Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
tano1221
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
ПΣӨƧӨFƬ
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
大†Shinegumi†大
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
ℛeℙ@¢ᴋ€r
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
ronaldinho424
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
Engh3
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
geodasoft
Un nuevo troyano dirigido a Linux está causando estragos Vote_lcapUn nuevo troyano dirigido a Linux está causando estragos Voting_barUn nuevo troyano dirigido a Linux está causando estragos Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» Luminar Neo 1.22.0.14095 (x64) Multilingual
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:25 am por missyou123

» LRTimelapse Pro 7.2.0 (x64) Multilingual
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:22 am por missyou123

» Plugin Alliance TBTECH Kirchhoff-EQ 1.7.1 macOS
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:20 am por missyou123

» Plugin Alliance TBTECH Cenozoix Compressor 1.1.1 macOS
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:18 am por missyou123

» Plugin Alliance ADPTR Hype 1.5.0 macOS
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:16 am por missyou123

» Noir - Dark Mode for Safari 2024.3.3 macOS
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:14 am por missyou123

» Luminar Neo 1.22.0 macOS
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:12 am por missyou123

» Loopback 2.4.5 macOS
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:10 am por missyou123

» Lightmap HDRLightStudio Automotive 8.2.4.2024.1029 macOS
Un nuevo troyano dirigido a Linux está causando estragos EmptyHoy a las 1:08 am por missyou123

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Un nuevo troyano dirigido a Linux está causando estragos

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
tano1221
Miembro Mayor
Miembro Mayor
tano1221

Mensajes : 11244
Fecha de inscripción : 04/01/2016

Un nuevo troyano dirigido a Linux está causando estragos Empty
MensajeTema: Un nuevo troyano dirigido a Linux está causando estragos   Un nuevo troyano dirigido a Linux está causando estragos EmptyMar Nov 27, 2018 12:38 pm

Un nuevo troyano dirigido a Linux está causando estragos Linux-696x348

Un nuevo malware dirigido a Linux está haciendo estragos, recientemente se ha informado que este software es capaz de robar claves, desactivar cualquier antivirus y tener acceso root. Está información nos confirma que hasta la fecha no hay ningún sistema operativo seguro, todos tienen su vulnerabilidad.



El descubrimiento de este nuevo troyano ha sido gracias a Dr.Web, y aunque no tiene un nombre definitivo, solo se conoce que trabaja bajo el nombre de Linux.BtcMine.174. Según se informa, este nuevo troyano es mucho más complejo a los que hemos visto anteriormente en este sistema operativo, ya que este incluye una gran cantidad de funciones de carácter malicioso.





¿Qué es lo que hace este nuevo troyano en Linux?



Este troyano es un script de shell gigante con más de 1.000 líneas de código. Este script es el primer archivo ejecutado en Linux, de esta forma infecta todo el sistema,lo primero que hace este script es encontrar una carpeta en el disco en la que tenga permisos de escritura, una vez encontrada copia toda la información para luego descargar los otros módulos.



Una vez que el troyano tiene un punto de apoyo en el sistema, utiliza uno de los dos ataques de escalado conocido como Dirty COW y CVE-2013-2094 para obtener permisos de root y tener acceso completo al sistema operativo. Luego de tener el control total, este troyano se establece como un dominio local e incluso descarga e instala la utilidad nohup sino está presente.



Ahora, cuando el troyano ya tiene un dominio firme, comienza el procesos para el que fue realmente creado, criptomonedas. También descarga y ejecuta otro malware, conocido como el troyano Bill.Gates, una conocida cepa de malware DDoS, pero también viene con muchas funciones de tipo puerta trasera. Según Dr.Web, el troyano también se agrega como una entrada de ejecución automática a archivos como /etc/rc.local , /etc/rc.d / … y /etc/cron.hourly ; y luego descarga y ejecuta un rootkit.



Este último, rootkit, tiene características mucho más intrusivas, ya que es capaz de robar contraseñas introducidas por el usuario. Se cree que este mecanismo de auto-propagación SSH es el principal canal de distribución del troyano. Debido a que el troyano también se basa en el robo de credenciales SSH válidas, esto significa que incluso si algunos de los administradores de sistemas Linux, así que deben tener mucho cuidado y proteger adecuadamente las conexiones SSH de sus servidores y solo permitir la conexión de un número seleccionado de hosts.
Volver arriba Ir abajo
 

Un nuevo troyano dirigido a Linux está causando estragos

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Linux :: Ayuda, Tutoriales-