Korisnici Linuxa na meti misterioznog drive-by rootkita

Korisnici Linuxa na meti misterioznog drive-by rootkita

offline
  • Pridružio: 10 Jun 2009
  • Poruke: 1203

Citat:Istraživači su otkrili maliciozni kod koji izgleda kao eksperimentalni rootkit za Linux čija je svrha infekcija računara odabranih korisnika u klasičnim drive-by napadima sa veb sajtova.

Otkriće novog virusa objavio je anonimni vlasnik sajta na Full Disclosure 13. novembra a postojanje rootkit-a koji se distribuira odabranim žrtvama putem neuobičajene forme napada ubacivanjem iFrame-a, potvrdili su do sada CrowdStrike i Kaspersky Lab.

Malver koga su u Kaspersky Lab-u nazvali „Rootkit.Linux.Snakso.a“ namenjen korisnicima najnovijeg 64-bitnog Debian Squezzy kernela (2.6.32-5).

Ambicija rootkit-a koji pokušava da se zakači za važne funkcije kernela i sakrije svoje prisustvo na sistemu koji pokušava da preuzme još uvek nije jasna, ali stručnjaci pretpostavljaju du su motivi konvencionalni a ne politički.

Dobra vest je da rootkit u ovoj fazi izgleda kao da se na njegovom kodu još uvek radi.Prema mišljenju analitičara CrowdStrike-a, Rusija, poznata po profesionalnim sajber kriminalcima, je najverovatnija zemlja poreklaovog malvera.

S obzirom da je rootkit korišćen za neselektivno ubacivanje iframe-ova u stranice koje servira nginx veb server, čini se da ovaj rootkit nije namenjen ciljanim napadima, kažu iz CrowdStrike. Međutim, nije isključeno ni da je rootkit deo takozvanih waterhole napada, u kojima se koriste sajtovi koji imaju vrlo određenu publiku.

Ovaj rootkit, iako još uvek u fazi razvoja, ukazuje na novi pristup u drive-by download napadima, i izvesno je da ćemo ovakve malvere viđati u budućnosti, predviđaju u Kaspersky Lab-u.


Izvor: http://www.informacija.rs/Virus/Korisnici-Linuxa-n.....tkita.html



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
Ko je trenutno na forumu
 

Ukupno su 1088 korisnika na forumu :: 41 registrovanih, 4 sakrivenih i 1043 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: _Rade, Alibaba1981, antonije64, Apok, bankulen, Brana01, cavatina, ccoogg123, CikaKURE, Denaya, Dimitrise93, DonRumataEstorski, esx66, FileFinder, Frunze, gorozup, goxin, kjkszpj, kolle.the.kid, Krvava Devetka, kunktator, kybonacci, milenko crazy north, mnn2, moldway, mrav pesadinac, MrNo, nemkea71, nikoladim, opt1, pein, procesor, rajkoplje, raketaš, RJ, stegonosa, Sumadija34, Toper, Trpe Grozni, Tvrtko I, virked