sábado, 23 de mayo de 2009

Linux.Phalax, troyano para Linux



Bueno, en artículos anteriores hablamos de algunas de las tantas vulnerabilidades de Linux y dimos pruebas contundentes de las mismas, de hecho las mismas filosofías de Libre distribución y libre modificación lo hacen vulnerable, hasta el momento no hay muchos ataques porque a pocos hackers les interesa atacar algo que es poco usado ya que Linux tiene menos del 1 por ciento del mercado de escritorio, por lo que esto se a interpretado erróneamente en que el sistema es invulnerable por los promotores del SL, cuando un promotor del SL empieza a exponer sus argumentos de porque el usuario debe adoptar Linux, lo primero que hace es decir que Linux es gratis para luego arremeterla contra todo tipo de software propietario existente diciendo que estos son vulnerables a malware dando a entender que Linux es inmune, lo cual es totalmente falso.

Linux.Phalax es un troyano para Linux, cuando este troyano penetra el sistema Linux crea las siguientes carpetas /usr/share/.home.ph1/ y usr/share/.home.ph1/tty/ tambien crea los siguientes archivos usr/share/.home.ph1/cb, /etc/host.ph1/hostname, /usr/share/.home.ph1/.phalanx, /usr/share/.home.ph1/.sniff después de esto el troyano sobrescribe algunos archivos con código maligno para abrir una "back door" en el equipo comprometido. El rootkit oculta su presencia en el ordenador atacando las siguientes llamadas al sistema:


read, lstat64, lstat, getdents64 y open

Lo mas peligroso de este troyano es que le permite al atacante ejecutar comandos con acceso de administrador, esto es desde hurtar valiosa información hasta destruir el sistema operativo, pero como se supone que el sistema es inmune todo esto pasaría sin que el usuario se de cuenta, cabe mencionar que este troyano apareció desde el 5 de agosto del año 2008 pero en ninguna lista de correo se advirtió su presencia en ese momento y no creo que haya sido por falta de conocimiento pero si por falta de conveniencia, exponiendo así a los usuarios a este ataque dejándolos indefensos por la desinformación, este no es el primero ni será el ultimo troyano para Linux.

Actualmente el nivel de infecciones es muy bajo lo cual es obvio debido a la minima presencia de Linux en el mercado de escritorio, pero este ataque hubiera sido devastador si Linux dominara el mercado y cabe mencionar que el ataque hubiera sido doblemente devastador ya que los promotores del SL le hubieran ocultado a los usuarios la existencia de este ataque a su sistema operativo de preferencia.


Msc. Gustavo J. Sequeira A.


28 comentarios:

  1. bamos a ver, lo mas importante es: como crea los archivos /usr/share/.home.ph1/.phalanx y /usr/share/.home.ph1/.sniff sin permisos de root??? MAGIA???

    tienes razon con la desinformacion, pero para mi q va a ser otro el q no entiende...

    ResponderEliminar
  2. juazz! el tipo no tenia nada que hacer. Cuanto tiempo pierde uno leyendo esto? Tres, cinco minutos? Mejor me fumo un cigarro, es menos saludable, pero asi no me arden los ojos.

    ResponderEliminar
  3. Al ver las pruebas contundentes y al no tener nada constructivo que replicar, solo les queda su unico recurso a los linuxeros, la vulgaridad y la intolerancia.

    No hay peor ciego que el que no quiere ver.

    ResponderEliminar
  4. Para qué leer, yo los invito aque busquen en google....

    ResponderEliminar
  5. No pierdan el tiempo entren aquí, hay comida gratis....

    http://winuserreturn.blogspot.com/

    ResponderEliminar
  6. nono las pruebas las tienes que aportar TÚ. TÚ eres el que dice que el troyano crea esos archivos. DEMUESTRALO. Yo te digo que sin permisos de root no los crea. Si dices que sí, tienes que aportar pruebas. No es al revés señor Gustavinho. El que acusa tiene que hacerlo con razón y con pruebas de lo que dice. Y no es al revés.

    Espero que aportes esas pruebas y se vea de una vez la "objetividad" y "veracidad" de tus "artículos".

    PD: date cuenta de que esto si es constructivo. En caso de que aportes dichas pruebas (el troyano AUTOMATICAMENTE toma permisos de root y se instala en el sistema creando tales archivos), me retractaré de lo dicho.
    Sin trampas, señor MSC

    ResponderEliminar
  7. Las pruebas esta aqui:

    http://www.symantec.com/business/security_response/writeup.jsp?docid=2008-080515-2257-99&tabid=1

    ya que los linuxeros no las quieran ver ya es cosa de ellos pero no quieran perjudicar a los usuarios ocultando estos peligros, por cierto que se retracte un cobarde ANONIMO si como no, mejor guardatelas.


