Linux και Zombie PC

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Linux και Zombie PC

Δημοσίευσηαπό lalakis » 18 Ιουν 2011, 12:07

Ειναι τεχνικα δυνατον ενας υπολογιστης με λειτουργικο Linux, χωρις wine, χωρις λειτουργιες διακομιστη και ενα σχετικα ασφαλες κωδικο διαχειρηστη-οχι του τυπου xaris123- να λειτουργει σαν Zombie PC;

Δηλαδη να μεταδιδει στο διαδυκτιο μαζικα σκουπιδομειλ και ιους,σκουλικια καθε ειδους.;

Ευχαριστω.
1 Γνώσεις Linux: Πρώτα βήματα ┃ Προγραμματισμού: Καθόλου ┃ Αγγλικών: Καθόλου
2 LinuxMint 17.1 rebecca 3.13.0-24-generic 64bit (de_DE.UTF-8, X-Cinnamon default)
3 Intel Core i3 CPU 530 2.93GHz ‖ RAM 5768 MiB ‖ Dell Inc. 033FF6 - Dell Inc. Inspiron 580
4 Intel Core Processor Integrated Graphics [8086:0042] {i915}
5 eth0: Broadcom NetLink BCM57788 Gigabit Ethernet PCIe [14e4:1691] (rev 01)
lalakis
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 300
Εγγραφή: 23 Νοέμ 2008, 19:22
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό Qdata » 18 Ιουν 2011, 12:26

Όχι, αυτό είναι σχεδόν αδύνατο αν δεν χρησιμοποιεί Windows.Με αυτό το είδος επίθεσης ο επιτιθέμενος φτιάχνει ένα BotNet το οποίο είναι ένα "δίκτυο" υπολογιστών-zombie !Ο Master είναι ο επιτιθέμενος και μπορεί να μολύνει τους υπολογιστές με ιούς που τρέχουν σε windows, να έχει "όραση" για το κάθε κουμπί του πατιέται στο πληκτρολόγιο κτλ.Συνήθως ένα υπολογιστής μπορεί να προστεθεί σε ένα BotNet από ένα κανάλι IRC ή από κάποιο link που του έδωσε κάποιος κτλ, αλλά τέτοιο λογισμικό μπορεί να τρέξει μόνο σε windows.Περισσότερα μπορείς να δεις εδώ: http://en.wikipedia.org/wiki/Botnet και εδώ στα ελληνικά: http://tech.in.gr/consult/article/?aid=1231103537

Δεν ξέρω αν έχει όμως γνώσεις αγγλικών για να διαβάσεις το παραπάνω link.


!

Μήνυμα ενημέρωσης προς τον/την lalakis

Σε παρακαλούμε να διαβάσεις τις οδηγίες προς νεοεισερχόμενους προσεκτικά. Είναι σημαντική η προσάρτηση της υπογραφής με τα χαρακτηριστικά του υπολογιστή σου hardware id (πχ [10ec:8168]), έτσι ώστε να δίνονται συγκεκριμένες πληροφορίες όταν πρόκειται για επίλυση ενός προβλήματός σου. Οι αλλαγές μπορούν να γίνουν από τον πίνακα ελέγχου αλλά και με το αυτόματο script που θα το βρεις παρακάτω.
Αυτόματο script υπογραφής
Linux User: #530165
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04 32bit σε Intel(R) Atom(TM) CPU N270 @ 1.60GHz
(Notebook) Προδιαγραφές ⇛ 2x Intel(R) Atom(TM) CPU N270 @ 1.60GHz │ 1016MB │ HDA-Intel - HDA Intel -- USB-Audio - USB AUDIO│ 1024x600 pixels
Νέος στο Linux?Οδηγοί - How to - Tutorials
Qdata
powerTUX
powerTUX
 
Δημοσιεύσεις: 1875
Εγγραφή: 18 Ιουν 2010, 19:40
Τοποθεσία: Σέρρες
IRC: dimos
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό lalakis » 18 Ιουν 2011, 12:52

Το φιλολογικο/εγκυκλοπαιδικο μερος του θεματος μου ειναι γνωστο απο διαφορες πηγες.

