Bankoló vírus terjed Linux alapokon

Banki adatok lopására alkalmas trójai program jelent meg Linux alapú rendszerekre. A károkozó sok szempontból hasonlít a Windows-os társaira.
 

A banki adatok összegyűjtésére és kiszivárogtatására alkalmas trójai programok Windows-os környezetekben igencsak gyakorinak számítanak. A Linux alapú számítógépes károkozók ennél sokkal ritkábbak, aminek több oka is van. Az egyik, hogy a Linux felhasználói bázisa kisebb, mint a Windows operációs rendszeré, miközben a nyílt forráskódú világ bizonyos szempontokból segíti a biztonság növelését. Például egy-egy sérülékenység befoltozása a közösség mozgósításával gyorsabban megtörténhet. Természetesen mindez azért még korántsem jelenti azt, hogy a Linux mentes lenne a fenyegetettségektől, és azt sem, hogy a kiberbűnözés karjai nem érnek el a Windows-on túlra. Erre szolgáltatott jó példát az a trójai program, amely igencsak kellemetlen meglepetéseket tud szerezni Linux alatt.

Jól ismert vonások

Az úgynevezett "Hand of Thief" nevű trójait az RSA kutatói fedezték fel. A mélyreható vizsgálataikat segítette, hogy a károkozó szerveroldali összetevőinek forráskódja a kezükbe került, így pontosabb képet kaphattak arról, hogy mire is képes a nemkívánatos program. A funkcionalitását illetően sok mindent örökölt a hasonló célokat dédelgető, Windows-os kártevőktől. Így például alkalmas a HTTP és a HTTPS munkamenetek, valamint az azokban megadott adatok összegyűjtésére. A kompatibilitás a Firefox, a Google Chrome és az IceWeasel kapcsán is adott.


Konfigurálható a károkozó - Forrás: RSA

A trójai lehetőséget ad fekete listák definiálására, amelyek aztán a kliens számítógépeken megakadályozzák bizonyos szerverek elérését. Ezzel a támadók nemcsak egyes weboldalak megtekintését blokkolhatják, hanem például a biztonsági frissítések, illetve a vírusdefiníciós adatbázisok letöltését is. A Hand of Thief további fontos jellemzője, hogy képes hátsó kapuk létesítésére, valamint proxy-ként való működésre. Emellett pedig rendelkezik olyan összetevőkkel, amik révén nagyobb valószínűséggel képes megakadályozni azt, hogy különféle virtuális, emulált vagy sandboxolt környezetek felhasználásával bárki a nyomára akadjon. A kártékony program legalább 15 különféle Linux disztribúcióval kompatibilis, így többek között Debian, Ubuntu és Fedora alatt is működőképes.

"A trójai jelenlegi funkcionalitása elsősorban az adatgyűjtésre és a hátsó kapuk létesítésére terjed ki. Azonban azt gyanítjuk, hogy a károkozó hamarosan egy web injection képességekkel rendelkező komponenssel fog gyarapodni, és ezáltal egy teljes értékű banki trójaivá növi ki magát" - nyilatkozta Limor Kessem, az RSA szakértője.


Webes felület a trójai felügyeletéhez - Forrás: RSA

Megkérik az árát

A Hand of Thief készítői egy komplett üzleti modellt is felépítettek a kártékony programjuk köré. Jelenleg 2.000 dollárt kérnek a nemkívánatos szerzeményükért különféle internetes fórumokon. Ezért az árért a "vásárló" szoftverkövetést is kap, így a trójai újabb variánsaihoz ingyenesen hozzájuthat. Ugyanakkor az RSA szakértői úgy vélik, hogy a mostani, kétezer dolláros ár a közeljövőben akár háromezer dollárra is emelkedhet, ami nagyjából megfelel a hasonló funkcionalitású, Windows-os károkozók alvilági árának.
 
  1. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  2. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  3. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  4. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  5. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  6. 3

    A GitLab 15 biztonsági javítást adott ki.

  7. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  8. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  9. 4

    Több patch is elérhetővé vált a FortiWebhez.

  10. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség