11 июля 2022
Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.
Источник изображения: Pete Linforth / pixabay.com
Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.
Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.
Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Спатифілум стане здоровішим за лічені години: допоможе диво-засіб 17 сентября 2025
Спатифілум стане здоровішим за лічені години: допоможе диво-засіб Це ефективне добриво, але є нюанси
Безкоштовна операція на очі: де в Україні можна встановити штучний кришталик 17 сентября 2025
В Україні пацієнти з катарактою можуть безкоштовно пройти операцію із заміни кришталика ока на штучний імплант. Міністерство охорони здоров’я затвердило...
Названо три знаки зодіаку, яким доведеться пройти переломний етап найближчими днями 17 сентября 2025
Три знаки зодіаку, яким доведеться пройти переломний етап найближчими днями Вирішальні дні ось-ось розпочнуться