LINUX.ORG.RU
ФорумTalks

Троян заражал Linux-компьютеры правительств и корпораций

 , ,


1

0

Исследователи обнаружили новый вирус-«троянец», который уже несколько лет заражал компьютеры под управлением операционной системы Linux, принадлежавшие правительствам и корпорациям. Всего от вредоносной программы, отличающейся исключительными способностями к маскировке, пострадали системы в 45 странах.

По данным “Лаборатории Касперского”, программа была разработана теми же злоумышленниками (возможно, спецслужбами какого-то государства), что и ранее выявленная атака Turla, жертвами которой стали сотни Windows-компьютеров. На протяжении как минимум четырех лет вирус заражал системы в правительственных и образовательных учреждениях, посольствах, оборонных ведомствах, исследовательских и фармацевтических компаниях.

Linux-версия “троянца”, как и вариант для Windows, ведет себя крайне скрытно и не поддается обнаружению стандартными средствами. Вирус никак себя не проявляет до тех пор, пока не получит от создателей специально сформированный пакет данных с определенной последовательностью чисел.

Программа может перехватывать весь сетевой трафик компьютера и выполнять произвольные команды, при этом не требуя повышенных системных прав доступа. То есть запустить его можно даже от имени обычного пользователя, не являющегося администратором системы. Специалисты “Лаборатории Касперского” отмечают: “троянец” написан таким образом, что проанализировать его код с целью выявления всех его возможностей весьма проблематично. Не исключено, что обнаружение Linux-элемента атаки Turla поможет выявить новые, пока неизвестные вредоносные программы, уязвимости и шпионские кампании.

http://www.linuxinsider.com/story/Turla-Trojan-Unearthed-on-Linux-81460.html

http://arstechnica.com/security/2014/12/powerful-highly-stealthy-linux-trojan...

★★★★★

Последнее исправление: amorpher (всего исправлений: 1)

Ответ на: комментарий от Black_Shadow

Эти кадры слишком часто пиарятся на несуществующих фактах. Например, как-то раз рассказывали о том, что даже на МКС были обнаружены вендовые вирусы. И всё бы ничего, вот только вендов на МКС нет. Ещё рассказывали о вирусах на АЭС, правда потом пришлось оправдываться, что этого не было. И так постоянно.

Вообще, очень странное поведение. Скорее всего рассчитанное на слух и глаз любителей желтизны.

nihil ★★★★★
()
Ответ на: комментарий от emulek

95% менеджеров считают, что читать блог ЛК намного дешевле, чем платить drBatty каждый месяц з/п, а иногда и премию.

Тебе-то что за забота. Пусть терпят убытки, или платят дяде Жене. На их месте расцветут более эффективные организации, которые не экономят на специалистах.

siphonops ★★★
()
Ответ на: комментарий от siphonops

95% менеджеров считают, что читать блог ЛК намного дешевле, чем платить drBatty каждый месяц з/п, а иногда и премию.

Тебе-то что за забота.

собственно я и есть drBatty ☹

На их месте расцветут более эффективные организации, которые не экономят на специалистах.

а я доживу до этого светлого времени?

emulek
()
Ответ на: комментарий от ncrmnt

прошлый вирус касперского был скриптом, перебирающим прароли «123», «admin», «root» и что-то еще, может до IDA и не дойдет =)

stevejobs ★★★★☆
()
Ответ на: комментарий от emulek

собственно я и есть drBatty ☹
а я доживу до этого светлого времени?

Может быть ты сам сделаешь такую организацию? Возраст у тебя уже почти директорский.

siphonops ★★★
()
Ответ на: комментарий от stevejobs

или депутаты...

Да. Или депутаты.
Но это к лучшему, т.к. наши мидасы наоборот будут прикасаться к ЛК, а не к линуксам.

siphonops ★★★
()
Ответ на: комментарий от siphonops

Может быть ты сам сделаешь такую организацию? Возраст у тебя уже почти директорский.

для этого нужны деньги и _организаторские_ умения. У меня нет ни того, ни другого.

А вот идей как раз и не нужно. Идей полно. Можно вот например Linux сделать русский. Типа бубунты, но что бы ХСВ, wine, tor, p2p из коробки. Наши законы такое позволяют.

emulek
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.