Novi trojanac pogađa Linux sustave

poruka: 17
|
čitano: 3.123
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Novi trojanac pogađa Linux sustave".
15 godina
protjeran
offline
Novi trojanac pogađa Linux sustave

Nece dugo...

http://www.soundstream.com/
 
1 0 hvala 0
17 godina
neaktivan
offline
Novi trojanac pogađa Linux sustave

NHF autoru ali meni neke stvari nisu jasne iz članka

kako se trojanac instalira sam od sebe ???

Ako dođe već na zaraženim distrama => to je samo znak da se skida sa provjerene adrese a ne sa fun weba stranica (ovo nije niš novoga, tak se virusi distribuiraju još od amige i ataria)

 

trojanac je nevidljiv na task monitoru????? - čak i pod win se u task manageru može vidjeti virus kako onda ne i pod linuxom

to bi značilo da je ovo savršeni virus kojeg niko ne može zaustaviti

.....ali....

kako se prodaje znači da ga sad ima u svojoj bazi svaka ozbiljnija AV kompanija

nadalje iako AV nisu česti na linux/UX mašinama nezaobilazni su na Win i uvijek postoji način da se pošalje win Av da skenira linux mrežni disk u potrazi za trojancem

 

meni sve to više smrdi na bosanski tip virusa

instaliraj i pokreni, a onda ćemo te pokrasti

 

 

Poruka je uređivana zadnji put pet 9.8.2013 7:56 (Darky).
Moj PC  
15 0 hvala 0
14 godina
protjeran
offline
Novi trojanac pogađa Linux sustave

Koja glupost.

Ad astra peronospora
 
5 0 hvala 0
17 godina
neaktivan
offline
Novi trojanac pogađa Linux sustave

Evo mali updata vezanu za tu vijest sa goleme.de:

 

prizvodjac savjetuje sa napadom preko socjalnich mreza ili E-Maila.

Nakon zaraze racunar se isti  kontrolise preko GUI sa udaljenog  racunara.

Trojaner ne dopusta sebe installierati u Virtualno okruzenje te sadrzi Anti-Debuggin funkciju, te nudi Backdoor funkciju i Socks5-Proxy kako bi se izvrsila konekcija sa udaljenog racunara.

Na zarazenom racunaru se skuplaju Timestamp, posjecene web stranice, Elektricn posta tre se take informacije skupljaju u mysql DB.

WINDOWS verzija ovog trojanera kosta 3000 Dolara a updates za taj sledece verzije tog trojaner kosta ce 500 Dolara.

Trojaner se mora installierati od strane User-a preko E-Mails-a , socjalne mreze ili nekog ne provjerenog Repositories.

Poruka je uređivana zadnji put pet 9.8.2013 10:02 (linuxomanija).
 
3 0 hvala 0
17 godina
neaktivan
offline
Re: Novi trojanac pogađa Linux sustave
Darky, nema OSa koji se ne moze zaraziti ili probiti. Pitanje je samo isplativosti, pogotovo za desktop Linux kojeg gotovo i da nema. Veliki Unixi padaju ko muhe kak nece nesto sto je svima dostupno.
U zadnje vrijeme ima vise zlocudnog swa za Android (Linux) nego za Windows. Zato jer postaje popularan, a i nacinom kako je Android zamisljen je idealan (upgradi u nadleznosti proizvodjaca). Hrpetina Androida nije, niti ce dobiti zakrpu za zadnji kriticni propust. Kak vidim zakrpe sa strane ne pomazu. I tako Android postaje predivno polje po kome mozes radit kaj oces. Kada zazivi NFC bit ce pokolja.
17 godina
neaktivan
offline
Re: Novi trojanac pogađa Linux sustave
Drazen kaže...
Darky, nema OSa koji se ne moze zaraziti ili probiti. Pitanje je samo isplativosti, pogotovo za desktop Linux kojeg gotovo i da nema. Veliki Unixi padaju ko muhe kak nece nesto sto je svima dostupno.
U zadnje vrijeme ima vise zlocudnog swa za Android (Linux) nego za Windows. Zato jer postaje popularan, a i nacinom kako je Android zamisljen je idealan (upgradi u nadleznosti proizvodjaca). Hrpetina Androida nije, niti ce dobiti zakrpu za zadnji kriticni propust. Kak vidim zakrpe sa strane ne pomazu. I tako Android postaje predivno polje po kome mozes radit kaj oces. Kada zazivi NFC bit ce pokolja.

