리눅스에 숨겨진 중국산 악성코드는 매우 위험하다

새로운 멀웨어 중국에서 개발된 소프트웨어를 주요 초점으로 하는 시스템 및 서버 리눅스. 이를 통해 모니터링 시스템 및 보안 소프트웨어에 의해 멀웨어가 숨겨집니다. 보안 범죄자가 원격으로 켜거나 끌 수 있는 백도어를 이러한 플랫폼에 생성합니다. 이 새로운 맬웨어를 방지하는 방법을 알아보려면 전체 기사를 확인하십시오!

더 읽어보기: 러시아 해커, 은행 정보를 훔치는 새로운 악성코드 생성

더보기

좋은 소식: Lacta, Sonho de Valsa e Ouro 초콜릿 바 출시…

브라질 와인, '오스카상' 라벨상 수상…

이 새로운 맬웨어는 무엇에 관한 것입니까?

Avast 보안 네트워크의 연구원에 따르면 이것은 아직 개발 중인 맬웨어입니다. 인프라와 Linux 시스템을 공격하는 데 사용되었습니다. 조사에 따르면 그 개발은 중국의 위협 그룹인 APT31 또는 Zirconium과 관련이 있습니다. 이들은 Rekoobe로 알려진 백도어를 제공하기로 되어 있었습니다.

Syslogk, 즉 이벤트(시스템에서 발생하는 이벤트 메시지)를 기록하는 시스템은 아직 개발 중인 익스플로잇 도구를 기반으로 합니다. 이러한 방식으로 운영 체제의 다양한 커널이 계속해서 영향을 받을 뿐만 아니라 이 맬웨어의 악용 및 스텔스 기능이 계속 확장됩니다.

이 바이러스에 대한 첫 번째 보고는 전자 메일 SMTP 서버에서 발생했습니다. 범죄자들은 ​​맬웨어가 피해자의 컴퓨터에 설치될 수 있도록 이러한 이메일을 조작했습니다. 연구에 따르면 바이러스는 데이터 스트림을 수신하여 활성화될 때까지 시스템에서 휴면 상태를 유지하는 경향이 있습니다.

시스템에 대한 액세스 권한을 부여하기 위한 명령이 반드시 필요하지 않고 특수 형식을 사용하여 기능을 활성화합니다. 이 경우 Syslogk에서 Rekoobe가 활성화되어 백도어를 비활성화하고 오염된 시스템을 완전히 제거하는 데 사용할 수 있습니다.

이 작업으로 인해 합법적인 프로세스로 나타나 매우 신중한 방식으로 위협이 시스템에 나타납니다. 그렇게 하면 관리자가 위험을 깨달았을 때 이미 너무 늦었고 이미 피해가 발생한 것입니다.

instagram story viewer
사람들이 잘 모르는 에어프라이어의 놀라운 사용법 3가지를 알아보세요

사람들이 잘 모르는 에어프라이어의 놀라운 사용법 3가지를 알아보세요

필요한 모든 것을 이미 알고 있다고 생각하시나요? 에어프라이어 할 수 있다? 다시 생각 해봐! 우리는 이 놀라운 주방 기기를 최대한 활용하기 위한 세 가지 창의적이고 거의 탐...

read more

중국 별자리: 이번 주에는 5가지 별자리에 행운이 따릅니다

2023년 11월 20일부터 26일까지 이번 주 메시지는 자신과 개인적인 노력에 대한 격려와 자신감 중 하나입니다. 행운은 용감한 자를 선호하며 운명의 손이 도움과 지원을 제...

read more

업계, IT법 연장 요구

ICT법(정보학법) 유효기간 연장 및 국내 기술 개발 기업에 할당되는 금융신용 비율. 이는 P&D 브라질(기술 개발 회사 협회) 대표가 제시한 주요 주장이었습니다. 국...

read more
instagram viewer