Απο μια τετοια πηγη διαβασα στα Γερμανικα οτι ειναι δυνατον ενας desktop υπολογιστης με Λινουχ να σπαμαρει μαζικα και να στελνει δωρακια στο διαδυκτιο.

Για αυτο ρωτησα αν ειναι τεχνικα δυνατον οταν ο χρηστης παιρνει τα στοιχειωδη μετρα ασφαλειας.
1 Γνώσεις Linux: Πρώτα βήματα ┃ Προγραμματισμού: Καθόλου ┃ Αγγλικών: Καθόλου
2 LinuxMint 17.1 rebecca 3.13.0-24-generic 64bit (de_DE.UTF-8, X-Cinnamon default)
3 Intel Core i3 CPU 530 2.93GHz ‖ RAM 5768 MiB ‖ Dell Inc. 033FF6 - Dell Inc. Inspiron 580
4 Intel Core Processor Integrated Graphics [8086:0042] {i915}
5 eth0: Broadcom NetLink BCM57788 Gigabit Ethernet PCIe [14e4:1691] (rev 01)
lalakis
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 300
Εγγραφή: 23 Νοέμ 2008, 19:22
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό Qdata » 18 Ιουν 2011, 12:55

lalakis έγραψε:Για αυτο ρωτησα αν ειναι τεχνικα δυνατον οταν ο χρηστης παιρνει τα στοιχειωδη μετρα ασφαλειας.


Μπορείς να χρησιμοποιήσεις antivirus(πχ το avast!) ή ακόμα και firewall(gufw), και είσαι καλυμμένος! :)
Linux User: #530165
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04 32bit σε Intel(R) Atom(TM) CPU N270 @ 1.60GHz
(Notebook) Προδιαγραφές ⇛ 2x Intel(R) Atom(TM) CPU N270 @ 1.60GHz │ 1016MB │ HDA-Intel - HDA Intel -- USB-Audio - USB AUDIO│ 1024x600 pixels
Νέος στο Linux?Οδηγοί - How to - Tutorials
Qdata
powerTUX
powerTUX
 
Δημοσιεύσεις: 1875
Εγγραφή: 18 Ιουν 2010, 19:40
Τοποθεσία: Σέρρες
IRC: dimos
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό nickkefi » 18 Ιουν 2011, 13:00

Προφανώς και τεχνικά είναι δυνατόν σε linux. Ιός, με την έννοια του «κάνεις ένα κλικ και το pc σου γίνεται ζόμπι» δεν υπάρχει. Η πιθανότητα να καταβάσεις όμως ένα ξεκάρφωτο .deb με όνομα «hot wallpapers», και να το εγκαταστήσεις χωρίς να κοιτάξεις τα περιεχόμενά του, υπάρχει. Δεν είναι βέβαια ιός, αλλά πάντα προσέχουμε τι βάζουμε στον pc μας.
Θα μπορούσες κι εσύ ακόμα να φτιάξεις ένα shell script, και να το ανεβάσεις στο φόρουμ μας, λέγοντάς μας, «τρέξτε το και θα εμφανιστούν ροζ αρκουδάκια!». Αν κανένας δεν κάτσει να δει τι κάνει αυτό, τότε θα έχεις καταφέρει να κάνεις τους υπολογιστές μας ζόμπι που θα σε κάνουν friend στο facebook.
Όλο ubuntu, ubuntu... Δοκιμάστε και καμιά άλλη διανομή...
Άβαταρ μέλους
nickkefi
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 370
Εγγραφή: 12 Οκτ 2008, 20:42
Τοποθεσία: Αθήνα / Γιάννενα
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό stavrosLinux » 01 Ιούλ 2011, 19:37

από http://www.adslgr.com/forum/showthread.php?t=523200

Oι ερευνητές ασφάλειας της Kaspersky σήμαναν συναγερμό για την ύπαρξη ενός νέου botnet το οποίο είναι σχεδόν άτρωτο, όπως χαρακτηριστικά το αποκαλεί ο Sergey Golovanov, στέλεχος της εταιρείας. Το νέο botnet με την ονομασία TDL-4 αποτελεί την τέταρτη γενιά του γνωστού από το 2008 botnet ΤDL και έχει μολύνει, σύμφωνα με τα στοιχεία του πρώτου τριμήνου του 2011, 4.5 εκατομμύρια υπολογιστές Windows.
"Δεν θα έλεγα πως είναι απολύτως άτρωτο, αλλά πως είναι αρκετά άτρωτο", δήλωσε ο Joe Stewart από την εταιρεία Dell SecureWorks, γνωστός και ως ειδικός σε θέματα botnet.