ma znam to, ali..

samoinstalirajući virus je bio blaster (winxp) koji je koristio rupu i rušio računalo

ostali traže da ih skineš i pokreneš (namjerno ili nenamjerno)

od viste nadalje imaš kontrolu nad instalacijama da se ništa ne može instalirati dok ne klikneš OK (jedako tako linux traži root pass)

e sad ako je neko pametnjaković pa je to ugasio, ko mu je kriv

nadalje...

svaki ozbiljniji win AV blokira svaku instalaciju aplikacije i on traži verikaciju, te hash za puštanje dotične na web

 

generalno:

moraš bit tutlek i ne čitati već samo klikati OK {#}

 

znam, znam, postoji gomila neiskusnih, gomile početnika, a da ne pričam o informatičarima koji samo klikaju OK (pa istaliraju ASK)

manuale se čita kad stvar ode u PM, a ne prije početka rada {#}

99,9% svih infekcija je jer korisnik nije pazio što radi na netu, ili kakve aplikacije pokreće

neću ni pričati o kolutanju očima kad kažem kupite AV, 100 kn godišnje nije nikakva cijena (dapače jeftinije nego poziv meni - jer odma ode 200+ kn), ali to je na jedno uho unutra na drugo van

 

Poruka je uređivana zadnji put pet 9.8.2013 10:46 (Darky).
12 godina
neaktivan
offline
Novi trojanac pogađa Linux sustave

Taj trojanac ne može automatski zaraziti računalo već jedino ako ga korisnik sam pokrene.

Sa http://www.zdnet.com/linux-desktop-trojan-hand-of-thief-steals-in-7000019175/

"Fortunately, as Limor Kessem, one of RSA's top cyber Intelligence experts, wrote after a conversation with the Trojan's "sales agent," Hand of Thief has no good ways of infecting Linux users. Instead, the cracker "suggested using email and social engineering as the infection vector." "

 

Poruka je uređivana zadnji put pet 9.8.2013 11:08 (jonnb).
 
5 0 hvala 2
16 godina
neaktivan
offline
Re: Novi trojanac pogađa Linux sustave
Darky kaže...
Drazen kaže...
Darky, nema OSa koji se ne moze zaraziti ili probiti. Pitanje je samo isplativosti, pogotovo za desktop Linux kojeg gotovo i da nema. Veliki Unixi padaju ko muhe kak nece nesto sto je svima dostupno.
U zadnje vrijeme ima vise zlocudnog swa za Android (Linux) nego za Windows. Zato jer postaje popularan, a i nacinom kako je Android zamisljen je idealan (upgradi u nadleznosti proizvodjaca). Hrpetina Androida nije, niti ce dobiti zakrpu za zadnji kriticni propust. Kak vidim zakrpe sa strane ne pomazu. I tako Android postaje predivno polje po kome mozes radit kaj oces. Kada zazivi NFC bit ce pokolja.

ma znam to, ali..

samoinstalirajući virus je bio blaster (winxp) koji je koristio rupu i rušio računalo

ostali traže da ih skineš i pokreneš (namjerno ili nenamjerno)

od viste nadalje imaš kontrolu nad instalacijama da se ništa ne može instalirati dok ne klikneš OK (jedako tako linux traži root pass)

e sad ako je neko pametnjaković pa je to ugasio, ko mu je kriv

nadalje...

svaki ozbiljniji win AV blokira svaku instalaciju aplikacije i on traži verikaciju, te hash za puštanje dotične na web

 

generalno:

moraš bit tutlek i ne čitati već samo klikati OK {#}

 

znam, znam, postoji gomila neiskusnih, gomile početnika, a da ne pričam o informatičarima koji samo klikaju OK (pa istaliraju ASK)

manuale se čita kad stvar ode u PM, a ne prije početka rada {#}

99,9% svih infekcija je jer korisnik nije pazio što radi na netu, ili kakve aplikacije pokreće

neću ni pričati o kolutanju očima kad kažem kupite AV, 100 kn godišnje nije nikakva cijena (dapače jeftinije nego poziv meni - jer odma ode 200+ kn), ali to je na jedno uho unutra na drugo van

 

blaster je crv (worm) ne virus.. velika je razlika izmedu crva i virusa.

