Évekig észrevétlenül fertőzött egy linuxos vírus

A RotaJakiro névre keresztelt kártékony program több éve teljesen észrevétlenül fertőz Linux alapú számítógépeket.
 

A Linux sem azon operációs rendszerek közé tartozik, amelyek sokszor kerülnek a vírusokkal kapcsolatos hírek elére. Ennek ellenére azért közbe-közbe felüti a fejét egy-egy olyan kártékony program, amely kifejezetten a Linux alapú rendszerek megfertőzésére alkalmas. Ezek közé tartozik az a RotaJakiro nevű kártevő is, amely elsősorban azzal hívta fel magára a figyelmet, hogy évekig tudott észrevétlenül fertőzni.
 
A kártékony programot a 360 Netlab biztonsági kutatói fedezték fel, és vették alaposabban is szemügyre. A vizsgálatok során kiderítették, hogy egy igencsak rejtőzködő károkozóról van szó. Először 2018-ban töltött fel valaki egy vírusmintát belőle a VirusTotal weboldalára, de könnyen lehet, hogy már korábban is jelen volt a szerzemény. Legalábbis erre utal az, hogy a vezérlőszerveréhez egy olyan domain név tartozott, amelyet 2015-ben jegyeztek be.
 
Amikor a RotaJakiro elindul egy számítógépen, akkor először azt ellenőrzi, hogy root vagy nem root jogosultságokkal fut-e a rendszeren. Nyilván, ha root jogokkal, akkor több mindenre válik alkalmassá, több kárt képes okozni. Viszont minden esetben igaz, hogy nemcsak a saját folyamatait próbálja leplezni, hanem a vezérlőszerverével való kommunikációját is, amelynek során tömörítést (ZLIB), valamint titkosítást (AES, XOR) is alkalmaz.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  2. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  3. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  4. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  5. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  6. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  7. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  8. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  9. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  10. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség