Ļaunprātīga programmatūra, iespējams, iezogas Linux sistēmās, un tā ir agresīva

Linux-Unix / Ļaunprātīga programmatūra, iespējams, iezogas Linux sistēmās, un tā ir agresīva 1 minūte lasīta

Attēls no UMassAmherst



Linux sistēmām agrāk ir bijuši uzbrukumi no dažāda veida ļaunprātīgas programmatūras un tārpiem, ieskaitot slaveno Mirai, kas burtiski nozīmē Japānas nākotni. Mirai izstrādāja trīs amerikāņu studenti, un tā tika uzskatīta par Linux nāvējošu. Tikai nesen jauna veida tārps klīst un pamazām iezogas Linux sistēmās, un ļaunprogrammatūru eksperti to uzskata par diezgan agresīvu. Lai gan informācija un fakti par šo jauno Linux tārpu saimes papildinājumu joprojām ir neskaidri, ir pienākušas dažas autentiskas twitter lietotāja ziņas.

Pēc twitter lietotāja domām @VessOnSecurity (pretvīrusu, ļaunprātīgas programmatūras un infosec eksperts), Linux sistēmās ir atklāts jauns tārps vai ļaunprātīga programmatūra.



Viņa tvīta saiti var piekļūt šeit:



Viņš apgalvo, ka maz ir zināms par to, kas tas patiesībā ir, bet šķiet, ka tas Linux izplatās diezgan agresīvi. Pēc viņa domām, uzbrukuma modelis, šķiet, ir līdzīgs Mirai, kurā robottīkls varētu ligzdot vairāk nekā 500 000 Linux IoT sistēmās, taču tas noteikti nav Marai šoreiz, jo augšupielādes šajā tārpā nāk no tūkstošiem dažādu IP, nevis no maz krātuvju, kā tas bija ar Mirai. Viņa tvīts apgalvo: 'Izpildāmā programma ir iepakota, komandas ir diezgan polimorfas.' Šķiet, ka konkrētais izpilddirektors, kuru viņš piemin, ir apmēram nedēļu un tiek pamanīts diezgan daudz, taču sākotnējā ļaunprogrammatūra ir vecāka un regulāri pārveido savu kodu.



Attēls ņemts no BornCity

@VessOnSecurity turpināja koplietot karti parādītajām valstīm SSH Honeypot un Telnet piekļūst visbiežāk. ASV, kā gaidīts, ieņem augstāko pozīciju. Karte parāda neparasti lielu skaitu unikālo URL un IP, kas tiek attiecināti uz Mirai līdzīgo tārpu, kurš iezogas Linux sistēmās.

Tas nozīmē, ka uzbrūkošās sistēmas galvenokārt atrodas ASV, taču vainojamas arī citas valstis, piemēram, Nīderlande, Francija, Itālija, Anglija, Grieķija, Īrija, Polija, Vācija un Rumānija.

Paredzams, ka drīzumā tiks publicēta sīkāka informācija par tārpa būtību, mērķa dziļumu un agresivitāti.

Tagi Linux ļaunprātīgu programmatūru