"Είναι πολύ αποτελεσματικό στο να συντηρεί τον εαυτό του."
Τόσο ο Sergey Golovanov όσο και ο Joe Stewart βγάζουν τα συμπεράσματα τους από την τρομακτική δυσκολία που αντιμετώπισαν προκειμένου να εντοπίσουν, να σβήσουν ή να το απενεργοποιήσουν. Το TDL-4 προσβάλει με κατάλληλο rootkit το MBR (master boot record) του υπολογιστή. To ΜΒR αποτελεί το πρώτο sector του σκληρού δίσκου (sector 0), εκεί όπου υπάρχει ο κώδικας για την αρχική εκκίνηση του λειτουργικού συστήματος μετά τους πρώτους ελέγχους του BIOS. Aκριβώς επειδή το TDL-4 εγκαθιστά το rootkit στο MBR είναι πλέον αόρατο από το λειτουργικό σύστημα ή ακόμα χειρότερα από το λογισμικό προστασίας του υπολογιστή. Όμως δεν είναι αυτό το φοβερό μυστικό του TDL-4.

Aυτό που πραγματικά το κάνει άτρωτο είναι ο συνδυασμός της κρυπτογράφησης και της χρήσης δημοσίων δικτύων P2P για τον χειρισμό του από command-and-control (C&C) servers.
"Ο τρόπος με τον οποίο η μεθοδολογία peer-to-peer χρησιμοποιείται στην περίπτωση του TDL-4, το κάνει πολύ δύσκολο να τερματιστεί η λειτουργία του", δηλώνει ο Roel Schouwenberg, ο οποίος έχει μεγάλη πείρα σε θέματα καταστροφής botnets.

"Kάθε φορά που ένα botnet απενεργοποιείται, ανεβαίνει ο πήχης για το επόμενο", σημειώνει χαρακτηριστικά.
Ο Golovanov προσθέτει πως οι δημιουργοί του TDL-4 χρησιμοποίησαν δικό τους αλγόριθμο κρυπτογράφησης και χρησιμοποιούν ως κλειδιά τα domain ονόματα των C&C servers. Επίσης ένα από τα δύο κανάλια επικοινωνίας των μολυσμένων PC και των χειριστών του botnet είναι το Kad P2P δίκτυο, ενώ σε προηγούμενες περιπτώσεις χρησιμοποιούσαν ιδιωτικά (κλειστά) δίκτυα P2P. Η χρήση του δημόσιου P2P τους προστατεύει από τους κινδύνους της απενεργοποίησης του botnet.
"Όποια προσπάθεια και αν γίνει για να απενεργοποιηθούν οι C&C, μπορεί αποτελεσματικά να αντιμετωπιστεί με την ανανέωση της λίστα των C&C μέσω του P2P δικτύου", εξηγεί ο Schouwenberg.

"Το γεγονός πως το TDL-4 έχει δύο κανάλια επικοινωνίας θα κάνει πολύ-πολύ δύσκολη την απενεργοποίηση του."
Το TDL-4, συνδυάζοντας το rootkit, την κρυπτογράφηση, τα κανάλια επικοινωνίας μέσω p2p, καθώς και την δυνατότητα να απενεργοποιήσει άλλο κακόβουλο λογισμικό όπως το Zeus, καθίσταται τρομακτικά ανθεκτικό.
"Το ΤDL είναι μία επιχείρηση και ο στόχος του είναι να μένει όσο γίνεται περισσότερο μέσα στον υπολογιστή", δηλώνει ο Joe Stewart.
O Joe Stewart υπογραμμίζει επιπλέον την σημασία της δυνατότητας που έχει το TDL-4 να απενεργοποιεί άλλα κακόβουλα λογισμικά, η ύπαρξη των οποίων καθιστά πιο ύποπτο έναν υπολογιστή.

