11 июля 2022
Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.
Источник изображения: Pete Linforth / pixabay.com
Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.
Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.
Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
США скасували обмеження щодо низки "підсанкційних" компаній 19 декабря 2025
Чому мінфін вирішив виключити фізичні та юридичні особи зі списку антиросійських санкцій - не уточнюється.
Фахівці розказали, як за 60 секунд оцінити стан здоров'я 19 декабря 2025
Контроль здоров'я — це не лише візити до спеціалістів і лабораторні аналізи. У повсякденному житті багато чого можна помітити самостійно: за зовнішнім виглядом, відчуттями, дрібними, на перший погляд, змінами. Іноді саме такі сигнали першими підказують, що в організмі стався збій.
Естонія збільшить призов з 2027 року 19 декабря 2025
Призов до війська відбуватиметься двічі на рік, що дасть змогу більш гнучко планувати підготовку особового складу та краще враховувати професійні навички призовників відповідно до потреб Сил оборони.