Symbiote Linux Malware flyger under radarn

Säkerhetsexperter med BlackBerry Threat Research publicerade ett gemensamt forskningsinlägg om en ny stam av Linux-skadlig programvara, kallad Symbiote.

Skadlig programvara upptäcktes först i början av 2022. Dess främsta höjdpunkt är hur svårt det är att upptäcka - teamet kallar Symbiote "nästan omöjligt" att upptäcka på ett system.

Symbiote fungerar som ett delat objektbibliotek på målsystemet, i motsats till de flesta Linux-skadliga program som kommer att försöka äventyra redan pågående processer. Istället laddas Symbiote på alla pågående processer på offersystemet med hjälp av VIA_PRELOAD.

När det väl är fullt utplacerat erbjuder Symbiote rootkit-funktioner till sina operatörer. Skadlig programvara använder sig av Berkeley Packet Filter hooking, som gör att den kan maskera skadlig pakettrafik på ett infekterat system. Forskarna förklarade att om en systemadministratör försöker använda ett paketinsamlings- och övervakningsverktyg för att leta efter skadlig aktivitet, skulle Symbiote injicera Berkeley Packet Filter-bytekod som talar om för kärnan vilka paket som ska fångas, vilket gör att skadlig programvara kan forma vilken trafik som dyker upp i fånga.

Symbiote håller en mycket låg profil och laddas i förväg före alla andra delade objekt på systemet, vilket gör att det kan förbli dold. Det kan också hämta referenser från de komprometterade systemen.

Symbiote malwares tidigaste upptäckta prov går tillbaka till slutet av 2021 och användes troligen för att rikta in sig på bankinstitutioner i Sydamerika.

June 10, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.