Новости / Linux (4)

Linux-шифровальщик Agenda поражает Windows

https://www.gazeta.ru/prcom/2021/06/30/13686362.shtml

Trend Research описала новую волну атак группы Agenda — вымогателей, которые научились запускать Linux‑вариант шифровальщика в средах на базе Windows. Такая тактика позволяет злоумышленникам обходить традиционные средства защиты, ориентированные только на платформу Microsoft, и усложняет обнаружение вредоносной активности в гибридных инфраструктура …

Читать пост

Обнаружен новый руткит LinkPro для GNU/Linux

Llinux

Исследователи Synacktiv описала расследование взлома инфраструктуры на AWS. Атака началась с эксплуатации уязвимого Jenkins, после чего злоумышленники развернули вредоносный Docker-образ на кластерах Kubernetes. В результате на системы попали бэкдор vShell и руткит LinkPro, который маскируется через eBPF и активируется специальным TCP-пакетом, пише …

Читать пост

F6 запустила EDR 3.0 с поддержкой отечественных ОС

F6

Все больше компаний переходит на российские операционные системы. Злоумышленники учитывают эту тенденцию и адаптируют свои инструменты под Linux-системы.

Читать пост

Программный комплекс MFASOFT Secure Authentication Server совместим со службой каталога ALD Pro

Астра

«Группа Астра», ведущий российский разработчик инфрастуктурного ПО, и компания MFASOFT (ООО «СИС разработка») объявляют о завершении испытаний и получении сертификата совместимости, подтверждающего корректную работу и совместное функционирование службы каталога ALD Pro и программного комплекса для многофакторной аутентификации MFASOFT Secure Authen …

Читать пост

Обнаружен новый способ заражения систем Linux через электронную почту

Linux

Исследователи компании Trellix раскрыли необычную схему атак на Linux, в которой ключевым элементом становится не вложение с вредоносным содержимым, а само имя файла внутри архива. Кампания начинается с массовой рассылки писем, оформленных как приглашение пройти опрос о косметических средствах с обещанием денежного бонуса. Вложения содержат RAR-арх …

Читать пост

Библиотека termncolor в официальном хранилище PyPI распространяла вредоносный код

https://consent.yahoo.com/v2/collectConsent?sessionId=3_cc-session_7a22e0ca-e168-4752-868b-a4dac5bcb124

Обе библиотеки уже удалены, однако до этого их успели скачать более 800 раз, пишут в Securitylab. Особенность атаки заключалась в многоступенчатом заражении: установка termncolor приводила к загрузке colorinal, которая запускала DLL-файл для расшифровки и запуска следующего этапа. На этой стадии применялся бинарный файл vcpktsvr.exe вместе с libcef …

Читать пост

Хакеры научились использовать Cobalt Strike в системах Linux и macOS

угрозы

В новой волне кибератак применялся CrossC2 — инструмент для расширения возможностей Cobalt Strike на платформы Linux и macOS. Координационный центр JPCERT/CC сообщил, что эти атаки проходили с сентября по декабрь 2024 года и затронули несколько стран, включая Японию.

Читать пост

Бэкдор в библиотеке XZ-Utils до сих пор остаётся в открытом доступе на Docker Hub

https://www.reddit.com/r/unRAID/comments/z5f8bu/docker_hub_repositories_hide_over_1650_malicious/

Специалисты Binarly нашли как минимум 35 Linux-образов, содержащих заражённую версию библиотеки, что создаёт серьёзные риски для инфраструктур, которые автоматически подтягивают эти контейнеры. Это передаёт Securitylab.

Читать пост

Вредоносный модуль под названием Plague оставался незамеченным в Linux-системах в течении года

Linux-вредоносы

Обнаружить его удалось лишь благодаря анализу артефактов, загруженных на VirusTotal в конце июля 2024 года. Ни один из них до сих пор не распознан антивирусами как угроза, что указывает на крайне высокий уровень маскировки и осторожности разработчиков, пишут Securitylab.

Читать пост

Новая группировка атакует Linux-серверы с помощью вредоносных иображений

криптовалюта

Исследователи из AquaSec задокументировали зловред под названием Koske, скрывающийся в изображениях панд и использующий адаптивную логику, передаёт Securitylab. Koske отличается тем, что запускается напрямую в оперативной памяти без записи на диск, используя файлы в формате polyglot — структуру, позволяющую одному и тому же объекту быть как изображ …

Читать пост