Перейти к содержимому


Фото
* * * * * 1 Голосов

Обнаружен первый в истории троянец для Linux и Mac OS X, похищающий пароли


  • Please log in to reply
30 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 947 Сообщений:

Отправлено 22 Август 2012 - 14:48

22 августа 2012 года
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о появлении первого кросс-платформенного бэкдора, способного работать в операционных системах Linux и Mac OS X. Эта вредоносная программа предназначена для кражи паролей от ряда популярных интернет-приложений. BackDoor.Wirenet.1 — первый в своем роде троянец с подобным функционалом, способный одновременно работать в этих операционных системах.
Механизм распространения этого троянца, добавленного в вирусные базы Dr.Web под именем BackDoor.Wirenet.1, еще выясняется. Данная вредоносная программа является бэкдором, способным работать как в операционной системе Linux, так и в Mac OS X.
В момент запуска BackDoor.Wirenet.1 создает свою копию в домашней папке пользователя. Для взаимодействия с командным сервером, расположенным по адресу 212.7.208.65, вредоносная программа использует специальный алгоритм шифрования Advanced Encryption Standard (AES).

Отправленное изображение

BackDoor.Wirenet.1 обладает функционалом кейлоггера (т. е. способен фиксировать нажатия пользователем клавиш и отправлять полученные данные злоумышленникам), кроме того, он крадет пароли, вводимые пользователем в браузерах Opera, Firefox, Chrome, Chromium, а также пароли от таких приложений, как Thunderbird, SeaMonkey, Pidgin. Антивирусное ПО производства компании «Доктор Веб» успешно распознает и удаляет этот бэкдор, в связи с чем данная угроза не представляет серьезной опасности для пользователей Антивируса Dr.Web для Mac OS X и Антивируса Dr.Web для Linux.

Читать оригинал

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Август 2012 - 14:51

Закончилась эра профессионалов только в АВ компаниях. Теперь профи и по ту сторону....И их становится больше :(
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 22 Август 2012 - 15:09

Закончилась эра профессионалов только в АВ компаниях. Теперь профи и по ту сторону

Эра профессионалов только в АВ компаниях и не начиналась. Профи по ту сторону были всегда.

#4 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 22 Август 2012 - 15:24

Закончилась эра профессионалов только в АВ компаниях. Теперь профи и по ту сторону

Эра профессионалов только в АВ компаниях и не начиналась. Профи по ту сторону были всегда.

Ну вот ерунду-то не следовало говорить. Не будем обсуждать ваше мнение о профессионалах в АВ, но про ту сторону вы явно не подумав написали.
Sergey Komarov
R&D www.drweb.com

#5 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 22 Август 2012 - 15:31

Интересен механизм заражения под Linux. Остается ли он активным после перегруза компа, запрашивает ли пароль и т.д.

#6 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 22 Август 2012 - 15:39

Всё это не правда и происки антивирусных компаний!
Ни одно приложение не может вырваться из песочницы Apple, а новая технология в Горном Льве, вообще запрещает запуск не подписанных приложений.
B)
GUI/Android/iOS/WP8/волейбол

#7 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 22 Август 2012 - 15:51

5 звёзд.
С нетерпением жду продолжения темы.
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#8 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 22 Август 2012 - 16:01

Ну вот ерунду-то не следовало говорить. Не будем обсуждать ваше мнение о профессионалах в АВ, но про ту сторону вы явно не подумав написали.

Меня терзают смутные сомнения: либо вы поверхностно читаете, либо намеренно лукавите. Поможете внести ясность?

#9 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 22 Август 2012 - 16:04

Ну вот ерунду-то не следовало говорить. Не будем обсуждать ваше мнение о профессионалах в АВ, но про ту сторону вы явно не подумав написали.

Меня терзают смутные сомнения: либо вы поверхностно читаете, либо намеренно лукавите. Поможете внести ясность?

Нет, предпочту проигнорировать троллинг :)
Sergey Komarov
R&D www.drweb.com

#10 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 22 Август 2012 - 16:11

Нет, предпочту проигнорировать троллинг :)

Ну то есть перечитали внимательно :-)

#11 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 22 Август 2012 - 16:39

Нет, предпочту проигнорировать троллинг :)

Ну то есть перечитали внимательно :-)

Нет, по-прежнему считаю, что профессионалы по ту сторону были не всегда.
Sergey Komarov
R&D www.drweb.com

#12 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 22 Август 2012 - 17:53

Закончилась эра профессионалов только в АВ компаниях. Теперь профи и по ту сторону

дык, давно уже.
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Август 2012 - 18:08

Закончилась эра профессионалов только в АВ компаниях. Теперь профи и по ту сторону

дык, давно уже.


