Shikitega Malware retter seg mot Linux-systemer

Shikitega er navnet på en nyoppdaget del av malware-målrettingsenheter som kjører Linux, spesielt IoT-enheter og endepunkter. Skadevaren kommer med en kompleks, flertrinns infeksjonskjede og inkluderer en kryptominerkomponent.

Shikitega ble oppdaget av et team av forskere med AT&T Alien Labs. Infeksjonskjeden er ganske komplisert og involverer flere trinn med forskjellige moduler av skadelig programvare som laster ned hverandre i et kjedemønster.

Skadevaren leveres med en koder som gir polymorfisme, som et ekstra lag av forsvar mot løsninger mot skadelig programvare. Skadevaren bruker Mettle meterpreter som brukes til å sikre et høyere nivå av kontroll over den kompromitterte enheten.

Shikitega oppnår forhøyede privilegier ved å misbruke et par kjente sårbarheter, kodifisert som CVE-2021-4043 og CVE-2021-3493. Dette gjør at skadelig programvare kan ta sin endelige nyttelast, etablere utholdenhet på den kompromitterte enheten og starte et Monero-krypteringsverktøy.

Forskere merker en massiv økning i malware-trusler rettet mot Linux i løpet av første halvår av 2022, med en økning på 75 % på årsbasis.

September 8, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.