AVAST! съобщи за нов троянец, насочен към Линукс системи

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

AVAST! съобщи за нов троянец, насочен към Линукс системи
Специалисти по инфозащита са засекли текуща малуер кампания, атакуваща Линукс системи, предава SCMagazine.

Троянският кон, насочен към откритата операционна система, бива разпространяван с цел изграждането на мрежа от зомби-системи, чрез които да бъдат организирани DDoS атаки, споделят от компанията, доставяща услуги и продукти в областта на информационната и интернет защита Avast в публикация в блога на компанията от миналата седмица.

Новата заплаха, дефинирана като XOR.DDoS, променя своята инсталация в зависимост от спецификите на съответната Линукс дистрибуция, а след това инсталира руткит компонент. Първоначална цел и основен вектор на хакерите са посредством brute-force атака към логин данните за SSH сесиите на потребителя, притежаващ root привилегии, като атаката се възползва от възможността потребителят да е запазил данните, които са по подразбиране. След това троянската програма проверява за съвместимостта си с „хедърите“ на ядрото, и ако такава бива установена, последва и споменатото инсталиране на руткит компонент. Впоследствие той успява да скрие от потребителя всички свои компоненти, разположени на системата, както и процесите, свързани с него.

Петер Кaйнал от Avast пише, че хакерската кампания е регистрирана първоначално от независимите специалисти по инфозащита от MalwareMustDie през септември миналата година.

Троянската програма има способност да компрометира, както 32-битови, така и 64-битови Линукс десктоп и сървърни системи, както и ARM архитектури, което означава, че под заплаха от атаката са множество рутери, IoT устройства, NAS платформи и 32-битови ARM сървърни системи.

Засега специалистите не са регистрирали много подобни атаки, като съобщават, че малуер пробите и самите атаки не следват определен модел, което да помогне и за по-доброто откриване на атаките.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини