Hace 3 años | Por IN5UM1S10N a softzone.es
Publicado hace 3 años por IN5UM1S10N a softzone.es

AridViper es un troyano, escrito en Python, creado por un grupo de piratas informáticos con la intención de infectar cualquier sistema operativo Windows. Este troyano se distribuye mediante un binario que se encarga de instalar las dependencias de Python en el sistema (para poder ejecutar el malware) y configurarlo para que quede con persistencia.

Comentarios

comadrejo

Tratan de vender productos anti malware para plataformas no microsoft donde precisamente aun no se conoce ninguna versión de esta "criatura" que pueda funcionar.

https://unit42.paloaltonetworks.com/pymicropsia/

La referencia la han sacado porque en una sección del código se discrimina por sistema.

e

Publicidad para promocionar antimalwares. Muy lejos de la realidad (por lo menos con la información que dan)

Heni

Y sin permisos de administrador (ni usar un 0-day) cómo narices instala nada en linux?

c

#3 Hombre, en el home del usuario o en /tmp como se ha hecho toda la vida...

Heni

#4 Pero no te da permisos de ejecución, me refiero qué puedes instalar y ejecutar sin permisos de administrador (y sin 0-day) y que sirva para algo. Instala, y después qué haces siendo usuario "normal", no tienes acceso a los servicios de captura de teclado, a la memoria del chrome/chromium, etc... eso está restringido a root

c

#5 Puedes robar datos personales y capturar contraseñas, puedes aprovechar debilidades para escalar privilegios, puedes usar el equipo como relay de spam o para fornar parte de un botnet...