Így leplezi magát egy linuxos trójai

​Egy már korábbról ismert, linuxos trójai program új trükkel rukkolt elő, aminek következtében jóval nehezebbé vált a detektálása.
 

2020 májusában a MalwareHunterTeam és a Trend Micro biztonsági kutatói egy olyan kártékony programra lettek figyelmesek, amely Linux alapokon kezdett kriptobányászatba. Méghozzá nem is akármilyen módon, ugyanis a kártevő internet felöl elérhető, nem megfelelően konfigurált Docker konténereket szemelt ki magának. Ha pedig egy sebezhető rendszerre akadt, akkor azon egy új konténer létrehozásával elkezdte az erőforrásokat felemészteni azáltal, hogy Monero bányászatba fogott.
 
A Black-T névre keresztelt kártékony program az elmúlt hónapban folyamatosan fejlődött. A napokban felfedezett legújabb variánsa hasonló célokat szolgál, mint az elődjei, de mindezt úgy teszi, hogy jóval nehezebben váljon detektálhatóvá.
 
Az AT&T Alien Labs biztonsági kutatói arról számoltak be, hogy a Black-T trójai egy nyílt forráskódú eszköz segítségével rejti el a folyamatait. Jelesül a Githubról is letölthető libprocesshider megoldást használja, aminek révén a folyamatait leplezi, így azok egyebek mellett a ps és lsof parancsokkal elvégzett lekérdezések során sem válnak láthatóvá.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A PyPDF-hez több biztonsági javítás vált elérhetővé.

  2. 4

    Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.

  3. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  4. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

  5. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  6. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

  7. 4

    A Google elérhetővé tette az Android szeptemberi hibajavításait.

  8. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  9. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  10. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség