Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

Opisi virusa, 28.07.2021, 09:30 AM

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

LemonDuck je prvi put otkriven u Kini 2019. godine kao botnet koji je inficirane sisteme koristio za rudarenje kriptovalute Monero. Međutim, on je u međuvremenu postao vrlo sofisticirani malver.

LemonDuck je poznat po svojoj sposobnosti da se brzo širi po zaraženoj mreži kako bi pretvorio zaražene uređaje u botove za rudarenje kriptovaluta. LemonDuck može da otvori put za nove napade koji uključuju krađu lozinki i instaliranje drugih malvera koji mogu poslužiti kao ulazna tačka za brojne pretnje, od kojih je najvažniji ransomware.

Prema novom izveštaju Microsoft 365 Defender Threat Intelligence Teama, nova verzija LemonDucka sada inficira i Windows i Linux uređaje.

Malver omogućava napadačima da ubace backdoorve, ukradu poverljive podatke i izvrše čitav niz zlonamernih aktivnosti na zaraženim sistemima. Ovaj malver se širi putem exploita, fišing e-mailova i USB uređaja.

Problem sa malverom leži u “činjenici da je to pretnja za više platformi”. “To je jedna od nekoliko dokumentovanih porodica malvera koji ciljaju Linux sisteme kao i Windows uređaje“, upozorio je Microsoft.

Sajber kriminalci koji stoje iza LemonDucka koristili su prošle godine kao mamce e-mailove na temu COVID-19. Ove godine koriste bagove MS Exchange servera za pristup neažuriranim sistemima.

LemonDuck trenutno najviše pogađa korisnike u Kini, ali se brzo širi i u SAD, Nemačkoj, Velikoj Britaniji, Francuskoj, Rusiji, Indiji, Koreji, Vijetnamu i Kanadi.

Aktivnosti LemonDucka više nisu ograničene na rudarenje kriptovaluta kao što je to bio slučaj kada je malver prvi put primećen 2019. godine. Neke od novih funkcija koje su vremenom dodavane LemonDucku su backdoor, krađa lozinki, onemogućavanje bezbednosnih kontrola i širenje preko fišing e-mailova. Njegova sposobnost da inficira i Windows i Linux učinila ga je opasnijim od ostalih vrsta malvera.

„Zanimljivo je da LemonDuck uklanja druge napadače sa ugroženog uređaja tako što se rešava konkurentskog malvera i sprečava bilo kakve nove infekcije popravljajući one iste ranjivosti koje je on iskoristio za pristup uređaju“, rekli su istraživači.

Foto: Microsoft


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go ... Dalje