16 godina
offline
Re: Novi trojanac pogađa Linux sustave

linux šta drugo reć

17 godina
neaktivan
offline
Re: Novi trojanac pogađa Linux sustave
Darky kaže...
Drazen kaže...
Darky, nema OSa koji se ne moze zaraziti ili probiti. Pitanje je samo isplativosti, pogotovo za desktop Linux kojeg gotovo i da nema. Veliki Unixi padaju ko muhe kak nece nesto sto je svima dostupno.
U zadnje vrijeme ima vise zlocudnog swa za Android (Linux) nego za Windows. Zato jer postaje popularan, a i nacinom kako je Android zamisljen je idealan (upgradi u nadleznosti proizvodjaca). Hrpetina Androida nije, niti ce dobiti zakrpu za zadnji kriticni propust. Kak vidim zakrpe sa strane ne pomazu. I tako Android postaje predivno polje po kome mozes radit kaj oces. Kada zazivi NFC bit ce pokolja.

ma znam to, ali..

samoinstalirajući virus je bio blaster (winxp) koji je koristio rupu i rušio računalo

ostali traže da ih skineš i pokreneš (namjerno ili nenamjerno)

od viste nadalje imaš kontrolu nad instalacijama da se ništa ne može instalirati dok ne klikneš OK (jedako tako linux traži root pass)

e sad ako je neko pametnjaković pa je to ugasio, ko mu je kriv

nadalje...

svaki ozbiljniji win AV blokira svaku instalaciju aplikacije i on traži verikaciju, te hash za puštanje dotične na web

 

generalno:

moraš bit tutlek i ne čitati već samo klikati OK {#}

 

znam, znam, postoji gomila neiskusnih, gomile početnika, a da ne pričam o informatičarima koji samo klikaju OK (pa istaliraju ASK)

manuale se čita kad stvar ode u PM, a ne prije početka rada {#}

99,9% svih infekcija je jer korisnik nije pazio što radi na netu, ili kakve aplikacije pokreće

neću ni pričati o kolutanju očima kad kažem kupite AV, 100 kn godišnje nije nikakva cijena (dapače jeftinije nego poziv meni - jer odma ode 200+ kn), ali to je na jedno uho unutra na drugo van

 

 

A  cuj, sve se radi....

Spomenuo si Vistu i UAC. I to je zaobidjeno (trenutno je taj propust ispravljen, ali ....) jer su pronasli nacin kako elevirati aplikaciju bez da pita korisnika. Dapace, nacin je ugradjen u Win7 i sami Windowsi ga koriste, npr TaskManager. Ako imas signanu aplikaciju (dll) i znades kako i koji sistemski dll pozvati mozes se elevirati bez pitanja. Ima hrpa potpuno legalnih Win aplikacija koji iz samo njima znanog razloga svako malo traze elevaciju. Npr moj Lexmarkov printer svako malo trazi elevaciju. Da ne kazem razi, npr Adobe, updateri. Koliko god da si profic moze te pitati i ti jedino sto znas je ono sto pise.

 

Tako je i (sigurno) na Linuxu da se dodje do roota bez ikakvih pitanja.

 

Sto se tice AV tu se slazem. Misljenja sam da su viruscine i pokrenute ("promovirane") od AV firmi kako bi zaradile. Dok AV na desktopu nije tak strasno (osim nekih) na mobilnom je to teska koma.

12 godina
neaktivan
offline
Novi trojanac pogađa Linux sustave

Opet dosta neznanja pri pisanju članka. Odnos virusa koji sami napadaju sistem prema virusima koje korisnik treba da pokrene je jednak odnosu poštenih političara koji žele dobro za nas na našim prostorima prema odnosu na nepoštene koji gledaju svoj profit. I zamisli, ovaj virus spada u one koje korisnik mora pokrenuti, ko bi reko, stvarno nevjerovatna činjenica.

Plus još mora dobiti root pristup.

 

 

Zlatno pravilo: rijetko koji maliciozni programi (virusi, crvi, trojanci...) postoje koji će te stvarno zaraziti ako jednostavno nisi glup. Bar 95% malicioznih programa se temelji na tome da je korisnik glup i da će uraditi nešto što ne treba.

 
0 0 hvala 0
17 godina
neaktivan
offline
Re: Novi trojanac pogađa Linux sustave
Drazen kaže...

 

A  cuj, sve se radi....

Spomenuo si Vistu i UAC. I to je zaobidjeno (trenutno je taj propust ispravljen, ali ....) jer su pronasli nacin kako elevirati aplikaciju bez da pita korisnika. Dapace, nacin je ugradjen u Win7 i sami Windowsi ga koriste, npr TaskManager. Ako imas signanu aplikaciju (dll) i znades kako i koji sistemski dll pozvati mozes se elevirati bez pitanja. Ima hrpa potpuno legalnih Win aplikacija koji iz samo njima znanog razloga svako malo traze elevaciju. Npr moj Lexmarkov printer svako malo trazi elevaciju. Da ne kazem razi, npr Adobe, updateri. Koliko god da si profic moze te pitati i ti jedino sto znas je ono sto pise.

 

Tako je i (sigurno) na Linuxu da se dodje do roota bez ikakvih pitanja.

 

Sto se tice AV tu se slazem. Misljenja sam da su viruscine i pokrenute ("promovirane") od AV firmi kako bi zaradile. Dok AV na desktopu nije tak strasno (osim nekih) na mobilnom je to teska koma.

ahm, gle kad ti ja složim win (nt40=>win7; 8 sam pogledao na 10 min ali vjerujem da je sve isto), nema šanse da ti se išta samo instalira čak i bez antivirusa

to kaj 99% korisnika ne zna kako se podešavaju windowsi to je drugi par rukava

prodavači se time uopće ne žele zamarati, njima je samo bitno da se proda

uz to problem je i poluretardiranim programerima koji nisu u stanju napisati normalnu aplikaciju koja radi bez Admin/root prava

 

na linuxu je ista stvar (samo u malo drugačijem pakiranju)

 

17 godina
neaktivan
offline
Re: Novi trojanac pogađa Linux sustave
jonnb kaže...

Taj trojanac ne može automatski zaraziti računalo već jedino ako ga korisnik sam pokrene.

Sa http://www.zdnet.com/linux-desktop-trojan-hand-of-thief-steals-in-7000019175/

"Fortunately, as Limor Kessem, one of RSA's top cyber Intelligence experts, wrote after a conversation with the Trojan's "sales agent," Hand of Thief has no good ways of infecting Linux users. Instead, the cracker "suggested using email and social engineering as the infection vector." "

Covjek vam je sve napisao u ovom kratkom postu. Sve se (opet) svodi na socijalni inzinjering, a ne na neke realne i konkretne propuste u sustavu. Nazalost, na glupost i idiotizam nije otporan jos niti jedan OS.

 

Na Linuxu postoje tri vektora zastite. Repozitoriji: instaliraj programe iz provjerenih repozitorija i nemas se apsolutno sto brinuti. Exec bit: svaka datoteka koja se skine bilo putem emaila bilo putem browsera nema exec bit i NE MOZE se pokrenuti. Potrebno je desnim klikom na datoteku otici na Properties i _vlastorucno_ staviti kvacicu na exec bit (ili putem terminala) i zatim ju rucno pokrenuti. Root password (tj. sudo): da bi neki program preuzeo kontrolu na sustavom tj. OS-om, potrebna mu je root ovlast koju moze dati jedino i iskljucivo korisnik ako utipka svoju sifru.

