• Home
  • Technologie
    • Bezpieczeństwo
    • Sprzęt
    • Oprogramowanie
    • Mobile
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
OSnews.pl
OSnews.pl
  • Home
  • Technologie
    • Bezpieczeństwo
      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      Ujawniono najczęściej używane hasła w 2016 roku

      Ujawniono najczęściej używane hasła w 2016 roku

      Mobilny trojan bankowy Faketoken szyfruje dane i atakuje ponad 2 000 aplikacji

      Mobilny trojan bankowy Faketoken szyfruje dane i atakuje ponad 2 000 aplikacji

    • Sprzęt
      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Jaki tablet dla dziecka?

      Jaki tablet dla dziecka?

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

    • Oprogramowanie
      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

      Jak i czy warto uruchomić własny portal internetowy?

      Jak i czy warto uruchomić własny portal internetowy?

    • Mobile
      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      LTE w smartfonie - nie tylko do social media

      LTE w smartfonie - nie tylko do social media

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Kupujemy smartfon. O czym pamiętać?

      Kupujemy smartfon. O czym pamiętać?

  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
  • Follow
    • Facebook
    • Twitter
    • RSS
Narzędzie hakerskie rozpowszechnia backdoora dla systemu Linux
Home
Technologie
Bezpieczeństwo

Narzędzie hakerskie rozpowszechnia backdoora dla systemu Linux

osnews Bezpieczeństwo, Technologie 1 comments

Pojawienie się nowych trojanów, szczególnie dla Linuxa, wykonujących polecenia cyberprzestępców i zapewniających zdalną kontrolę nad zainfekowaną maszyną zawsze jest wartym zauważenia zdarzeniem z zakresu bezpieczeństwa informacji. W kwietniu analitycy bezpieczeństwa Doctor Web wykryli kilka takich trojanów. Zostały one nazwane odpowiednio Linux.BackDoor.Xudp.1, Linux.BackDoor.Xudp.2 i Linux.BackDoor.Xudp.3.

Infekcja rozpoczyna się od pliku z rozszerzeniem ELF, wykrywanego przez Antywirusa Dr.Web jako Linux.Downloader.77. Warto zauważyć, że ta aplikacja została początkowo zaprojektowana do wysyłania pakietów UDP na określony adres. Linux.Downloader.77 jest wyposażoną w trojana wersją tego programu. Potencjalna ofiara pobiera to narzędzie i samodzielnie uruchamia je na swoim komputerze. Następnie trojan prosi użytkownika o nadanie mu uprawnień root’a, bez czego jego działanie jest niemożliwe. Programy tego typu, zwane “flooderami” są często zdolne do wykonywania dodatkowych tajnych funkcji — na przykład do pobierania z Internetu innych niebezpiecznych aplikacji. Linux.Downloader.77 nie jest tu wyjątkiem.

Gdy Linux.Downloader.77 uzyska dostęp do systemu na poziomie root’a, pobiera z serwera inny skrypt, Linux.Downloader.116 i uruchamia go. Z kolei ten skrypt pobiera główny moduł wirusa Linux.BackDoor.Xudp.1, zapisuje go jako /lib/.socket1 lub /lib/.loves, osadza skrypt samouruchamiania (autorun) w folderze /etc/ pod nazwą rc.local i włącza plik autorun trojana do terminarza demona cron. Dodatkowo podczas instalacji trojana w systemie czyszczone są dane utrzymywane przez narzędzie iptables.

Linux.BackDoor.Xudp.1 odszyfrowuje dane konfiguracyjne, osadzone w jego kodzie i niezbędne do jego prawidłowego działania oraz wysyła na serwer szczegółowe informacje o zainfekowanym komputerze. Następnie uruchamia trzy niezależne wątki. W pierwszym, backdoor używa protokołu HTTP. Trojan informuje serwer o tym, że został uruchomiony. Serwer wysyła klucz szyfrujący, informację o serwerze, na który ma być wysłane żądanie i numer portu. Następnie Linux.BackDoor.Xudp.1 okresowo wysyła żądania na określony serwer, oczekując uzyskania komendy. Przypuszczalnie trojan potrafi używać tej funkcjonalności do aktualizacji swojego kodu. Wszystkie przychodzące instrukcje są zaszyfrowane. Aby je odszyfrować, trojan generuje specjalny klucz.

W drugim wątku Linux.BackDoor.Xudp.1 również oczekuje na instrukcje z serwera, ale używa protokołu UDP. W trzecim, trojan okresowo wysyła na serwer określony datagram w celu poinformowania o tym, że jest wciąż aktywny.

Analitycy bezpieczeństwa Doctor Web zarejestrowali, że Linux.BackDoor.Xudp.1 potrafi w sposób ciągły wysyłać różne żądania na określony zdalny serwer, przeprowadzać ataki DDoS i wykonywać samodzielne komendy. Dodatkowo potrafi skanować porty wewnątrz określonego przedziału adresów IP, uruchamiać pliki, wysłać dowolny plik do cyberprzestępców i wykonywać inne funkcje. Według analityków Doctor Web, ten trojan prawdopodobnie wciąż znajduje się w stanie rozwoju, ponieważ jego nowe modyfikacje pojawiają się w regularnych odstępach czasu.

Jego odpowiedniki – Linux.BackDoor.Xudp.2 i Linux.BackDoor.Xudp.3 – są w rzeczywistości poprawionymi wersjami Linux.BackDoor.Xudp.1, jednakże potrafią różnić się jeden od drugiego nazwą pod którą te trojany są zapisywane w systemie, ilością informacji wysyłanych na zdalny serwer lub zestawem komend, które potrafią wykonywać.

  • Tags
  • backdoor
  • bezpieczeństwo
  • hackerzy
  • Linux
  • trojany
Facebook Twitter Google+ LinkedIn Pinterest
Następny wpis Windows XP ciągle żywy
Poprzedni wpis Intel i Meridian prowadzą badania terenowe nad prototypem robota domowej opieki zdrowotnej

Warto przeczytać

Co nowego w Linux Magazine w styczniu? Technologie
13 stycznia 2021

Co nowego w Linux Magazine w styczniu?

Coraz więcej cyberataków dotyczy firm produkcyjnych Technologie
18 grudnia 2020

Coraz więcej cyberataków dotyczy firm produkcyjnych

Co nowego w Linux Magazine w grudniu? Technologie
8 grudnia 2020

Co nowego w Linux Magazine w grudniu?

Oś czasu

20 Sty 09:54
Technologie

Najlepsze telefony do 1000 zł

13 Sty 09:19
Technologie

Co nowego w Linux Magazine w styczniu?

18 Gru 13:41
Technologie

Coraz więcej cyberataków dotyczy firm produkcyjnych

08 Gru 16:04
Technologie

Co nowego w Linux Magazine w grudniu?

08 Gru 16:00
Technologie

Wybieramy słuchawki – TOP 4

Technologiczny cytat tygodnia

Wydaliśmy wiele, ale ciągle wiele mamy... I prawdę mówiąc jest to więcej niż potrzebujemy, by prowadzić firmę.

Tim Cook na spotkaniu udziałowców Apple odnosząc się do kwestii zasobów gotówki Apple na poziomie 100 mld USD

Tagi

android apple bezpieczeństwo biznes cenzura Debian edukacja facebook Firefox firma google gry hardware imprezy intel internet iphone kaspersky KDE kraj Laptopy media microsoft mobile mozilla nokia open-source oprogramowanie piractwo prawo press-release programowanie prywatność reklama Samsung smartfon software standardy sun Ubuntu UNIX usa windows Wydania Wydarzenia
  • Home
  • Technologie
  • Marketing
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
  • Back to top

O blogu



OSNews to serwis poświęcony nowym technologiom oraz ich roli we współczesnym biznesie. Opowiadamy o przydatnych usługach, zmianach na rynku oraz najnowszym oprogramowaniu, które ułatwi Tobie pracę.

Kontakt

Masz jakieś pytania? Chcesz podzielić się swoimi uwagami na temat serwisu? Nie ma sprawy, po prostu napisz do nas maila.

OSNews.pl
Conrada 30
01-920 Warszawa
redakcja@osnews.pl
© OSnews.pl 2016-2019. All rights reserved.