Korisnici Linuxa na meti misterioznog drive-by rootkita
Opisi virusa, 21.11.2012, 08:54 AM
Istraživači su otkrili maliciozni kod koji izgleda kao eksperimentalni rootkit za Linux čija je svrha infekcija računara odabranih korisnika u klasičnim drive-by napadima sa veb sajtova.
Otkriće novog virusa objavio je anonimni vlasnik sajta na Full Disclosure 13. novembra a postojanje rootkit-a koji se distribuira odabranim žrtvama putem neuobičajene forme napada ubacivanjem iFrame-a, potvrdili su do sada CrowdStrike i Kaspersky Lab.
Malver koga su u Kaspersky Lab-u nazvali „Rootkit.Linux.Snakso.a“ namenjen korisnicima najnovijeg 64-bitnog Debian Squezzy kernela (2.6.32-5).
Ambicija rootkit-a koji pokušava da se zakači za važne funkcije kernela i sakrije svoje prisustvo na sistemu koji pokušava da preuzme još uvek nije jasna, ali stručnjaci pretpostavljaju du su motivi konvencionalni a ne politički.
Dobra vest je da rootkit u ovoj fazi izgleda kao da se na njegovom kodu još uvek radi.Prema mišljenju analitičara CrowdStrike-a, Rusija, poznata po profesionalnim sajber kriminalcima, je najverovatnija zemlja poreklaovog malvera.
S obzirom da je rootkit korišćen za neselektivno ubacivanje iframe-ova u stranice koje servira nginx veb server, čini se da ovaj rootkit nije namenjen ciljanim napadima, kažu iz CrowdStrike. Međutim, nije isključeno ni da je rootkit deo takozvanih waterhole napada, u kojima se koriste sajtovi koji imaju vrlo određenu publiku.
Ovaj rootkit, iako još uvek u fazi razvoja, ukazuje na novi pristup u drive-by download napadima, i izvesno je da ćemo ovakve malvere viđati u budućnosti, predviđaju u Kaspersky Lab-u.
Izdvojeno
Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke
Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje
Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar
Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





