TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Trojan ataca utilizadores de Linux roubando-lhes informações bancárias

Susana Dias por Susana Dias
10/08/2013
Em Segurança

O sistema operativo Linux deve ser cada vez mais popular. Finalmente alguém parece ter tido o trabalho de ter desenvolver um Trojan Linux semi-sucedido.




Durante anos e anos, os utilizadores de Linux tiveram a vida muito facilitada no que toca á questão de vírus e malware. Já os seus irmãos e irmãs do Windows têm de lidar diariamente com o um fluxo interminável de malware. Não é por acaso que a maioria dos dos servidores existentes nas empresas, têm como sistema operativo o Linux. Além de ser muito mais rápido é eficaz na questão dos vírus, uma vez que é muito raro os possuir.

RSA, uma divisão de Segurança da EMC, relatou que uma equipa de cibercrime existente na rússia criou um novo trojan bancário voltado exclusivamente para o sistema operativo Linux, designado por Hand of Thief.

Hand of Thief tem como objectivo roubar as suas credenciais bancárias. Basicamente quando você efectua um pagamento através do seu computador, este trojan “agarra” o seu login, sua senha e o nome da sua entidade bancária. Além desta informação o mesmo detecta a que horas você visita um site e com que frequência o faz.
Finalmente toda esta informação é passada através da Internet para um servidor de comando e controle. De lá, os criminosos podem começar a trabalhar, tendo acesso as suas informações bancárias. Deste modo os mesmos podem retirar todo o dinheiro que quiserem.

Hand-of-thief-linux-trojan

A novidade é que este trojan também inclui um mecanismo que tem como intuito impedir que os utilizadores acedam a sites de anti-vírus. Isto parece funcionar através da manipulação do DNS.

Segundo a divisão de segurança RSA, assim que este trojan foi detectado, foi submetido a um conjunto de testes, que envolveram 15 distribuições diferentes de Linux, incluindo o Ubuntu, Fedora e Debian. O ataque acontece especificamente na Web, nem mesmo browsers como o Firefox e Google Ghrome conseguem evitar esta catástrofe.
As formas mais usuais de infecção são através do email e das redes sociais.

Em termos práticos se quer evitar esta tremenda dores de cabeça, esteja atento. Não deverá clicar em qualquer URL estranha seja ela enviada através das redes sociais ou por email.

Linux é ainda o sistema mais seguro face ao Windows, mas como qualquer sistema operativo não é perfeito. Agora, mais do que nunca, os utilizadores de Linux precisam aprender e utilizar boas práticas de segurança, pois a Internet é cada vez mais um Mundo perigoso.

Tags: Linuxsistema operativotrojan
Partilha
Tweet
Envia
Susana Dias

Susana Dias

Mestrado em Engenharia Informática na Universidade de Coimbra e tem como áreas de interesse Programação e Tecnologias Web.

Artigos relacionados

Shinyhunter hacker

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

29/09/2026
Nvidia cria nova barreira de segurança para agentes de ia

NVIDIA cria nova barreira de segurança para agentes de IA

29/09/2026
Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026
Prompt injection altera decisões de ia através de documentos

Prompt injection altera decisões de IA através de documentos

28/09/2026

Últimas notícias

Pesquisa com IA muda o SEO e separa visibilidade de tráfego

Trust Volyx é um rato gaming de 67 g com ligação tri-mode

NVIDIA cria nova barreira de segurança para agentes de IA

5 gadgets Anker úteis que talvez ainda não conheça

Google contesta o DMA por regras sobre Android e pesquisa

Anthropic alerta investidores para riscos catastróficos da IA

Como libertar espaço no Android sem perder ficheiros importantes

Escovas elétricas Xiaomi têm até 180 dias de bateria

Fuga revela cinco novos modos StandBy do iPhone Duo

Meta Muse sincronizou iMessages após utilizador recusar acesso

Leak aponta para “o”, o próximo assistente sempre ativo da OpenAI

Android 18 estreia com pistas sobre novos efeitos visuais

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

Prompt injection altera decisões de IA através de documentos

Xiaomi integra Apple Watch no HyperOS 4

Lenovo Googlebook 15 chega a Portugal com OLED e Gemini

HONOR Magic V6 chega a Portugal por 2.299 euros

Iberdrola adota IA da Harvey nos serviços jurídicos e fiscais

5 gadgets Xiaomi para casa que fazem a diferença

Google alerta para aumento do LLM-jacking em 2026

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.