[NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
Dmitry Shurupov
Сообщения: 336
Статус: Open Source geek
ОС: Ubuntu Linux

[NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Dmitry Shurupov »

Исследователи выявили хорошо скрывающуюся в системе троянскую программу для Linux-систем. Бэкдор связывают с глобальной шпионской кампанией, нацеленной на правительства 45 стран. Исследователи говорят, что злоумышленники через троян получили доступ к конфиденциальным данным правительств и фармацевтических компаний по всему миру. Выявленное ПО — недостающая часть в Turla, так называемой расширенной постоянной угрозы (Advanced persistent threat — APT), описанной специалистами Kaspersky Lab и Symantec в августе. На протяжении как минимум четырёх лет кампания действовала против правительственных учреждений, посольств, военных ведомств, образовательных и исследовательских учреждений и фармацевтических компаний в 45 странах. Специалисты по безопасности в Kaspersky Lab нашли троян, действующий также в рамках этой угрозы, но заражающий не Windows-системы, а ОС на базе Linux. Как и Windows-аналог, троян хорошо скрывается в системе. Его невозможно обнаружить при помощи netstat, троян никак не проявляет себя до получения «магической комбинации» — определённой последовательности из цифр. Запустить троянскую программу может даже пользователь с ограниченными правами, давая возможность перехватывать трафик и выполнять команды. Однако анализ ПО не завершён, т.е. пока не все возможности трояна исследованы.


оригинал на www.nixp.ru
По-моему, это еще один повод перейти на Убунту.
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение azsx »

мы все умрём?
Спасибо сказали:
sans
Сообщения: 82
ОС: Ubuntu 10.04

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение sans »

Сколько дней его собирать надо?
Мануал по сборке есть?
Спасибо сказали:
Аватара пользователя
Yaros
Сообщения: 501
ОС: Debian Wheezy / Gentoo

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Yaros »

Описано настолько туманно, что прям любопытно, как работает.
=========
=Мой блог. =
=========
Gentoo-ниасилятар
Спасибо сказали:
Аватара пользователя
Janik
Сообщения: 861
Статус: Оператор вычислительных машин
ОС: Debian

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Janik »

А какая минимальная версия GLibc?
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Спасибо сказали:
Аватара пользователя
Stauffenberg
Сообщения: 2041
Статус: ☮ PEACE ☮
ОС: открытая и свободная

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Stauffenberg »

Dmitry Shurupov писал(а):
11.12.2014 00:39
Специалисты по безопасности в Kaspersky Lab нашли троян,

Где конкретно нашли-то?
Labor omnia vincit

"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4823
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение SLEDopit »

Dmitry Shurupov писал(а):
11.12.2014 00:39
Запустить троянскую программу может даже пользователь с ограниченными правами, давая возможность перехватывать трафик
Интересно, как они научились перехватывать трафик из под урезанного пользователя? Это что, в ведре дырища где-то?
Хотя, скорее всего, как обычно, журналисты такие журналисты.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21281
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Bizdelnick »

SLEDopit писал(а):
11.12.2014 12:28
Хотя, скорее всего, как обычно, журналисты такие журналисты.

Да нет, на сей раз в оригинале не менее загадочно:
It uses techniques that don't require root access, which allows it to be more freely run on more victim hosts. Even if a regular user with limited privileges launches it, it can continue to intercept incoming packets and run incoming commands on the system.
А чуть ниже показано, как именно он "don't require root access":
Изображение
Работает через libpcap, никакой магии.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Yaros
Сообщения: 501
ОС: Debian Wheezy / Gentoo

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Yaros »

Bizdelnick писал(а):
11.12.2014 12:58
Работает через libpcap, никакой магии.
А если

Код: Выделить всё

# chmod 760 /usr/lib64/libpcap.so.1.6.2
, то это уже частично решает проблему?
Bizdelnick писал(а):
11.12.2014 12:58
Изображение
А что значат вторая, третья и четвертая строки?
=========
=Мой блог. =
=========
Gentoo-ниасилятар
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21281
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Bizdelnick »

Yaros писал(а):
11.12.2014 16:18
А что значат вторая, третья и четвертая строки?

Вторая и третья - параметры, которые надо ввести руками после запуска, чтобы оно работало. (-:
Четвёртая - PID, который оно выводит.
Собственно, по ссылке это всё описано.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Hephaestus »

Касперскому, похоже не спится оттого, что есть на свете система, где его продукт не нужен чуть менее, чем никому. Вот и ищет. А кто, ищет, тот найдёт, как известно.
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение drBatty »

Bizdelnick писал(а):
11.12.2014 12:58
SLEDopit писал(а):
11.12.2014 12:28
Хотя, скорее всего, как обычно, журналисты такие журналисты.

Да нет, на сей раз в оригинале не менее загадочно:
It uses techniques that don't require root access, which allows it to be more freely run on more victim hosts. Even if a regular user with limited privileges launches it, it can continue to intercept incoming packets and run incoming commands on the system.
А чуть ниже показано, как именно он "don't require root access":
Изображение
Работает через libpcap, никакой магии.

няня я у них поел.
давайте код уже, я попробую у себя на тестовой системе запустить. Пока кода не будет, я буду считать ВСЁ выше перечисленное ЛПП. Нужно расшифровать «ЛПП»?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Kopilov
Сообщения: 954
ОС: [K]Ubuntu, Debian

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Kopilov »

drBatty писал(а):
12.12.2014 00:47
Нужно расшифровать «ЛПП»?

ЛПП может означать «Лучший представитель породы» -- в данном случае вот этой породы, не иначе :D
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21281
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [NIXP] В Kaspersky Lab обнаружили новый троянец для Linux, нацеленный на правительства 45 стран

Сообщение Bizdelnick »

drBatty писал(а):
12.12.2014 00:47
давайте код уже

Это Вы мне? Где ж я его возьму-то?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: