RotaJakiro Trojan riktar sig mot Linux-system

Metamorfo Banking Trojan

RotaJakiro Trojan är en Linux-kompatibel bit av skadlig kod vars skapare har lagt extra vikt vid att göra deras nyttolast så svår att analysera som möjligt. Medan många skadliga programutvecklare tenderar att vara uppmärksamma på skadliga funktioner, har de bakom RotaJakiro Trojan valt att kryptera nyttolasten, dess plugins och kommunikationen mellan implantatet och kommandokontrollservern. Detta har förvandlat RotaJakiro Trojan till ett komplicerat pussel som ännu inte helt måste dechiffreras av cybersäkerhetsforskare.

De första proverna av denna Trojan går tillbaka till 2018, men den används fortfarande aktivt idag. Den exakta infektionsvektorn som angriparna använder är inte tydlig - de kanske planterar den på redan komprometterade nätverk eller använder socialteknik för att få datoroperatörer att köra den skadliga filen. När RotaJakiro Trojan-implantatet har startats kommer det att kontrollera om det har administrativa behörigheter eller inte - beroende på resultatet kommer det att välja mellan en av två exekveringspolicyer.

Hittills har forskare upptäckt RotaJakiro Trojans förmåga att använda sin modulära struktur samt att stjäla filer och känsliga data från den komprometterade enheten. Några av dess plugins är emellertid fortfarande relativt okända, och deras möjligheter är fortfarande ett mysterium.

Prover från RotaJakiro Trojan som återhämtats från infekterade maskiner använde namn som 'systemd-daemon' och 'gvfsd-helper' för att försöka smälta in i andra systemkomponenter. Kampanjer om skadlig programvara för Linux har ökat stadigt under de senaste åren, och användare av detta operativsystem bör inte ignorera vikten av att följa de bästa säkerhetsmetoderna och investera i pålitlig antivirusprogram.

April 30, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.