image

Linux-spionagevirus mogelijk eerst gemaakt voor Solaris

zaterdag 13 december 2014, 06:35 door Redactie, 5 reacties

Deze week lieten onderzoekers weten dat ze een spionagevirus voor Linux hadden ontdekt, maar het Finse anti-virusbedrijf F-Secure laat weten dat de malware mogelijk eerst voor Solaris is ontwikkeld. De Turla-backdoor, ook bekend als Snake of Urburos, was voor zover bekend alleen tegen Windows ingezet.

Nu meldde Kaspersky Lab dat het ook een Linuxvariant had ontdekt. De malware heeft volgens onderzoekers een aantal interessante eigenschappen, waarbij de mogelijkheid om de netwerkinterface te sniffen het meest opvalt. De malware kan namelijk de Command & Control-server, die de besmette machine bestuurt, aan de hand van het netwerkverkeer aanpassen. De aanvallers hoeven alleen een speciaal pakketje naar de machine te sturen om de malware te activeren.

Verder fungeert de malware als een normale "remote access trojan" (RAT) en laat aanvallers bestanden downloaden en uploaden en commando's uitvoeren. Onderzoekers van F-Secure ontdekten in de code een aantal opmerkelijke systeempaden. Het ging om directories die normaal binnen een Solaris-omgeving worden gebruikt.

Onderzoekers vragen zich dan ook af of de backdoor niet eerst is ontwikkeld om Solaris-servers aan te vallen. De code kan namelijk eenvoudig voor andere platformen worden aangepast. "Het is dan ook geen verrassing als we deze malware de komende dagen ook op Solaris-servers aantreffen", zegt Jarkko Palviainen van F-Secure.

Reacties (5)
13-12-2014, 18:32 door potshot
'De code kan namelijk eenvoudig voor andere platformen worden aangepast'

inclusief het 'bagger' besturingssysteem windows..dus hoe bagger is linux dan eigenlijk?
13-12-2014, 23:16 door [Account Verwijderd]
[Verwijderd]
14-12-2014, 12:27 door Anoniem
O ja... F-Secure doet ook even mee aan de FUD. Voorlopig kan men niet aantonen dat er Linuxvirussen in het wild zijn. F-Secure en Kapersky zouden het graag willen. Het lijkt wel alsof ze een nieuwe marktbron aan het kweken zijn door zulke berichten het internet op te sturen. Jammer jôh, gaat niet werken.

Hoe het volledige verhaal rondom de veiligheid van Linux zit is hier heel mooi beschreven: https://sites.google.com/site/computertip/veiligheid

Niks meer aan toe te voegen, m.i.
14-12-2014, 15:19 door potshot
Door Anoniem: O ja... F-Secure doet ook even mee aan de FUD. Voorlopig kan men niet aantonen dat er Linuxvirussen in het wild zijn. F-Secure en Kapersky zouden het graag willen. Het lijkt wel alsof ze een nieuwe marktbron aan het kweken zijn door zulke berichten het internet op te sturen. Jammer jôh, gaat niet werken.

Hoe het volledige verhaal rondom de veiligheid van Linux zit is hier heel mooi beschreven: https://sites.google.com/site/computertip/veiligheid

Niks meer aan toe te voegen, m.i.

en voilá ,de complot theorie is weer van stal hoor..
een linux aanbidder is weer op z'n pik getrapt en moet en zal alles naar het rijk der complotten verwijzen.
lekker makkelijk toch om alles om te draaien.
15-12-2014, 11:01 door linuxpro
Of je nu Windows lover of Linux adept bent, feit is dat door de verschillen tussen die twee OS-en ook een groot verschil bestaat in hoe effectief een virus e.d. is. Weinig complettheorie, simpele feiten... Vandaar ook mijn naam, ik ga voor safe :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.