Infettando il server SSH, apre una backdoor che dà accesso al computer.
[ZEUS News - www.zeusnews.it - 21-11-2013]
Symantec l'ha chiamato Fokirtor e lo definisce come un malware diverso da ogni altro tipo di backdoor scoperta su Linux sinora.
Il suo primo - e finora, a quanto è dato sapere, unico - utilizzo è stato nel maggio scorso ai danni di un anonimo grande Internet provider.
Il malware ha fatto di tutto per passare inosservato, mascherando il proprio traffico da traffico legittimo, nella fattispecie quello generato da SSH.
«Gli autori dell'attacco hanno sviluppato la propria backdoor Linux nascosta affinché si camuffasse all'interno di SSH e in altri processi server» scrive Symantec.
Il risultato è stato la possibilità di eseguire comandi da remoto, ma senza la connessione a un server da cui ricevere i comandi.
Il malware era invece progettato per analizzare il traffico di rete alla ricerca di specifiche sequenze di caratteri per intercettare i comandi crittografati, utilizzandoli per legittimare la propria intrusione.
Symantec stessa riconosce che la diffusione di Fokirtor è bassa, ma anche che si tratta di un metodo nuovo per attaccare le macchine con Linux.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
mda