image

Trojaans paard voor Windows aangepast voor Linux

woensdag 2 maart 2016, 12:04 door Redactie, 7 reacties
Laatst bijgewerkt: 02-03-2016, 16:44

Onderzoekers hebben een Trojaans paard voor Windows ontdekt dat is aangepast om Linux-systemen te infecteren. Het gaat om de Bifrose Trojan, waarvan de eerste versie in 2004 verscheen. De malware kon computers met Windows 95 tot en met Windows 7 infecteren.

De Windows-versie van het Trojaanse paard zou volledig zijn herschreven voor Unix-systemen. Hoewel de code ten opzichte van de Windows-versie volledig is veranderd, gebruikt de Unix-versie bijna hetzelfde protocol en commando's. Zowel de Windows- als Unix-versie kunnen met de originele Bifrose-servers communiceren. Een groot verschil tussen de beide versies is dat de Unix-versie over minder backdoormogelijkheden beschikt.

Volgens Trend Micro kan een netwerk door zowel de Windows- als Unix-versies worden geïnfecteerd. De malware zou vooral bij gerichte aanvallen worden ingezet. De Unix-versie maakt het daarbij mogelijk om Linux-servers te infecteren. Hoe de Bifrose Trojan voor Linux wordt verspreid laat Trend Micro niet weten.

Reacties (7)
02-03-2016, 17:06 door potshot - Bijgewerkt: 02-03-2016, 17:07
linux..het nieuwe vergiet ..gewaande veiligheid door obscuriteit.
03-03-2016, 00:46 door Anoniem
Alleen al vanwege de laatste zin, en ik citeer: "Hoe de Bifrose Trojan voor Linux wordt verspreid laat Trend Micro niet weten.", laat mij de wenkbrauwen al fronsen. Tuurlijk heeft Linux ook zijn (nu nog verborgen?) kwetsbaarheden, maar het is frappant dat antivirusbouwers altijd zogenaamde virussen voor Linux ontdekken, maar er nooit details over vrijgeven. Laat staan enige verdere informatie.

Ik weet wel waar de schoen wringt: bangmakerij, in de hoop een nieuwe markt aan te boren! Linux heeft relatief een klein marktaandeel op de desktop, maar we hebben het nog steeds over tientallen miljoenen gebruikers. En daar valt nog wat te halen. Hoe doe je dat beter door zulke vage bangmakerij-berichten te verspreiden? En nu maar hopen dat de Linuxgebruikers daar intrappen.

Lees hier het hele verhaal omtrent de veiligheid binnen Linux in het algemeen: https://sites.google.com/site/computertip/veiligheid#TOC-Het-volledige-verhaal

En Trend Micro? Die verkoopt klinkklare onzin. Don't buy it, ladies and gentlemen. ;)
03-03-2016, 00:51 door Anoniem
Door potshot: linux..het nieuwe vergiet ..gewaande veiligheid door obscuriteit.

Heb je argumenten om je bewering te staven? Anders is je roeptoeterij net zo onzinnig als de bewering van Trend Micro. Eén ding heb je gemeen met Trend Micro: wel A zeggen, maar géén B.

Kortom: FUD.
03-03-2016, 02:27 door Anoniem
Door potshot: linux..het nieuwe vergiet ..gewaande veiligheid door obscuriteit.
Security through obscurity is closed source, juist niet open source. Doordat de broncode publiekelijk beschikbaar is, is dit juist niet obscuur, in tegendeel. Overweeg Kerckhoffs' Principle of Shannon's Maxim door te nemen.
03-03-2016, 07:25 door Anoniem
Door potshot: linux..het nieuwe vergiet ..gewaande veiligheid door obscuriteit.
Wie denkt dat zijn OS veilig is moet eens goed nadenken.
03-03-2016, 21:06 door Anoniem
Door Anoniem:
Lees hier het hele verhaal omtrent de veiligheid binnen Linux in het algemeen
Leuk dat iemand zijn persoonlijke mening in een blog plaatst maar het is zeker niet het “hele verhaal” en evenmin objectief.
04-03-2016, 21:49 door Anoniem
Door Anoniem:
Door Anoniem:
Lees hier het hele verhaal omtrent de veiligheid binnen Linux in het algemeen
Leuk dat iemand zijn persoonlijke mening in een blog plaatst maar het is zeker niet het “hele verhaal” en evenmin objectief.

Mag je vinden. Maar wat is volgens jou dán "het hele verhaal",en wat is volgens jou dan "objectief? Ben ik wel benieuwd naar, eerlijk gezegd....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.