

        щас прохохочусь - еще вопрос задам!

          531.08.13, 20:25Відповідь на 3 від Vlad_UA

          Один вопрос... как эта прога может быть запущена с правами рута? Чтобы это все реализовывать нужны рутовские права!

            631.08.13, 20:39Відповідь на 5 від Vlad_UA

            Да че ты распинаешься.. Линкс не крякнутая ОС .. и постоянно обновляется.. Даже если и появится какая проблема.. они быстро находят решение.. пришлют какой обновленный алгоритм.. и конь на старте откинет копыта..

              731.08.13, 20:44Відповідь на 6 від Хармс

              Это я так... вдруг кто прочитает и поверит! )))))))

                831.08.13, 20:45Відповідь на 6 від Хармс

                не ну додумались... троян с десктопом работает!)))))))))))))))))))))))))))))))))))) )

                  931.08.13, 20:52Відповідь на 8 від Vlad_UA

                  Виндовсятники завидуют линуксоидам..