11 июля 2022
Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.
Источник изображения: Pete Linforth / pixabay.com
Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.
Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.
Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Нацвідбір 2026: як виступила головна фаворитка букмекерів Jerry Heil. Відео 8 февраля 2026
Нацвідбір 2026: як виступила головна фаворитка букмекерів Jerry Heil. Відео Jerry Heil повідомила про неприємний інцидент під час виступу
Трамп: У нас дуже хороші переговори, дещо може статися 8 февраля 2026
Глава Білого дому висловив задоволення перебігом "мирних переговорів" з делегаціями України та Росії.
Китайське програмне забезпечення для автомобілів буде заборонено в США через побоювання щодо шпигунства 8 февраля 2026
Протистояння Китаю та США проявило себе навіть на автомобільному ринку. Імпортні мита на китайські автомобілі в США встановлені настільки високими, що ввозити їх у країну не зовсім доцільно з точки зору масового споживача. Тепер американські власті хочуть заборонити й програмне забезпечення для експлуатованих у США автомобілів, якщо воно було розроблено в Китаї та підключається до закордонних хмарних сервісів.