यह भयानक नया लिनक्स मैलवेयर आईटी पेशेवरों की रीढ़ को हिला देता है।
एकदम नया लिनक्स मैलवेयर (नए टैब में खुलता है) विभिन्न प्रकार के दुर्भावनापूर्ण उपभेदों का पता लगाया गया है और कम प्रोफ़ाइल रखने के लिए वैध क्लाउड सेवाओं का फायदा उठाने में सक्षम हैं।
एटी एंड टी एलियन लैब्स में साइबर सुरक्षा शोधकर्ता हाल ही में खोजा गया (नए टैब में खुलता है) मैंने इसका नाम शिकितेगा रखा। यह एक अल्ट्रा-स्मॉल ड्रॉपर (376 बाइट्स) के साथ आता है जो एक पॉलीमॉर्फिक एनकोडर का उपयोग करता है जो पेलोड को धीरे-धीरे कम करता है। दूसरे शब्दों में, मैलवेयर एक समय में एक मॉड्यूल को डाउनलोड करता है और छुपाता रहता है।
मैलवेयर के कमांड और कंट्रोल (C2) सर्वर को गुप्त रूप से कहा जाता है, क्योंकि वे “प्रसिद्ध होस्टिंग सेवाओं” पर होस्ट किए जाते हैं।
PwnKit का शोषण
शोधकर्ता पूरी तरह से सुनिश्चित नहीं हैं कि मैलवेयर लेखक क्या हासिल करने की कोशिश कर रहे थे।
Shikitega बहुत शक्तिशाली है और सभी प्रकार के साथ किया जा सकता है। लिनक्स (नए टैब में खुलता है) एक हमलावर को लक्ष्य के वेबकैम को नियंत्रित करने की अनुमति देता है। अंतिम पड़ाव (नए टैब में खुलता है), साख चोरी करने के लिए। दूसरी ओर, यह XMRig भी चला सकता है, जो एक ज्ञात क्रिप्टोजैकर है जो हमलावरों के लिए क्रिप्टोक्यूरेंसी मोनेरो को माइन करता है। हम केवल अनुमान लगा सकते हैं कि XMRig को समझौता किए गए उपकरणों का लाभ उठाने के लिए जोड़ा गया था जिनके पास चोरी करने के लिए कोई संवेदनशील डेटा नहीं है।
मैलवेयर दो कमजोरियों पर निर्भर करता है, दोनों को महीनों पहले पैच किया गया था, उपकरणों से समझौता करने और दृढ़ता हासिल करने के लिए। एक है PwnKit (CVE-2021-4034)। यह अधिक कुख्यात कमजोरियों में से एक है जो इस वर्ष की शुरुआत में खोजे जाने और ठीक होने से पहले लगभग 12 वर्षों तक ज्ञात नहीं थी। दूसरा, CVE-2021-3493, एक साल पहले (अप्रैल 2021) खोजा और ठीक किया गया था।
शोधकर्ताओं का कहना है कि इन दोनों छेदों के लिए सुधार हैं, लेकिन कई आईटी प्रशासकों ने अभी तक उन्हें लागू नहीं किया है, खासकर जब इंटरनेट ऑफ थिंग्स (आईओटी) उपकरणों की बात आती है।
शोधकर्ताओं ने अभी तक लेखकों की पहचान नहीं की है, और सभी लिनक्स प्रशासकों को अपने सॉफ़्टवेयर को अद्यतित रखने के लिए प्रोत्साहित करते हैं और एंटीवायरस (नए टैब में खुलता है) और/या सभी समापन बिंदुओं पर EDR चलाएँ और सुनिश्चित करें कि आपने अपनी सर्वर फ़ाइलों का बैकअप ले लिया है।
के जरिए: अर्स्टेकनिका (नए टैब में खुलता है)