„Symbiote Linux“ kenkėjiška programa skrenda po radaru

„BlackBerry Threat Research“ saugumo ekspertai paskelbė bendrą tyrimo įrašą apie naują „Linux“ kenkėjiškų programų atmainą, pavadintą „Symbiote“.

Kenkėjiška programa pirmą kartą buvo aptikta 2022 m. pradžioje. Pagrindinis jos akcentas yra tai, kaip sunku ją aptikti – komanda „Symbiote“ vadina „beveik neįmanoma“ aptikti sistemoje.

„Symbiote“ veikia kaip bendrinama objektų biblioteka tikslinėje sistemoje, priešingai nei dauguma „Linux“ kenkėjiškų programų, kurios sieks pažeisti jau veikiančius procesus. Vietoj to, „Symbiote“ įkeliama į visus veikiančius procesus nukentėjusioje sistemoje naudojant VIA_PRELOAD.

Visiškai įdiegta, Symbiote siūlo savo operatoriams rootkit galimybes. Kenkėjiška programinė įranga naudoja „Berkeley Packet Filter“ ryšį, leidžiantį užmaskuoti kenkėjišką paketų srautą užkrėstoje sistemoje. Tyrėjai paaiškino, kad jei sistemos administratorius bando naudoti paketų fiksavimo ir stebėjimo įrankį, kad galėtų ieškoti kenkėjiškos veiklos, „Symbiote“ įves „Berkeley“ paketų filtro baitinį kodą, nurodantį branduoliui, kuriuos paketus užfiksuoti, leisdama kenkėjiškajai programai formuoti srautą, rodomą užfiksuoti.

„Symbiote“ išlaiko labai žemą profilį, iš anksto įkeliama prieš visus kitus bendrinamus sistemos objektus, todėl jis gali likti paslėptas. Jis taip pat gali surinkti kredencialus iš pažeistų sistemų.

Anksčiausiai aptiktas Symbiote kenkėjiškos programos pavyzdys datuojamas 2021 m. pabaigoje ir greičiausiai buvo naudojamas Pietų Amerikos bankų institucijoms.

June 10, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.