Форум программистов, компьютерный форум, киберфорум
bodrich
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  

Обнаружен первый троянец для Linux, похищающий пароли

Запись от bodrich размещена 23.08.2012 в 18:56
Показов 11021 Комментарии 10

Компания «Доктор Веб» сообщает о появлении первого кросс-платформенного бэкдора, способного работать в операционных системах Linux и Mac OS X. Эта вредоносная программа предназначена для кражи паролей от ряда популярных интернет-приложений. BackDoor.Wirenet.1 — первый в своем роде троянец с подобным функционалом, способный одновременно работать в этих операционных системах.

Механизм распространения этого троянца, добавленного в вирусные базы Dr.Web под именем BackDoor.Wirenet.1, еще выясняется. Данная вредоносная программа является бэкдором, способным работать как в операционной системе Linux, так и в Mac OS X. В момент запуска BackDoor.Wirenet.1 создает свою копию в домашней папке пользователя. Для взаимодействия с командным сервером, расположенным по адресу 212.7.208.65, вредоносная программа использует специальный алгоритм шифрования Advanced Encryption Standard (AES).

BackDoor.Wirenet.1 обладает функционалом кейлоггера (т. е. способен фиксировать нажатия пользователем клавиш и отправлять полученные данные злоумышленникам), кроме того, он крадет пароли, вводимые пользователем в браузерах Opera, Firefox, Chrome, Chromium, а также пароли от таких приложений, как Thunderbird, SeaMonkey, Pidgin.

Источник

Для любопытных:
BackDoor.Wirenet.1
Добавлен в вирусную базу Dr.Web: 2012-08-21
Описание добавлено: 2012-08-22


Троянец-бэкдор, способный работать в операционных системах Linux и MacOS X. Обладает функционалом кейлогера, способен красть пароли, вводимые пользователем в браузерах Opera, Firefox, Chrome, Chromium, а также пароли от таких приложений, как Thunderbird, SeaMonkey, Pidgin.

При запуске копирует себя в домашнюю директорию пользователя.
В MacOS: в папку %home%/WIFIADAPT.app.app
В Linux: в %home%/WIFIADAPT

Устанавливает соединение с удаленным командным центром по адресу 212.7.208.65.

Использует проверку соединения с использованием алгоритма шифрования Advanced Encryption Standard (AES).
Эта картинка не актуальна
Миниатюры
Нажмите на изображение для увеличения
Название: DhMQLTJ7bh8.jpg
Просмотров: 141
Размер:	51.8 Кб
ID:	1259  
Размещено в Без категории
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Всего комментариев 10
Комментарии
  1. Старый комментарий
    Аватар для programina
    Чтобы этот троян вредил нужно его запустить, он что в автозагрузку записывется?
    Запись от programina размещена 23.08.2012 в 19:04 programina вне форума
  2. Старый комментарий
    Аватар для basili4
    мне интересно как он запускатся умудряется то ?
    Запись от basili4 размещена 23.08.2012 в 19:13 basili4 вне форума
  3. Старый комментарий
    Аватар для programina

    Не по теме:

    Цитата Сообщение от basili4
    мне интересно как он запускатся умудряется то ?
    При помощи дабл-клика:D


    А мне интересно как он умудрится попасть в систему?
    Запись от programina размещена 23.08.2012 в 19:41 programina вне форума
  4. Старый комментарий
    Через эксплойты
    Запись от bodrich размещена 23.08.2012 в 21:47 bodrich вне форума
  5. Старый комментарий
    Аватар для programina
    Уйду в виртуалбокс, установлю виртуальную убунту, установлю в ней Wine, линуксовый троян больше мне не страшен.
    Запись от programina размещена 23.08.2012 в 22:02 programina вне форума
  6. Старый комментарий
    Аватар для basili4
    >А мне интересно как он умудрится попасть в систему?
    через центр установки
    Запись от basili4 размещена 24.08.2012 в 10:27 basili4 вне форума
  7. Старый комментарий
    Аватар для basili4
    >Уйду в виртуалбокс, установлю виртуальную убунту
    смысл тогда лучше снести вынь поставить милый сердцу линь. wine это не ТРУ. под линь есть гама "Битвы за Веснот" ставишь и тащишься.
    Запись от basili4 размещена 24.08.2012 в 10:30 basili4 вне форума
  8. Старый комментарий
    Цитата Сообщение от bodrich
    Через эксплойты
    Ммммм...а они вдруг тоже "кроссплатформенные"? Был обнаружен в лаборатории доктора веба, но не на машинах пользователей...
    Запись от Vourhey размещена 24.08.2012 в 10:45 Vourhey вне форума
  9. Старый комментарий
    Цитата Сообщение от Vourhey
    Был обнаружен в лаборатории доктора веба, но не на машинах пользователей...
    докторвебы - паникеры. а точнее - ушлые парни, пытающиеся впарить антивирь линуксоидам.
    Запись от remarkes размещена 02.09.2012 в 21:40 remarkes вне форума
  10. Старый комментарий
    Аватар для basili4
    Вспомнился фольклор. Вирус это бесплатная программа которая ничего не делает, Антивирус это платная программа которая ничего не делает. И кстати не факт что этот вирус найденый в лаборатории догого веба не был написан их же сотрудниками, по заказу отдела маркетинга. Продажи падают же.
    Запись от basili4 размещена 03.09.2012 в 13:18 basili4 вне форума
 
Новые блоги и статьи
Когда логика программы не спасает от человеческих ошибок
Maks 18.08.2026
В последнее время всё чаще и чаще сталкиваюсь с таким явлением, как абсолютная невнимательность (или глупость) пользователей. Проявляется это чаще всего на работе в коллективе. Допустим, человек с. . .
Лето уходит
kumehtar 17.08.2026
Мысли в слух
kumehtar 17.08.2026
Забавно, насколько сейчас стала доступна информация. Например о магии, духовном развитии, медитациях, и других подобных направлениях, ранее зачастую тайных, передаваемых от учителя к ученику. Хотя. . .
Перемещение строк из ТЧ в другой документ с учетом текущего пробега
Maks 17.08.2026
Реализация из решения ниже выполнена на примере нетипового документа "Автозапчасти", с ТЧ "Шины". За основу взят алгоритм отсюда: https:/ / www. cyberforum. ru/ blogs/ 359708/ 10838. html Задача: . . .
Саморегулирующийся социальный контракт для сервера cross-section.
Hrethgir 14.08.2026
С кодом конечно таких глубоких размышлений пока не было, впрочем я уже привык к алгоритмизации. Суть предмета записи: снова в диалоге с нейросетью (я взял пока себе ник для учётки админа - Rector). . . .
Часы электронные
Uhbif79 12.08.2026
Выкладываю программу часов. Программа позволяет: 1. Использовать системное время и дату, 2. Есть возможность вводить время и дату вручную. 3. Реализованы 2 будильника: начало и конец рабочего дня. . . .
Часы с будильником на основе класса QLCDNumber
Uhbif79 12.08.2026
Всем добрый день, выкладываю программу часов с будильником на основе класса QLCDNumber. Здесь я пробовал самостоятельно создавал классы, впервые столкнулся с видимостью переменной одного класса из. . .
Установка MinGW GCC 16.2 и CMake
8Observer8 10.08.2026
VK Видео: https:/ / vkvideo. ru/ video-240781534_456239017 YouTube: eY5-5PyI9NM Текстовая версия
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru