19 марта 2024
Курсы валют по ЦБ РФ USD 91.9829 EUR 100.2432


В ИТ-отрасли объявлено о слиянии за 35 млрд долларов

Найден новый вирус для Linux

21.11.2017 14:23

Антивирусная компания "Доктор Веб" сообщила о новом вирусе, атакующем компьютеры под управлением операционных систем на ядре Linux.

Троянец под названием Linux.BackDoor.Hook.1 найден в библиотеке libz, которая используется некоторыми программами для функций сжатия и распаковки. Вредоносная программа работает только с бинарными файлами, обеспечивающими обмен данными по протоколу SSH.

В компании "Доктор Веб" отмечают, что в отличие от других похожих программ Linux.BackDoor.Hook.1 вместо текущего открытого сокета использует первый открытый сокет из 1024, а остальные 1023 закрывает.

Бэкдор загружает файлы по команде хакеров, запускает приложения или подключается к определенному удаленному узлу. Протокол связи шифруется с использованием алгоритма RC4.

Новый троянец внесен в базу данных "Антивируса Dr.Web для Linux".

По словам специалистов, обнаружение нового Linux-зловреда косвенно указывает на неослабевающий интерес к операционным системам семейства Linux со стороны создателей компьютерных вирусов.



Источник: DailyComm