Aktuelno 0

16.01.2026.

15:13

Otkriven do sada neviđen Linux malver

Stručnjaci za sajber bezbednost upozoravaju na pojavu novog, izuzetno sofisticiranog malvera namenjenog Linux operativnim sistemima.

Izvor: B92.net

Otkriven do sada neviđen Linux malver
Tero Vesalainen / Shutterstock.com

Podeli:

Za razliku od uobičajenih pretnji koje su često fokusirane na jednostavnije ciljeve, ovaj novi Linux malver pokazuje nivo kompleksnosti koji do sada nije zabeležen u svetu otvorenog koda.

Linux pokreće ogromnu većinu svetskih servera, cloud infrastrukture i superkompjutera. Pojava malvera koji je "generacijski ispred" tipičnih Linux trojanaca predstavlja ozbiljan rizik za korporativne mreže i kritičnu infrastrukturu.

Istraživači koji su analizirali zlonamerni softver navode da on koristi napredne tehnike prikrivanja i upornosti koje su ranije bile karakteristične isključivo za najmodernije napade na Windows sisteme ili operacije iza kojih stoje države.

Prema izveštaju koji prenosi Ars Technica, ovaj malver se izdvaja po nekoliko osnova:

Modularni dizajn: Malver nije jedna celina, već se sastoji od više modula koji mogu naknadno da se učitavaju, što mu omogućava da prilagodi svoje delovanje specifičnom cilju.

Napredno izbegavanje detekcije: Koristi se tehnikama koje mu omogućavaju da ostane nevidljiv čak i za napredne EDR (Endpoint Detection and Response) alate. On direktno manipuliše jezgrima sistema (kernelom) kako bi sakrio svoje prisustvo, fajlove i mrežnu aktivnost.

Širok spektar ciljeva: Iako je primarni cilj krađa podataka i špijunaža, malver poseduje i komponente za rudarenje kriptovaluta, što istraživači smatraju "dimnom zavesom" kojom napadači pokušavaju da zavaraju administratore da je reč o manje opasnoj pretnji.

"Ono što ovaj malver čini posebnim je njegova sposobnost da kompromituje sistem na tako dubokom nivou da je standardna ponovna instalacija operativnog sistema ponekad jedini siguran način čišćenja", navode bezbednosni analitičari.

Kako se zaštititi?

Stručnjaci savetuju administratorima sistema da redovno ažuriraju kernel i sve sistemske biblioteke; Prate mrežni saobraćaj na prisustvo neobičnih odlaznih konekcija ka nepoznatim IP adresama; Implementiraju "Least Privilege" princip, ograničavajući prava pristupa korisnicima i aplikacijama na minimum neophodan za rad.

Iako identitet grupe koja stoji iza ovog napada još uvek nije zvanično potvrđen, nivo preciznosti i resursi potrebni za razvoj ovakvog alata ukazuju na veoma iskusne aktere u svetu sajber kriminala.

Podeli:

0 Komentari

Možda vas zanima

Podeli: