Новый Linux-троян предназначен для организации DDoS-атак

Компания «Доктор Веб» обнаружила новую вредоносную программу, способную инфицировать компьютеры и различные устройства на базе Linux. Зловред, получивший обозначение Linux.BackDoor.Fgt.1, предназначен для организации DDoS-атак.

Image Source/Corbis

После запуска на инфицированном устройстве троян проверяет наличие подключения к Интернету, обращаясь к одному из серверов Google. В случае успеха программа определяет IP- и MAC-адрес зараженного устройства, после чего пытается связаться с командным сервером для получения дальнейших указаний. Если от управляющего сервера пришла команда PING, троян отправляет ответ PONG и продолжает функционирование. При получении команды DUP программа завершает свою работу.

Зловред обладает специальной функцией, с использованием которой он в течение одного цикла осуществляет сканирование 256 удалённых IP-адресов, выбранных случайным образом. Соответствующий цикл запускается по команде злоумышленников. При успешном установлении связи вредоносная программа пытается соединиться с портом удалённого узла, используемым службой Telnet, и получить от атакуемой машины запрос логина. Отправив на удалённый узел логин из заранее сформированного списка, Linux.BackDoor.Fgt.1 выполняет анализ поступающих от него откликов. Если среди них встречается запрос для ввода пароля, троян пытается выполнить авторизацию методом перебора по списку. В случае успеха зловред отсылает на управляющий сервер IP-адрес, логин и пароль устройства, а на атакуемый узел направляется команда загрузки специального скрипта. Тот, в свою очередь, скачивает из Интернета и запускает во взломанной системе исполняемый файл трояна.

Image Source/Corbis

Программа может выполнять команды на выполнение атак типа DNS Amplification, UDP Flood и SYN Flood. Любопытно, что существуют варианты трояна для разных версий и дистрибутивов Linux, в том числе для встраиваемых систем с архитектурой MIPS и SPARC-серверов. Это позволяет зловреду работать не только на компьютерах, но и на других устройствах, скажем, маршрутизаторах.

 

Источник: Www.3dnews.ru


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

One thought on “Новый Linux-троян предназначен для организации DDoS-атак

  1. Kirill Galchenko

    Здрасте, нехватало еще этого. Теперь bash-атаки станут нормой?

    Reply

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Обзор смартфона Oppo Reno 15 5G: уверенный Oppo Reno15

Смартфон Oppo Reno15 делает ставку на дизайн, качественный дисплей, универсальные камеры и хорошую автономность. Расскажем подробнее


НовостиNews
| 16.52
HP: память и накопители теперь составляют треть стоимости ПК    
HP Envy 32 All-in-One

Если в 20252 году затраты на память и накопители составляли 15–18% от общей стоимости компонентов, то теперь показатель приблизился к 35%.

| 09.12
Starlink Mobile 5G обеспечит скорость 150 Мбит/с даже в Арктике  
SpaceX Starlink V3

SpaceX готовится к запуску глобального мобильного сервиса Starlink Mobile с поддержкой 5G. Федеральная комиссия по связи США (FCC) одобрила вывод на орбиту до 15 000 спутников формата direct-to-cell (D2C)