Pages: [1]
Print
Author Topic: Primer Troyano LINUX  (Read 1785 times)
juanjujo
Global Moderator
Sr. Member
*****

Karma: +1001/-2
Posts: 403


Design Member


View Profile WWW
« on: August 12, 2008, 08:58:46 AM »

Symantec acaba de publicar la identificación del primer troyano desarrollado para atacar en sistemas basados en GNU/Linux, al cual se lo conoce como Linux.Phalax.

Linux.Phalax es el nombre del primer troyano descubierto contra Linux, el cual tiene un comportamiento de rootkit y podría ser capaz de ejecutar comandos del sistema operativo desde equipos remotos.

Descubierto por el laboratorio de Symantec el troyano no sería muy peligroso y resultaría relativamente fácil el proceso para limpiar una máquina infectada, sin embargo lo más llamativo es que por primera vez se descubre un troyano diseñado para atacar sistemas Linux.

El troyano crea los directorios

• /usr/share/.home.ph1/
• /usr/share/.home.ph1/tty/

y los ficheros

• /usr/share/.home.ph1/cb
• /etc/host.ph1/hostname
• /usr/share/.home.ph1/.phalanx
• /usr/share/.home.ph1/.sniff

Y oculta su presencia al sistema conectando a los siguientes syscalls del Sistema operativo:

• read
• lstat64
• lstat
• getdents64
• open

Luego se conecta a un equipo remoto, previamente especificado por el atacante, el cual podrá ejecutar comandos con todos los derechos del sistema.

Para eliminar al troyano se necesita eliminar los ficheros y directorios creados por el mismo y en algunos casos es recomendable incluso reeinstalar todo el sistema.




Fuentes:

http://www.mundonex.com//index.php?option=com_content&task=view&id=867&Item id=31

A los que no les basta una fuente por que les duele que le toquen a linux:

http://www.symantec.com/business/security_response/writeup.jsp?docid=2008-080515-2257-99

http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=8034

Logged

ElForux.org
« on: August 12, 2008, 08:58:46 AM »

 Logged
dhabyx
Global Moderator
Hero Member
*****

Karma: +43/-0
Posts: 542


Slacker


View Profile WWW
« Reply #1 on: August 12, 2008, 10:02:07 AM »

estaba leyendo la información que se proveen en los enlaces, y al estar catalogado como troyano debe ingresar como un paquete binario y ser ejecutado por un usuario con permisos suficientes, lo cual nos recuerda siempre estar atentos a lo que descargamos y ejecutamos feliz

por lo demás no entra al sistema tan fácil, a menos claro que tengamos mal configurado algunos servicios de la pc feliz
Logged


Visita el Foro de la Comunidad de Software Libre Guatemala http://foro.slgt.org
joaquingt
Newbie
*

Karma: +2/-0
Posts: 46



View Profile
« Reply #2 on: August 12, 2008, 02:57:11 PM »

bueno, primer troyano no, uno nuevo si, a habido bastantes trojans de linux desde hace rato, la recomendacion es como dice el post anterior, tener cuidado con que paquetes se descargan, incluso habia uno que venia en un mp3 y dependiendo con que player lo abrieras se ejecutaba, asi que hay que estar atentos, y lo que de los virus en linux no existen es un mito, claro que hay no son como los virus de windows, por el sistema del ring que utiliza linux no se pueden autoejecutar, pero igual no tardaran en aparecer.

estos son algunos que ya estubieron rondando
http://www.theregister.co.uk/2001/09/07/linux_trojan_spotted/
http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=2138
http://www.theage.com.au/articles/2003/01/15/1042520656903.html

recomiendo la lectura de este para estar prevenidos
http://www.linuxsecurity.com/docs/colsfaq.html

y este en particulara para los virus en linux
http://www.linuxsecurity.com/docs/colsfaq.html#7.1




« Last Edit: August 12, 2008, 03:01:41 PM by joaquingt » Logged

Live Free or Die! Geek by Nature, Linux by choice, Gentoo of course
vi-kinggo
Jr. Member
**

Karma: +4/-0
Posts: 95



View Profile
« Reply #3 on: August 18, 2008, 06:42:02 AM »

 thunderbo
Logged

Muchas veces se sufre más con los pensamientos que con los sentimientos!!!
EL_GUILLE
Jr. Member
**

Karma: +0/-0
Posts: 58


View Profile
« Reply #4 on: September 16, 2008, 08:24:06 PM »

el rpimer troyano de linux ha sido netcat xD ..  Saluta
Logged
sweet.angel
Full Member
***

Karma: +11/-0
Posts: 185



View Profile
« Reply #5 on: September 17, 2008, 01:42:51 PM »

y yo que pensaba que linux era seguro  ...
Logged
dhabyx
Global Moderator
Hero Member
*****

Karma: +43/-0
Posts: 542


Slacker


View Profile WWW
« Reply #6 on: September 17, 2008, 02:04:59 PM »

y yo que pensaba que linux era seguro  ...
Cualquier SO es seguro, si y solo si, el administrador del SO lo conoce y maneja como debe ser feliz
Logged


Visita el Foro de la Comunidad de Software Libre Guatemala http://foro.slgt.org
achuapa
MEGA MODERATOR
Hero Member
*****

Karma: +27/-25
Posts: 1519



View Profile
« Reply #7 on: November 22, 2008, 07:56:29 PM »

alaputa no sabia que habian troyanos para Linux :slap:

sweet.angel el mejor antivirus es un buen usuario si
Logged

<---- Achuapa ----->
The box said: "Required Windows XP or better. So I Installed Linux"
ElForux.org
   

 Logged
Pages: [1]
Print
Jump to: