реклама
Новости Software

Обнаружен вирус OrBit для Linux-систем — он крадёт данные, и его трудно выявить

Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.

Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.

Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Спасибо, что опять всё испортили»: новый патч для Fallout 4 не оправдал надежд игроков на ПК 5 ч.
В описании первого трейлера Assassin’s Creed Codename: Red засветилась дата выхода игры — она получила название Assassin’s Creed Shadows 6 ч.
Датамайнер нашёл в коде сайта Rockstar рекламу ПК-версии Red Dead Redemption 8 ч.
Календарь релизов — 13–19 мая: Homeworld 3, Men of War II и Ghost of Tsushima на ПК 8 ч.
Забытая демоверсия классической Fallout снова привлекла внимание фанатов из-за контента, которого нет в полной игре 8 ч.
MaxPatrol EDR получил сертификат соответствия ФСТЭК России 10 ч.
The Rogue Prince of Persia получила новую дату выхода, а разработчики подготовились к неожиданному релизу Hollow Knight: Silksong 10 ч.
Военная стратегия Men of War II потребует постоянное подключение к интернету, но у разработчиков есть план 12 ч.
Steam и Epic Games Store начали выдавать автоматический возврат средств предзаказавшим Ghost of Tsushima в странах без доступа к PSN 14 ч.
ЕС обвинил Microsoft в монополизме из-за приложения Teams 14 ч.
Microsoft потратит €4 млрд на ЦОД для ИИ и облаков во Франции, а AWS постарается не отстать 4 ч.
Новая статья: Обзор Ryzen 5 8600G: новый король бюджетных сборок (нет) 4 ч.
Ресурсы в обмен на технологии: Alibaba Cloud предлагает ИИ-стартапам GPU-мощности за долю в компании 5 ч.
Спутниковый интернет Starlink подорожает на треть для некоторых абонентов в США из-за роста спроса 6 ч.
Робот-гуманоид Unitree G1 преуспел в акробатике, колке орехов, жарке тостов и других делах — стоит он всего $16 000 8 ч.
Vivo представила смартфоны X100s и X100s Pro на свежих чипах Dimensity 9300+ 8 ч.
Dell готовит ноутбук Dell XPS 13 Plus с процессором Qualcomm Snapdragon X за $1200 8 ч.
Представлен смартфон Vivo X100 Ultra с перископической камерой на 200 Мп и Snapdragon 8 Gen 3 8 ч.
Dell: ноутбуки на Snapdragon X обеспечат вдвое большую автономность, чем на Intel 8 ч.
Суперкомпьютер Aurora на Intel не смог стать самым мощным в мире — лидером остался Frontier на AMD 9 ч.