El nuevo troyano para sistemas operativos Linux fue descubierto por Dr. Web, compañía desarrolladora del antivirus que lleva su nombre. Linux.Ekocms es el nombre del spyware que tiene la capacidad para tomar capturas de pantalla y realizar grabaciones de audio, aunque ésta última funcionalidad no está activa en la versión descubierta, de acuerdo con Softpedia.
Las capturas de pantalla se realizan cada 30 segundos y son almacenadas en carpetas locales de dropbox, pero si no existen son creadas por el troyano. Las imágenes se guardan en formato JPG y su nombre indica la fecha en que fue tomada la captura. Si algo sale mal con el archivo, éste se guarda en formato BMP.
Una vez que las capturas son almacenadas localmente, Linux.Ekocms se encarga de enviarlas a un servidor remoto en intervalos de tiempo regulares conforme a comandos de control. La dirección IP del servidor fue codificada junto con el código fuente del troyano, mientras que la conexión con el servidor para el envío de las imágenes a través de un proxy está cifrada.
Origen: Descubren un troyano para Linux que toma capturas y graba audio – FayerWayer














