Обнаружен многофункциональный троянец-бэкдор для Linux




Специалисты компании «Доктор Веб» обнаружили многофункционального троянца, способного заражать устройства, работающие под управлением Linux. Этот бэкдор имеет широчайший спектр возможностей, среди которых — функции загрузки на инфицированное устройство различных файлов, выполнение операций с файловыми объектами, создание снимков экрана, отслеживание нажатий клавиш и многое другое.

Данная вредоносная программа, добавленная в вирусные базы Dr.Web под именем Linux.BackDoor.Xunpes.1, состоит из дроппера и собственно бэкдора, выполняющего на зараженном устройстве основные шпионские функции.

Дроппер написан с использованием открытой среды разработки Lazarus для компилятора Free Pascal и при запуске демонстрирует следующее диалоговое окно, в котором содержится упоминание устройств, предназначенных для выполнения операций с криптовалютой Bitcoin.

В теле данного дроппера в незашифрованном виде хранится второй компонент троянца — бэкдор, который при запуске дроппера сохраняется в папку /tmp/.ltmp/. Именно он выполняет основные вредоносные функции на зараженном устройстве.

Бэкдор, написанный на языке С, при запуске расшифровывает конфигурационный файл с помощью зашитого в его тело ключа. Среди параметров конфигурации этого компонента вредоносной программы — список управляющих серверов и прокси-серверов, используемых в процессе соединения, а также иные данные, необходимые для работы программы. После этого троянец соединяется с управляющим сервером и ожидает поступления команд от злоумышленников.

Всего Linux.BackDoor.Xunpes.1 способен выполнять более 40 команд, среди которых — директива включения функции сохранения нажатий пользователем клавиш (кейлоггинг), загрузки и запуска файла, путь и аргументы которого приходят с удаленного сервера (при этом сам бэкдор завершается), передачи злоумышленникам имен файлов в заданной директории, загрузки на управляющий сервер выбранных файлов, создания, удаления, переименования файлов и папок, создания снимков экрана (скриншотов), выполнения команд bash, а также многие другие.
Автор: Softodrom.ru
Дата: 22.01.2016


» Оставьте первым свой комментарий


Новости > Новости НеWindows > Обнаружен многофункциональный троянец-бэкдор для Linux
Все рубрики Новостей:
Топ-сегодня раздела Новости НеWindows
Из ядра Linux уберут прошивки
Набор прошивок оставался в ядре по историческим причинам с 2013 года и не обновлялся
«Ростелеком» заказал аудит операционной системы Sailfish
Цель возможной покупки – проекты по импортозамещению в госсекторе
Apple выпустила операционную систему iOS 11
Apple официально объявила о выходе новой операционной системы iOS 11
Есть ли закладки в анонимной ОС Tails?
Разработчики анонимного LiveCD Tails уже давно пытаются сделать доказуемым утверждение, что официальные бинарные ISO-образы действительно являются продуктом сборки исходных файлов соответствующей версии
ОС Fedora Linux запретили поставлять в Крым
Сообщество Fedora Project спонсируется американской компанией Red Hat, выпускающей коммерческие решения на основе Linux
Новинки раздела Новости НеWindows
Apple выпустила операционную систему iOS 11
Apple официально объявила о выходе новой операционной системы iOS 11
Из ядра Linux уберут прошивки
Набор прошивок оставался в ядре по историческим причинам с 2013 года и не обновлялся
«Ростелеком» заказал аудит операционной системы Sailfish
Цель возможной покупки – проекты по импортозамещению в госсекторе
Есть ли закладки в анонимной ОС Tails?
Разработчики анонимного LiveCD Tails уже давно пытаются сделать доказуемым утверждение, что официальные бинарные ISO-образы действительно являются продуктом сборки исходных файлов соответствующей версии
ОС Fedora Linux запретили поставлять в Крым
Сообщество Fedora Project спонсируется американской компанией Red Hat, выпускающей коммерческие решения на основе Linux
Copyright © 1999-2017 Softodrom.ru
О перепечатках | RSS каналы | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».