Добавить новость
123ru.net
Все новости
Май
2019

Эксперты рассказали о Linux-варианте трояна Winnti

0

Исследователи из компании Chronicle провели детальный анализ Linux-версии трояна Winnti, ранее ускользавшей от внимания ИБ-специалистов. По их мнению, функции этого штамма во многом совпадают с возможностями вредоносной программы, подробно описанной экспертами «Лаборатории Касперского» еще в 2013 году. Как утверждают аналитики, зловред создан китайской проправительственной кибергруппировкой, использующей новый вариант приложения для целевых атак.

Вредонос состоит из двух модулей: один обладает базовыми функциями бэкдора, другой отвечает за маскировку действий программы в зараженной системе. Полезная нагрузка доставляется на компьютер в зашифрованном виде и декодируется путем гаммирования. Возможности приложения libxselinux соответствуют Windows-варианту Winnti 2.0 и включают в себя работу с тремя командными серверами, чьи адреса жестко зашиты в код зловреда.

Троян использует протоколы ICMP, HTTP, а также собственные реализации TCP и UDP, чтобы получать дополнительные модули из центра управления. Как отмечают специалисты, киберпреступники также способны напрямую подключаться к зараженной системе, если командные серверы Winnti окажутся недоступны. Конечные функции вредоносного приложения определяются набором плагинов, которые могут варьироваться в зависимости от целей атаки.

Руткит libxselinux.so отвечает за сокрытие действий Winnti на инфицированной машине. Программа представляет собой доработанный вариант утилиты Azazel, доступной на GitHub. Скрипт назначает основным функциям зловреда буквенные коды и модифицирует их отклик на запросы, чтобы не допустить срабатывания антивирусных сканеров.

Разработчики Winnti добавили в Azazel оператор Decrypt2, который применяется для расшифровки конфигурационных файлов модуля libxselinux.so. Кроме того, авторы зловреда включили в код утилиты уникальные идентификаторы портов и процессов, задействованных трояном. В дальнейшем эти имена используются при обработке команд из центра управления.

Linux-версия Winnti обнаружилась при изучении деталей атаки на фармацевтическую компанию Bayer. Эксперты нашли троян на серверах организации в начале прошлого года, однако намеренно не удаляли его из системы, чтобы изучить работу вредоносного ПО. В ходе исследования выяснилось, что первые проникновения с применением Linux-варианта бэкдора датируются 2015 годом.






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net