Бэкдор EvilGnome помогает шпионить за пользователями Linux

Бэкдор EvilGnome помогает шпионить за пользователями Linux

Бэкдор EvilGnome помогает шпионить за пользователями Linux

Исследователи в области кибербезопасности из компании Intezer сообщили о новой вредоносной программе — бэкдоре EvilGnome — который атакует системы Linux. Целью вредоноса является шпионаж за пользователями.

EvilGnome маскируется под расширение Gnome, эксперты считают, что вредоносная программа связана с группировкой Gamaredon Group, которой приписываются российские корни.

Проанализированный специалистами образец был загружен на VirusTotal и представляет, судя по всему, тестовую версию вредоноса.

В обнаруженном семпле исследователи отметили не до конца реализованные возможности кейлоггера, а также набор метаданных, несвойственных готовой вредоносной программе.

EvilGnome может снимать скриншоты, красть файлы, записывать звук с микрофона, а также загружать и запускать дополнительные модули, расширяющие возможности бэкдора.

Согласно отчету экспертов, EvilGnome устанавливается по пути ~/.cache/gnome-software/gnome-shell-extensions/, что как раз помогает при маскировке под шелл-расширение для Gnome.

Чтобы обеспечить постоянное присутствие на компьютере жертвы, gnome-shell-ext.sh регистрируется на автозапуск каждую минуту. Сам шпионский агент написан на C++.

В Белгородской области произошел сбой в ЦОД регионального правительства

Губернатор Белгородской области сообщил о сбое в работе центра обработки данных регионального правительства. Из-за этого у жителей возникли проблемы с получением ряда государственных услуг. Причиной стали многочисленные отключения и перебои с электроснабжением.

«Действительно, есть проблема записи к врачам через телефон 122, есть проблема с работой Центра обработки данных. Сейчас идут восстановительные работы», — сообщил Вячеслав Гладков в мессенджере MAX.

Для записи к врачам, как уточнил губернатор, открыт резервный канал в мессенджере MAX.

Ранее, в феврале 2026 года, кол-центр службы 122 уже приостанавливал работу по аналогичной причине — из-за энергоаварии. Тогда на восстановление ушло около суток.

Как отмечается, подобные инциденты нередко связаны с повреждением энергетической инфраструктуры. Энергообъекты остаются одной из частых целей атак дронов и ракет со стороны вооружённых сил Украины.

RSS: Новости на портале Anti-Malware.ru