Hand of Thief un troyano bancario para Linux a la venta

Consejos y soluciones sobre virus, rogues y otras amenazas...
Responder
Avatar de Usuario
Alejandro
Administrador
Mensajes: 4111
Registrado: 04 May 2009, 18:28
Twitter: @spamloco
Ubicación: Uruguay
Contactar:

Hand of Thief un troyano bancario para Linux a la venta

Mensaje por Alejandro »

“Hand of Thief” es el nombre que recibe un troyano bancario diseñado para infectar sistemas Linux, se encuentra a la venta en los mercados rusos de malware y fue descubierto por la empresa de seguridad RSA.

Según informa la investigadora Limor S Kessem (@iCyberFighter) en este artículo, el creador de este troyano afirma que sería operativo en 15 distribuciones diferentes incluyendo a las mas conocidas como Ubuntu, Fedora y Debian.

En la siguiente captura se puede ver el constructor del troyano, es decir el programita que con un simple clic crea el archivo que debe ser instalado en el equipo de las víctimas. Una vez que se instala puede robar todo tipo de información y enviarla al atacante:

Imagen

¿Cómo podrían propagar este troyano?

La mayoría del malware en Windows hoy en día se propaga mediante exploits que aprovechan vulnerabilidades en el software, principalmente en los complementos del navegador como Java (ver ejemplo de infección aquí).

Java también funciona en Linux, así que ese podría ser un vector de ataque. Cualquier otra vulnerabilidad también podría ser aprovechada, aunque si el sistema se mantiene actualizado el riesgo realmente es mínimo.

Los usuarios de Windows también son presa fácil de la ingeniería social y lograr lo mismo con los usuarios de Linux tampoco sería complicado. Por supuesto, el usuario de Linux suele tener un perfil diferente, más avanzado y con mejores prácticas, pero cualquiera puede ser engañado si la carnada es buena.

De hecho, en una conversación que los investigadores de RSA tuvieron con el autor del malware, este les sugirió el uso del correo electrónico y la ingeniería social como vector de ataque.

Como en Windows, a mantener todo actualizado y tener cuidado con las cosas que instalamos :dload:
Avatar de Usuario
Alejandro
Administrador
Mensajes: 4111
Registrado: 04 May 2009, 18:28
Twitter: @spamloco
Ubicación: Uruguay
Contactar:

Re: Hand of Thief un troyano bancario para Linux a la venta

Mensaje por Alejandro »

Seguramente... igualmente llegado el momento si la piden con ingeniería social el 90% de los usuarios la termina ingresando.

Esta es una imagen del panel de algún ruso que usa el kit de ataque BlackHole, es del 2010/11 pero se puede ver que tenía algunos Linux como zombies y otros tantos Macs:

Imagen
Avatar de Usuario
elQuique
Moderador
Mensajes: 2227
Registrado: 05 May 2009, 18:43
Twitter: @elQuique
Ubicación: Florida, Uruguay
Contactar:

Re: Hand of Thief un troyano bancario para Linux a la venta

Mensaje por elQuique »

Si saben, pero lo instalan de repositorios rusos o chinos jaja
Avatar de Usuario
Alejandro
Administrador
Mensajes: 4111
Registrado: 04 May 2009, 18:28
Twitter: @spamloco
Ubicación: Uruguay
Contactar:

Re: Hand of Thief un troyano bancario para Linux a la venta

Mensaje por Alejandro »

A veces para algunas cosas hay que meter paquetes que se bajan directamente desde la página del autor, es decir que en esos casos no queda otra que confiar o analizar el código, cosa que pocas personas hacen y saben hacer.
Avatar de Usuario
elQuique
Moderador
Mensajes: 2227
Registrado: 05 May 2009, 18:43
Twitter: @elQuique
Ubicación: Florida, Uruguay
Contactar:

Re: Hand of Thief un troyano bancario para Linux a la venta

Mensaje por elQuique »

En mi caso instalo nomas, nunca analizo el código.

Cobro por hacer código, no me voy a poner a leer el de otros jajaja.
Avatar de Usuario
elQuique
Moderador
Mensajes: 2227
Registrado: 05 May 2009, 18:43
Twitter: @elQuique
Ubicación: Florida, Uruguay
Contactar:

Re: Hand of Thief un troyano bancario para Linux a la venta

Mensaje por elQuique »

Claro es que es una locura que tengas que estar mirando el código !, cuando aprendan eso, linux va a dejar de ser un experimento.

Las ventajas de linux son sus desventajas.
Responder