Odpowiedz

Nowy trojan atakuje Linuksa

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Nowy trojan atakuje Linuksa


Analitycy z rosyjskiej firmy antywirusowej Doctor Web odkryli nowego trojana Linux.Sshdkit.6, który pozwala cyberprzestępcom uzyskać nieautoryzowany dostęp do danych na serwerach z systemem Linux.
Nowy trojan atakuje Linuksa
Złośliwe oprogramowanie typu Linux.Sshdkit ukrywa się pod postacią bibliotek dla 32-bitowych i 64-bitowych dystrybucji Linuksa. Po udanej instalacji, trojan wszczepia swój kod do procesu sshd (odpowiedzialnego za udostępnianie szyfrowanego kanału do zdalnego łączenia się z danym serwerem i za identyfikowanie użytkownika), a następnie wykorzystuje jego mechanizmy autoryzacyjne. Po uruchomieniu sesji i wprowadzeniu nazwy oraz hasła użytkownika, wirus wykrada te dane i przesyła je na zdalne serwery.

W przypadku poprzednich wersji trojana Linux.Sshdkit, udało się przejąć kilka takich serwerów, a przy tym ustalić nie tylko liczbę zainfekowanych urządzeń, ale również ich adresy IP. Tylko w ostatnim miesiącu odkryto 562 zainfekowanych serwerów.

Nowa wersja tego złośliwego oprogramowania – Linux.Sshdkit.6 – ukrywa się pod postacią bibliotek dla 64-bitowych dystrybucji Linuksa. W obecnej wersji wprowadzono wiele zmian, aby utrudnić analitykom wirusów przechwycenie skradzionych haseł. Cyberprzestępcy zmienili m.in. metodę określania adresów serwerów, na które trojan wysyła skradzione informacje. Obecnie do obliczenia serwera docelowego używane jest specjalne hasło tekstowe, zawierające dane szyfrowane kluczem RSA wielkości 128 bajtów. Algorytm służący do generowania adresów zdalnych serwerów został przedstawiony na schemacie widocznym poniżej.

Ponadto, zmieniony został algorytm wykorzystywany do kierowania trojanem Linux.Sshdkit.6: otrzymuje on specjalny ciąg znaków sterujących, z którego dekoduje polecenie do wykonania wraz z parametrami.

Za: chip.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

13.06.2013 06:13

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym Portator 0 824 11.06.2016 06:02
Ostatni post: Portator
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył Portator 0 828 27.04.2016 05:06
Ostatni post: Portator
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce Portator 0 842 11.04.2016 19:54
Ostatni post: Portator
News SQL Server trafi na Linuksa – Microsoft kończy z izolacją swojej platformy Portator 0 828 08.03.2016 07:09
Ostatni post: Portator
News Błąd w jądrze Linuksa zagraża komputerom i urządzeniom z Androidem Portator 0 857 26.01.2016 07:26
Ostatni post: Portator
News Emulacja Linuksa w jądrze Windows NT, czyli jak Microsoft chce sobie zabrać aplikacje Portator 0 810 14.08.2015 04:57
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.