Hace 4 años | Por PussyLover a genbeta.com
Publicado hace 4 años por PussyLover a genbeta.com

Investigadores de seguridad de Trend Micro han publicado un reporte describiendo una nueva amenaza bastante avanzada. Se trata de un malware llamado Skidmap, este funciona como un rootkit en Linux y es capaz de ocultar la carga de CPU que utiliza para minar criptomonedas con el equipo infectado.

Comentarios

D

#8 ¿Y para que quieres buscar información sensible y pensar como sacarle dinero si puedes sacar el dinero directamente sin pensar?

dgranda

#19 porque uno no había caído en que hay más dispositivos expuestos que servidores con configuración minuciosa y paquetes actualizados de repositorio oficial como bien apunta #20 😇

A

#30 Es que si te paras un momento a pensarlo, con la excepción de los PCs de sobremesa y alguna cosa mas, casi todos los aparatos del tipo que sean que lleven un sistema operativo para controlarlos usan una versión u otra de linux. Linux no esta a la vista como Windows y por eso no resulta obvio, pero es con mucha diferencia el sistema operativo mas usado a nivel mundial.
Y encima buena parte de esos aparatos, como la domotica, routers, etc son sistemas desatendidos y que muchas veces ni se actualizan, vienen con las claves por defecto, etc.
Y aunque sean poco potentes si infectas millones para que trabajen gratis para ti, al final todo suma.
Y esperate y que no pueda afectar a Android... que en buena parte sus tripas son linux.

dgranda

#37 cierto.

El caso es que me recordó a las diferentes historias de compartir material protegido por redes P2P [1] y cómo el cliente final tiene poca idea y menos control de lo que pasa en su router (me refiero al típico aparato proporcionado por el proveedor de internet), de manera que puede haber un ataque masivo a este tipo de dispositivos y que desde ellos se cometan actos que luego sean imputables (no sé si con base legal) al titular de la línea sin que éste tenga nada que ver tinfoil

[1] Primer cliente de Movistar identificado por hacer descargas al que se le exigen 400 € por compartir una serie

Hace 4 años | Por javierchiclana a bandaancha.eu

D

#8 El artículo de MNM está incompleto, no explica si la infección se puede hacer de forma remota o hay que tener acceso al equipo.

thingoldedoriath

#8 Pero es trivial ejecutar un detector de rootkids o una orden que informe de cualquier modificación en el crontab o cualquier otro archivo de configuración.

D

#1 lo enmascarará en un equipo de escritorio, porque la batería de un portátil se la merendará en un ratillo y te darás cuenta que algo pasa

D

#9 salvo en mi caso que ya lo hacen sin minado de por medio

Dramaba

#10 Que tú sepas...

kucho

#9 en un servidor, ni te coscas...

D

#1 Linux no tiene virus.

Jakeukalane

#40 así es. Malware sí.

inar

#40 Linux igual no, ¿pero GNU/Linux?
/mode invoco a los GNU-eros off

neo1999

#51 Eres preverso lol

D

#1 Será en el tuyo, porque en el mío no entra nada que yo no quiera.

squanchy

Imposible. Me han dicho en menéame que linux no tiene virus y que windows, caca.

dark_soul

#3 es un malware no un un virus. Pero si lo que buscas es consumo de memoria y recursos puedes usar tu firefox con imgur

Esperanza_mm

#4 ¿Cual es el problema de Firefox con imgur?

Or3

#6 No sé si es exclusivo de Firefox pero si te tiras un buen rato en Imgur viendo montones de posts estos se van acumulando en memoria.

Jakeukalane

#11 si sigues correctamente la definición de virus, no, no hay virus relevantes.
Malware sí hay

anv

#45 Tampoco hay malware relevante...

Jakeukalane

#64 a nivel de usuario no, obvio. Lo que quiero decir es que lo que normalmente se llaman "virus de linux" son malwares.

Shotokax

#3 ¿quién te lo ha dicho? ¿Los mismos que dicen que hay que abrir las fronteras y dejar que entren todos los inmigrantes sin control?

anv

#14 Las fronteras hay que abrirlas, pero como se ha hecho en Europa: primero exigir a los países que cumplan determinados criterios.

m

#3: No hay virus de los que se instalan sin tu permiso (bueno, son muy pocos), pero de los que amablemente te piden permiso para instalarse, hay los que quieras.

A

#3 Sí que los tiene. Pero te piden confirmación para instalarse.

