AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Британские исследователи обнаружили Linux-бэкдор от китайских хакеров

20.09.2023
Share on FacebookShare on Twitter

Исследователи обнаружили невиданный ранее бэкдор для Linux, который используется злоумышленниками, связанными с китайским правительством.

Этоинтересно

Самые предсказуемые PIN-коды, которых надо избегать

Самые предсказуемые PIN-коды, которых надо избегать

30.05.2025
В России отзывают почти 100 тысяч Hyundai: есть риск возгорания в моторном отсеке

В России отзывают почти 100 тысяч Hyundai: есть риск возгорания в моторном отсеке

30.05.2025

Помогаем

Детям из Мариуполя нужно 120 ноутбуков для обучения - подари старое "железо", пусть оно работает на будущее Украины

Детям из Мариуполя нужно 120 ноутбуков для обучения – подари старое "железо", пусть оно работает на будущее Украины

Британские исследователи обнаружили Linux-бэкдор от китайских хакеров

Он происходит от бэкдора для Windows под названием Trochilus, который впервые был обнаружен в 2015 году исследователями из Arbor Networks, ныне известной как Netscout, передает ArsTechnica.

Исследователи из британской компании NHS Digital утверждают, что Trochilus был разработан группой APT10, связанной с китайским правительством, также известной под названиями Stone Panda и MenuPass.

Впоследствии его использовали другие группы, а его исходный код уже более шести лет доступен на GitHub. Trochilus был замечен в кампаниях, которые использовали отдельную часть вредоносного программного обеспечения, известную как RedLeaves.

В июне исследователи из компании Trend Micro обнаружили зашифрованный двоичный файл на сервере, что использовался группой, за которой они следили с 2021 года. Проведя поиск в VirusTotal по названию файла libmonitor.so.2, исследователи нашли исполняемый файл Linux под названием mkmon. Он содержал учетные данные, с помощью которых расшифровали файл libmonitor.so.2, что позволило исследователям сделать вывод, что mkmon — это установочный файл libmonitor.so.2.

Вредоносное программное обеспечение для Linux портировало несколько функций, найденных в Trochilus, и объединило их с новой реализацией Socket Secure (SOCKS). Исследователи Trend Micro назвали свое открытие SprySOCKS, где spry означает быстрое поведение.

SprySOCKS реализует обычные возможности бэкдора, включая сбор системной информации, открытие интерактивной удаленной оболочки для управления скомпрометированными системами, создание списка сетевых соединений и создание прокси-сервера на основе протокола SOCKS для загрузки файлов и других данных между скомпрометированной системой и подконтрольным злоумышленнику командным сервером.

ПостыFramework Laptop – модульний ноутбук в якому можна замінити реально все! Британские исследователи обнаружили Linux-бэкдор от китайских хакеровhttps://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150×150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150×150.jpg

iwinesmoker

Фрілансер / Веб-розробник

Британские исследователи обнаружили Linux-бэкдор от китайских хакеров

Trend Micro связывает SprySOCKS с субъектом угрозы Earth Lusca. Исследователи обнаружили группу в 2021 году. Earth Lusca нацелена на организации по всему миру, в первую очередь на правительства стран Азии. Она использует социальную инженерию, чтобы заманивать жертв на сайты-«водопои», где их заражают вредоносным программным обеспечением. Кроме интереса к шпионской деятельности, Earth Lusca, похоже, имеет финансовую мотивацию, нацелившись на компании, занимающиеся азартными играми и криптовалютами.

Троян в приложении для Linux 3 года похищал пароли, и его не заметили

Другие новости

Самые предсказуемые PIN-коды, которых надо избегать

Самые предсказуемые PIN-коды, которых надо избегать

30.05.2025
В России отзывают почти 100 тысяч Hyundai: есть риск возгорания в моторном отсеке

В России отзывают почти 100 тысяч Hyundai: есть риск возгорания в моторном отсеке

30.05.2025
Сервис ИИ находит пользователей YouTube по комментариям — место жительства, политические взгляды и другое

Сервис ИИ находит пользователей YouTube по комментариям — место жительства, политические взгляды и другое

30.05.2025
Шпионское лазерное устройство может прочитать текст в книге с расстояния в полтора километра

Шпионское лазерное устройство может прочитать текст в книге с расстояния в полтора километра

30.05.2025
Один из самых долговечных кроссоверов Honda Pilot в России: цена под заказ более чем вдвое ниже, чем из наличия

Один из самых долговечных кроссоверов Honda Pilot в России: цена под заказ более чем вдвое ниже, чем из наличия

30.05.2025
Out of School: HP запустил скидки до 40% на аксессуары в Украине

Out of School: HP запустил скидки до 40% на аксессуары в Украине

30.05.2025
Next Post
А вот и Sony LYTIA: новые секреты дизайна и камер Xiaomi 14 Ultra

А вот и Sony LYTIA: новые секреты дизайна и камер Xiaomi 14 Ultra

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Младший в созвездии. Тест-драйв нового Subaru XV

    Младший в созвездии. Тест-драйв нового Subaru XV

    9 shares
    Share 4 Tweet 2
  • Тест-драйв Land Rover Defender: легенда нашего времени

    8 shares
    Share 3 Tweet 2
  • Снимки Google Earth помогли найти военные лагеря римлян в Набатейском царстве

    1 shares
    Share 0 Tweet 0
  • В Steam стартовала акция The Big Adventure Event, посвященная играм-адвентюрам

    3 shares
    Share 1 Tweet 1
  • Анонс Vivo Pad 5 – базовый флагман с эффектом дежавю

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Самые предсказуемые PIN-коды, которых надо избегать

Самые предсказуемые PIN-коды, которых надо избегать

30.05.2025
В России отзывают почти 100 тысяч Hyundai: есть риск возгорания в моторном отсеке

В России отзывают почти 100 тысяч Hyundai: есть риск возгорания в моторном отсеке

30.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить