Обнаружен первый троянец для Linux, похищающий пароли

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 22 Aug 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Обнаружен первый троянец для Linux, похищающий пароли

    [​IMG]

    Компания «Доктор Веб» сообщает о появлении первого кросс-платформенного бэкдора, способного работать в операционных системах Linux и Mac OS X. Эта вредоносная программа предназначена для кражи паролей от ряда популярных интернет-приложений. BackDoor.Wirenet.1 — первый в своем роде троянец с подобным функционалом, способный одновременно работать в этих операционных системах.

    Механизм распространения этого троянца, добавленного в вирусные базы Dr.Web под именем BackDoor.Wirenet.1, еще выясняется. Данная вредоносная программа является бэкдором, способным работать как в операционной системе Linux, так и в Mac OS X. В момент запуска BackDoor.Wirenet.1 создает свою копию в домашней папке пользователя. Для взаимодействия с командным сервером, расположенным по адресу 212.7.208.65, вредоносная программа использует специальный алгоритм шифрования Advanced Encryption Standard (AES).

    BackDoor.Wirenet.1 обладает функционалом кейлоггера (т. е. способен фиксировать нажатия пользователем клавиш и отправлять полученные данные злоумышленникам), кроме того, он крадет пароли, вводимые пользователем в браузерах Opera, Firefox, Chrome, Chromium, а также пароли от таких приложений, как Thunderbird, SeaMonkey, Pidgin.

    22.08.2012
    http://soft.mail.ru/pressrl_page.php?id=48026​
     
  2. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    вирусы же не живут в linux среде 0_o ?
     
  3. [NeKto]

    [NeKto] Member

    Joined:
    2 Mar 2010
    Messages:
    25
    Likes Received:
    9
    Reputations:
    0
    Дождались чё....
     
  4. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Кстати, текст новости с опеннет..


    Для Linux и Mac OS X выявлено вредоносное ПО с функцией кейлогера


    Компания "Доктор Веб" сообщила об обнаружении принципиально нового кросс-платформенного бэкдора для Linux и Mac OS X, добавленного в вирусные базы под именем BackDoor.Wirenet.1. Особенностью выявленного вредоносного ПО является наличие функций кейлогера, позволяющих в ряде популярных приложений отслеживать нажатие клавиш и перехватывать вводимые пароли. Другой отличительной чертой BackDoor.Wirenet.1 является возможность работы на платформах Linux и Mac OS X.

    Из приложений, в которые троянское ПО способно внедрятся и перехватывать пароли отмечаются Opera, Firefox, Chrome, Chromium, Thunderbird, SeaMonkey и Pidgin (судя по всему используется интерфейс плагинов). При активации вредоносное ПО размещает свою копию в поддиректории WIFIADAPT в домашнем каталоге пользователя (в Mac OS X - WIFIADAPT.app.app). Для передачи перехваченных паролей BackDoor.Wirenet.1 использует сетевое соединение с удаленным командным центром, которое шифруется с использованием стандарта AES. Механизм распространения троянского ПО пока находится на стадии изучения и не афишируется.

    22.08.2012
    http://www.opennet.ru/opennews/art.shtml?num=34639
    http://news.drweb.com/show/?i=2679&lng=ru&c=14​
     
  5. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    не вкурсе через который порт он работает?надо бы для профилактики порты на блок поставить

    живут только им рут нужен без него они не получат доступа к захвату клавиш вводимых с физической клавиатуры!так же и пароли храняться под рутом к броужерам и туда им тоже рут нужен значит вирус никакой
     
    #5 dupD0M, 22 Aug 2012
    Last edited: 22 Aug 2012
  6. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    да вот и за таких новостей я чувствую себя безопаснее в Win. так как в Linux хз как с ними бороться и находить самостоятельно \
    в Lx все антивирусы по моему на базе сигнатур, никакой эвристики, контроля программ, проактивки и так далее . . .
     
  7. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    но если хоть иногда в лог заглядывать то там руским по белому будет писаться что то и то ломиться туда то и соответственно путь к файлу!зашел удалил и забыл...а винда вообще молча сольет пароли и дело в шляпе а потос темы на форуме у меня с ВМ деньги ушли или аська уехала....
     
  8. Pelemen

    Pelemen New Member

    Joined:
    15 Aug 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    4141
     
  9. AaoiOa

    AaoiOa Member

    Joined:
    18 Jun 2012
    Messages:
    146
    Likes Received:
    7
    Reputations:
    7
    Если главная уязвимость, ПОЛЬЗОВАТЕЛЬ, не введет не по понятному запросу пароль root, то что тот кейлогер может сделать? ... Этот троян без посторонней помощи не работает.
     
  10. Billar

    Billar Banned

    Joined:
    9 Jul 2012
    Messages:
    15
    Likes Received:
    5
    Reputations:
    5
    можем мы имеем дело с кроссплатформенным вирем, который обладает еще и эксплоитами под новые ядра линуксоида..
     
  11. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    Например повышение привилегий в Linux через драйвер Nvidia
     
  12. AaoiOa

    AaoiOa Member

    Joined:
    18 Jun 2012
    Messages:
    146
    Likes Received:
    7
    Reputations:
    7
    ТОЛСТО ;)
    У меня intel, в системе нет проприетарных программ.
     
  13. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    куда катиться мир
     
  14. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Блин, у меня драйвер от Нвидиа. Проверил срочно порты и домашнюю диру - все спокойно )))