11 июля 2022
Эксперты специализирующейся на кибербезопасности компании Intezer Labs сообщили об обнаружении вредоноса OrBit для Linux, который пока выявляется не всеми антивирусными системами, крадёт конфиденциальные данные и заражает запущенные в системе процессы.
Источник изображения: Pete Linforth / pixabay.com
Как уточнили в Intezer Labs, OrBit изменяет переменную окружения LD_PRELOAD, что позволяет ему управлять загрузкой библиотек и перехватывать вызовы функций. Вредонос собирает логины и пароли, а также вводимые в терминале команды, и предоставляет злоумышленникам доступ по SSH. До недавнего времени OrBit не помечался антивирусными системами как опасное ПО, однако разработчики систем защиты уже начали вносить его в свои базы.
Отличительными особенностями вируса отмечаются хранение похищенных конфиденциальных данных в файлах на самой машине, а также почти «герметичное» подключение к библиотекам на заражённом ПК, что обеспечивает OrBit стабильную работу, возможность избежать обнаружения и поддерживать работу SSH-бэкдора.
Ресурс BleepingComputer отметил растущую «популярность» системы Linux в среде киберпреступников. Недавно был обнаружен вредонос Symbiote, который также использует LD_PRELOAD для заражения. Похожим образом работает и вирус BPFDoor — он скрывается под именами распространённых демонов, из-за чего он ускользал от внимания экспертов целых пять лет.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Зять Орбана підзаробив на поразці свого тестя на виборах - ЗМІ 24 апреля 2026
Компанія Equilor Asset Management, що належить Іштвану Тіборцу, зробила ставку на перемогу опонента Орбана Петера Мадяра.
Honor представила потужний ігровий ноутбук Win H9 з шістьма вентиляторами для тихої роботи 24 апреля 2026
Компанія Honor представила ігровий ноутбук Win H9. Система оснащена шістьма вентиляторами для охолодження дискретної відеокарти GeForce RTX 5070 Ti, що означає, що навіть під час гри ноутбук працюватиме практично безшумно.
Половину програмного коду Google вже пише штучний інтелект 24 апреля 2026
Сервіси програмування з використанням штучного інтелекту продовжують набирати популярність, і в найбільш успішному на цьому ринку агенті Anthropic Claude Code компанія Google побачила для себе загрозу, якій доведеться протистояти. Пошуковий гігант має намір покращити внутрішні засоби ШІ-програмування, дізналася The Information.