<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлено троянское ПО для Linux c функциями сохранения скрин...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html</link>
    <description>Компания &quot;Доктор Веб&quot; сообщила (http://news.drweb.ru/show/?i=9790) о выявлении вредоносного ПО Linux.Ekoms.1 (http://vms.drweb.ru/virus/?i=7924647), осуществляющего слежку за пользователями систем на базе ядра Linux. В частности, Linux.Ekoms.1 пытается захватить конфеденциальную информацию, которую можно использоваться для дальнейшего шантажа, путём создания скриншотов каждые 30 секунд с их последующей отправкой на сервер злоумышленников.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Linux.Ekoms.1 также поддерживает функциональность удалённого выполнения команд и загрузки на внешний сервер произвольных локальных файлов. В состав вредоносного ПО также входит код для скрытой записи звука, но данная возможность отключена по умолчанию. Взаимодействие с сервером производится с использованием шифрованного канала связи (AES, с шифрованием ключа AES при помощи открытого ключа на основе асимметричного алгоритма RSA).&lt;br&gt;&lt;br&gt;&lt;br&gt; После первого запуска в системе жертвы вредоносное ПО размещается под видом файлов $HOME/$DATA/.mozilla/firefox/profiled или HOME/$DATA/.</description>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#322</link>
    <pubDate>Wed, 11 Nov 2020 10:16:52 GMT</pubDate>
    <description>Червь Морриса&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (freehck)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#321</link>
    <pubDate>Thu, 28 Jan 2016 06:26:31 GMT</pubDate>
    <description>Есть ли разница, как ты ELF64 executable назовёшь. Этот &quot;экзешник&quot; они сами и комируют на машину жертвы.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (freehck)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#320</link>
    <pubDate>Thu, 28 Jan 2016 05:53:11 GMT</pubDate>
    <description>&amp;gt; У нормальных юзеров /home монтируется с noexec...&lt;br&gt;&lt;br&gt;То есть, если в системе есть нормальный юзер, то ни один другой юзер не может запустить скомпилированную им же программу? :)&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#319</link>
    <pubDate>Mon, 25 Jan 2016 13:20:21 GMT</pubDate>
    <description>А зачем drweb если есть свободный clаmav? Качает сигнатуры(как в лодке качает?), другая хеш-сумма:-) (сигнатура) вируса и твой антивирус не работает... Дыры в системе надо закрывать, и права правильно выставлять... Не нужен проприетарный антивир в линуксе, ибо оно такой же вирус!&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (SHelMa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#318</link>
    <pubDate>Mon, 25 Jan 2016 10:36:21 GMT</pubDate>
    <description>Ну и устроили тут флейм...&lt;br&gt;Антивирусы для Linux не нужны, ололо!&lt;br&gt;Ну да, вам не нужны, узбагойтесь уже. Но есть две интересные вещи.&lt;br&gt;Первая: тот же drweb под линь качает вирусные базы, в которых лежат сигнатуры любого зверья, они такие же, как на виндовом антивирусе.&lt;br&gt;Вторая: А исчо есть такая хрень, которая называется &quot;файлообменник&quot; или &quot;файлопомойка&quot;. И работает оно на Linux. В сети из виндовых машин. Которых 200+ штук.&lt;br&gt;И пользователи этих 200+ машин кидают в этот обменник свое файло, включая исполняемое, включая скачанное из энторнетов. &lt;br&gt;Конечно, антивирус на клиентских машинах рулит, но антивирус на файловом сервере позволяет очень шустро прибить все зверье еще до того, как оно расползется по локалке.&lt;br&gt;То же можно сказать за почтовый сервер, куда валиццо спам с аттачами из серии финансовый_отчет_pdf.exe. &lt;br&gt;Но это проблемы одминов, простому юзеру с бубунтой на десктопе ничего не грозит.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (тоже Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#316</link>
    <pubDate>Sat, 23 Jan 2016 10:06:45 GMT</pubDate>
    <description>А смысл развивать и поддерживать линукс-версию, если ее все равно никто не покупает?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (Andrey Mitrofanov)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#315</link>
    <pubDate>Sat, 23 Jan 2016 07:18:19 GMT</pubDate>
    <description>&amp;gt; Простите, граждане! Чёрт попутал! Теперь только Винда, родимая! Никакого забагованного &lt;br&gt;&amp;gt; Линукса!&lt;br&gt;&lt;br&gt;Мили, мило. Но над имитацией Стиля Мастера ещё работать и работать.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (ololololo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#314</link>
    <pubDate>Sat, 23 Jan 2016 06:54:31 GMT</pubDate>
    <description>https://github.com/sameersbn/docker-skype&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено троянское ПО для Linux c функциями сохранения скрин... (beos)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106386.html#313</link>
    <pubDate>Fri, 22 Jan 2016 14:28:03 GMT</pubDate>
    <description>Хм, иожет и для Haiku OS вирус отыщут? http://www.youtube.com/channel/UC3EpWm_Dzw0DjhIfrm7eocw&lt;br&gt;</description>
</item>

</channel>
</rss>
