На Linux знайшли раніше невідомого шкідника👾
Він називається Quasar Linux (QLNX), а його ціллю є розробники програм. QLNX динамічно компілює спільні об’єкти руткіта та модулі бекдору PAM на цільовому хості за допомогою gcc (GNU Compiler Collection)
Мальвару розроблено з метою прихованого функціонування й тривалої присутності. Воно працює в оперативній пам’яті, видаляє оригінальний бінарний файл з диска, очищає журнали, підробляє імена процесів та зачищає за собою сліди
Вірус юзає 7 різних механізмів збереження: LD_PRELOAD, systemd, crontab, скрипти init.d, автозапуск XDG та ін’єкцію «.bashrc». Це гарантує його завантаження в кожен динамічно-пов’язаний процес та відновлення у разі завершення роботи
Після отримання початкового доступу, QLNX створює безфайлову точку присутності, впроваджує персіст та механізм приховування, а потім викрадає облікові дані розробників та хмарних сервісів
Post #396
1.95K

- 👍 11
- 😱 6
- 🔥 1