Троянец Linux.Sshdkit.6 угрожает серверам на базе ОС Linux

Источник материала:  
11.06.2013 12:35 — Новости Hi-Tech
Троянец Linux.Sshdkit.6 угрожает серверам на базе ОС Linux

Компания «Доктор Веб» сообщила об обнаружении новой версии троянской программы Linux.Sshdkit, представляющей опасность для серверов под управлением ОС Linux. Согласно статистике, на сегодняшний день от действий троянцев данного семейства пострадало уже несколько сотен серверов, среди которых имеются серверы крупных хостинг-провайдеров.

Новая версия троянца, получившая название Linux.Sshdkit.6, представляет собой динамическую библиотеку: в настоящий момент выявлена модификация, предназначенная для 64-битных Linux-систем. В данной реализации Linux.Sshdkit злоумышленники внесли ряд изменений с целью затруднить перехват вирусными аналитиками украденных паролей. Так, вирусописатели изменили метод определения адресов серверов, на которые троянец передает краденую информацию. Теперь для вычисления целевого сервера используется специальная текстовая запись, содержащая данные, зашифрованные RSA-ключом размером 128 байт. Алгоритм генерации адреса командного сервера показан на приведенной ниже иллюстрации.

Кроме того, вирусописатели изменили алгоритм получения троянцем команд: теперь для их успешного выполнения вредоносной программе передается специальная строка, для которой проверяется значение хеш-функции.

←Apple обновила ноутбуки MacBook Air

Лента Новостей ТОП-Новости Беларуси
Яндекс.Метрика