Korisnici Linuxa na meti misterioznog drive-by rootkita

Opisi virusa, 21.11.2012, 08:54 AM

Korisnici Linuxa na meti misterioznog drive-by rootkita

Istraživači su otkrili maliciozni kod koji izgleda kao eksperimentalni rootkit za Linux čija je svrha infekcija računara odabranih korisnika u klasičnim drive-by napadima sa veb sajtova.

Otkriće novog virusa objavio je anonimni vlasnik sajta na Full Disclosure 13. novembra a postojanje rootkit-a koji se distribuira odabranim žrtvama putem neuobičajene forme napada ubacivanjem iFrame-a, potvrdili su do sada CrowdStrike i Kaspersky Lab.

Malver koga su u Kaspersky Lab-u nazvali „Rootkit.Linux.Snakso.a“ namenjen korisnicima najnovijeg 64-bitnog Debian Squezzy kernela (2.6.32-5).

Ambicija rootkit-a koji pokušava da se zakači za važne funkcije kernela i sakrije svoje prisustvo na sistemu koji pokušava da preuzme još uvek nije jasna, ali stručnjaci pretpostavljaju du su motivi konvencionalni a ne politički.

Dobra vest je da rootkit u ovoj fazi izgleda kao da se na njegovom kodu još uvek radi.Prema mišljenju analitičara CrowdStrike-a, Rusija, poznata po profesionalnim sajber kriminalcima, je najverovatnija zemlja poreklaovog malvera.

S obzirom da je rootkit korišćen za neselektivno ubacivanje iframe-ova u stranice koje servira nginx veb server, čini se da ovaj rootkit nije namenjen ciljanim napadima, kažu iz CrowdStrike. Međutim, nije isključeno ni da je rootkit deo takozvanih waterhole napada, u kojima se koriste sajtovi koji imaju vrlo određenu publiku.

Ovaj rootkit, iako još uvek u fazi razvoja, ukazuje na novi pristup u drive-by download napadima, i izvesno je da ćemo ovakve malvere viđati u budućnosti, predviđaju u Kaspersky Lab-u.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja kori... Dalje

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje