<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_8_thread_42371"  />
<title>rulinux.net - Форум - Security - Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Security - Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука</title>
<link>https://rulinux.net/message.php?newsid=42371&amp;page=1#214555</link>
<guid>https://rulinux.net/message.php?newsid=42371&amp;page=1#214555</guid>
<pubDate>Thu, 21 Jan 2016 13:12:55 +0300</pubDate>
<description><![CDATA[<p>.config/autostart/<br><br>Хм, нашёл у себя там много интересного :)</p>]]></description>
</item>
<item>
<title>Re:Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука</title>
<link>https://rulinux.net/message.php?newsid=42371&amp;page=1#214554</link>
<guid>https://rulinux.net/message.php?newsid=42371&amp;page=1#214554</guid>
<pubDate>Thu, 21 Jan 2016 12:58:46 +0300</pubDate>
<description><![CDATA[<p>&gt; $HOME/$DATA/.mozilla/firefox/profiled

А где можно подробнее почитать о назначении переменной $DATA ?</p>]]></description>
</item>
<item>
<title>Re:Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука</title>
<link>https://rulinux.net/message.php?newsid=42371&amp;page=1#214553</link>
<guid>https://rulinux.net/message.php?newsid=42371&amp;page=1#214553</guid>
<pubDate>Thu, 21 Jan 2016 12:08:59 +0300</pubDate>
<description><![CDATA[<p><i>> открытия сомнительных сайтов</i><br> <i>> Подробнее по ссылке на опеннет</i><br> Сайт какой-то сомнительный. Надеюсь с трояном?</p>]]></description>
</item>
<item>
<title>Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука</title>
<link>https://rulinux.net/message.php?newsid=42371&amp;page=1#214552</link>
<guid>https://rulinux.net/message.php?newsid=42371&amp;page=1#214552</guid>
<pubDate>Thu, 21 Jan 2016 11:59:18 +0300</pubDate>
<description><![CDATA[<p><br><br>Компания &quot;Доктор Веб&quot; сообщила о выявлении вредоносного ПО Linux.Ekoms.1, осуществляющего слежку за пользователями настольных систем на базе ядра Linux. В частности, Linux.Ekoms.1 пытается захватить конфиденциальную информацию или данные, которые можно использовать для шантажа, путём создания скриншотов каждые 30 секунд с их последующей отправкой на сервер злоумышленников.<br><br>Кроме того, Linux.Ekoms.1 поддерживает функциональность удалённого выполнения команд и загрузки на внешний сервер произвольных локальных файлов. В состав вредоносного ПО также входит код для скрытой записи звука, но данная возможность отключена по умолчанию. Взаимодействие с сервером производится с использованием шифрованного канала связи (AES, с шифрованием ключа AES при помощи открытого ключа на основе асимметричного алгоритма RSA).<br><br>После первого запуска в системе жертвы вредоносное ПО размещается под видом файлов $HOME/$DATA/.mozilla/firefox/profiled или HOME/$DATA/.dropbox/DropboxCache и отправляет сведения о новой поражённой системе на внешний сервер. Для автоматического запуска в системе вредоносное ПО создаёт файл $HOME/.config/autostart/%exename%.desktop. Так как Linux.Ekoms.1 нацелен в основном на поражение рабочих станций, размещение в системе, как правило, происходит в результате беспечного поведения пользователя, запустившего неизвестный исполняемый файл, установившего непроверенный пакет или использующего для открытия сомнительных сайтов необновлённый выпуск браузера. <br><br> <a href="http://www.opennet.ru/opennews/art.shtml?num=43700">Подробнее по ссылке на опеннет</a></p>]]></description>
</item>
</channel>
</rss>