Η αποστολή ενός botnet όπως το TDL-4 είναι η εγκατάσταση ξένου λογισμικού στον υπολογιστή, η ενοικίαση του σε τρίτους, η διενέργεια επιθέσεων DDoS και η χρήση του για spammign και phishing.
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)
Άβαταρ μέλους
stavrosLinux
saintTUX
saintTUX
 
Δημοσιεύσεις: 1319
Εγγραφή: 26 Νοέμ 2008, 19:20
Τοποθεσία: Μυτιλήνη
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό Qdata » 01 Ιούλ 2011, 20:08

Off topic:
@stavrosLinux αυτά είναι για να βλέπουμε τι υπάρχει στον κόσμο και να χαιρόμαστε περισσότερο που έχουμε αυτό το λειτουργικό! :D
Linux User: #530165
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04 32bit σε Intel(R) Atom(TM) CPU N270 @ 1.60GHz
(Notebook) Προδιαγραφές ⇛ 2x Intel(R) Atom(TM) CPU N270 @ 1.60GHz │ 1016MB │ HDA-Intel - HDA Intel -- USB-Audio - USB AUDIO│ 1024x600 pixels
Νέος στο Linux?Οδηγοί - How to - Tutorials
Qdata
powerTUX
powerTUX
 
Δημοσιεύσεις: 1875
Εγγραφή: 18 Ιουν 2010, 19:40
Τοποθεσία: Σέρρες
IRC: dimos
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό stavrosLinux » 01 Ιούλ 2011, 20:29

Qdata έγραψε:Off topic:
@stavrosLinux αυτά είναι για να βλέπουμε τι υπάρχει στον κόσμο και να χαιρόμαστε περισσότερο που έχουμε αυτό το λειτουργικό! :D


τα windows είναι σουρωτήρι από πλευράς ασφάλειας :P
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)
Άβαταρ μέλους
stavrosLinux
saintTUX
saintTUX
 
Δημοσιεύσεις: 1319
Εγγραφή: 26 Νοέμ 2008, 19:20
Τοποθεσία: Μυτιλήνη
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό pc_magas » 01 Ιούλ 2011, 22:30

Το ίδιο γίνοντια και το linux σε περίπτωση κακού διαχειρηστή!
My blog|Κυπριακή Κοινότητα Ελευθέρου Λογισμικού Λογισμικού ανοικτού Κώδικα
Γνώσεις Linux:Ποτέ αρκετές|Προγραμματισμός: Php, javascript, nodejs, python, bash |Aγγλικά:Καλά
Οι υπολογιστές μου:
Spoiler: show
Ubuntu 16.04 64 bit σεIntel(R) Pentium(R) CPU G4400 @ 3.30GHz, 16Gib Ram, 500Gib Hard Disk, και κάρτα γραφικών Nvidia Geforce GT610
Lubuntu 14.04 σε Dell Inspiron mini 10(1010) intel Atom Z500 1Gb ram και gma500 (εδώθη σε άλλον)
Kubuntu 16.04 Lenovo G70 Intel i5 Nvidia Grapgics Card, Intel Graphics card (έχει 2) με Nouveau, 16Gb RAM, 126GB SSD Σκληρό Δίσκο
Άβαταρ μέλους
pc_magas
powerTUX
powerTUX
 
Δημοσιεύσεις: 2599
Εγγραφή: 12 Απρ 2009, 18:55
Τοποθεσία: Αχαρναί Αττικής
Launchpad: pc_magas
IRC: pc_magas
Εκτύπωση

Re: Linux και Zombie PC

Δημοσίευσηαπό stavrosLinux » 03 Ιούλ 2011, 11:19

pc_magas έγραψε:Το ίδιο γίνοντια και το linux σε περίπτωση κακού διαχειρηστή!


διαφωνώ αλλά δεν είναι του παρόντος :D
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)
Άβαταρ μέλους
stavrosLinux
saintTUX
saintTUX
 
Δημοσιεύσεις: 1319
Εγγραφή: 26 Νοέμ 2008, 19:20
Τοποθεσία: Μυτιλήνη
Εκτύπωση


  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Περί Τεχνολογίας