Новости из Блогов Выявлено троянское ПО для Linux c функциями сохранения скриншотов и записи звука

Discussion in 'Мировые новости. Обсуждения.' started by rct, 21 Jan 2016.

  1. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    Компания "Доктор Веб" сообщила о выявлении вредоносного ПО Linux.Ekoms.1, осуществляющего слежку за пользователями настольных систем на базе ядра Linux. В частности, Linux.Ekoms.1 пытается захватить конфиденциальную информацию или данные, которые можно использовать для шантажа, путём создания скриншотов каждые 30 секунд с их последующей отправкой на сервер злоумышленников.
    Кроме того, Linux.Ekoms.1 поддерживает функциональность удалённого выполнения команд и загрузки на внешний сервер произвольных локальных файлов. В состав вредоносного ПО также входит код для скрытой записи звука, но данная возможность отключена по умолчанию. Взаимодействие с сервером производится с использованием шифрованного канала связи (AES, с шифрованием ключа AES при помощи открытого ключа на основе асимметричного алгоритма RSA).
    После первого запуска в системе жертвы вредоносное ПО размещается под видом файлов $HOME/$DATA/.mozilla/firefox/profiled или HOME/$DATA/.dropbox/DropboxCache и отправляет сведения о новой поражённой системе на внешний сервер. Для автоматического запуска в системе вредоносное ПО создаёт файл $HOME/.config/autostart/%exename%.desktop. Так как Linux.Ekoms.1 нацелен в основном на поражение рабочих станций, размещение в системе, как правило, происходит в результате беспечного поведения пользователя, запустившего неизвестный исполняемый файл, установившего непроверенный пакет или использующего для открытия сомнительных сайтов необновлённый выпуск браузера.
     
  2. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    То чувство, когда ты доктор уэб и дела идут совсем плохо.
     
    altblitz likes this.
  3. Ferdinand

    Ferdinand Member

    Joined:
    24 Dec 2009
    Messages:
    21
    Likes Received:
    42
    Reputations:
    0
    Малварь опять нужно самостоятельно скачивать и устанавливать.
     
    altblitz likes this.
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    > вредоносное ПО создаёт файл $HOME/.config/autostart/%exename%.desktop

    файл создаётся неизвестной скрытой исполняемой коммандой, присутствующей во всех этих линуксах - ~/.autoexec.bat
    проверено, доктор уёб.
     
    #4 altblitz, 26 Jan 2016
    Last edited: 26 Jan 2016
    Sensoft likes this.
  5. rct

    rct Active Member

    Joined:
    13 Jun 2015
    Messages:
    359
    Likes Received:
    107
    Reputations:
    7
    От executable же)
     
Loading...