Nowy Backdoor na Linuxa: Jak się chronić przed zagrożeniem?
Nowy Backdoor na Linuxa: Jak się chronić przed zagrożeniem?
Symantec odkrył nowy backdoor dla systemu Linux, który potrafi infekować proces SSHD. Ten złośliwy kod wykorzystuje unikalny protokół komunikacyjny, aby jak najdłużej pozostać niedostrzeżonym na zainfekowanym systemie.
Backdoor ten jest szczególnie niebezpieczny, ponieważ wstrzykuje swoją transmisję w istniejący ruch SSH, który jest szyfrowany. To sprawia, że jego wykrycie jest bardzo trudne, co budzi poważne obawy wśród administratorów serwerów.
Na zainfekowanych serwerach, złośliwy kod zbiera informacje, takie jak: hostnameadres IPporthasłoklucz SSHnazwa użytkownikaTe dane są następnie szyfrowane i wysyłane do C&C.
Warto zauważyć, że komendy od atakującego są przesyłane do zainfekowanego hosta po wykryciu specjalnego słowa-klucza “:!;.”. To sygnał, który uruchamia dalsze działania backdoora.
Na podstawie: Źródła







