Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Το τελευταίο μιας σειράς Linux malware με την κωδική ονομασία Linux.Ekocms.1, που εντοπίστηκε από την Dr Web, επιτίθεται παίρνοντας screenshots από το dekstop του χρήστη ανά τακτά χρονικά διαστήματα, ενώ παράλληλα μπορεί να ηχογραφήσει audio files μέσω του ενσωματωμένου μικροφώνου του συστήματος.

    Μετά την αποθήκευση τους, το trojan αποστέλει κρυπτογραφημένα τα δεδομένα που συλλέγει στον CnC server του, κάνοντας δύσκολη την παρακολούθηση της δραστηριότητας του.


    Malware for Linux becomes more and more diverse. Among them are spyware programs, ransomware, and Trojans designed to carry out DDoS attacks. Doctor Web security researchers examined yet another cybercriminals’ creation dubbed Linux.Ekoms.1. This Trojan can periodically take screenshots and download different files to a compromised machine.

    Once launched, Linux.Ekoms.1 checks whether one of subfolders in the home directory contains files with specified names. If it fails to find any, it randomly chooses a subfolder to save its own copy there. Then, the Trojan is launched from new location. If successful, the malicious program establishes connection to the server whose addresses are hard-coded in its body. All information transmitted between the server and Linux.Ekoms.1 is encrypted.

    Every 30 seconds the Trojan takes a screenshot and saves it to a temporal folder in the JPEG format. If the file is not saved, the Trojan tries to save it in the BMP format. The temporary folder is downloaded to the server in specified intervals.

    One of system threads created by the Trojan generates a filtering list for the "aa*.aat", "dd*ddt", "kk*kkt", "ss*sst” files that are searched in the temporary location and uploads the files that match these criteria to the server. If the answer is the uninstall line, Linux.Ekoms.1 downloads the executable file from the server, saves it to the temporary folder and runs it. Moreover, the Trojan can download and save a number of other files.

    Along with the ability of screenshot taking, the Trojan’s code contains a special feature to record sound and save it as the .aat file in the WAV format. However, in fact, this feature is not used anywhere. The entry for Linux.Ekoms.1 was added to the Dr.Web virus databases. Therefore, this malicious program poses no threat to our users.

    Πηγή : Dr Web
    Αναλυτικές πληροφορίες : Linux.Ekocms.1



  2. #2
    Εγγραφή
    04-04-2004
    Μηνύματα
    87
    Downloads
    14
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΠΑΡΑΛΙΑ ΔΙΣΤΟΜΟΥ
    Router
    vigor - wag200g
    SNR / Attn
    9(dB) / 18(dB)
    Path Level
    Fastpath
    τελικά τίποτα δεν είναι ατρωτο

  3. #3
    Εγγραφή
    29-05-2007
    Περιοχή
    δυο κλικ πιο κατω
    Ηλικία
    48
    Μηνύματα
    7.624
    Downloads
    38
    Uploads
    0
    Άρθρα
    21
    Τύπος
    VDSL2
    Ταχύτητα
    5000/1200
    ISP
    βρωμονταφον
    Router
    της hol
    SNR / Attn
    8(dB) / 29(dB)
    Path Level
    Fastpath
    ενσωματωμενο μικροφωνο του συστηματος ;
    υπαρχει παγιο μικροφωνο περα απο τα λαπτοπ και τα ταμπλετοσμαρτφον ;
    αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
    Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
    ο φασισμος ειναι ο νομος των δουλων
    AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Προφανώς εννοούν ΑΝ υπάρχει μικρόφωνο.

  5. #5
    Εγγραφή
    29-05-2007
    Περιοχή
    δυο κλικ πιο κατω
    Ηλικία
    48
    Μηνύματα
    7.624
    Downloads
    38
    Uploads
    0
    Άρθρα
    21
    Τύπος
    VDSL2
    Ταχύτητα
    5000/1200
    ISP
    βρωμονταφον
    Router
    της hol
    SNR / Attn
    8(dB) / 29(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Προφανώς εννοούν ΑΝ υπάρχει μικρόφωνο.
    αυτο το "αν" κανει την διαφορα και εμενα να παψω να μιλαω στις μητρικες μηπως και το ανακαλυψω .
    αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
    Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
    ο φασισμος ειναι ο νομος των δουλων
    AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .

  6. #6
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Άμα έχεις voip έχεις και ακουστικά.....

  7. #7
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    37
    Μηνύματα
    1.447
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    Μιλάμε για malware το οποίο πρέπει να το κατεβάσεις και να το τρέξεις μόνος σου!

