LINUX.ORG.RU
ФорумTalks

Новый бэкдор SysJoker нацелен в том числе на LINUX

 


0

0

Есть основания полагать, что атака SysJoker совершена продвинутым субъектом угроз:

Тот факт, что код был написан с нуля и не встречался ранее в других атаках. Кроме того, редко встречаются ранее невиданные вредоносные программы для Linux в реальных атаках.
Злоумышленник зарегистрировал как минимум 4 разных домена и написал с нуля вредоносное ПО для трех разных операционных систем.
Во время нашего анализа мы не наблюдали второй стадии или команды, отправленной злоумышленником. Это говорит о том, что атака является специфической, что обычно подходит для продвинутого агента.  

Исходя из возможностей вредоносной программы, мы предполагаем, что целью атаки является шпионаж и латеральное перемещение, что также может привести к атаке с целью выкупа в качестве одного из следующих этапов.

https://www.intezer.com/blog/malware-analysis/new-backdoor-sysjoker/

★★★

targeted, huh?

A brand-new multiplatform malware, likely distributed via malicious npm packages.

crypt ★★★★★
()

it was first seen in December during a cyberattack on a Linux-based web server of a “leading educational institution,”

студенческая вирусня, ничего интересного. когда будет противодействовать обнаружению, тогда приходите.

crypt ★★★★★
()

Ресёрч не плохой. Спасибо за ссылку. Надо будет вытащить сэмплы с VT.

Aleksandra
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.