Компьютеры с Linux в опасности - появился вирус OrBit, который почти нереально обнаружить

Компания Intezer Labs выявила вредонос OrBit, нацеленный на компьютеры с операционной системой Linux. Этот вирус трудно поддаётся обнаружению антивирусными инструментами, поэтому его почти невозможно выявить.

OrBit заражает запущенные в системе процессы и крадёт конфиденциальные данные. Специалисты Intezer Labs пояснили, как работает OrBit: этот вирус изменяет переменную окружения LD_PRELOAD, перехватывает вызов функций и управляет загрузкой библиотек, что позволяет ему перехватывать вводимые на команде терминалы и собирать логины и пароли от компьютерных систем. Хакеры могут получать доступ к этим данным удалённо через взломанное SSH-подключение.

У OrBit есть одна особенность, отличающая его от других вирусов и делающая почти неуязвимым. Этот вредонос хранит похищенные конфиденциальные данные на самом устройстве, то есть инструменты безопасности не выявляют утечку этих данных на сторонний сервер. Кроме того, он подключает к себе множество библиотек, благодаря чему воспринимается как часть системы, тесно связанная с её функциями.

Разработчикам антивирусных инструментов лишь недавно стал известно о существовании OrBit, поэтому он может быть обнаружен лишь некоторыми антивирусами с максимально свежими базами. Эксперты отметили, что с недавнего времени киберпреступники начали уделять Linux гораздо больше внимания. Например, несколько недель назад был выявлен вирус Symbiote, который тоже использует для заражения и атак переменную окружения LD_PRELOAD. Кроме того, был найден вирус BPFDoor (известный под разными именами), который маскировался настолько хорошо, что в течение примерно пяти ускользал от внимания ИБ-экспертов и всё это время не обнаруживался системами безопасности.

Комментарии: 3
Ваш комментарий

1) Для начала было бы неплохо авторам соответствующей новости написать как соответствующий вирус может попасть в систему с разграничением прав доступа? )))

2) На текущий момент, увы, но Linux уже превосходит Windows на многих направлениях. Windows держится только на проприетарном софте (типа тех же кадов), который уже также переписывается по Линукс, и на играх. Последние вновь, начали выпускаться мультиплатформенно отказываясь от специфичных ущербных майкрософтовских видео-библиотек. Ну и Wine никто не отменял для совместимости. )))

3

Вирус наверное как обычно нужно руками через root запускать?

0

Linux это такой треш, сама операционка уже как один большой вирус.

-4