    FANATICO

    ResponderEliminar
  8. por cierto genio en informatica no se escribe bamos se escribe vamos, aprende a escribir por lo menos antes de lucirte de genio en seguridad.

    ResponderEliminar
  9. Estoy esperando las pruebas, Msc. Esas las tenes que generar VOS. Symantec puede decir misa, a fin de cuentas ese es su negocio, hacer reales para que se hagan mas virus/troyanos/gusanos.

    Y dejate de mariconadas. Pareces bebita.

    ResponderEliminar
  10. Gustavo es maricon, hombre, no lo ves como responde a la defensiva? Esperate que encuentre algo para copipastear; es lo unico que sabe hacer, aparte de quejarse de los linuxeros.

    ResponderEliminar
  11. De que sea maricon no cabe duda, pero dice mierdas y no las puede probar, en vez de eso te manda al sitio de donde copipasteo la "gran novedad". Y de que es un cobarde es mas que obvio. No tarda en salir su "perra" (o deberia decir su marido)el flamante WinLuser, que es todo un bufon el hp.

    ResponderEliminar
  12. Ya entre y esta barbaro el sitio de Winuser, creo que hasta voy a componer una rola con discos de acetato...ru ra, fu fa, ju, ja....Camaradas entren a http://winuserreturn.blogspot.com/

    Ahí salgo yo, ju ja, me dicen el DJ, Carbono quemado....ju ja, ru ra....Ahí sale la criatura gulum perdon leogg....jejejeje y norman el salvaje...vayan a ver las últimas noticas que hay ju ja, ri fa....

    ResponderEliminar
  13. esta ardido el hijueputa Gustavo quien sabe cuantos lo dejaron mal culiado juaajjajajaja quedo traumado el imbecil por donde quiera mira linuxeros

    ResponderEliminar
  14. Como ha dicho el anónimo anterior, haz tus propios reportes y da pruebas reales. Symantec vive de eso, así que sus pruebas no son muy fiables que digamos.

    ResponderEliminar
  15. Por cierto genio, se empieza a escribir con mayúsculas. Y no intentes darme clases de cómo escribir o qué escribir, ya que tú no sabes hacer ninguna de estas dos cosas.

    PD: Seré un fánatico, pero no un ignorante.

    Saluetes!

    ResponderEliminar
  16. Anonimo dijo:

    "Por cierto genio, se empieza a escribir con mayúsculas. Y no intentes darme clases de cómo escribir o qué escribir, ya que tú no sabes hacer ninguna de estas dos cosas.

    PD: Seré un fánatico, pero no un ignorante.

    Saluetes!"

    Juazz!

    ResponderEliminar
  17. Datos de la tripulación murciana:

    OS:Windows 2000
    Explorador:IE 7.0

    Nota de navegación: Yo uso software propietario a escondidas y vos?

    jajaja, estos son los promotores jajaja del sojar, sojar libre....jajajaja

    ResponderEliminar
  18. aparecio la putaaa

    digo, el maridooo

    el mismo playo

    de este blog de mierda

    ResponderEliminar
  19. jajajajajaaj

    Datos de la tripulación murciana:

    OS:Windows 2000
    Explorador:IE 7.0

    Clase notas, defender una paja como Linux y usar un sojar privativo...jajajajajajajajajaja, que horrible debe de ser eso...jajajajaja

    ResponderEliminar
  20. Ah murciano gracias por visitar mi blog....jajaja ahi hay unos putos maricones de los ETA, miembros libres del terrorismo de la prostituta más puta de Europa...España.....jajajaja

    ResponderEliminar
  21. Esta perra vive alucinando con los españoles.

    Alguna mal culiada le pegaron al bufon este y a la puta Sequeira.

    ResponderEliminar
  22. Gustavo, hay que ser realmente TONTO, para hacer lo que acabas de hacer. Sólo el administrador del blog puede ver el navegador y el SO que usan los que publican.
    Como el que dice lo del navegador y el SO es winuserreturn, sólo queda deducir Gustavo = Winuserreturn. Lástima que te hayas delatado tan fácilmente. Una buena cagada por tu parte. Por cierto, pon que SO y que navegador estoy usando ahora que estoy en mi casa jajajaj
    Si te obligan a usar Win pues uso win pero si tengo que elegir... jajajaj
    Por cierto, ahora bloquea este comentario y bórralo, que me voy a reir bastante con ello.

    En fin, parecías serio. Lástima que sólo sea eso, parecerlo.

    SaluetessSSSS!!!

    ResponderEliminar
  23. No es ninguna novedad.

    Ya se le diagnostico un
    grave problema psiquiatrico
    a este.

