Hand of Thief malware?

4

Alguém sabe alguma coisa sobre o malware Hand of Thief que foi anunciado para venda em um aparente fórum clandestino de crime cibernético? Dizem que foi testado para funcionar no Ubuntu! Eu deveria estar preocupado e supondo que a Canonical está tomando medidas para parar este malware?

    
por user182941 10.08.2013 / 15:14

2 respostas

8

Eu li vários artigos sobre isso. Embora seja um risco, eu diria que, se você for cuidadoso, o risco é mínimo.

Este é um excerto de "Linux desktop Trojan" Hand of Ladrão 'rouba' (de ZDnet.com)

  Felizmente, como Limor Kessem, um dos principais especialistas em Inteligência cibernética da RSA, escreveu após uma conversa com o "agente de vendas" do Trojan, Hand of Thief não tem boas maneiras de infectar usuários do Linux. Em vez disso, o cracker "sugeriu usar e-mail e engenharia social como o vetor de infecção".

Eu mesmo não posso dizer melhor do que o autor do artigo: Steven J. Vaughan-Nichols

  

Na prática, isso significa que você não deve clicar em URLs estranhos enviadas para você pelas mídias sociais ou por e-mail. Mas você já sabia disso? Certo? Certo!?

Então, como afirmei anteriormente, se você for cuidadoso, você deve estar seguro. Resumindo, não abra nenhum arquivo enviado por alguém que você não conheça e tenha muito cuidado ao clicar em links enviados por pessoas que você faz ).

O artigo a que me referi e com o qual me lembro é o melhor de vários que li sobre o trojan "Hand of Thief" e gostaria de lhe remeter se quiser mais alguma informação.

Eu também gostaria de me referir ao artigo que se encontra em Mitch em seu comentário à sua pergunta. Também indica a falta de distribuição que este malware tem, embora de uma forma ligeiramente diferente e um pouco mais vagamente.

  

Sem a capacidade de espalhar o malware tão amplamente quanto na plataforma Windows, o preço parece pesado, e levanta a questão - o Trojan do Linux terá o mesmo valor que o Windows?

Vou repetir o link para que minhas fontes sejam citadas, mas o crédito por esse ainda vale para o Mitch. Ladrões que procuram o Linux— ”Hand of Thief” Trojan Segmenta o Linux

Editar em 9-10-13 Um novo artigo foi escrito sobre "HoT", enquanto eu não quero necro-bump esta questão, apenas para tornar a minha resposta mais completa vou citar aqui [ênfase minha]:

  

Uma vez instalado, o HoT procura obter informações de formulários da Web e enviar os resultados para um servidor de botnets. Como malware, no entanto, o HoT falha da maneira mais fundamental possível: ele exige um esforço deliberado pelo usuário para instalá-lo.

ele passou a dizer:

  

Na verdade, mesmo que você dedique algum tempo e esforço para infectar um PC Linux com o HoT, o programa ainda não funciona. A RSA descobriu que o HoT frequentemente falhava com o Firefox no Fedora, pegava dados inúteis com o Chrome no Fedora e foi impedido de rodar no Ubuntu Linux.

Para resumir o artigo, o malware HoT foi principalmente exagero e, no que diz respeito aos especialistas em segurança (RSA), trata-se de um fracasso completo.

O artigo faz uma leitura interessante e como diz; As únicas pessoas que foram feridas por isso foram os bandidos burros o suficiente para pagar US $ 2000 por isso.

O artigo que mencionei estava em zdnet.com :

Trojan de banco “HoT” do Linux: Malwares mal-sucedidos

    
por TrailRider 10.08.2013 / 18:34
0

Mão do ladrão Trojan não tem garras no Linux:    link

    
por Zmax 06.07.2014 / 05:45

Tags