Linuxos fejlesztői gépeket támad egy új vírus

Egy Linux kompatibilis kártékony program kifejezetten a fejlesztői számítógépek ostromlását tűzte ki céljául.
 

A Trend Micro biztonsági kutatói egy szofisztikált kártékony programot lepleztek le. A Quasar Linux (QLNX) névre keresztelt malware Linux alatt képes végrehajtani a nemkívánatos műveleteit. A szakembereknek eddig olyan rendszerekben sikerült kimutatniuk a károkozót, amelyek valamilyen módon kapcsolódnak fejlesztői vagy DevOps környezetekhez (npm, PyPI, GitHub, AWS, Docker, Kubernetes). Ez pedig nem véletlen, mivel bebizonyosodott, hogy a QLNX kifejezetten fejlesztők számítógépein feltárható adatok iránt mutat túlzott érdeklődést, nyilván azzal a céllal, hogy ellátási lánc típusú károkozásokat tudjon elősegíteni. 
 
A Trend Micro szerint a QLNX készítőinek alapvető célja az volt, hogy a fertőzött rendszereken minél tovább tudjon észrevétlenül maradni a szerzeményük. Ennek megfelelőn az számos módon képes gondoskodni a folyamatos működéséről, illetve a hozzá köthető fájlok, folyamatok, nyomok elrejtéséről. A perzisztens jelenlétét egyebek mellett systemd, crontab, init.d, XDG és „.bashrc” manipulációkkal biztosítja.
 
 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Fontos biztonsági javítások váltak elérhetővé a Nettyhez.

  2. 4

    A Mozilla a Firefoxhoz újabb biztonsági javításokat készített.

  3. 4

    127 biztonsági hibát javított a Google a Chrome webböngésző kapcsán.

  4. 3

    A WhatsApp for Windows Desktop egy biztonsági hibát tartalmaz.

  5. 3

    Az XWiki számos biztonsági hibajavítást kapott.

  6. 3

    A Vim esetében egy újabb biztonsági hibára derült fény.

  7. 3

    A Samsung egy Exynos-t érintő biztonsági hibáról számolt be.

  8. 3

    A Zabbix három biztonsági hibajavítással gyarapodott.

  9. 4

    A Mozilla Thunderbird fontos biztonsági frissítést kapott.

  10. 4

    Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség