'Hand of the Thief'
es un troyano "comercial" que se ha estado moviendo por foros rusos.
Este troyano está dirigido a sistemas Linux y su función principal es
el robo de credenciales bancarias, aunque no se limita a este tipo de
webs. Dicha función permite al troyano captar las credenciales a través
de
form grabbing. Curiosamente, a pesar de ser un troyano
orientado a sistemas Linux, posee un sistema de manipulación de
registros DNS en memoria. Es decir, el troyano no toca los archivos
para modificar la resolución de nombres local.
El troyano ha sido probado con éxito en diversas distribuciones: Fedora, Arch Linux, Gentoo, Debian entre otras.
![](http://threatpost.com/files/2013/09/handofthief-680x400.jpg)
Una
de las
técnicas tradicionales para evitar su análisis por parte de las
compañías antivirus es la detección de máquinas virtuales, esto es, ...
Continuar leyendo