    La esquizofrenia (del griego, schizo (σχίζειν): "división" o "escisión" y phrenos (φρήν, φρεν-): "mente") es un diagnóstico psiquiátrico de tipo crónico y severo que describe un grupo de trastornos mentales en personas con alteraciones en la percepción o la expresión de la realidad.[1] Se caracteriza por una mutación sostenida de varios aspectos del funcionamiento psíquico del individuo, principalmente de la conciencia de realidad, y una desorganización neuropsicológica más o menos compleja, en especial de las funciones ejecutivas, que lleva a una dificultad para mantener conductas motivadas y dirigidas a metas, y una significativa disfunción social.

    Una persona con este diagnóstico, por lo general, muestra un pensamiento desorganizado (laxitud asociativa), delirios, alteraciones perceptuales (alucinaciones), alteraciones afectivas (en el ánimo y emociones), del lenguaje y conductuales. Los síntomas suelen comenzar en adultos jóvenes,[2] y aproximadamente 0.4-0.6% de la población se ve afectada de esquizofrenia.[3] [4] El diagnóstico se basa en las experiencias reportadas por el mismo paciente y en el comportamiento observado por el examinador. No existen actualmente pruebas de laboratorio para el diagnóstico de la esquizofrenia.

    El primer paso es aceptarlo.

    Si queres leer mas de tu problema:

    http://es.wikipedia.org/wiki/Dementia_praecox

    Have fun, bitch.

    ResponderEliminar
  24. Eshte tambien podria ashudarte, bitch:

    Del griego mitos, mentira, y mania, modismo. Se define mitomanía como el trastorno psicológico consistente en mentir patológica y continuamente falseando la realidad y haciéndola más soportable; el mitómano sublima su impulso transformándolo en arte. El dramaturgo mexicano Juan Ruiz de Alarcón expuso un modelo de esta patología en su obra La verdad sospechosa.

    Tendencia morbosa a desfigurar, engrandeciendo la realidad de lo que se dice.

    Con frecuencia, el enfermo, de carácter más bien paranoide, desfigura mentirosamente la propia idea que tiene de sí mismo, magnificándola (delirio de grandeza) o simplemente disfrazando unos humildes orígenes con mentiras de todo tipo, de forma que llega realmente a creerse su propia historia y se establece una gran distancia entre la imagen que tiene la persona de sí mismo y la imagen real. Muchos famosos (cantantes de rock, celebridades de diez minutos, etc.) han padecido esta dicotomía.

    Si bien la mentira puede ser útil y es un comportamiento social frecuente, el mitómano se caracteriza por recurrir a esta conducta continuamente sin valorar las consecuencias, con tal de maquillar una realidad que considera inaceptable urdiendo todo tipo de sistemas delirantes. Esta característica está asociada a trastornos de personalidad graves y se puede relacionar con dos tipos de caracteres: por un lado, los necesitados de estimación, y por otro, los que sufren un trastorno de personalidad hipertímica, es decir, las personas que tienen un ánimo muy elevado (superficiales, frívolos, impacientes).

    http://es.wikipedia.org/wiki/Mitoman%C3%ADa

    ResponderEliminar
  25. Eshtas jodido, Sequeira:

    Trastorno paranoide de la personalidad
    De Wikipedia, la enciclopedia libre
    Saltar a navegación, búsqueda

    La característica esencial de este trastorno es un patrón de desconfianza y suspicacia general hacia los otros, de forma que las intenciones de estos son interpretadas como maliciosas. Este patrón empieza al principio de la edad adulta y aparece en diversos contextos (DSM-IV).

    Los individuos con trastorno paranoide de la personalidad piensan que los demás se van a aprovechar de ellos. Si alguien, por ejemplo, saluda a una persona con este problema, inmediatamente éste pensará que el que le saluda "quiere o trama algo". Tienen dudas injustificadas sobre la "lealtad" de sus amigos o la fidelidad de su pareja, y les cuesta aceptar que se equivocan. Aparentan ser fríos, pero en realidad sólo es un intento de evitar que los demás conozcan sus puntos débiles y puedan aprovecharse de ello; son muy rencorosos, y nunca olvidan un insulto o una crítica.

    Las personas paranoides tienen escasas relaciones sociales, en parte por su desconfianza hacia las personas, pero también se debe a que suelen provocar rechazo en los demás, debido a su comportamiento hostil. De todos modos, se desenvuelven muy bien en la vida, ya que no les gusta que otros se ocupen de sus asuntos.

    Hay que distinguir este trastorno de la paranoia, aunque ambos trastornos comparten características y en algunas ocasiones lo primero deriva en lo segundo.

    http://es.wikipedia.org/wiki/Trastorno_paranoide_de_la_personalidad

    ResponderEliminar
  26. Si lo lee Sequeira o WinLuser da igual, a cualquiera le sirve. Total, los dos son los mismos.

    ResponderEliminar
  27. la misma perra son las dos, hasta que se demuestre lo contrario juajjajajaja

    ResponderEliminar