anonymous@RULINUX.NET~# Last login: 2024-12-26 04:28:29
Регистрация Вход Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск
[#] [Добавить метку] [Редактировать]
Скрыть

Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

В Сети зафиксированы попытки распространения нового троянского ПО "Tand of Thief", предназначенного для осуществления банковского мошенничества. Примечательной особенностью нового вредоносного ПО является то, что оно нацелено на поражение пользователей Linux, а не Windows.

Троянская часть Tand of Thief, напоминает распространяемые для Windows троянские пакеты на основе наборов Citadel и Blackhole, и включает в себя систему перехвата параметров входа в банковские online-сервисы и реализацию бэкдора для приёма управляющих команд и отправки накопленных данных злоумышленникам (в состав также входит прокси SOCKS5 и backconnect shell). Примечательной особенностью Tand of Thief является поддержка расширенных методов атаки, например, тронское ПО может вставлять контролируемое злоумышленником содержимое в открываемые пользователем легитимные web-страницы банковских систем.

В силу разнородности Linux-систем и затруднения распространения ПО через эксплуатацию уязвимостей (для каждой сборки дистрибутива необходимо использовать отдельный вариант эксплоита), для интеграции Tand of Thief на машины пользователей разработчиками трояна предлагается использовать методы социальной инженерии. Для управления работой трояна подготовлен специальный web-интерфейс, позволяющий злоумышленнику контролировать поражённые машины.

Разработчики пытаются продавать систему в хакерских форумах по цене 2000$. По заявлению продавцов, троян уже опробован в работе в 15 дистрибутивах Linux, включая Ubuntu, Fedora и Debian, и поддерживает 8 типов десктоп-окружений, в том числе GNOME и KDE. Перехват HTTP- и HTTPS-сессий реализован для Linux-сборок Firefox, Google Chrome, Chromium, Aurora и Ice Weasel. После активации троян блокирует доступ к адресам, с которых осуществляется установка обновлений или загрузка антивирусного ПО. Для защиты от анализа в трояне предусмотрены средства противодействия отладке и запуску в изолированных и виртуальных окружениях.

http://www.opennet.ru/opennews/art.shtml?num=37625

anonymous(*) (2013-08-08 19:01:00)

Mozilla/5.0 (X11; Linux x86_64; rv:23.0) Gecko/20100101 Firefox/23.0

[Ответить на это сообщение]
avatar
Скрыть

Re:Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

> предлагается использовать методы социальной инженерии
> по цене 2000$

За вдвое меньшую сумму могу предложить взломщику использовать методы социальной инженерии для прямого извлечения параметров банковских аккаунтов из пользователей Linux, без всяких троянцев.

anonymous(*)(2013-08-08 21:37:57)

avatar
Скрыть

Re:Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Я думаю, на фоне нового терморектального брутфорса эффективность других методов практически равна нулю.

Silvy(*)(2013-08-08 22:17:31)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:23.0) Gecko/20100101 Firefox/23.0
avatar
Скрыть

Re:Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Да откуда у пользователей Linux банковские аккаунты?

Это же студенты-нищеброды.

lockywolf(*)(2013-08-09 00:22:23)

avatar
Скрыть

Re:Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

тонко

Silvy(*)(2013-08-09 00:40:39)

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:23.0) Gecko/20100101 Firefox/23.0
avatar
Скрыть

Re:Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Так и не понял, как оно попадет на мой компьтер?

systemd(*)(2013-08-09 01:01:48)

avatar
Скрыть

Re:Выявлен троян, нацеленный на кражу параметров банковских аккаунтов у пользователей Linux

Ты его сам откомпилируешь и запустишь.

anonymous(*)(2013-08-09 17:26:42)

Mozilla/5.0 (Linux; U; Android 4.1.1; ru-ru; Transformer Prime TF201 Build/JRO03C) AppleWebKit/534.30 (KHTML, like Gecko) Version/4.0 Safari/534.30
Этот тред читают 1 пользователь:
Анонимных: 1
Зарегистрированных: 0




(c) 2010-2020 LOR-NG Developers Group
Powered by TimeMachine

Valid HTML 4.01 Transitional Правильный CSS!