    Δηλαδή είναι ένα άχρηστο πρόγραμμα που αν το κατεβάσεις και αν το τρέξεις τότε στέλνει screenshot...

  8. #8
    Το avatar του μέλους eyw
    eyw Guest
    Σαν πολύ εύκολα τα λέει το άρθρο, πιο πολύ θυμίζει Microsoft windows και ελάχιστα UNIX.
    Δεν είμαι user του linux αλλά απο τα λίγα που ξέρω είναι ότι συνήθως στο UNIX (πχ FreeBSD) δεν μπαίνουμε σαν su, υπάρχουν περιορισμοί για το τι γίνεται launch και απο που και απο ποιόν.
    Επίσης υπάρχουν firewalls, screenshots κάθε 30 sec δημιουργούν traffic, μάλλον δεν θα ισχύει για όλες τις εγκαταστάσεις linux.
    Αν μας διαβάζει κάποιος linuxάς ας μας φωτίσει.

    Φαινεται ότι τα free λειτουργικά έχουν αποκτήσει κρίσιμη μάζα και έχουν γίνει και αυτά στόχος διαφόρων.

  9. #9
    Εγγραφή
    06-10-2012
    Ηλικία
    44
    Μηνύματα
    476
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από eyw Εμφάνιση μηνυμάτων
    Φαινεται ότι τα free λειτουργικά έχουν αποκτήσει κρίσιμη μάζα και έχουν γίνει και αυτά στόχος διαφόρων.
    Ουτε για αστειο δεν απεκτησαν κρισιμη μαζα.

  10. #10
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Παράθεση Αρχικό μήνυμα από eyw Εμφάνιση μηνυμάτων
    Φαινεται ότι τα free λειτουργικά έχουν αποκτήσει κρίσιμη μάζα και έχουν γίνει και αυτά στόχος διαφόρων.
    Όπως το δει κανείς. Τα περισσότερα malware για *NIX συστήματα που έχουν στόχο απλούς χρήστες συνήθως έχουν στόχο Android και όχι μεγάλα Linux distros ή BSD(με εξαίρεση τα mac).

  11. #11
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από eyw Εμφάνιση μηνυμάτων
    Σαν πολύ εύκολα τα λέει το άρθρο, πιο πολύ θυμίζει Microsoft windows και ελάχιστα UNIX.
    Δεν είμαι user του linux αλλά απο τα λίγα που ξέρω είναι ότι συνήθως στο UNIX (πχ FreeBSD) δεν μπαίνουμε σαν su, υπάρχουν περιορισμοί για το τι γίνεται launch και απο που και απο ποιόν.
    Επίσης υπάρχουν firewalls, screenshots κάθε 30 sec δημιουργούν traffic, μάλλον δεν θα ισχύει για όλες τις εγκαταστάσεις linux.
    Αν μας διαβάζει κάποιος linuxάς ας μας φωτίσει.

    Φαινεται ότι τα free λειτουργικά έχουν αποκτήσει κρίσιμη μάζα και έχουν γίνει και αυτά στόχος διαφόρων.
    https://www.netmarketshare.com/opera...10&qpcustomd=0

    Linux, 1,66%

  12. #12
    Εγγραφή
    05-08-2002
    Περιοχή
    Deutschland
    Ηλικία
    45
    Μηνύματα
    201
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    100000 / 40000
    ISP
    Telekom
    Path Level
    Fastpath
    Μετά από πολλά χρόνια αποφάσισα να σχολιάσω ένα άρθρο. Διάβασα αναλυτικά τι ακριβώς κάνει το malware και οι απορίες μου είναι οι εξής: 1. Ποιός θα δώσει +x σε script που δεν ξέρει 2. Γιατί να τρέξει ένα script που δεν γνωρίζει από που κρατάει η σκούφια του 3. background process δηλαδή δεν θα καταλάβει κανένας αν κάτι παράξενο τρέχει; 4. Λογικά μιλάμε για ένα shell script το οποίο δεν είναι precompiled , ματάκια δεν έχει κάποιος να το διαβάσει;

    Οκ καταλαβαίνω οτί υπάρχουν και χρήστες linux που δεν γνωρίζουν τόσα πολλά αλλά και πάλι τα παραπάνω είναι πιστεύω κοινή λογική για έναν χρήστη linux. Όλοι όσοι το χρησιμοποιούν έχουν περάσει από το στάδιο του terminal.
    (@pHpH3!/|/ @|)|)!(+

