Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
ПΣӨƧӨFƬ
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
tano1221
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
大†Shinegumi†大
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
ℛeℙ@¢ᴋ€r
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
Engh3
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
ronaldinho424
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
Mayo 2024
LunMarMiérJueVieSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarioCalendario
Últimos temas
» Allavsoft Video Downloader Converter 3.27.0.8904 Multilingual
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 6:26 pm por 大†Shinegumi†大

» ChrisPC VideoTube Downloader Pro 14.24.0518 Multilingual
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 6:22 pm por 大†Shinegumi†大

» Rhinoceros 8.7.24138.15431 (x64)
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 6:19 pm por 大†Shinegumi†大

» Gilisoft AI Toolkit 8.7
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 5:45 pm por 大†Shinegumi†大

» Serv-U MFT Server (Serv-U File Server Platinum) 15.4.2.147 HF1
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 5:43 pm por 大†Shinegumi†大

» Bitwig Studio v5.1.9 (x64) Multilingual
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 1:59 pm por ПΣӨƧӨFƬ

» Toontrack EZbass v1.2.0
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 1:58 pm por ПΣӨƧӨFƬ

» CompassCAD 1.0.0
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 1:51 pm por ПΣӨƧӨFƬ

» FastStone Capture 10.5 Multilingual + Portable
Un nuevo troyano dirigido a Linux está causando estragos EmptyAyer a las 1:47 pm por ПΣӨƧӨFƬ

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Un nuevo troyano dirigido a Linux está causando estragos

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
tano1221
Miembro Mayor
Miembro Mayor
tano1221

Mensajes : 9665
Fecha de inscripción : 04/01/2016

Un nuevo troyano dirigido a Linux está causando estragos Empty
MensajeTema: Un nuevo troyano dirigido a Linux está causando estragos   Un nuevo troyano dirigido a Linux está causando estragos EmptyMar Nov 27, 2018 12:38 pm

Un nuevo troyano dirigido a Linux está causando estragos Linux-696x348

Un nuevo malware dirigido a Linux está haciendo estragos, recientemente se ha informado que este software es capaz de robar claves, desactivar cualquier antivirus y tener acceso root. Está información nos confirma que hasta la fecha no hay ningún sistema operativo seguro, todos tienen su vulnerabilidad.



El descubrimiento de este nuevo troyano ha sido gracias a Dr.Web, y aunque no tiene un nombre definitivo, solo se conoce que trabaja bajo el nombre de Linux.BtcMine.174. Según se informa, este nuevo troyano es mucho más complejo a los que hemos visto anteriormente en este sistema operativo, ya que este incluye una gran cantidad de funciones de carácter malicioso.





¿Qué es lo que hace este nuevo troyano en Linux?



Este troyano es un script de shell gigante con más de 1.000 líneas de código. Este script es el primer archivo ejecutado en Linux, de esta forma infecta todo el sistema,lo primero que hace este script es encontrar una carpeta en el disco en la que tenga permisos de escritura, una vez encontrada copia toda la información para luego descargar los otros módulos.



Una vez que el troyano tiene un punto de apoyo en el sistema, utiliza uno de los dos ataques de escalado conocido como Dirty COW y CVE-2013-2094 para obtener permisos de root y tener acceso completo al sistema operativo. Luego de tener el control total, este troyano se establece como un dominio local e incluso descarga e instala la utilidad nohup sino está presente.



Ahora, cuando el troyano ya tiene un dominio firme, comienza el procesos para el que fue realmente creado, criptomonedas. También descarga y ejecuta otro malware, conocido como el troyano Bill.Gates, una conocida cepa de malware DDoS, pero también viene con muchas funciones de tipo puerta trasera. Según Dr.Web, el troyano también se agrega como una entrada de ejecución automática a archivos como /etc/rc.local , /etc/rc.d / … y /etc/cron.hourly ; y luego descarga y ejecuta un rootkit.



Este último, rootkit, tiene características mucho más intrusivas, ya que es capaz de robar contraseñas introducidas por el usuario. Se cree que este mecanismo de auto-propagación SSH es el principal canal de distribución del troyano. Debido a que el troyano también se basa en el robo de credenciales SSH válidas, esto significa que incluso si algunos de los administradores de sistemas Linux, así que deben tener mucho cuidado y proteger adecuadamente las conexiones SSH de sus servidores y solo permitir la conexión de un número seleccionado de hosts.
Volver arriba Ir abajo
 

Un nuevo troyano dirigido a Linux está causando estragos

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
»  Descubren un troyano en Android que no puede ser eliminado
» Así es 'Cerberus', el nuevo troyano que ataca a bancos españoles (y puede estar robándote datos)
» Troyano utiliza miles de dispositivos Linux como servidores proxy
» Deepin 20.3 llega con Linux 5.15, nuevo controlador NTFS y mucho mas
»  El troyano móvil Ginp falsifica los SMS entrantes

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Linux :: Ayuda, Tutoriales-