anonymous@RULINUX.NET~# Last login: 2024-12-27 08:43:00
Регистрация Вход Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск
[#] [Добавить метку] [Редактировать] Фильтры
  • торсионщина
  • нацпол
Скрыть

Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука



Компания "Доктор Веб" сообщила о выявлении вредоносного ПО Linux.Ekoms.1, осуществляющего слежку за пользователями настольных систем на базе ядра Linux. В частности, Linux.Ekoms.1 пытается захватить конфиденциальную информацию или данные, которые можно использовать для шантажа, путём создания скриншотов каждые 30 секунд с их последующей отправкой на сервер злоумышленников.

Кроме того, Linux.Ekoms.1 поддерживает функциональность удалённого выполнения команд и загрузки на внешний сервер произвольных локальных файлов. В состав вредоносного ПО также входит код для скрытой записи звука, но данная возможность отключена по умолчанию. Взаимодействие с сервером производится с использованием шифрованного канала связи (AES, с шифрованием ключа AES при помощи открытого ключа на основе асимметричного алгоритма RSA).

После первого запуска в системе жертвы вредоносное ПО размещается под видом файлов $HOME/$DATA/.mozilla/firefox/profiled или HOME/$DATA/.dropbox/DropboxCache и отправляет сведения о новой поражённой системе на внешний сервер. Для автоматического запуска в системе вредоносное ПО создаёт файл $HOME/.config/autostart/%exename%.desktop. Так как Linux.Ekoms.1 нацелен в основном на поражение рабочих станций, размещение в системе, как правило, происходит в результате беспечного поведения пользователя, запустившего неизвестный исполняемый файл, установившего непроверенный пакет или использующего для открытия сомнительных сайтов необновлённый выпуск браузера.

Подробнее по ссылке на опеннет

Dr.uid(*) (2016-01-21 15:59:18)

Mozilla/5.0 (Windows NT 6.1; rv:38.0) Gecko/20100101 Firefox/38.0

[Ответить на это сообщение]
avatar
Скрыть

Re:Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука

> открытия сомнительных сайтов
> Подробнее по ссылке на опеннет
Сайт какой-то сомнительный. Надеюсь с трояном?

anonymous(*)(2016-01-21 16:08:59)

avatar
Скрыть

Re:Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука

> $HOME/$DATA/.mozilla/firefox/profiled А где можно подробнее почитать о назначении переменной $DATA ?

anonymous(*)(2016-01-21 16:58:46)

avatar
Скрыть

Re:Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука

.config/autostart/

Хм, нашёл у себя там много интересного :)

anonymous(*)(2016-01-21 17:12:55)

Этот тред читают 1 пользователь:
Анонимных: 1
Зарегистрированных: 0




(c) 2010-2020 LOR-NG Developers Group
Powered by TimeMachine

Valid HTML 4.01 Transitional Правильный CSS!