A

#3 no te equivoques, no se trata de que Linux sea mejor que Windows. Linux tiene tantos problemas como Windows... La diferencia está en que todo son tu culpa

albandy

#3 podrías buscar que es una rootkit, pero total, para que ¿No?

D

#3 a mi me lo dijo mi cuñao el pelirrojo

D

#3 No es linux, es GNU

yusavi

#29 ...con Linux

c

#3 Si, de esos que se instala el propio usuario. Hasta para eso Linux "es difícil"

squanchy

#3 joder, cómo os ha dolido. Hace tiempo que no tengo tantas respuestas a un comentario.

d

#3 Pues parecería que te falta comprensión lectora.

s

#3 en Linuz,.como en todo, se comenten errores que otros.pueden pillar y aprovechar. Pero.el.código fuente es público, es revisado.por quien lo.desee y pueda en busca de errorrs que reportar y se corrigen de inmediato.etc. En windows.el.código.es.cerrado, se han puesto.puestas traseras.adrede y gomo.estaban por.razones oscuras coml.los.dos.códicos.que iniciaban con NSA y permitían instalar remotamente lo que se quisiera en el.XP en lugar de ser corregidos se ataca, se ocultan y se corrigen in extremis abriendo otras puertas. En el.caso de esos.códicos.en lugar de cerrarlos.Microsoft.intentó atacar.a.quien los publicaba como.violación de propiedad intelectual, como.si un número.largo.pudiera.tener propiedad.

Una cosa son errores con lucha constante de todos.para.evitarlos y corregirlos y alguien que aproveche pon encontran uno antes que los.demás y otra agujeros.puestos adredd ocultados etc..
Hay bastante diferencia en realidad

e

#15 Pues yo sólo he visto no dos, sino tres tetas.

kkmonokk

Afortunadamente es fácil de detectar en firefox con:

x d g-open $(printf "tths*p-y-uto.bu-dew4Q9WwXcgQ" | sed 's/(.)(.)(.)/312/g' | sed 's|*|:g' | sed 's|-|/g')

Trigonometrico

#13 Es un mensaje troll para enfatizar sobre lo complicado que es GNU/Linux.

#12

Shotokax

#15 más bien sobre lo complicadas que son las expresiones del comando "sed".

Shotokax

#7 ¿qué mierda es esa?

kkmonokk

#13 #22 #33 He intentado hacer una broma y no me ha salido porque Menéame me cambia algunos símbolos

Lerena

#7 En Cent OS no me funciona. Es solo para Ubuntu ? lol lol

D

#7 Pues pongo eso en la barra de direcciones de firefox y no funciona

inar

#33 #7 Ni puto caso. Ese comando no vale para na... tut tut tut... tut tut tut...

D

#7 Rickroll

kkmonokk

#36 ¡Eso intentaba!

Find

#47 #36 #57 Buen intento!

Yo siempre ando buscando nuevas maneras de meter un Rickroll

Me apunto esta para desarrollarla

Algunas de las que he probado son... » ver todo el comentario

EmuAGR

#36 Tenía pinta de Rickroll por la estructura de las letras, sí.

Peachembela

caso aislado en Linux

Paisos_Catalans

Una cosa está clara, en Linux todo se hace mejor, hasta los virus.

Katsumi

Me da igual, yo uso Windows

A

En sobremesa linux hay poco pero infraestructura de redes, servidores, equipos domoticos, etc, con linux son la mayoría. Puede que ese sea el verdadero objetivo.

vviccio

¿Un virus que apaga el ventilador de la CPU?.

Siento55

Esto me pasó a mí en Windows. Cuando le dabas al administrador de tareas, el uso de la CPU bajaba de repente. Me di cuenta porque tengo monitorizadas las frecuencias y temperaturas mientras juego, y vi que la CPU estaba siempre al 100%.

D

Es facil de detectar, cuando encuentra un bitcoin sale la musiquita de las tragaperras de campana campana campana.

Imag0

Es el año del bitcoin en Linux

J

Yo prefiero comprar y vender bitcoins en vez de minarlos, ya que una vez ya tuve una mala experiencia con la minería, se me daño el ordenador y me tocó comprar uno nuevo. Por cierto, lo que están buscando un sitio donde comprar criptomonedas, este es bueno https://www.avatrade.es/cfd-trading/indices/sp-500 Yo mismo lo uso y hasta ahora no me he arrepentido.

Lerena

Últimamente tras encender mint se me ponen varios cortes al 100% un par de minutos. No encuentro la tarea culpable de esto. (A ver si será el malware).

D

#23 has comido carne mechá últimamente?