Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 47
  1. #1
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Security
    Σηματοδοτώντας το αυξανόμενο ενδιαφέρον των εγκληματιών προς υπολογιστές που δεν τρέχουν Windows, ερευνητές ανακάλυψαν malware για τραπεζικές απάτες που στοχεύουν σε χρήστες της ανοιχτής πλατφόρμας Linux.

    Το Hand of Thief, το οποίο ανακαλύφθηκε πρόσφατα από ερευνητές της εταιρίας ασφαλείας RSA, πωλείται γύρω στα $2,000 σε underground forums και δηλώνει με καμάρι πως διαθέτει τους δικούς του agents για παροχή υποστήριξης και πωλήσεων. Η λειτουργία του - που περιέχει form grabbers και δυνατότητες backdoor - είναι στοιχειώδης σε σύγκριση με τα Windows banking trojans που περιλαμβάνονται στα exploit kits Citadel και Blackhole, κάτι που είναι πιθανό να αλλάξει στο μέλλον. Η ερευνήτρια της RSA, Limor Kessem αναφέρει πως αναμένει το Hand of Thief να εξελιχθεί σε ένα ανεπτυγμένο banking trojan το οποίο θα περιλαμβάνει πιο προχωρημένα χαρακτηριστικά όπως την δυνατότητα να εισάγει κώδικα ελεγχόμενο από επιτιθέμενους σε έμπιστες τραπεζικές ιστοσελίδες.

    "Παρόλο που το Hand of Thief εμφανίστηκε στην underground σκηνή σε μια περίοδο όπου υπάρχει μεγάλη ζήτηση για εμπορικά trojans, η συγγραφή malware για Linux είναι σπάνια και υπάρχει ένας πολύ καλός λόγος γι'αυτό", αναφέρει η Kessem. "Σε σύγκριση με τα Windows, η βάση χρηστών του Linux είναι μικρότερη, μειώνοντας σημαντικά τον αριθμό των πιθανών θυμάτων και κατά συνέπεια τα πιθανά οφέλη".

    Επίσης αναφέρει πως το μοντέλο open-source Linux έχει αναπτυχθεί έτσι ώστε το λειτουργικό σύστημα να είναι λιγότερο ευάλωτο σε επιθέσεις που επιτρέπουν απομακρυσμένη εκτέλεση κακόβουλου κώδικα, εκμεταλλευόμενες κενά ασφαλείας. Αυτή η άποψη είναι αρκετά δημοφιλής ανάμεσα σε πολλούς υπερασπιστές του open-source, παρόλα αυτά είναι πηγή διαφωνιών ανάμεσα σε ερευνητές ασφαλείας. Ο αριθμός των μηχανών Linux που εκτελούν Apache και άλλους Web servers που έχουν μολυνθεί από το Darkleech και παρόμοια exploits - πρόσφατα εκτιμήθηκε πως βρίσκεται στην κλίμακα των 20.000 - υποδεικνύει πως η πλατφόρμα μπορεί να γίνει στόχος από επιτιθέμενους με σοβαρά κίνητρα. Σε αντίθεση με την κοινή γνώμη, σοβαρές ευπάθειες σε συστήματα Linux μπορούν να παραμείνουν ενεργές για χρόνια. Παρόλα αυτά η Kessem, συμφώνησε πως το Hand of Thief φαίνεται να χρησιμοποιεί social-engineering επιθέσεις για να μολύνει χρήστες του Linux.

    Πέρα από τη συγκεκριμένη συζήτηση, οι προγραμματιστές του Hand of Thief ισχυρίζονται πως το trojan έχει δοκιμαστεί σε 15 διαφορετικές διανομές Linux, συμπεριλαμβανομένων των Ubuntu, Fedora και Debian. Αναφέρουν επίσης πως υποστηρίζει 8 περιβάλλοντα, μεταξύ αυτών τα Gnome και KDE. Οι κακόβουλες λειτουργίες περιλαμβάνουν ένα form grabber τόσο για HTTP όσο και για HTTPS sessions που εκτελούνται από Firefox, Chrome και άλλους browsers που λειτουργούν μόνο σε Linux. Το trojan επίσης μπλοκάρει την πρόσβαση σε διευθύνσεις που παρέχουν ενημερώσεις ασφαλείας και εφαρμογές antivirus. Περιέχει άμυνες που το αποτρέπουν από το να εκτελεστεί σε virtual machines ώστε να μην είναι δυνατό το reverse engineering από white hat hackers και ανταγωνιστές.

    "Ο προγραμματιστής έχει γράψει ένα βασικό panel για τη διαχείριση του trojan, το οποίο επιτρέπει στον botmaster να ελέγχει τα μολυσμένα μηχανήματα", αναφέρει η Kessem. "Τα υπό κλοπήν δεδομένα περιλαμβάνουν πληροφορίες όπως timestamps, κωδικό agent, τις ιστοσελίδες που έχουν επισκεφτεί και POST data. Το Hand Of Thief επίσης περιλαμβάνει λειτουργίες cookie-stealing".

