Исследование ботнета помогло описать новые Linux-бэкдоры - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 07.12.2018, 20:10   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 1,861
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Исследование ботнета помогло описать новые Linux-бэкдоры

Эксперты ESET обнаружили 21*новое семейство зловредов, действующих в*экосистеме Linux. Все программы из*собранного списка обеспечивают скрытый доступ к*пораженному компьютеру с*возможностью похищать конфиденциальные данные.

Открытие произошло случайно, когда аналитики изучали ботнет Ebury (Windigo). Этот зловред объединил в*себе функции бэкдора, кейлоггера и*SSH-шпиона. В*его коде эксперты обнаружили ссылки на*40*различных троянов со*схожим набором функций. Как выяснилось, Ebury искал их следы на*зараженной машине, чтобы при*обнаружении присвоить собранные конкурентами данные.

Специалисты были вынуждены признать, что создатели ботнета лучше ориентируются среди Linux-вредоносов*— больше половины указанных в*списке семейств оказались незнакомы авторам отчета. При*этом, судя по*доменам, на*которых размещены управляющие серверы, некоторые трояны ведут активную деятельность уже несколько лет.

Среди зловредов были как простые программы, так и*более продвинутые. Эксперты выявили несколько общих для*всех представителей черт: отсутствие какой-либо обфускации кода, хранение собранных данных в*локальном файле, схожие методы шифрования и*удаления следов вредоносной активности. Некоторые шпионы также умеют отправлять похищенную информацию по*электронной почте или*через прямое соединение с*удаленным сервером.

По*словам аналитиков, ИБ-специалисты зачастую слишком сосредотачиваются на*защите Windows-инфраструктуры, забывая про*угрозы для*Linux. С*другой стороны, с*развитием Интернета вещей применение этой ОС значительно выросло, и*преступники стали все чаще использовать ее в*своих атаках. Например, именно на*Linux-устройствах в*2016*году был построен IoT-ботнет Mirai, а*сегодня его наследники уже угрожают высокопроизводительным серверным кластерам.

Авторы отчета не*уточнили, как описанные бэкдоры попадают в*систему. Опыт предыдущих подобных кампаний показывает, что их организаторы либо подбирают пароли брутфорсом, либо используют различные уязвимости Linux-серверов. В*этой связи специалисты рекомендуют администраторам вовремя устанавливать обновления ПО, использовать многофакторную аутентификацию и*предоставлять именные права root-доступа, чтобы быстро определить вектор атаки, если она все*же случится.

Источник: https://threatpost.ru/botnet-analysi...amilies/29608/
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПО для мониторинга курса криптовалют тайно устанавливает бэкдоры на Mac Proxy-Base-News Новости IT 0 08.11.2018 03:12
Исследование: взлом банкоматов — плевое дело Proxy-Base-News Новости IT 0 28.04.2016 11:00
Автор Linux.Encoder прислушался к экспертам, но это не помогло Proxy-Base-News Новости IT 0 09.01.2016 08:40
Backtrack - исследование безопасности систем, тестирование на проникновение Unlimited Системы и сети, взлом и защита, анонимность в сети 14 14.03.2013 18:59
[Продажа] Продажа STEAM 4/5/6/7/8Dig. - Новые Цены, Новые Аккаунты anfou ICQ 2 13.10.2010 15:20




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.