TranslateProject/published/201309/Linux “HoT” bank Trojan- Failed malware.md
2013-10-24 10:29:05 +08:00

59 lines
4.3 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

Linux "HoT"银行木马:失败的恶意软件
=======================================
摘要神马又一个Linux漏洞非也非也。其他操作系统可能很容易被恶意软件盯上但是Linux对抗恶意软件依然坚挺。
作者 Steven J.Vaughan-Nichols
起初,[HoT(Hand of Thief 盗贼之手)木马看起来将会成为第一个真正意义上成功的Linux木马][1]。但是EMC的安全部门RSA进一步研究发现HoT木马其实只是“所谓”的Linux恶意软件而已打个比方就是叫的响很少咬人。
![img](http://cdn-static.zdnet.com/i/r/story/70/00/020436/hot-620x92.png?hash=BQp2AJH5BT&upscale=1)
Hand of Thief又一个失败的Linux恶意软件程序。(来源RSA)
是的唯一因为这个“所谓”的木马而受伤害的也只有那些肯花2000美元去购买这款木马的“黑客”自己。
来自RSA的一位高级安全研究员Yotam Gottesman报告说他们已经获取到了HoT的源代码并生成了可执行文件发现[HoT并没有什么实际功能][2]。“我们的研究分析表明实际上HoT的窃取能力非常有限只相当于一个恶意软件的雏形如果要将它作为一个商用的银行木马还需要做非常多的工作”。
我个人“体验”了一下HoT感觉就好像我闻到烟味了但其实并没有着火。它只是利用了Chrome浏览器已有补丁的一个问题。
HoT的生成器(builder——实际用来生成木马的部分)是一个windows程序。理论上生成器可以产生HoT的新变体即32位的[ELF][3]程序。ELF是Linux上的标准二进制格式。
一旦被安装HoT就会从Web表单抓取信息并将其发送到僵尸网络服务器。但是作为恶意软件HoT失败在最基本的地方因为他需要用户批准才能安装。
在一些诸如Windows的操作系统中在用户不知情的情况下系统很容易感染恶意软件。而在其他系统中例如[Android系统如果要安装程序则必须经过用户同意才行][4]。至于Linux普通用户想要正常安装程序更需要使出浑身解数。针对这些现状HoT并未能够为网络犯罪提供某种机制使入侵Linux变得简单。
事实上即使你真的被HoT感染了一台Linux个人电脑它仍然几乎啥也干不了。RSA发现HoT在[Fedora][5]的firefox上常常崩溃对 Fedora上的Chrome 常常抓取到无用的数据,而在[Ubuntu Linux][6]上它根本不能运行。
所以RSA得出结论“HoT只是赶上了网络黑市中商业木马需求量飙高的好时机才引起了网络罪犯们的兴趣和注意。尽管它起初貌似已经成为木马界的新宠但经过RSA的深入分析证明它并非一款真正的商业恶意软件只能算是一个雏形使感染漏洞的Linux主机的浏览器崩溃而在获取适当的数据方面几乎没有能力。”
关于那个入侵Linux的关键问题“HoT的开发者声称他已经进入实施某种Web入侵机制的最终实现阶段但是鉴于他之前开发并号称通过测试的表单窃取功能并未生效所以该Web入侵也可能无法生效。”
文章最后我可以进一步得出结论无论过去或将来唯一会因HoT陷入麻烦的只有购买了这款无可救药的残废木马的黑客们
文章作者简介:
Steven J. Vaughan-Nichols亦称sjvn早在上世纪80年代CP/M-80还是最新的操作系统的时候就开始撰写技术及商业文章。范围涵盖网络、Linux、开源以及操作系统。
via: http://www.zdnet.com/linux-hot-bank-trojan-failed-malware-7000020436/
本文由 [LCTT][] 原创翻译,[Linux中国][] 荣誉推出
译者:[Mr小眼儿][] 校对:[jasminepeng][]
[LCTT]:https://github.com/LCTT/TranslateProject
[Linux中国]:http://linux.cn/portal.php
[Mr小眼儿]:http://linux.cn/space/14801
[jasminepeng]:http://linux.cn/space/jasminepeng
[1]:http://www.zdnet.com/linux-desktop-trojan-hand-of-thief-steals-in-7000019175/
[2]:https://blogs.rsa.com/rsa-peeks-into-the-bits-of-new-linux-based-trojan-hand-of-thief/
[3]:http://www.thegeekstuff.com/2012/07/elf-object-file-format/
[4]:http://www.zdnet.com/five-simple-ways-to-avoid-android-malware-7000017463
[5]:http://fedoraproject.org/
[6]:http://www.ubuntu.com/