  13. #13
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από GizmO Εμφάνιση μηνυμάτων
    Μετά από πολλά χρόνια αποφάσισα να σχολιάσω ένα άρθρο. Διάβασα αναλυτικά τι ακριβώς κάνει το malware και οι απορίες μου είναι οι εξής: 1. Ποιός θα δώσει +x σε script που δεν ξέρει 2. Γιατί να τρέξει ένα script που δεν γνωρίζει από που κρατάει η σκούφια του 3. background process δηλαδή δεν θα καταλάβει κανένας αν κάτι παράξενο τρέχει; 4. Λογικά μιλάμε για ένα shell script το οποίο δεν είναι precompiled , ματάκια δεν έχει κάποιος να το διαβάσει;

    Οκ καταλαβαίνω οτί υπάρχουν και χρήστες linux που δεν γνωρίζουν τόσα πολλά αλλά και πάλι τα παραπάνω είναι πιστεύω κοινή λογική για έναν χρήστη linux. Όλοι όσοι το χρησιμοποιούν έχουν περάσει από το στάδιο του terminal.
    Οι σύγχρονες-εύκολες διανομές, που μπορούν να εγκατασταθούν χωρίς κονσόλα -μόνο με μερικά κλικ- έχουν βάλει στο Linux και κόσμο που ξέρει μόνο το κλικ-κλικ. Δεν είναι δύσκολο να την πατήσουν αυτοί.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  14. #14
    Εγγραφή
    12-09-2007
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    1.429
    Downloads
    6
    Uploads
    1
    Τύπος
    PSTN
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    DSLAM
    HOL - ΑΠ. ΠΑΥΛΟΣ
    Router
    ZTE
    SNR / Attn
    11(dB) / 25.2(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Οι σύγχρονες-εύκολες διανομές, που μπορούν να εγκατασταθούν χωρίς κονσόλα -μόνο με μερικά κλικ- έχουν βάλει στο Linux και κόσμο που ξέρει μόνο το κλικ-κλικ. Δεν είναι δύσκολο να την πατήσουν αυτοί.
    Και κλικ-κλικ χρήστης να είναι, θα πρέπει να δεχτεί να τρέξει κάτι που λογικά δεν θα έχει κατεβάσει και θα το βρει μπροστά του.
    1% να έχει μπει στην φιλοσοφία του λειτουργικού, δεν πρόκειται να τρέξει έτσι χύμα κάτι άγνωστο.

    Επίσης στο άρθρο, η εταιρεία προστασίας Dr WEB δεν λέει πως ακριβώς προσβάλλετε από το λογισμικό, ένα μηχάνημα που τρέχει Linux. Προφανώς γιατί αν έλεγε θα την έπαιρναν με τις λεμονόκουπες...
    https://365meres.wordpress.com/

    Σκέφτομαι άρα υπάρχω.Ή μήπως...σκέφτομαι πως υπάρχω ενώ... (???) Όπως και να 'χει, σκέφτομαι !!


  15. #15
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από ironfist Εμφάνιση μηνυμάτων
    Και κλικ-κλικ χρήστης να είναι, θα πρέπει να δεχτεί να τρέξει κάτι που λογικά δεν θα έχει κατεβάσει και θα το βρει μπροστά του.
    1% να έχει μπει στην φιλοσοφία του λειτουργικού, δεν πρόκειται να τρέξει έτσι χύμα κάτι άγνωστο.

    Επίσης στο άρθρο, η εταιρεία προστασίας Dr WEB δεν λέει πως ακριβώς προσβάλλετε από το λογισμικό, ένα μηχάνημα που τρέχει Linux. Προφανώς γιατί αν έλεγε θα την έπαιρναν με τις λεμονόκουπες...
    Τι εννοεις πως προσβαλλεται. Οπως προσβαλλεται καθε συστημα που τρεχει σε αρχιτεκτονικη intel.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Linux Mint 17.1 και Pop Corn παντρεύονται ή μπα?
    Από JHRoss στο φόρουμ Unix - Linux
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 06-12-15, 13:51
  2. Μηνύματα: 20
    Τελευταίο Μήνυμα: 16-11-15, 19:23
  3. αργό boot σε linux mint 17.2 και laptop
    Από Nikiforos στο φόρουμ Unix - Linux
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 06-09-15, 13:38
  4. Μηνύματα: 25
    Τελευταίο Μήνυμα: 31-03-15, 02:28

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας