Linuxに潜む中国起源のマルウェアは非常に危険

新しい マルウェア 中国で開発された主な焦点は、ソフトウェアを備えたシステムとサーバーです。 Linux. それを通じて、マルウェアは監視システムやセキュリティ ソフトウェアによって隠蔽されます。 安全 そして、これらのプラットフォーム上にバックドアを作成し、犯罪者がリモートでオンまたはオフにすることができます。 この新しいマルウェアを防ぐ方法については、記事全文をご覧ください。

続きを読む: ロシアのハッカー、銀行口座情報を盗む新たなマルウェアを作成

続きを見る

嬉しいニュース: Lacta が Sonho de Valsa e Ouro チョコレート バーを発売…

ブラジルワインがアカデミー賞ラベル賞を受賞…

この新しいマルウェアは一体何なのでしょうか?

アバスト セキュリティ ネットワークの研究者によると、これはまだ開発中のマルウェアです。 インフラストラクチャや Linux システムを攻撃するために使用されています。 調査によると、その開発は中国の脅威グループである APT31 またはジルコニウムに関連しています。 これらは、Rekoobe として知られるバックドアを配信することになっていました。

Syslogk、つまりイベント (システム内で発生したイベントのメッセージ) を記録するシステムは、まだ開発中の悪用ツールに基づいています。 このようにして、オペレーティング システムのさまざまなカーネルが影響を受け続け、このマルウェアの悪用およびステルス機能も拡大し続けます。

このウイルスの最初の報告は、電子メール SMTP サーバーからのものでした。 犯罪者は、被害者のマシンにマルウェアをインストールできるようにこれらの電子メールを作成しました。 研究によると、ウイルスはデータ ストリームを受信して​​活性化するまで、システム内で休止状態に留まる傾向があります。

マシンへのアクセスを許可するコマンドを必ずしも必要とせずに、特別な形式を使用して機能をアクティブにします。 この場合、Syslogk から Rekoobe がアクティブ化され、バックドアを非アクティブ化したり、汚染されたシステムを完全に削除したりするために使用できます。

このアクションにより、脅威は非常に慎重な方法でシステム上に現れ、正当なプロセスとして現れます。 そうすれば、管理者が危険に気づいたときにはすでに手遅れであり、被害はすでに発生しています。

instagram story viewer

卵の正しい保存方法と消毒方法を知っていますか?

私たちの家に届くすべての食品は適切に消毒する必要があり、それには卵も含まれます。 結局のところ、黄身と白身を囲む殻も私たちが食べる部分を汚染する可能性があります。さらに、温度や湿度が品質に影響を...

read more

ブラジルで最も多くのビール醸造所がある都市を発見する

ブラジル人は次のようなことに情熱を持っていることで知られています。 ビール、それはさまざまな形で現れます。 発酵アルコール飲料はブラジル文化の一部であり、パーティー、バーベキュー、友人との集まり...

read more
NASAが火星で「クマ」を発見、画像を公開

NASAが火星で「クマ」を発見、画像を公開

長年にわたり、宇宙空間を研究する目的でいくつかの宇宙ミッションが打ち上げられてきました。 このようにして、私たちは地球外の世界、主に天文学者のお気に入りの惑星である火星からの情報にさらされていま...

read more