Новости / Linux (21)

Скрытая вредоносная Linux-программа обходит брандмауэр для удаленного доступа к устройству

кибербезопасность

Недавно обнаруженная вредоносная программа с бэкдором под названием BPFdoor уже более пяти лет незаметно атакует системы Linux и Solaris. BPFdoor представляет из себя Linux/Unix бэкдор, позволяющий злоумышленнику удаленно подключиться к оболочке Linux и получить полный доступ к скомпрометированному устройству.

Читать пост

Вымогательское ПО Hive для VMware ESXi портирован с Golang на Rust

Hive

Создатели вымогательского ПО Hive перевели свой Linux-шифровальщик VMware ESXi на язык программирования Rust и добавили несколько новых функций, усложняющих исследователям задачу по наблюдению за переговорами между жертвами и вымогателями.

Читать пост

Учетные данные устройств Raspberry Pi OS и Linux чаще других компрометируются хакерами

хакеры

Хакеры регулярно получают доступ к серверам с одними и теми же широко распространенными паролями, которые часто используются по умолчанию. По словам исследователей из компании Bulletproof, учетные данные устройств под управлением Raspberry Pi OS и Linux чаще других компрометируются злоумышленниками.

Читать пост

Сетевые хранилища QNAP подвержены новой Linux-уязвимости Dirty Pipe

QNAP

Тайваньский производитель сетевых хранилищ (NAS) QNAP предупредил своих пользователей о том, что несколько его продуктов потенциально содержат серьезную уязвимость в Linux, известную как Dirty Pipe.

Читать пост

Новый ботнет атакует Linux-устройства через уязвимость Log4Shell

Linux

Недавно обнаруженный и активно набирающий обороты ботнет атакует Linux-устройства с целью создания целой армии ботов, готовых похищать информацию, устанавливать руткиты, создавать обратные оболочки и выполнять функции прокси.

Читать пост

Системы Linux подвергаются атакам программ-вымогателей и криптоджекинга

атака на Linux

VMware, Inc. (NYSE: VMW) провела исследование угроз вредоносного ПО на базе Linux Exposing Malware in Linux-Based Multi-Cloud Environments. Linux, как наиболее распространенная облачная операционная система, является основным компонентом цифровой инфраструктуры и поэтому часто становится мишенью злоумышленников для проникновения в мультиоблачную ср …

Читать пост

RCE-уязвимость в Samba позволяет выполнить код с правами суперпользователя

угрозы

Разработчики пакета программ Samba выпустили обновление безопасности, устраняющее большое количество уязвимостей. Их успешная эксплуатация позволяет удаленным злоумышленникам выполнить произвольный код с наивысшими привилегиями на уязвимых системах.

Читать пост

Активность вредоносов для Linux выросла на 35% в 2021 году

Linux

В 2021 году количество заражений вредоносным ПО, нацеленным на устройства под управлением Linux, выросло на 35%. В большинстве случае киберпреступники взламывали IoT-устройства для проведения DDoS-атак.

Читать пост

Появилась Linux-версия вымогательского ПО SFile

киберугрозы

Операторы вымогательского ПО SFile, также известного как Escal, создали версию своей программы для Linux. Как на прошлой неделе сообщили специалисты китайской ИБ-компании Rising, атаки с использованием нового варианта SFile были обнаружены в прошлом году. То же самое сообщили их коллеги из MalwareHunterTeam.

Читать пост

CronRAT: новый троян удаленного доступа для Linux

хакер

Исследователи в области кибербезопасности из Sansec Threat Research обнаружили новый троян для удаленного доступа для систем под управлением Linux, в котором используется невиданный ранее метод скрытности. Вредоносное ПО маскирует свои вредоносные действия путем планирования их выполнения на 31 февраля — в несуществующий календарный день.

Читать пост