Обнаружен вирус OrBit для Linux-систем — он крадёт данные, и его трудно выявить

11 июля 2022

Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.

Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.

Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.

Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Інсайдер розказав про те, як Вікторія Бекхем обзиває свою невістку і чому загострилися їхні стосунки 12 мая 2025

Останнім часом у дружній родині Бекхемів нібито існує розлад між ними та старшим сином Брукліном. До речі, первісток подружжя навіть не з'явився на святкуванні 50-річчя свого батька та день народженні матері. Ходили чутки, що це через те, що середній син родини зустрічається з колишньою старшого.

Путін анонсував візит до Китаю 12 мая 2025

У вересні має відбутися зустрічний візит російського диктатора до Китаю після "плідних переговорів" у Москві.

Ребрик з нагоди свята поділилася теплими кадрами з трьома доньками та своєю мамою 12 мая 2025

Акторка та телеведуча Лілія Ребрик з нагоди Дня матері показала фото з трьома донечками та поміркувала про те, які почуття вміщаються у слові "мама".

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше