Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 22
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Η Symantec προειδοποιεί τους χρήστες του open source SSH/Telnet/Serial console client PuTTY, για Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  putty-header-image.jpg 
Εμφανίσεις:  267 
Μέγεθος:  302,1 KB 
ID: 155465μια ανεπίσημη έκδοση η οποία έχει δημιουργηθεί από τον ανοικτά διαθέσιμο κώδικα του με ενσωματωμένο trojan, το οποίο υποκλέπτει πληροφορίες από όσους το χρησιμοποιούν.

    Η κακόβουλη εκδοχή του PuTTY δεν φιλοξενείται στο επίσημο website, αλλά οι επιτιθέμενοι έχοντας προσβάλει ένα τρίτο site ανακατευθύνουν τους χρήστες στην δική τους πειραγμένη έκδοση.

    Σύμφωνα με την ανάλυση της Symantec το Trojanized PuTTY πρωτοεμφανίστηκε το 2013 σε δείγματα που ανέβηκαν στο Virus Total, αλλά μόλις πρόσφατα άρχισε η ευρεία διάδοση του.

    Unofficial Trojanized PuTTY
    Based on the compile date of the malicious version of PuTTY and our own telemetry, this file has been in the wild since late 2013 and it was first seen in Virus Total around the same time. However, we have only seen this sample broadly distributed recently. Distribution in 2013 was minimal, and we saw a gap of a year and a half before it reappeared again. It can be surmised that the author of the malware was performing tests to see which specific scanners would detect this file.

    Our telemetry reveals that the current distribution of the Trojanized version of PuTTY is not widespread and is not specific to one region or industry.

    The distribution of this malware appears to occur in the following manner:

    • The victim performs a search for PuTTY on a search engine.
    • The search engine provides multiple results for PuTTY. Instead of selecting the official home page for PuTTY, the victim unknowingly selects a compromised website.
    • The compromised website redirects the user several times, ultimately connecting them to an IP address in the United Arab Emirates. This site provides the user with the fake version of PuTTY to download.
    • There is evidence to show users that the Trojanized version of PuTTY is suspicious, as the file is much larger in size than the latest official release. If users are not paying attention to the program’s file size, they may accidentally end up using the malicious version.



    PuTTY typically uses the standard SSH URL format for a connection:

    Κώδικας:
    “ssh://[USER NAME]:[PASSWORD]@[HOST NAME]:[PORT NUMBER]”
    However, we found that whenever the malicious version of PuTTY successfully connects to a host, it copies the connection SSH URL, encodes the URL with Base64 web safe, and sends a ping containing this string to the attacker’s web server.

    With these credentials, the attackers can make a connection to the server. This particular attack method, using PuTTY as an example, has been blogged about before.

    This is not the first time that these attackers have made a Trojanized version of an open source program to steal information. Last year, the same attackers created a malicious version of the File Transfer Protocol (FTP) client, FileZilla, in order to steal victims’ information.

    Πηγή : Symantec Security Response Blog

  2. #2
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Τι λες τώρα .... Θέλει προσοχή λοιπόν !

  3. #3
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Δε συμβαίνει κάτι ειδικό με το putty. Ότι και να κατεβάσεις πρέπει να προσέξεις απο που το βρήκες.

  4. #4
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.125
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Καλημερα! κατι παρομοιο θυμαμαι είχε γινει και με το filezilla....γιαυτο αυτες τις εφαρμογες πρεπει να τις κατεβαζουμε μονο απο τις επισημες σελιδες τους και οχι απο του καθε "μπαρμπα μητσου".

  5. #5
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Σε plaintext στέλνει τα passwords το PuTTY;
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  6. #6
    Εγγραφή
    03-09-2003
    Περιοχή
    Όπου υπάρχει PC με δίκτυο :)
    Μηνύματα
    1.647
    Downloads
    1
    Uploads
    0
    Τύπος
    Leased
    Ταχύτητα
    10 Gbps
    ISP
    ΕΔΕΤ
    Router
    Cisco μαραφέτια
    Είναι σαν να πάρεις τσάντα louis vuitton από πλανόδιο και μετά να πέφτεις από τα σύννεφα όταν σου λένε ότι δεν είναι αυθεντική!

    @gioannou: Προφανώς και δε στέλνονται plain text!
    http://stackoverflow.com/questions/6...text-sniffable

  7. #7
    Εγγραφή
    07-04-2006
    Περιοχή
    Ζεφύρι
    Μηνύματα
    79
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    10240/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΝΩ ΛΙΟΣΙΑ
    Router
    Vigor2710n
    SNR / Attn
    6(dB) / 31(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από gioannou Εμφάνιση μηνυμάτων
    Σε plaintext στέλνει τα passwords το PuTTY;
    Δεν τα στέλνει plainext, ο χρήστης γράφει σε plaintext

  8. #8
    Εγγραφή
    29-06-2005
    Μηνύματα
    7.517
    Downloads
    56
    Uploads
    0
    Ταχύτητα
    204800/20480
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    Speedport Plus
    SNR / Attn
    11.7(dB) / 34.0(dB)
    Path Level
    Fastpath
    Η απάντηση είναι KiTTY. Εγώ με αυτό κάνω παιχνίδι πλέον.

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από manicx Εμφάνιση μηνυμάτων
    Η απάντηση είναι KiTTY. Εγώ με αυτό κάνω παιχνίδι πλέον.
    ΠΡοσπθαησα να το κατεβάσω αλλά μου ζήτησε donate !

    Εγώ εδώ και καιρό δουλεύω μονάχα με εκδόσεις του Putty που ήδη κατεβάσει !

    Προς ξέρω ότι το original site είναι όντως oroginal και όχι κοπια του αυθεντικού !

  10. #10
    Εγγραφή
    29-06-2005
    Μηνύματα
    7.517
    Downloads
    56
    Uploads
    0
    Ταχύτητα
    204800/20480
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    Speedport Plus
    SNR / Attn
    11.7(dB) / 34.0(dB)
    Path Level
    Fastpath
    Ανοίγει δύο παράθυρα. Από το fosshub κατεβάζεις.

  11. #11
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Εδώ και καιρό έχω εγκαταλείψει το putty και χρησιμοποιώ cygwin. Απλά κορυφαίο.

  12. #12
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    6.616
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Εδώ και καιρό έχω εγκαταλείψει το putty και χρησιμοποιώ cygwin. Απλά κορυφαίο.
    Δεν είναι overkill για ένα απλό ssh...;
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  13. #13
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από GoofyX Εμφάνιση μηνυμάτων
    Δεν είναι overkill για ένα απλό ssh...;
    Αν θες και X-display, όχι.

  14. #14
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Αν θες και X-display, όχι.
    Πως δουλεύει αυτό για SSH ?

  15. #15
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Πως δουλεύει αυτό για SSH ?
    http://x.cygwin.com/

    Έχει πολύ απλές οδηγίες εγκατάστασης. Το cygwin terminal είναι το putty-like που θες.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Πρόγραμμα ssh, telnet
    Από cumulus στο φόρουμ Software γενικά
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 21-03-15, 21:14
  2. Μηνύματα: 12
    Τελευταίο Μήνυμα: 28-11-14, 14:26
  3. Μηνύματα: 39
    Τελευταίο Μήνυμα: 31-10-14, 17:24
  4. Μηνύματα: 61
    Τελευταίο Μήνυμα: 26-06-14, 12:46
  5. Μηνύματα: 0
    Τελευταίο Μήνυμα: 04-06-14, 17:09

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας