Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

AcidPour – новый вайпер для Linux

21/03/24

hack140-Mar-21-2024-09-14-30-5746-AM

Исследователи безопасности SentinelLabs обнаружили новый вариант вайпера AcidRain, специально разработанного для атак на устройства Linux x86.

Вредоносная программа, получившая название AcidPour, представляет собой двоичный ELF-файл, скомпилированный для работы на Linux x86, и имеет совершенно другую кодовую базу, отличную от AcidRain, пишет Securitylab.

AcidPour предназначен для удаления содержимого из RAID-массивов и UBIFS-файловых систем (Unsorted Block Image File System, UBI) путем добавления таких путей к файлам, как «/dev/dm-XX» и «/dev/ubiXX» соответственно.

В настоящее время неясно, кто является жертвами, однако SentinelOne уведомила украинские федеральные агентства. Точные масштабы атак на данный момент неизвестны.

Впервые о AcidRain стало известно в 2022 году, когда вредоносное ПО было развернуто для атаки на модемы KA-SAT американской спутниковой компании Viasat. Бинарный ELF-файл, скомпилированный для архитектур MIPS, способен стирать файловую систему и различные файлы известных хранения путем рекурсивного обхода общих каталогов для большинства дистрибутивов Linux.

Темы:LinuxУгрозыSentinelOneвайперы
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...