Обнаружена новая вредоносная программа для встроенных систем Linux

Обнаружена новая вредоносная программа для встроенных систем Linux

Обнаружена новая вредоносная программа для встроенных систем Linux

Исследователи в области безопасности из ESET предупреждают о появлении новой вредоносной программы для встроенных систем Linux. По словам экспертов, новый вредонос может предоставить злоумышленникам полный контроль над зараженным устройством.

Получившая название Rakos, новая вредоносная программа атакует уязвимые устройства с помощью брутфорс (brute force), пытаясь подобрать данные войти в систему по SSH, этот метод уже наблюдался ранее в других Linux-вредоносах. Конечной целью Rakos является создание большого ботнета.

Метод атаки очень схож с тем, что использовал Mirai – троян ищет слабозащищенные устройства, заражает их и затем использует для дальнейшего распространения. По данным компании ESET, новая угроза начинает сканирование с небольшого списка IP-адресов, но затем постепенно расширяет его.

Rakos написан на языке Go и его файл сжат инструментом UPX. Троян загружает свою конфигурацию с помощью стандартного ввода (stdin) в формате YAML. Этот файл конфигурации включает в себя различную информацию: список команд, поступающих с сервера (C & C), учетные данные, которые используются для подбора данных доступа к устройству, а также внутренние параметры.

Затем вредоносная программа запускает локальный сервер HTTP, который пытается парсить URL-запрос на предмет различных параметров. В дополнение, троян создает веб-сервер, слушающий случайно выбранный TCP-порт (в диапазоне от 20000 до 60000).

Исследователи объясняют, что когда на этот порт приходит удаленный запрос, в ответ приходит IP-адрес. Вредоносная программа также посылает в командный центр HTTP- запрос, содержащий важную информацию об устройстве жертвы.

При анализе возможностей бэкдора, исследователи безопасности обнаружили, что он также способен обновлять конфигурационный файл, а также модернизировать себя. Кроме того, поскольку он посылает такую информацию, как IP-адрес устройства, имя пользователя и пароль, он обеспечивает злоумышленнику полный контроль над зараженным устройством.

Исследователи полагают, что вскоре ботнет может обзавестись функционалом, позволяющим проводить DDoS-атаки и распространять спам, учитывая тот уровень контроля над устройствами, который он предоставляет злоумышленнику.

Подсмотрел в чужой телефон? Можешь нарваться на уголовную статью

Излишнее любопытство может быть расценено как вмешательство в частную жизнь, если речь идёт о действиях, связанных со сбором и использованием защищённой информации. В таком случае просмотр содержимого чужого телефона может вступать в противоречие с действующим законодательством.

О том, что просмотр чужого телефона при определённых обстоятельствах может повлечь уголовную ответственность, рассказал ТАСС кандидат юридических наук, доцент кафедры гражданско-правовых дисциплин РЭУ им. Г. В. Плеханова Андрей Моисеев.

Речь идёт о статье 137 УК РФ — «Нарушение неприкосновенности частной жизни». Она предусматривает штраф до 300 тыс. рублей, обязательные или исправительные работы, а также лишение свободы на срок до пяти лет.

«По букве закона, в формулировке статьи подразумевается не только распространение, но и сбор информации. При этом использование каких-либо средств фиксации информации является одним из способов такого сбора информации. На мой взгляд, говорить об уголовном деле можно в тех случаях, если информация, полученная путём подглядывания, носит характер частной жизни. При этом водораздел проходит в тех случаях, когда сам обладатель этой информации относится к этой информации как к частной, принимает меры по её охране», — рассказал юрист.

Однако для привлечения к ответственности необходимо доказать умысел. Если человек просто случайно задержал взгляд на экране чужого телефона, доказать намеренное вмешательство будет сложно, отметил Андрей Моисеев.

Как показывают исследования, для сбора данных россияне чаще используют шпионское ПО. С тех пор ситуация существенно не изменилась. Обычно речь идёт о попытках контролировать членов семьи — супругов или детей. Однако встречаются и примеры, когда технические средства применяют для сбора компромата на коллег.

RSS: Новости на портале Anti-Malware.ru