Вредоносное ПО WaterDrop, основанное на бэкдоре PRISM, заражает системы Linux
В то время как Windows продолжает оставаться операционной системой номер один, на которую нацелены киберпреступники, вредоносное ПО для Linux становится все более распространенным явлением. Одним из примечательных вредоносных программ, предназначенных для работы в Linux, является троян Prism Backdoor. Его первое появление в сети датируется 2017 годом, но он до сих пор используется различными злоумышленниками. Недавно внимание исследователей привлекла сильно модифицированная версия Prism. Вариант, получивший название WaterDrop Malware, кажется очень неуловимым. Традиционные меры безопасности Linux не могут быть достаточно , чтобы сорвать атаку, и используя 3 - е программного обеспечения безопасности является стороны он лучший курсом действий.
К счастью, масштаб атаки WaterDrop Malware относительно невелик. Однако угроза может быть очень опасной из-за ее способности выполнять удаленные команды, управлять файлами и т. Д. Это может позволить операторам удалять дополнительные вредоносные программы или изменять конфигурацию системы в соответствии со своими потребностями и предпочтениями.
Хорошая безопасность конечных точек может предотвратить атаку вредоносного ПО WaterDrop
Хорошая новость заключается в том, что создатели WaterDrop Malware не очень опытны. Их имплант использует очень простой метод связи с сервером управления и контроля - хорошего программного обеспечения для обеспечения безопасности конечных точек и брандмауэра должно быть достаточно, чтобы полностью предотвратить атаку WaterDrop Malware.
Маленькие версии, подобные этой, особенно опасны, потому что привлекают мало внимания - в отличие от крупных кампаний, таких как Prism Backdoor. Это позволяет им дольше оставаться незамеченными, не позволяя системным администраторам принимать необходимые меры безопасности. В случае WaterDrop Malware домен, который он использует для связи с сервером управления и контроля, работает более трех лет. Однако неясно, была ли вредоносная программа активна в течение всего этого периода.