
Bueno, en artículos anteriores hablamos de algunas de las tantas vulnerabilidades de Linux y dimos pruebas contundentes de las mismas, de hecho las mismas filosofías de Libre distribución y libre modificación lo hacen vulnerable, hasta el momento no hay muchos ataques porque a pocos hackers les interesa atacar algo que es poco usado ya que Linux tiene menos del 1 por ciento del mercado de escritorio, por lo que esto se a interpretado erróneamente en que el sistema es invulnerable por los promotores del SL, cuando un promotor del SL empieza a exponer sus argumentos de porque el usuario debe adoptar Linux, lo primero que hace es decir que Linux es gratis para luego arremeterla contra todo tipo de software propietario existente diciendo que estos son vulnerables a malware dando a entender que Linux es inmune, lo cual es totalmente falso.
Linux.Phalax es un troyano para Linux, cuando este troyano penetra el sistema Linux crea las siguientes carpetas /usr/share/.home.ph1/ y usr/share/.home.ph1/tty/ tambien crea los siguientes archivos usr/share/.home.ph1/cb, /etc/host.ph1/hostname, /usr/share/.home.ph1/.phalanx, /usr/share/.home.ph1/.sniff después de esto el troyano sobrescribe algunos archivos con código maligno para abrir una "back door" en el equipo comprometido. El rootkit oculta su presencia en el ordenador atacando las siguientes llamadas al sistema:
Linux.Phalax es un troyano para Linux, cuando este troyano penetra el sistema Linux crea las siguientes carpetas /usr/share/.home.ph1/ y usr/share/.home.ph1/tty/ tambien crea los siguientes archivos usr/share/.home.ph1/cb, /etc/host.ph1/hostname, /usr/share/.home.ph1/.phalanx, /usr/share/.home.ph1/.sniff después de esto el troyano sobrescribe algunos archivos con código maligno para abrir una "back door" en el equipo comprometido. El rootkit oculta su presencia en el ordenador atacando las siguientes llamadas al sistema:
read, lstat64, lstat, getdents64 y open
Lo mas peligroso de este troyano es que le permite al atacante ejecutar comandos con acceso de administrador, esto es desde hurtar valiosa información hasta destruir el sistema operativo, pero como se supone que el sistema es inmune todo esto pasaría sin que el usuario se de cuenta, cabe mencionar que este troyano apareció desde el 5 de agosto del año 2008 pero en ninguna lista de correo se advirtió su presencia en ese momento y no creo que haya sido por falta de conocimiento pero si por falta de conveniencia, exponiendo así a los usuarios a este ataque dejándolos indefensos por la desinformación, este no es el primero ni será el ultimo troyano para Linux.
Actualmente el nivel de infecciones es muy bajo lo cual es obvio debido a la minima presencia de Linux en el mercado de escritorio, pero este ataque hubiera sido devastador si Linux dominara el mercado y cabe mencionar que el ataque hubiera sido doblemente devastador ya que los promotores del SL le hubieran ocultado a los usuarios la existencia de este ataque a su sistema operativo de preferencia.
Msc. Gustavo J. Sequeira A.