 

Onaj tko ignorira sve ove nacine zastite, tj. instalira programe iz nepouzdanih izvora, svakom programu omogucava izvrsavanje i najgore od svega bilo kakvom programu daje svoju root sifru drugo niti ne zasluzuje nego da mu se ukradu svi podaci... Takvima bi trebalo oduzeti racunalo, poslati ih na (re)edukaciju o koristenju racunala i tek kad poloze test o osnovama koristenja racunala s 80% vratiti im racunalo jer su takvi opasnost za sebe u virtualnom svijetu.

 

P.S. Nacin na koji je napisan clanak ne treba niti komentirati. Ovo je gore od nasih standardnih novina i njihovih "techno klik" rubrika. Pobogu, pa ovo je informaticki forum.

Perhaps today IS a good day to die. PREPARE FOR RAMMING SPEED!
Poruka je uređivana zadnji put pet 9.8.2013 15:05 (1domagoj1).
17 godina
neaktivan
offline
Novi trojanac pogađa Linux sustave

Pa dobro bas i im i nije neki trojan. Pojam "trojan" se obicno koristi kad se nezeljeni program distribuira zajedno s nekom drugom aplikacijom i tada se moze instalirati na bilo sto ako dodje upakirano u paket. To je vjerojatno i plan autora ovog trojana, prodati ga nekome tko ce ga distribuirati s nekim drugim softwareom. Nije problem uzeti nesto s neta, zajedno to upakirati. Problem je to onda distribuirati i "prevariti" usere da to instaliraju. Sad, to moze proci u kakvu igru, neki mali utility itd. Ali kaj se toga tice mogli su onda i VNC server modificirati da ne pita za dozvolu za shareanje screena nego automatski napravi pa to distribuirati kao "trojan" uz nesto i gledati ko kaj radi po racunalu. Ovo je samo malo automatizirano.

 
0 0 hvala 0
17 godina
neaktivan
offline
Novi trojanac pogađa Linux sustave

Mislio sam da ovaj članak po kvaliteti na Bugu nikad neće biti nadmašen, ali autor je ovaj put nadmašio samog sebe.

 

"Hand of Thief radi na web -preglednicima specifičnim za Linux kao što su Chromium, Aurora i Ice Weasel, kao i na popularnim više-platformskim preglednicima Chromeu i Firefoxu."

Chromium je Chrome bez brandinga i integrisanog Pepper flasha i PDF preglednika. Aurora je alpha Firefox, a Ice Weasel Debian verzija Firefoxa bez Mozilla brandinga.

 

"Također, moguće ga je implementirati u Linux distribucijama kao što su Ubuntu, Fedora i Debian te na desktop grafičkim sučeljima kao što su Gnome ili KDE."

{#}

Rootanje mobitela doprinosi globalnom zagrijavanju.
Moj PC  
4 0 hvala 1
15 godina
offline
Novi trojanac pogađa Linux sustave
Sezona kiselih krastavaca je u tijeku. Nedim mi preote veći dio posta, nema smisla da ponavljam. Autoru članka bi preporučio kratki tečaj i koji mjesec korištenja sustava o kojem piše. Ovako se ne mogu oteti dojmu da je članak prepisan s portala dnevnih novina ili možda iz Glorije. Dosta ih je već to napisalo pa da ponovim. Opasnost za bilo koji sustav (ne samo informatički) najčešće dolazi od samih korisnika (neznanje, nemar, površnost,....).
Stručnjak za odmaganje...
 
4 0 hvala 1
14 godina
protjeran
offline
Re: Novi trojanac pogađa Linux sustave
mario.L_hr kaže...
Sezona kiselih krastavaca je u tijeku. Nedim mi preote veći dio posta, nema smisla da ponavljam. Autoru članka bi preporučio kratki tečaj i koji mjesec korištenja sustava o kojem piše. Ovako se ne mogu oteti dojmu da je članak prepisan s portala dnevnih novina ili možda iz Glorije. Dosta ih je već to napisalo pa da ponovim. Opasnost za bilo koji sustav (ne samo informatički) najčešće dolazi od samih korisnika (neznanje, nemar, površnost,....).

Glorije {#}

Ad astra peronospora
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice