Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

CronRAT: новый троян удаленного доступа для Linux

29/11/21

hack44-Nov-29-2021-10-08-07-63-AMИсследователи в области кибербезопасности из Sansec Threat Research обнаружили новый троян для удаленного доступа для систем под управлением Linux, в котором используется невиданный ранее метод скрытности. Вредоносное ПО маскирует свои вредоносные действия путем планирования их выполнения на 31 февраля — в несуществующий календарный день.

Вредоносная программа, получившая название CronRAT, позволяет похищать данные сайтов электронной коммерции на стороне сервера в обход браузерных решений безопасности. Эксперты обнаружили образцы RAT в нескольких интернет-магазинах, в том числе в крупнейшем магазине неуказанной страны.

Отличительной особенностью CronRAT является его способность использовать утилиту cron job-scheduler для Unix для сокрытия вредоносных полезных данных с помощью имен задач, запрограммированных для выполнения на 31 февраля. Это не только позволяет вредоносному ПО уклоняться от обнаружения защитными решениями, но также позволяет запускать ряд атакующих команд, которые могут поставить под угрозу серверы электронной коммерции под управлением Linux.

В большинстве интернет-магазинов реализована защита только на основе браузера, и злоумышленники извлекают выгоду из незащищенного внутреннего сервера. Специалистам по безопасности следует учитывать всю поверхность атаки, отметили в Sansec Threat Research.

«CronRAT добавляет в crontab ряд задач с любопытной спецификацией даты: 52 23 31 2 3. Эти строки синтаксически верны, но при выполнении будут генерировать ошибку времени выполнения. Однако этого никогда не произойдет, поскольку их запуск запланирован на 31 февраля, — пояснили эксперты.

Темы:LinuxУгрозыRAT
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...