Троянец Linux.Sshdkit.6 угрожает серверам на базе ОС Linux. 21.by

Троянец Linux.Sshdkit.6 угрожает серверам на базе ОС Linux

11.06.2013 13:36 — Новости Hi-Tech |  
Размер текста:
A
A
A

Источник материала:

Логотип Dr.Web

Компания «Доктор Веб» сообщила об обнаружении новой версии троянской программы Linux.Sshdkit, представляющей опасность для серверов под управлением ОС Linux. Согласно статистике, на сегодняшний день от действий троянцев данного семейства пострадало уже несколько сотен серверов, среди которых имеются серверы крупных хостинг-провайдеров.

Новая версия троянца, получившая название Linux.Sshdkit.6, представляет собой динамическую библиотеку: в настоящий момент выявлена модификация, предназначенная для 64-битных Linux-систем. В данной реализации Linux.Sshdkit злоумышленники внесли ряд изменений с целью затруднить перехват вирусными аналитиками украденных паролей. Так, вирусописатели изменили метод определения адресов серверов, на которые троянец передает краденую информацию. Теперь для вычисления целевого сервера используется специальная текстовая запись, содержащая данные, зашифрованные RSA-ключом размером 128 байт. Алгоритм генерации адреса командного сервера показан на приведенной ниже иллюстрации.

Кроме того, вирусописатели изменили алгоритм получения троянцем команд: теперь для их успешного выполнения вредоносной программе передается специальная строка, для которой проверяется значение хеш-функции.

 
 
Чтобы разместить новость на сайте или в блоге скопируйте код:
На вашем ресурсе это будет выглядеть так
Компания «Доктор Веб» сообщила об обнаружении новой версии троянской программы...
 
 
 

РЕКЛАМА

Архив (Новости Hi-Tech)

РЕКЛАМА


Яндекс.Метрика