LINUX.ORG.RU

Созданы первые Linux-руткит и кейлоггер, работающие на GPU

 , , , ,


2

2

Разработчики Team Jellyfish представили работающие варианты руткита и кейлоггера для Linux, отличительной особенностью которых является работа на GPU без установки хуков и изменения кода ядра ОС.

Перехват нажимаемых клавиш производится через DMA, собранные данные хранятся и обрабатываются в памяти видеокарты.

Руткит пока работает лишь на дискретных видеокартах NVIDIA и AMD, интегрированная в процессор графика не поддерживается. Кроме того, необходима поддержка OpenCL со стороны драйвера видеокарты.

>>> Подробности

anonymous

Проверено: fallout4all ()

S3Trio64V+ вечные ценности, тогда такой херни не было!

И скажем прямо, за прошедшые 20 лет перемен к лучшему не произошло.

Стало только хуже

FriendshipIsMagic
()
Последнее исправление: FriendshipIsMagic (всего исправлений: 1)

Руткит пока работает лишь на дискретных видеокартах NVIDIA и AMD

Все нормально, расходимся.

Unnamed ★★
()
Ответ на: комментарий от zenden

Всё есть! Линукс готов для десктопа!

anonymous
()
Ответ на: комментарий от anonymous

Ты нуб и опозорился.

Да пожалуйста,я и в профиле написал что я ламер.
И будет очень хорошо,если я не прав и этот вирус так работать не сможет.
(Подробно что там и как я не знаю)

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)

Созданы первые Linux-руткит и кейлоггер, работающие на GPU

И че? Linux мой взломаешь? Или опять только на словах могешь?

anonymous
()

Стоп, а в ОЗУ кто этот кейлоггер дёргает? Он же не может хвоста в ОЗУ не иметь?

anonymous
()
Ответ на: комментарий от anonymous

ну, как минимум, вариант что чел пришел, дампнул память и ушел
если оно не умеет сбрасывать на винт или передавать по сети

anTaRes ★★★★
()

Разработчики Team Jellyfish представили работающие варианты руткита и кейлоггера для Linux

А это реальные разработчики, или кто ? Ради чего им создавать вирус ? Чтобы потом продать спецслужбам злоумышленникам или чтобы повыпендриваться ?

sudopacman ★★★★★
()
Ответ на: комментарий от sudopacman

Это чуваки из универов, греки и американцы:
vangelos Ladakis, * Lazaros Koromilas, * Giorgos Vasiliadis, * Michalis Polychronakis, † Sotiris Ioannidis * * Institute of Computer Science, Foundation for Research and Technology—Hellas, Greece † Columbia University, USA {ladakis, koromil, gvasil, sotiris}@ics.forth.gr, mikepo@cs.columbia.edu

Xunnu ★★
()
Ответ на: комментарий от anTaRes

Судя по содержимому .h файлов, умеет через udp дампить.

Xunnu ★★
()
Последнее исправление: Xunnu (всего исправлений: 1)
Ответ на: комментарий от sehellion

А какие варианты «заражения»?

Вплоть до особого распоряжения, вирусня под линукс распространяется по принципу «Вау, круто, дай посмотреть».

С научной точки зрения, ценность данной разработки приблизительно равна нулю. В смысле, все и так знают, что современные программно-аппаратные стеки небезопасны т.к. *внезапно* никто и никогда не закладывал данные требования в дизайн.

С практической точки зрения, получены любопытные результаты. Но всем, как обычно, наср@.

Сами авторы, увы, застряли в пространстве которое в начале 00-х метко называлось «парадоксом 0-го кольца». Смысл описывается фразой «ну прорвались вы в 0-е кольцо, дальше-то чё?». Наглядной иллюстрацией является когда-то широкоизвестный CIH, которому не удалось реализовать ничего кроме тупорылой деструкции.

Линукс был выбран исключительно потому что винду для этого дела пришлось бы реверсировать, обходить «защиту» от внедрения левого кода и в конце-концов огрести проблем от M$, как уже бывало не раз... А с линуксом всё значительно проще.

Самым любопытным в данной истории является мотивация авторов. Подобная мотивация официально считается вымершей в 90-х годах.

Macil ★★★★★
()
Ответ на: комментарий от anonymous

Где можно скачать .deb?