    Η τιμή των 2000$ φαίνεται ακριβή για την Kessem σε σχέση με trojans για Windows. Κάτι που μάλλον ισχύει. Δεδομένου όμως του μεγάλου αριθμού των χρηστών με γνώσεις σε θέματα ασφαλείας που θεωρούν το Linux αρκετά ανθεκτικό ενάντια στους hackers, oi marketers του Hand of Thief το κατατάσσουν ως υπηρεσία υψηλής χρέωσης, εφόσον μπορεί να χτυπήσει στόχους υψηλής σημασίας οι οποίοι δεν είναι δυνατόν να χτυπηθούν με άλλο τρόπο. Δεδομένης της μεγάλης βελτίωσης από πλευράς Microsoft τα τελευταία 6 χρόνια σε ότι αφορά την ασφάλεια των πρόσφατων εκδόσεων των Windows, οι προγραμματιστές malware ενδέχεται να ενδιαφερθούν να επεκτείνουν το εύρος των μηχανών στις οποίες μπορούν να επιτεθούν. Πρόσφατα, ερευνητές εντόπισαν ένα banking trojan που στοχεύει σε χρήστες Android.

    Στον αντίποδα, οι αναφορές για παρόμοια malware που στοχεύουν σε χρήστες Mac είναι ελάχιστες αν όχι μηδαμινές. Είναι δύσκολο να προσδιορίσει κανείς τι μπορεί να αποκομίσει κάποιος από το Hand of Thief, αλλά αξίζει να έχουμε το νου μας.

    Πηγή: Ars Technica
    Τελευταία επεξεργασία από το μέλος Φιλόσοφος_Στ@ρχίδας : 10-08-13 στις 10:04.

  2. #2
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Ανοησίες στο τετράγωνο

  3. #3
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    48
    Μηνύματα
    551
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath
    "...φαίνεται να χρησιμοποιεί social-engineering επιθέσεις"

  4. #4
    Εγγραφή
    18-01-2009
    Ηλικία
    38
    Μηνύματα
    1.285
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    1.020/16.075
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΘΗΝΑ
    Router
    Thompson TG585v7
    SNR / Attn
    6(dB) / 17,5(dB)
    Path Level
    Interleaved
    Καμιά τεχνική ανάλυση για το τι πως μολύνει και το τι κάνει αφού μολύνει το PC so I call BS
    “This is hell, this is not Wall Street. We have a little thing called integrity here” Crowley King of Hell
    A computer without windows is like a cake without mustard!!!

  5. #5
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Ε ναι, ως γνωστόν το linux όπως και τα λειτουργικά της apple τα φτιάχνουν μαγικά ξωτικά και έτσι είναι αδύνατον να φτιάξει κάποιον ιούς, trojan και γενικά malware που να τρέχουν σε αυτά.

  6. #6
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Φτιάχνεται (το Linux) από ανθρώπους που θεωρούν την ασφάλεια υψίστης σημασίας. Μπορείς να τους πείς και μαγικά ξωτικά, αν σε βολεύει...

  7. #7
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Helix Εμφάνιση μηνυμάτων
    Φτιάχνεται (το Linux) από ανθρώπους που θεωρούν την ασφάλεια υψίστης σημασίας. Μπορείς να τους πείς και μαγικά ξωτικά, αν σε βολεύει...
    Όλοι θεωρούν την ασφάλεια υψίστης σημασίας μέχρι να τους ξεβρακωσει κάποιος......
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  8. #8
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Παράθεση Αρχικό μήνυμα από akis1009 Εμφάνιση μηνυμάτων
    Όλοι θεωρούν την ασφάλεια υψίστης σημασίας μέχρι να τους ξεβρακωσει κάποιος......
    Σ' αυτό δεν έχεις άδικο, και μπορεί να ακούστηκε λίγο γραφικό αυτό που είπα, αλλά είναι λογικό όταν τρέχει στην πλειοψηφία των servers να προσέξουν παραπάνω αυτό τον τομέα που λέγεται "ασφάλεια". Τρύπες υπάρχουν παντού, απλά στο Linux τις κλείνουν ταχύτερα και πιο σωστά από άλλα λειτουργικά. Ουσιαστικά επειδή είναι open source ο καθένας μπορεί να βγάλει κάποιο patch, οπότε αν δεν βρεί το κενό ασφαλείας ή ακόμα καλύτερα γράψει τον κώδικα που το κλείνει κάποιος programmer, υπάρχουν εκατομμύρια άλλοι ανά την υφήλιο που κάποιος απ' αυτούς θα το ανακαλύψει. Εξυπακούεται ότι σε κλειστού κώδικα λειτουργικά τύπου Windows ή Mac OS X αυτή η δυνατότητα απουσιάζει.

