Специалисты компании «Доктор Веб» исследовали
нового троянца, способного заражать операционные системы семейства
Linux. Данная вредоносная программа имеет возможность сканировать
удаленные веб-сайты на наличие уязвимостей, а также атаковать заданные
ресурсы по протоколу HTTP. Примечательной особенностью троянца является
то обстоятельство, что злоумышленники могут управлять им с помощью
протокола для обмена текстовыми сообщениями IRC.
Вредоносная программа, получившая наименование Linux.BackDoor.Sessox.1, регистрирует себя на инфицированной машине в параметрах автозагрузки. Затем троянец подключается к управляющему серверу, на котором работает чат, поддерживающий обмен текстовыми сообщениями по протоколу IRC (Internet Relay Chat), — в этом чате бот и получает команды от злоумышленников. Среди поддерживаемых троянцем команд можно перечислить следующие:
Сигнатура троянца Linux.BackDoor.Sessox.1 добавлена в вирусную базу Dr.Web, поэтому он не представляет опасности для пользователей.
Доктор Веб
Вредоносная программа, получившая наименование Linux.BackDoor.Sessox.1, регистрирует себя на инфицированной машине в параметрах автозагрузки. Затем троянец подключается к управляющему серверу, на котором работает чат, поддерживающий обмен текстовыми сообщениями по протоколу IRC (Internet Relay Chat), — в этом чате бот и получает команды от злоумышленников. Среди поддерживаемых троянцем команд можно перечислить следующие:
- зайти в чат-канал IRC с заданными регистрационными данными;
- передать на IRC-канал информацию о времени работы инфицированной машины (аптайм);
- сменить ник на заданный;
- отправить на сервер сообщение PONG (в ответ на команду PING);
- выполнить одну из специальных функций:
- начать атаку на заданный сайт с использованием повторяющихся GET-запросов (HTTP Flooder);
- начать сканирование на наличие ShellShock-уязвимости (ShellShock Scanner);
- начать сканирование PHP-сценариев (PHP Scanner);
- запустить прокси-сервер (SOCKS5 Proxy).
Сигнатура троянца Linux.BackDoor.Sessox.1 добавлена в вирусную базу Dr.Web, поэтому он не представляет опасности для пользователей.
Доктор Веб
Комментариев нет:
Отправить комментарий