Korisnici Linuxa na meti misterioznog drive-by rootkita

Korisnici Linuxa na meti misterioznog drive-by rootkita

offline
  • Pridružio: 10 Jun 2009
  • Poruke: 1203

Citat:Istraživači su otkrili maliciozni kod koji izgleda kao eksperimentalni rootkit za Linux čija je svrha infekcija računara odabranih korisnika u klasičnim drive-by napadima sa veb sajtova.

Otkriće novog virusa objavio je anonimni vlasnik sajta na Full Disclosure 13. novembra a postojanje rootkit-a koji se distribuira odabranim žrtvama putem neuobičajene forme napada ubacivanjem iFrame-a, potvrdili su do sada CrowdStrike i Kaspersky Lab.

Malver koga su u Kaspersky Lab-u nazvali „Rootkit.Linux.Snakso.a“ namenjen korisnicima najnovijeg 64-bitnog Debian Squezzy kernela (2.6.32-5).

Ambicija rootkit-a koji pokušava da se zakači za važne funkcije kernela i sakrije svoje prisustvo na sistemu koji pokušava da preuzme još uvek nije jasna, ali stručnjaci pretpostavljaju du su motivi konvencionalni a ne politički.

Dobra vest je da rootkit u ovoj fazi izgleda kao da se na njegovom kodu još uvek radi.Prema mišljenju analitičara CrowdStrike-a, Rusija, poznata po profesionalnim sajber kriminalcima, je najverovatnija zemlja poreklaovog malvera.

S obzirom da je rootkit korišćen za neselektivno ubacivanje iframe-ova u stranice koje servira nginx veb server, čini se da ovaj rootkit nije namenjen ciljanim napadima, kažu iz CrowdStrike. Međutim, nije isključeno ni da je rootkit deo takozvanih waterhole napada, u kojima se koriste sajtovi koji imaju vrlo određenu publiku.

Ovaj rootkit, iako još uvek u fazi razvoja, ukazuje na novi pristup u drive-by download napadima, i izvesno je da ćemo ovakve malvere viđati u budućnosti, predviđaju u Kaspersky Lab-u.


Izvor: [Link mogu videti samo ulogovani korisnici]



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
Ko je trenutno na forumu
 

Ukupno su 2178 korisnika na forumu :: 86 registrovanih, 7 sakrivenih i 2085 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 33 bren, 357magnum, A.R.Chafee.Jr., amaterSRB, annon, Antoni S, aramis s, asdfjklc, avijacija, bankulen, Bgd123, Bobrock1, Boris BM, Borski1977, BOXRR, cavatina, d.arsenal321, DankoZemun, darionis, darkkran, Darth Malak, dejan.lxxiv, dejanlule72, Denaya, Dioniss, efektiva, Georgius, glados, Glavonja049, Gorilo_1991, Hans Gajger, Hitri, ivan979, Kajzer Soze, karakaj, kljift, Klonfer83, kozhedub, lcc, lelemud, lima, Lucky 6, markolopin, marre, mat, Medojed, mikrimaus, milanpb, milenko crazy north, Miler88, Mićko, Mrav Obrad, Murko, neutrino, oldusername, pein, Permaldar, Perudin_92, ping15, Prečanin30, proka89, Promising0, Razdroid, sap, Sevatar, shiro, Simulink11000, Sirius, Solunac na steroidima, Stoilkovic, Totem, troki1971, tubular, vathra, vdeki, vedko, Vica1958, VJ, Vlada1389, vrlenija, x011, YugoSlav, Zastava, Zoran1959, ZZZ, |_MeD_|