Обнаружен вирус OrBit для Linux-систем — он крадёт данные, и его трудно выявить

11 июля 2022

Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.

Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.

Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.

Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

США скасували обмеження щодо низки "підсанкційних" компаній 19 декабря 2025

Чому мінфін вирішив виключити фізичні та юридичні особи зі списку антиросійських санкцій - не уточнюється.

Фахівці розказали, як за 60 секунд оцінити стан здоров'я 19 декабря 2025

Контроль здоров'я — це не лише візити до спеціалістів і лабораторні аналізи. У повсякденному житті багато чого можна помітити самостійно: за зовнішнім виглядом, відчуттями, дрібними, на перший погляд, змінами. Іноді саме такі сигнали першими підказують, що в організмі стався збій.

Естонія збільшить призов з 2027 року 19 декабря 2025

Призов до війська відбуватиметься двічі на рік, що дасть змогу більш гнучко планувати підготовку особового складу та краще враховувати професійні навички призовників відповідно до потреб Сил оборони.

 

Вас могут заинтересовать эти отзывы

ExportParts 4.8
ExportParts

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше