AVAST! съобщи за нов троянец, насочен към Линукс системи
Специалисти по инфозащита са засекли текуща малуер кампания, атакуваща Линукс системи, предава SCMagazine.Троянският кон, насочен към откритата операционна система, бива разпространяван с цел изграждането на мрежа от зомби-системи, чрез които да бъдат организирани DDoS атаки, споделят от компанията, доставяща услуги и продукти в областта на информационната и интернет защита Avast в публикация в блога на компанията от миналата седмица.Новата заплаха, дефинирана като XOR.DDoS, променя своята инсталация в зависимост от спецификите на съответната Линукс дистрибуция, а след това инсталира руткит компонент. Първоначална цел и основен вектор на хакерите са посредством brute-force атака към логин данните за SSH сесиите на потребителя, притежаващ root привилегии, като атаката се възползва от възможността потребителят да е запазил данните, които са по подразбиране. След това троянската програма проверява за съвместимостта си с "хедърите" на ядрото, и ако такава бива установена, последва и споменатото инсталиране на руткит компонент. Впоследствие той успява да скрие от потребителя всички свои компоненти, разположени на системата, както и процесите, свързани с него.Петер Кaйнал от Avast пише, че хакерската кампания е регистрирана първоначално от независимите специалисти по инфозащита от MalwareMustDie през септември миналата година.Троянската програма има способност да компрометира, както 32-битови, така и 64-битови Линукс десктоп и сървърни системи, както и ARM архитектури, което означава, че под заплаха от атаката са множество рутери, IoT устройства, NAS платформи и 32-битови ARM сървърни системи.Засега специалистите не са регистрирали много подобни атаки, като съобщават, че малуер пробите и самите атаки не следват определен модел, което да помогне и за по-доброто откриване на атаките.