  9. #9
    Εγγραφή
    15-03-2007
    Περιοχή
    Μαρκόπουλο Μεσογαίας
    Ηλικία
    33
    Μηνύματα
    9.106
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49000/4998
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΜΑΡΚΟΠΟΥΛΟ
    Router
    I don't remember
    SNR / Attn
    (dB) / 10(dB)
    Path Level
    Interleaved
    Στον αντίποδα, οι αναφορές για παρόμοια malware που στοχεύουν σε χρήστες Mac είναι ελάχιστες αν όχι μηδαμινές. Είναι δύσκολο να προσδιορίσει κανείς τι μπορεί να αποκομίσει κάποιος από το Hand of Thief, αλλά αξίζει να εστιάσουμε επάνω του την προσοχή μας.
    Γιατί μου φαίνεται πολύ ύποπτη αυτή η παράγραφος; Edit: διάβασα το αρχικό κείμενο, και μάλλον το τελευταίο (τώρα σε πράσινο) είναι ύποπτο κυρίως λόγω μετάφρασης.
    Ούτε σε όλους έχει αφαιρεθεί με βάναυσο-γκεμπελικό χειρουργείο, το μέρος του εγκεφάλου που συμπαθεί τον Επίτιμο.



  10. #10
    Εγγραφή
    08-01-2009
    Περιοχή
    Πελοπόννησος
    Ηλικία
    45
    Μηνύματα
    949
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    Wind
    Σίγουρα το θέμα είναι σοβαρό και πρέπει να ληφθούν μέτρα...

  11. #11
    Το avatar του μέλους konenas
    Το μέλος konenas είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.527
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Το GNU Linux δέχεται συνεχείς επιθέσεις από τα μέσα μαζικής αποβλάκωσης.
    Περισσότερες από κάθε άλλο

    Όλα τα συστήματα είναι ανασφαλή. Όπως έγραψε ο helix παραπάνω, στο GNU Linux διορθώνονται και φαίνονται.
    Στα άλλα τα κρύβουν

    Αν είχε 20000 μολυσμένα μηχανήματα σκεφτείτε πόσα έχουν τα άλλα λειτουργικά!
    Πάντως η είδηση μας ενημερώνει πως το κάνουν μέσω social engineering!

    Οι πετυχημένες επιθέσεις στο GNU Linux είναι περισσότερες από τα μέσα μαζικής αποβλάκωσης παρά από ιούς κλπ
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  12. #12
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από A_gamer Εμφάνιση μηνυμάτων
    Γιατί μου φαίνεται πολύ ύποπτη αυτή η παράγραφος; Edit: διάβασα το αρχικό κείμενο, και μάλλον το τελευταίο (τώρα σε πράσινο) είναι ύποπτο κυρίως λόγω μετάφρασης.
    Έχεις δίκιο.
    Τώρα νομίζω είναι καλύτερα.
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  13. #13
    Εγγραφή
    21-01-2006
    Περιοχή
    Σέρρες
    Ηλικία
    44
    Μηνύματα
    43
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    20480/1024
    ISP
    OTEnet
    DSLAM
    Ο.Τ.Ε. - ΣΕΡΡΕΣ
    Router
    Sagem
    Παράθεση Αρχικό μήνυμα από GigaSat Εμφάνιση μηνυμάτων
    "...φαίνεται να χρησιμοποιεί social-engineering επιθέσεις"
    E ναι, μετα απο αυτο τι άλλο να σχολιασουμε...

    Παντως, ο τιτλος ειναι υποπτος. Μας επισημαινει οτι ΔΕΝ στοχευει Windows (οπως εχουμε συνηθισει και ξερουμε), αλλά στοχευει σε linux (που εχει την φημη του ασφαλους και φυσικα πανω του βασιζεται το Android).

  14. #14
    Εγγραφή
    22-02-2008
    Ηλικία
    43
    Μηνύματα
    1.199
    Downloads
    12
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Forthnet
    Router
    Thomson TG585 v8
    SNR / Attn
    6.0(dB) / 28.5(dB)
    Προβληματίζονται πολλοί τελευταία και έχουν αρχίσει και ξεπηδούν εδώ κι εκεί κάτι παρόμοια ωραία αρθράκια

  15. #15
    Εγγραφή
    29-09-2008
    Ηλικία
    41
    Μηνύματα
    241
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/512
    ISP
    Hol και Wind
    Router
    TP-Link
    Παράθεση Αρχικό μήνυμα από damiandkj Εμφάνιση μηνυμάτων
    E ναι, μετα απο αυτο τι άλλο να σχολιασουμε...

    Παντως, ο τιτλος ειναι υποπτος. Μας επισημαινει οτι ΔΕΝ στοχευει Windows (οπως εχουμε συνηθισει και ξερουμε), αλλά στοχευει σε linux (που εχει την φημη του ασφαλους και φυσικα πανω του βασιζεται το Android).
    Πολύ ύποπτος. Έχει αρχίσει να παίρνει σημαντικό κομμάτι της αγοράς και μερικοί δυσανασχετούν....

Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 23
    Τελευταίο Μήνυμα: 08-04-13, 12:12

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας