Linux "HoT"银行木马:失败的恶意软件
创始人
2024-03-01 11:15:48
0

神马?又一个Linux漏洞?非也非也。其他操作系统可能很容易被恶意软件盯上,但是Linux对抗恶意软件依然坚挺。

作者: Steven J.Vaughan-Nichols

起初,HoT(Hand of Thief 盗贼之手)木马看起来将会成为第一个真正意义上成功的Linux木马。但是EMC的安全部门RSA进一步研究发现,HoT木马其实只是“所谓”的Linux恶意软件而已,打个比方,就是叫的响,很少咬人。

Hand of Thief:又一个失败的Linux恶意软件程序。(来源:RSA)

是的!唯一因为这个“所谓”的木马而受伤害的也只有那些肯花2000美元去购买这款木马的“黑客”自己。

来自RSA的一位高级安全研究员Yotam Gottesman报告说,他们已经获取到了HoT的源代码并生成了可执行文件,发现HoT并没有什么实际功能。“我们的研究分析表明,实际上HoT的窃取能力非常有限,只相当于一个恶意软件的雏形,如果要将它作为一个商用的银行木马还需要做非常多的工作”。

我个人“体验”了一下HoT,感觉就好像我闻到烟味了,但其实并没有着火。它只是利用了Chrome浏览器已有补丁的一个问题。

HoT的生成器(builder——实际用来生成木马的部分)是一个windows程序。理论上,生成器可以产生HoT的新变体,即32位的ELF程序。ELF是Linux上的标准二进制格式。

一旦被安装,HoT就会从Web表单抓取信息,并将其发送到僵尸网络服务器。但是,作为恶意软件,HoT失败在最基本的地方,因为他需要用户批准才能安装。

在一些诸如Windows的操作系统中,在用户不知情的情况下,系统很容易感染恶意软件。而在其他系统中,例如Android,系统如果要安装程序则必须经过用户同意才行。至于Linux,普通用户想要正常安装程序更需要使出浑身解数。针对这些现状,HoT并未能够为网络犯罪提供某种机制使入侵Linux变得简单。

事实上,即使你真的被HoT感染了一台Linux个人电脑,它仍然几乎啥也干不了。RSA发现HoT在Fedora的firefox上常常崩溃,对 Fedora上的Chrome 常常抓取到无用的数据,而在Ubuntu Linux上它根本不能运行。

所以,RSA得出结论,“HoT只是赶上了网络黑市中商业木马需求量飙高的好时机,才引起了网络罪犯们的兴趣和注意。尽管它起初貌似已经成为木马界的新宠,但经过RSA的深入分析,证明它并非一款真正的商业恶意软件,只能算是一个雏形,使感染漏洞的Linux主机的浏览器崩溃,而在获取适当的数据方面,几乎没有能力。”

关于那个入侵Linux的关键问题,“HoT的开发者声称他已经进入实施某种Web入侵机制的最终实现阶段,但是鉴于他之前开发并号称通过测试的‘表单窃取’功能并未生效,所以该Web入侵也可能无法生效。”

文章最后,我可以进一步得出结论:无论过去或将来,唯一会因HoT陷入麻烦的,只有购买了这款无可救药的残废木马的黑客们!

文章作者简介:

Steven J. Vaughan-Nichols,亦称sjvn,早在上世纪80年代,CP/M-80还是最新的操作系统的时候,就开始撰写技术及商业文章。范围涵盖网络、Linux、开源以及操作系统。

via: http://www.zdnet.com/linux-hot-bank-trojan-failed-malware-7000020436/

本文由 LCTT 原创翻译,Linux中国 荣誉推出

译者:Mr小眼儿 校对:jasminepeng

相关内容

Fedora Linux ...
微软公司在近日发布了一则重要公告,宣布Fedora Linux正式...
2025-05-07 12:17:22
Fedora Linux ...
Fedora Linux社区近日宣布了一个重要的里程碑,Fedor...
2025-04-17 13:45:42
Fedora Linux正...
近日,Fedora Linux 即将在微软 Windows Sub...
2025-04-17 06:45:34
Fedora 登陆 Win...
IT之家 2 月 17 日消息,科技媒体 BetaNews 昨日(...
2025-02-17 09:46:18
Fedora Linux ...
Fedora Linux 近日在 Windows 11 的 WSL...
2025-02-06 06:47:52
Buildlinuxcnc...
在Fedora 37上构建LinuxCNC,可以按照以下步骤进行:...
2024-12-25 14:02:00

热门资讯

使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
2024 开年,LLUG 和你... Hi,Linuxer,2024 新年伊始,不知道你是否已经准备好迎接新的一年~ 2024 年,Lin...
什么是 KDE Connect... 什么是 KDE Connect?它的主要特性是什么?它应该如何安装?本文提供了基本的使用指南。科技日...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...
Bazzite:专为 Stea... 为 Linux 桌面或者 Steam Deck 做好游戏准备,听起来都很刺激!对于一个专为 Linu...