Не так.
А на слаке это работает?

ashot ★★★★
()

#Решето

Ребятки , а как же apparmor?

Acher
()

гента, GCC 4.9.2, видяха от AMD, жопенцл включен. Не компилится, количество ошибок переходит разумный предел :( конфликты и переопределение типов, ругань на кривую инициализацию массивов, кое-где AMDшные функции для жопенцл хотят больше аргументов

короче жду ебилд, самому разбираться лень

upcFrost ★★★★★
()
Последнее исправление: upcFrost (всего исправлений: 2)

мда... как хорошо что у меня даже на рабочем компе нету флешплугина. На сервер хз как этот рут кит попадёт...если самому разве что не поставить...

eureur_de
()
Ответ на: комментарий от Desmond_Hume

дак ведь обидно же. новый руткит/кейлоггер, код есть, систему обновил, вроде все либы есть, а нихрена не компилится и не работает. вот и как теперь жить :(

upcFrost ★★★★★
()

ну да, народ требует оглашения всех зависимостей

anTaRes ★★★★
()

Как установить эту «штуку» на компутер с штеудским видео?

int13h ★★★★★
()
Ответ на: комментарий от upcFrost

пользователи должны скомпилировать вирус для атаки на свой компьютер?

линукс хакеры слишком суровы

anonymous
()
Ответ на: комментарий от upcFrost

Все нормально, эти ребята хорошо пишут статьи, а не код.

ncrmnt ★★★★★
()
Ответ на: комментарий от ZenitharChampion

Спасибо!
У меня нет этих каталогов,да и пакеты похоже не установлены :)
Но что если есть ещё какой то интерфейс в ядре,библиотеку то вирус может привезти и с собой.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 2)
Ответ на: комментарий от torvn77

прежде чем бояться попробуй скомпилить эту штуку сам. основная беда линуксовых вирусов/руткитов/троянов в зоопарке дистров, под который хрен чего соберешь

upcFrost ★★★★★
()
Последнее исправление: upcFrost (всего исправлений: 1)
Ответ на: комментарий от upcFrost

Я боюсь что она может пролезть через webgl в браузере.
Хотя выше по треду написали что opengl и opencl не пересекаются.
Но вдруг opencl используется для шейдеров или чего подобного?

torvn77 ★★★★★
()
Ответ на: комментарий от upcFrost

В то время как производители говнософта компиляют под последнюю Ubuntu или Mint (заявляя «Это не мне впадлу установить дистр на несколько релизов постарше, это вы со своими LTS-релизами должны обновляться до нестабильных»), разработчики софта, который приносит серьёзные деньги (кейлоггеры), компиляют под GLIBC 2.4 и минимум библиотек-зависимостей.

anonymous
()
Ответ на: комментарий от anTaRes

Этот вариант не годится для современных кибержуликов. Они исключительно удаленно окучивают стада хомячья. А у спецслужб и местных бандитов есть более простые и эффективные средства взять тебя за задницу. Такшта паника отменяется.

anonymous
()
Ответ на: комментарий от zenden

Мае по сборке под конкретное железо пока не дописан.

kombrig ★★★
()
Ответ на: комментарий от anonymous

Тут до хрена вопросов, но звоночек тревожный.

Очень не приятная новость. У меня всё на OpenCL ускоряется, две AMD/ATI поставил..

anonymous
()
Ответ на: комментарий от anTaRes

Во-первых, Коля, хранящий свои конфиденциальные данные в офисе,- ССЗБ. Во-вторых, Коля, идущий курить не разлогинившись,- ССЗБ в кубе. Или Вася в твоем воображении логинится под своим именем и делает дамп?

anonymous
()

Парни, как собирается эта хрень? Вчера полдня пытался выполнить на Ubuntu 14.04 - сыпятся из-за ошибок( Так никогда Linux не будет готов для десктопа!

anonymous
()
Ответ на: комментарий от anTaRes

пришел с флешкой, пока Коля на перекуре, дампнул и слинял

Вот поэтому всех курящих надо увольнять. И вообще сразу на работу не брать.

Wizard_ ★★★★★
()
Ответ на: комментарий от upcFrost

Эх, в линуксе даже вирусы толком не работают :(

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.