Ну раньше это было видно только по винде,а счас мультиплатформенность (+ интерес к макам)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 23 Август 2012 - 09:53

Ну раньше это было видно только по винде,а счас мультиплатформенность (+ интерес к макам)

Мысль стара, но всё же: чем популярнее, тем интереснее.
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#15 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 23 Август 2012 - 12:56

Нет, по-прежнему считаю, что профессионалы по ту сторону были не всегда.

"Не всегда" - это слишком туманно. О каком конкретно временном промежутке идет речь?

#16 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 23 Август 2012 - 15:48

О как, оказывается

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Август 2012 - 16:01

Есть форумный троль, есть патентный троль....походу появилось новое понятие антивирусный троль. :)
Мало ему портла АМ, уже и в сети всех обплевывает <_<
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 Kurnakov

Kurnakov

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 27 Август 2012 - 16:43

Нет, предпочту проигнорировать троллинг :)

Ну то есть перечитали внимательно :-)

Нет, по-прежнему считаю, что профессионалы по ту сторону были не всегда.

Вы простите профессиональный вирусный аналитик или пресс аташе компании?
Для меня разниц между антивирусными компаниями и вирусописателями нет никакой! Простите уж.Целью написания вирусов является заработок денег.Причем денег выуживают миллиардами.Антивирусные компании так же выуживают на страхе людей миллиарды. Так что они одинаковы.
Я помню как господин Касперский-представитель светлой стороны,так сказать,попу рвал на всех ресурсах,что мы защищаем мир,вселенную,мы такие растакие. А на деле что оказалось? был задан вопрос-почему вы практически единственная антивирусная компания из самых крупных,которая берет деньги за мобильные антивирусы? практически все и авира и аваст и Доктор веб(раньше точно,щас не знаю) и Самантек-все бесплатно распространяют антивирусы под Андроид,ведь если все бесплатно ,то продават ьневыгодно же. И что Касперский? Опять талдычит- у нас воруют детекты,мы лучшие,мы защищаем вселенную.А что оказалось на самом деле?Просто Евгений Валентинович подписал контракт с Самсунг и теперь их антивирус ставят сразу же на телефоны Самсунг,продаваемые в магазинах столиц. Вот и вся махинация.А вы спорите все.Кто из них ворюги вирусописатели или те,кто антивирусы делают это еще вопрос.

#19 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 27 Август 2012 - 17:36

Kurnakov, вы все здорово разложили по полочкам. Профессионалы - это те, кто получают денежное вознаграждение за свой труд. В этом смысле, да, между АВ компаниями и вирусописателями нет разницы.

Вы, кстати, в праве не платить ни тем, ни другим. Но вы не вправе указывать кому и что надо продавать, а кому и что надо раздавать бесплатно. Даже если вы сами трудитесь бескорыстно.
Sergey Komarov
R&D www.drweb.com

#20 Kurnakov

Kurnakov

    Newbie

  • Posters
  • 75 Сообщений:

Отправлено 27 Август 2012 - 17:58

Kurnakov, вы все здорово разложили по полочкам. Профессионалы - это те, кто получают денежное вознаграждение за свой труд. В этом смысле, да, между АВ компаниями и вирусописателями нет разницы.

Вы, кстати, в праве не платить ни тем, ни другим. Но вы не вправе указывать кому и что надо продавать, а кому и что надо раздавать бесплатно. Даже если вы сами трудитесь бескорыстно.

Ну вы так и не ответили кто вы? Я мыслю,что комарик-это не работа)) Вы так уверено говорите о состоянии дел в индустрии,то,наверно,являетесь специалистом?Вы наверно годами занимались вирусным мониторингом и смело знаете нашего брата и темную сторону?
Я как раз и имею право говорить свои мысли вслух не стыдясь,ведь я не работаю ни в каких антивирусных компаний и не имею с ними связей. Поэтому мое мнение независимо ,пусть и не идеально. А вы работаете,значит ваше мнение зависимо во всех аспектах данного вопроса.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых