Linuxon fertőz a Phalax trójai

1
2008. augusztus 7., 08:18
A Phalax trójai a Linux operációs rendszerekre épülő számítógépek megfertőzésére, és az azokon való károkozásra alkalmas.

A Phalax trójai legfontosabb jellemezője, hogy a Linux operációs rendszerekkel kompatibilis. Több olyan műveletet is végrehajt, amelyek sok windowsos kártékony program esetében is előfordulnak. A működéséhez szükséges állományok létrehozása után egy rootkit komponenst telepít, amely különféle rendszerhívások manipulálásával elrejti a trójait. Ezt követően kapcsolódik egy távoli szerverhez, és egy hátsó kapun keresztül várakozik a támadók parancsaira. Ők akár teljes mértékben is átvehetik a fertőzött rendszerek feletti irányítást.

Amikor a Phalax trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlokat:
/usr/share/.home.ph1/
/usr/share/.home.ph1/tty/
/usr/share/.home.ph1/cb
/etc/host.ph1/hostname
/usr/share/.home.ph1/.phalanx
/usr/share/.home.ph1/.sniff

2. Egy rootkit komponenst telepít, amely különböző rendszerhívások manipulálásával segít elrejteni a trójaihoz tartozó állományokat és folyamatokat.

3. Csatlakozik egy előre meghatározott távoli szerverhez.

4. Lehetőséget biztosít a támadók számára, hogy tetszőleges műveleteket hajtsanak végre a fertőzött rendszereken.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

8 hozzászólás

  1. Kovács Zoltán írta:
    2008-08-07 09:46:11

    Ez a cikk semmitmondó. Milyen apropó kapcsán jött ez elő? Most jelent meg? Kik kaphatják meg? Hogyan lehet ellene védekezni? A cikk írója vélhetően soha nem találkozott még linuxos vírussal (amelyek egyébként már sok éve léteznek, és ha minimális számban is, de előfordulhatnak feltört gépeken). Alapvető tájékozatlanságra utal a cikk egésze.

  2. masterminds írta:
    2008-08-07 09:54:55

    Ha pedig az ember nem root-ként futtatja a különböző programokat, esély sincs ezeknek a könyvtáraknak és fájloknak a létrehozására (ott ahol a cikk írja). cd /usr/share/ && mkdir .home mkdir: nem lehet a következő könyvtárat létrehozni: ".home": Hozzáférés megtagadva

  3. István írta:
    2008-08-07 12:36:59

    Valami ilyesmi futott át az én fejemen is: - Hogyan _lehet_ telepíteni/futtatni ezt a vírust? - Hogyan kerül a gépre? SZVSZ az, hogy ez a vírus fusson az adott gépen: - tudatosan "telepíteni" kell a felhasználónak, - vagy valamilyen programhibát (szolgáltatást) fel kell törni, root jogokat szerezni (ami azért annyira nem triviális) és úgy futtatni és szurkolni, hogy: - chrootkit/rkhunter stb. megoldások ne találjanak rá, - esetleg 'netstat -tap' kimenetét ne találja senki gyanúsnak), - a tűzfal ne blokkolja és loggolja a portnyitogatást, - stb. Hát, ijesztgetésnek elmegy a cikk, de inkább csak dezinformál. Alighanem kénytelenek minden nap legalább egy új cikket kiadni, teljesen mindegy, miről szól, csak meglegyen az 500 leütés. Ebből a szempontból a hup nívósabb hírekkel jelenik meg.

  4. howefight írta:
    2008-08-07 15:08:50

    Kristof Csaba te mi a repat keresel a computerworld-nel? Ha elolvasol egy cikket es postolni akarod, legalabb nezz utanna mi a faszt is jelentenek a szavak benne.

  5. P. írta:
    2008-08-08 10:55:34

    howefight: Hogy mit keres ott? Hát pénzt! Azért kicsit diplomatikusabban is lehetett volna fogalmazni, bár már ez a hajó elment :) P.

  6. Bbt írta:
    2008-08-08 13:25:53

    Mit vártok tőle? Már korábban a PWN 2 OWN kapcsán is elhalgatta, hogy a Linux nyert, és arra hegyezte ki a cikket, hogy az OSX vesztett... ( http://computerworld.hu/hackerverseny-meglepo-eredmeny.html )

  7. Feri írta:
    2008-08-10 17:56:52

    miert kell reklamalnotok

  8. yanchi írta:
    2008-09-16 09:56:13

    Miért, igaza van, nem? A cucc alkalmas arra, hogy megfertőzd vele (szándékosan) a Linuxodat. Lefuttatod a telepítőjét rendszergazdaként, és máris van egy vírusos Linuxod. Aki meg "véletlenül" futtat ismeretlen dolgokat rootként, az meg is érdemli...

ESET Online Vírusirtó