[NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Модератор: Модераторы разделов
-
- Сообщения: 336
- Статус: Open Source geek
- ОС: Ubuntu Linux
[NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Исследователи выявили хорошо скрывающуюся в системе троянскую программу для Linux-систем. Бэкдор связывают с глобальной шпионской кампанией, нацеленной на правительства 45 стран.
Исследователи говорят, что злоумышленники через троян получили доступ к конфиденциальным данным правительств и фармацевтических компаний по всему миру. Выявленное ПО — недостающая часть в Turla, так называемой расширенной постоянной угрозы (Advanced persistent threat — APT), описанной специалистами Kaspersky Lab и Symantec в августе. На протяжении как минимум четырёх лет кампания действовала против правительственных учреждений, посольств, военных ведомств, образовательных и исследовательских учреждений и фармацевтических компаний в 45 странах.
Специалисты по безопасности в Kaspersky Lab нашли троян, действующий также в рамках этой угрозы, но заражающий не Windows-системы, а ОС на базе Linux. Как и Windows-аналог, троян хорошо скрывается в системе. Его невозможно обнаружить при помощи netstat, троян никак не проявляет себя до получения «магической комбинации» — определённой последовательности из цифр. Запустить троянскую программу может даже пользователь с ограниченными правами, давая возможность перехватывать трафик и выполнять команды. Однако анализ ПО не завершён, т.е. пока не все возможности трояна исследованы.
оригинал на www.nixp.ru
оригинал на www.nixp.ru
По-моему, это еще один повод перейти на Убунту.
Спасибо сказали:
-
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
-
- Сообщения: 82
- ОС: Ubuntu 10.04
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Сколько дней его собирать надо?
Мануал по сборке есть?
Мануал по сборке есть?
-
- Сообщения: 501
- ОС: Debian Wheezy / Gentoo
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Описано настолько туманно, что прям любопытно, как работает.
-
- Сообщения: 861
- Статус: Оператор вычислительных машин
- ОС: Debian
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
А какая минимальная версия GLibc?
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Опыт - это когда все получается с первого раза.
-
- Сообщения: 2041
- Статус: ☮ PEACE ☮
- ОС: открытая и свободная
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Где конкретно нашли-то?
Labor omnia vincit
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
-
- Модератор
- Сообщения: 4823
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Интересно, как они научились перехватывать трафик из под урезанного пользователя? Это что, в ведре дырища где-то?Dmitry Shurupov писал(а): ↑11.12.2014 00:39Запустить троянскую программу может даже пользователь с ограниченными правами, давая возможность перехватывать трафик
Хотя, скорее всего, как обычно, журналисты такие журналисты.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
-
- Модератор
- Сообщения: 21281
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Да нет, на сей раз в оригинале не менее загадочно:
А чуть ниже показано, как именно он "don't require root access":It uses techniques that don't require root access, which allows it to be more freely run on more victim hosts. Even if a regular user with limited privileges launches it, it can continue to intercept incoming packets and run incoming commands on the system.

Работает через libpcap, никакой магии.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 501
- ОС: Debian Wheezy / Gentoo
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
А если
Код: Выделить всё
# chmod 760 /usr/lib64/libpcap.so.1.6.2
А что значат вторая, третья и четвертая строки?
-
- Модератор
- Сообщения: 21281
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Вторая и третья - параметры, которые надо ввести руками после запуска, чтобы оно работало. (-:
Четвёртая - PID, который оно выводит.
Собственно, по ссылке это всё описано.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Касперскому, похоже не спится оттого, что есть на свете система, где его продукт не нужен чуть менее, чем никому. Вот и ищет. А кто, ищет, тот найдёт, как известно.
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Bizdelnick писал(а): ↑11.12.2014 12:58
Да нет, на сей раз в оригинале не менее загадочно:А чуть ниже показано, как именно он "don't require root access":It uses techniques that don't require root access, which allows it to be more freely run on more victim hosts. Even if a regular user with limited privileges launches it, it can continue to intercept incoming packets and run incoming commands on the system.
Работает через libpcap, никакой магии.
няня я у них поел.
давайте код уже, я попробую у себя на тестовой системе запустить. Пока кода не будет, я буду считать ВСЁ выше перечисленное ЛПП. Нужно расшифровать «ЛПП»?
-
- Сообщения: 954
- ОС: [K]Ubuntu, Debian
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
-
- Модератор
- Сообщения: 21281
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |