Bem-vindo: Qui, 28 de Novembro 2024, 11:34 Pesquisa avançada

Trojan Bancário direcionado para Linux oferecido para venda

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

Trojan Bancário direcionado para Linux oferecido para venda

Mensagempor Claudio Novais » Sáb, 10 de Agosto 2013, 1:50

Isto não é novidade para ninguém, mas os usuários do Windows são os mais visados ​​por malware. Entretanto, isso não significa que os usuários dos sistemas OS X e Linux devem sentir-se livres dessas ameaças, pois todos os sistemas, sem isenção, estão sujeitos a correr sérios riscos de segurança, sejam eles quais forem. Nesse contexto, o pesquisador da RSA, Limor Kessem, adverte que um Trojan bancário voltado para o sistema operacional Linux foi flagrado sendo vendido on-line por uma equipe de cibercriminosos com base na Rússia.

"Este malware é oferecido atualmente para a venda em comunidades fechadas de cibercrime por apenas US$ 2.000 USD (€ 1.500 euros), com atualizações gratuitas", diz ela. "A funcionalidade atual inclui grabbers e capacidades de backdoor, no entanto, espera-se que o cavalo de Tróia apareça com um novo conjunto de injeções Web para se tornar um malware bancário full-blown em um futuro muito próximo. Em virtude disso, o preço é esperado para subir para US$ 3.000 USD (€ 2.250 euros), acrescido de uma grande quantia de US $ 550 por grande lançamento de versão".

Depois de ter analisado tanto o desenvolvimento de malware quanto o código-fonte do lado do servidor, os pesquisadores da empresa dizem que o cavalo de Tróia - apelidado de "Hand of Thief" por seus criadores - inclui um grabber tanto para sessões HTTP quanto para HTTPS no Firefox, Chrome e browsers Linux-only. Ele também é capaz de bloquear o acesso das vítimas aos hosts, oferecendo soluções antivírus e atualizações de segurança, além de abrir um backdoor no sistema.


Referências:



Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Trojan Bancário direcionado para Linux oferecido para ve

Mensagempor Rafael Schonberg » Dom, 11 de Agosto 2013, 9:40

Qual é o risco de ser infectado?
O homem não consegue descobrir novos oceanos se não tiver a coragem de perder de vista a costa. — André Gide
Avatar do usuário
Rafael Schonberg
 
Mensagens: 901
Registrado em: 19 Novembro, 2012

Re: Trojan Bancário direcionado para Linux oferecido para ve

Mensagempor Luis Cardoso » Dom, 11 de Agosto 2013, 12:20

Rafael Schonberg (11-08-2013, 9:40) escreveu:Qual é o risco de ser infectado?

Dependerá da atitude do utilizador quando navega pela Internet...
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Trojan Bancário direcionado para Linux oferecido para ve

Mensagempor Claudio Novais » Dom, 11 de Agosto 2013, 22:54

Rafael Schonberg (11-08-2013, 9:40) escreveu:Qual é o risco de ser infectado?

Muito dificilmente conseguirão entrar no sistema por meio de uma brecha capaz de dar acesso de administrador. Nesse sentido, para que o Trojan seja instalado é necessário que o utilizador dê antes prioridade de administrador, ou seja, ponha a senha para que ele seja instalado.

Ora, usar a senha de administrador ocorre em pouquíssimos casos num utilizador "normal", normalmente duas: instalar ou atualizar o Ubuntu; fazer tweaks. Uma vez que instalar e atualizar é algo que normalmente é bastante seguro, apenas os Tweaks poderão de alguma maneira trazer um Trojan. Claro que aqui é preciso apenas focar-se em sites com credibilidade, nomeadamente o Ubuntued, e claro estar atento ao que faz também.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 47 visitantes

cron