Новости AcidPour - новый враг для Linux: следующий шаг в эволюции вайперов

NewsMaker

I'm just a script
Премиум
13,854
20
8 Ноя 2022
Специалисты предупреждают о способностях нового вредоноса.


4ad0ipm7bs1x4h2v1l2fqxgwyhtweg09.jpg


Исследователи безопасности SentinelLabs Для просмотра ссылки Войди или Зарегистрируйся новый вариант вайпера AcidRain, специально разработанного для атак на устройства Linux x86.

Вредоносная программа, получившая название AcidPour, представляет собой двоичный ELF-файл, скомпилированный для работы на Linux x86, и имеет совершенно другую кодовую базу, отличную от AcidRain.

AcidPour предназначен Для просмотра ссылки Войди или Зарегистрируйся содержимого из RAID -массивов и UBIFS -файловых систем (Unsorted Block Image File System, UBI) путем добавления таких путей к файлам, как «/dev/dm-XX» и «/dev/ubiXX» соответственно.

В настоящее время неясно, кто является жертвами, однако SentinelOne уведомила украинские федеральные агентства. Точные масштабы атак на данный момент неизвестны.

Впервые о AcidRain стало известно в 2022 году, когда вредоносное ПО Для просмотра ссылки Войди или Зарегистрируйся американской спутниковой компании Viasat. Бинарный ELF-файл, скомпилированный для архитектур MIPS, способен стирать файловую систему и различные файлы известных хранения путем рекурсивного обхода общих каталогов для большинства дистрибутивов Linux.
 
Источник новости
www.securitylab.ru

Похожие темы