HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.01.2016, 13:13
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Компания "Доктор Веб" сообщила о выявлении вредоносного ПО Linux.Ekoms.1, осуществляющего слежку за пользователями настольных систем на базе ядра Linux. В частности, Linux.Ekoms.1 пытается захватить конфиденциальную информацию или данные, которые можно использовать для шантажа, путём создания скриншотов каждые 30 секунд с их последующей отправкой на сервер злоумышленников.

Кроме того, Linux.Ekoms.1 поддерживает функциональность удалённого выполнения команд и загрузки на внешний сервер произвольных локальных файлов. В состав вредоносного ПО также входит код для скрытой записи звука, но данная возможность отключена по умолчанию. Взаимодействие с сервером производится с использованием шифрованного канала связи (AES, с шифрованием ключа AES при помощи открытого ключа на основе асимметричного алгоритма RSA).

После первого запуска в системе жертвы вредоносное ПО размещается под видом файлов $HOME/$DATA/.mozilla/firefox/profiled или HOME/$DATA/.dropbox/DropboxCache и отправляет сведения о новой поражённой системе на внешний сервер. Для автоматического запуска в системе вредоносное ПО создаёт файл $HOME/.config/autostart/%exename%.desktop. Так как Linux.Ekoms.1 нацелен в основном на поражение рабочих станций, размещение в системе, как правило, происходит в результате беспечного поведения пользователя, запустившего неизвестный исполняемый файл, установившего непроверенный пакет или использующего для открытия сомнительных сайтов необновлённый выпуск браузера.
 
Ответить с цитированием

  #2  
Старый 21.01.2016, 13:14
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

То чувство, когда ты доктор уэб и дела идут совсем плохо.
 
Ответить с цитированием

  #3  
Старый 25.01.2016, 23:24
Ferdinand
Новичок
Регистрация: 24.12.2009
Сообщений: 4
Провел на форуме:
271594

Репутация: 0
Отправить сообщение для Ferdinand с помощью ICQ
По умолчанию

Малварь опять нужно самостоятельно скачивать и устанавливать.
 
Ответить с цитированием

  #4  
Старый 26.01.2016, 01:07
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

> вредоносное ПО создаёт файл $HOME/.config/autostart/%exename%.desktop

файл создаётся неизвестной скрытой исполняемой коммандой, присутствующей во всех этих линуксах - ~/.autoexec.bat

проверено, доктор уёб.
 
Ответить с цитированием

  #5  
Старый 26.01.2016, 12:04
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

exe
От executable же)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