Downgrade-a

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Downgrade-a » Безопасность Linux » Linux.Ekoms.1


Linux.Ekoms.1

Сообщений 1 страница 7 из 7

1

Многие пользователи Linux свято уверены, что под их систему вредоносного ПО нет. Ну-ну.

омпания "Доктор Веб" сообщила о выявлении вредоносного ПО Linux.Ekoms.1, осуществляющего слежку за пользователями настольных систем на базе ядра Linux. В частности, Linux.Ekoms.1 пытается захватить конфиденциальную информацию или данные, которые можно использовать для шантажа, путём создания скриншотов каждые 30 секунд с их последующей отправкой на сервер злоумышленников.

Кроме того, Linux.Ekoms.1 поддерживает функциональность удалённого выполнения команд и загрузки на внешний сервер произвольных локальных файлов. В состав вредоносного ПО также входит код для скрытой записи звука, но данная возможность отключена по умолчанию. Взаимодействие с сервером производится с использованием шифрованного канала связи (AES, с шифрованием ключа AES при помощи открытого ключа на основе асимметричного алгоритма RSA).

После первого запуска в системе жертвы вредоносное ПО размещается под видом файлов $HOME/$DATA/.mozilla/firefox/profiled или HOME/$DATA/.dropbox/DropboxCache и отправляет сведения о новой поражённой системе на внешний сервер. Для автоматического запуска в системе вредоносное ПО создаёт файл $HOME/.config/autostart/%exename%.desktop. Так как Linux.Ekoms.1 нацелен в основном на поражение рабочих станций, размещение в системе, как правило, происходит в результате беспечного поведения пользователя, запустившего неизвестный исполняемый файл, установившего непроверенный пакет или использующего для открытия сомнительных сайтов необновлённый выпуск браузера.
http://www.opennet.ru/opennews/art.shtml?num=43700

0

2

ClamTK интересно спасёт ?
Хотя и обновляется редко, и работает не очень.

0

3

qwaka1 написал(а):

ClamTK интересно спасёт ?

Естественно. При всех недостатках, лучший антивирус. ClamWin рулез вообще

0

4

informatik написал(а):

ClamWin

О_о закидай камнями, не знал о б этом проекте =( ушёл читать манулы

0

5

qwaka1 написал(а):

О_о закидай камнями, не знал о б этом проекте =(

Ненене, камнями закидаю по другому поводу, не торопись  :crazyfun:

0

6

informatik написал(а):

не торопись  :crazyfun:

Упс  :O
По делу - ClamTK пока не знает о такой угрозе. Посмотрел форумы, чисто на энтузиазме и помощи пользователей живёт антивирь.

0

7

qwaka1 написал(а):

Посмотрел форумы, чисто на энтузиазме и помощи пользователей живёт антивирь.

Ну как и многое опенсурсное. Будет активное коммунити - будет развиваться софт и обновляться базы

0


Вы здесь » Downgrade-a » Безопасность Linux » Linux.Ekoms.1


Рейтинг форумов | Создать форум бесплатно