Обнаружен вирус OrBit для Linux-систем — он крадёт данные, и его трудно выявить

11 июля 2022

Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.

Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.

Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.

Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Зять Орбана підзаробив на поразці свого тестя на виборах - ЗМІ 24 апреля 2026

Компанія Equilor Asset Management, що належить Іштвану Тіборцу, зробила ставку на перемогу опонента Орбана Петера Мадяра.

Honor представила потужний ігровий ноутбук Win H9 з шістьма вентиляторами для тихої роботи 24 апреля 2026

Компанія Honor представила ігровий ноутбук Win H9. Система оснащена шістьма вентиляторами для охолодження дискретної відеокарти GeForce RTX 5070 Ti, що означає, що навіть під час гри ноутбук працюватиме практично безшумно.

Половину програмного коду Google вже пише штучний інтелект 24 апреля 2026

Сервіси програмування з використанням штучного інтелекту продовжують набирати популярність, і в найбільш успішному на цьому ринку агенті Anthropic Claude Code компанія Google побачила для себе загрозу, якій доведеться протистояти. Пошуковий гігант має намір покращити внутрішні засоби ШІ-програмування, дізналася The Information.

 

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше