Linuxに潜む中国起源のマルウェアは非常に危険

新しい マルウェア 中国で開発された主な焦点は、ソフトウェアを備えたシステムとサーバーです。 Linux. それを通じて、マルウェアは監視システムやセキュリティ ソフトウェアによって隠蔽されます。 安全 そして、これらのプラットフォーム上にバックドアを作成し、犯罪者がリモートでオンまたはオフにすることができます。 この新しいマルウェアを防ぐ方法については、記事全文をご覧ください。

続きを読む: ロシアのハッカー、銀行口座情報を盗む新たなマルウェアを作成

続きを見る

嬉しいニュース: Lacta が Sonho de Valsa e Ouro チョコレート バーを発売…

ブラジルワインがアカデミー賞ラベル賞を受賞…

この新しいマルウェアは一体何なのでしょうか?

アバスト セキュリティ ネットワークの研究者によると、これはまだ開発中のマルウェアです。 インフラストラクチャや Linux システムを攻撃するために使用されています。 調査によると、その開発は中国の脅威グループである APT31 またはジルコニウムに関連しています。 これらは、Rekoobe として知られるバックドアを配信することになっていました。

Syslogk、つまりイベント (システム内で発生したイベントのメッセージ) を記録するシステムは、まだ開発中の悪用ツールに基づいています。 このようにして、オペレーティング システムのさまざまなカーネルが影響を受け続け、このマルウェアの悪用およびステルス機能も拡大し続けます。

このウイルスの最初の報告は、電子メール SMTP サーバーからのものでした。 犯罪者は、被害者のマシンにマルウェアをインストールできるようにこれらの電子メールを作成しました。 研究によると、ウイルスはデータ ストリームを受信して​​活性化するまで、システム内で休止状態に留まる傾向があります。

マシンへのアクセスを許可するコマンドを必ずしも必要とせずに、特別な形式を使用して機能をアクティブにします。 この場合、Syslogk から Rekoobe がアクティブ化され、バックドアを非アクティブ化したり、汚染されたシステムを完全に削除したりするために使用できます。

このアクションにより、脅威は非常に慎重な方法でシステム上に現れ、正当なプロセスとして現れます。 そうすれば、管理者が危険に気づいたときにはすでに手遅れであり、被害はすでに発生しています。

instagram story viewer

お茶を飲むと死亡リスクが下がることが研究で判明

○ お茶は、さまざまなフレーバーや調理法があり、世界で最も消費されている飲み物の 1 つです。 この場合、その調理法が受け入れられるのは、その味だけでなく、文化的要因や調理法への配慮からも来てい...

read more

Xiaomi、太陽エネルギーを利用したポータブル充電器を発表

携帯電話やその他のデバイスを太陽エネルギーで充電することを考えたことはありますか? 少なくともシャオミに関する限り、これは近いうちに実現する可能性がある。最近、北京Xiaomiモバイルソフトウェ...

read more

過敏性腸症候群患者はこれらの果物を避けるべきです

症候群 腸 過敏性障害 (IBS) は、世界人口の 10 ~ 15% が罹患している症状です。 この慢性状態は通常、自律神経系の機能不全、細菌のバランスの崩れ、全身の炎症などによるストレスに関連...

read more