Банковский троян Tand of Thief для пользователей Linux

Discussion in 'Мировые новости. Обсуждения.' started by Lister2013, 9 Aug 2013.

  1. Lister2013

    Lister2013 New Member

    Joined:
    13 Jan 2013
    Messages:
    17
    Likes Received:
    4
    Reputations:
    0
    В Сети зафиксированы попытки распространения нового троянского ПО "Tand of Thief", предназначенного для банковского мошенничества. Примечательной особенностью нового вредоносного ПО является то, что оно нацелено на поражение пользователей Linux

    Троянская часть Tand of Thief, напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online-сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, тронское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web-страницы банковских систем.

    В силу разнородности Linux-систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web-интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

    Разработчики пытаются продавать систему в хакерских форумах по цене 2000$. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп-окружений, в том числе GNOME и KDE. Перехват HTTP- и HTTPS-сессий реализован для Linux-сборок Firefox, Google Chrome, Chromium, Aurora и Ice Weasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях.

    2013-08-08 18:29 Безопасность http://www.comss.info/page.php?al=Tand_of_Thief_Linux
     
  2. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Что то источник ифы только comss.info даже на opennet.ru на который ссылаются - ни чего не нашел.

    UPD
    НЕ, гоню. нашел оригинал

    Правильное название

    Hand of Thief
     
    #2 tmp, 9 Aug 2013
    Last edited: 9 Aug 2013
  3. Vinc

    Vinc Member

    Joined:
    7 Nov 2010
    Messages:
    1
    Likes Received:
    8
    Reputations:
    0