Linuxon és Windows-on is fertőz a Mokes trójai

A Mokes nevű trójai program készítői kezdetben a Linux alapú rendszereket szemelték ki maguknak, de most már a Windows-t sem hanyagolják. A károkozójuk pedig nem finnyás.
 
A kártékony programok világában egyértelmű mennyiségi fölény jellemzi azon károkozókat, amelyek a Windows operációs rendszerrel kompatibilisek. Ugyanakkor azért felütik a fejüket olyan szerzemények is, amelyek a Linux vagy akár az Android megfertőzésére alkalmasak. Olykor pedig olyan ártalmas kódok is készülnek, amik platformfüggetlen módon képesek a rendszerek ostromlására. Ezek táborát gyarapítja az a Mokes trójai is, amelyre a Kaspersky Lab, valamint a Symantec biztonsági kutatói lettek figyelmesek.

2015 szeptemberében a biztonsági kutatók azt jelezték, hogy egy Mokes.A néven terjedő trójai program veszélyezteti a Linux alapú számítógépeket. A károkozóról kiderült, hogy C++ nyelven íródott a Qt keretrendszer bevonásával, és az elsődleges célja a kémkedés. A fertőzött rendszereken - a technikai lehetőségek függvényében - hangfelvételeket készített, és képernyőképeket mentett le. Emellett rendszeresen kommunikált egy vezérlőszerverrel. Ehhez egyedi fejlesztésű, tikosítással ellátott protokollt használt, és a 433-as portot vette igénybe. 

Nem volt elég a Linux

Nemrégen a Mokes.A ismét hallatott magáról, ugyanis az egyik Windows-os trójairól kiderült, hogy szoros kapcsolatot ápol a linuxos társával. A Mokes készítői egy Windows kompatibilis változatot is készítettek, amely a felépítését és a céljait tekintve sok mindenben hasonlít a "pingvines" variánshoz. A Windows-os kiadás is a 433-as porton keresztül veszi fel a kapcsolatot a vezérlőszerverével, amelyre percenként adatcsomagokat küld. A kiszolgálóról fájlokat, adatokat képes letölteni, illetve arra szivárogtatja ki a megkaparintott információkat. A trójai folyamatosan naplózza a billentyűleütéseket (a SetWindowsHook API segítségével). Emellett figyeli az egérrel végzett felhasználói műveleteket, és hangfelvételeket készít. Amennyiben webkamera is csatlakozik a fertőzött PC-hez, akkor azzal felvételeket rögzít. Időközönként pedig minden összegyűjtött, illetve készített állományt feltölt a szerverére.

A Windows-os Mokes példány további fontos jellemzője, hogy a védelmi alkalmazásokat egy COMODO által kibocsátott tanúsítvánnyal próbálja megtéveszteni. Ezáltal azt is eléri, hogy a Windows lehetőleg ne figyelmeztesse a veszélyekre a felhasználót, és ne kérjen különféle engedélyeket a futtatáshoz. A Kaspersky Lab azt nem közölte, hogy a szóban forgó tanúsítvány pontosan kinek a nevére szól, azaz honnan származik.


Forrás: Kaspersky Lab

A biztonsági szakemberek a Mokes elleni fellépés jegyében naprakészen tartott víruskereső alkalmazások használatát javasolták. Emellett elárulták, hogy nem lepődnének meg azon, ha a közeljövőben egy Mac-kompatibilis Mokes variáns is megjelenne, mivel a károkozó platformfüggetlen felépítése ezt sugallja.
Vélemények
 
  1. 3

    A Linux Kernel legutóbb feltárt sebezhetősége jogosultsági szint emelést segíthet elő.

  2. 4

    A Microsoft Remote Desktop Client for Mac jogosulatlan távoli kódfuttatáshoz járulhat hozzá.

  3. 3

    A Cisco Email Security Appliance egy biztonsági hibajavítást kapott.

 
Partnerhírek
Hirdetési bannerek pixeleiben rejtőző kártevő

Az ESET kutatói fertőzött hirdetéseken keresztül terjedő új expolit kitet fedeztek fel. Az érintett oldalak között neves, több millió napi látogatóval bíró weboldalak is megtalálhatók.

Új vezetőkkel bővül a Balabit menedzsmentje

Peter O’Neill globális kereskedelmi, míg Matthew Ravden marketing igazgatóként csatlakozott a Balabit csapatához.

hirdetés
Közösség
1