image

PoC virus infecteert Windows en Linux systemen

vrijdag 7 april 2006, 13:57 door Redactie, 5 reacties

Een groep virusschrijvers heeft een virus ontwikkeld dat zowel Linux als Windows systemen kan infecteren. Het virus, ontwikkeld door de bekende groep 29A, is geschreven in assembler en werkt vrij eenvoudig: het infecteert namelijk alleen bestanden in de huidige directory. Het kan echter verschillende Windows en Linux bestandstypes besmetten, namelijk ELF en PE bestanden.

Om ELF bestanden te infecteren gebruikt het virus NT 80 system calls en injecteert zichzelf in het bestand na de ELF file header en voor de “.text” sectie. Voor het infecteren van Win32 systemen gebruikt het virus de Kernel32.dll functie. Vanwege de crossplatform mogelijkheden heeft de worm twee namen gekregen, Virus.Linux.Bi.a en Virus.Win32.Bi.a.

Het virus is een echte proof of concept code, en heeft geen praktische toepassing, maar laat zien dat crossplatform virussen mogelijk zijn. Volgens de Russische virusbestrijder Kaspersky is het vaak een kwestie van tijd voordat proof of concepts worden opgevolgd door echte virussen.

Reacties (5)
07-04-2006, 14:54 door [Account Verwijderd]
[Verwijderd]
07-04-2006, 15:21 door Anoniem
Hybride Linux/Windows virussen zijn niets nieuws. In 2001 verscheen
Lindose (aka Winux) en in 2003 was daar Etap.

Dit zijn geen virussen waar je een grote verspreiding mag verwachten, ook
niet van "echte virussen" die opvolgers zouden worden.

Eugene en Natalya Kaspersky weten dat heel goed.
07-04-2006, 15:55 door G-Force
OK laat de PoC ontwikkelaar dan ook meteen een methode erbij verzinnen om deze crossplatform virussen te elimineren.
08-04-2006, 11:51 door raboof
Door Peter V.
OK laat de PoC ontwikkelaar dan ook meteen een methode erbij
verzinnen om deze crossplatform virussen te elimineren.

Gewoon, met de technieken die we al jaren gebruiken voor
andere virussen. Wat bestrijding betreft is hier niet echt
iets nieuws aan de hand.
10-04-2006, 08:52 door SirDice
Door Erwin Blonk
Tijd voor Novell Netware, zou ik zeggen :)
Of Open Enterprise Server: cluster met Suse en Novell.
Aanval op Linux, afzetten en naadloos met Netware verder.
Aanval op Netware: afzetten en op Linux verder.
Dat heeft dus 0 zin... Aangezien de bestanden op je Netware filesystem net zo hard geinfecteerd kunnen worden.. Eventuele Linux en/of Windows clients die die bestanden openen zijn net zo hard het haasje..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.