Суббота, 23.11.2024, 21:41
Главная Регистрация RSS
Приветствую Вас, Гость
Поиск
категории
Антивирусы [205]
Антивирусы новости
Новости [169]
Новости интернета
Новости Dr.Web [117]
Новости Dr.Web
Новости Avast [7]
Новости Avast
платные раздачи
Вход на сайт

Мини-чат
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
зарегистрировано
Total users: 17399

Арсенал нового троянца для Linux


 

В сети появился новый вирус, который атакует устройства с операционной системой Linux. Зловред Linux.Hanthie скрывается в системе от антивирусов.

 

Как сообщает компания «Доктор Веб», троянец еще известен под именем Hand of Thief. Её сейчас активно продает на хакерских форумах и позиционируют как бот класса FormGrabber и BackDoor, с механизмами антиобнаружения и скрытой автозагрузкой, которая не нуждается в правах администратора. Настройка троянца осуществляется через файл конфигурации.

 

Вирус запускается на компьютере и сразу же блокирует доступ к обновлению или загрузке антивирусных программ. При этом Linux.Hanthie  имеет возможность противодействовать анализу и запуску в изолированных и виртуальных окружениях.

 

Запустившись зловред устанавливается в системе, создает файл автозапуска и размещает свою копию в одной из папок на диске. Троянец имеет несколько функциональных модулей. Один из них позволяет встраивать граббер в браузеры Mozilla Firefox, Google Chrome, Opera, а Linux-овые Chromium и Ice Weasel, который перехватывает HTTP и HTTPS-сессии и отправляет злоумышленникам данные из заполняемых пользователям экранных формах.

 

Есть несколько команд, которые позволяют троянцу запускать прокси-сервер, подключаться в удаленном серверы, устанавливать обновленную версию и самоудаляться.  

 

Вирус уже включен базу и успешно определяется и удаляется  антивирусными программами Dr.Web.

 

Источник информации -  news.drweb.com

Категория: Новости Dr.Web | Добавил: Полина (27.08.2013)
Просмотров: 1248 | Теги: доктор веб, Linux, вирус | Рейтинг: 0.0/0
Всего комментариев: 0

Добавить комментарий


Имя:*
E-Mail:
Комментарий:
Подписка:1
Код *: