Threat Database Malware „HiddenWasp“

„HiddenWasp“

„HiddenWasp“ yra išskirtinė „Linux“ kenkėjiška programa, kuri nukreipta į sistemas, kad galėtų jas valdyti nuotoliniu būdu. Kodo tyrimai atskleidė, kad kenkėjiškų programų kūrėjai gavo tam tikrą kodą iš atvirojo kodo kenkėjiškų programų variantų „Azazel“ rootkit ir „Mirai“. Tačiau dauguma kodų buvo nedažni. Grėsmė taip pat turėjo panašumų su naujausiais „Winnti Linux“ variantais.

Norėdami patikrinti, ar jūsų sistemai nėra pakenkta, galite ieškoti „ld.so“ failų. Jei kuriame nors iš failų nerodoma eilutė '/etc/ld.so.preload', jūsų sistema gali būti užkrėsta. Taip yra todėl, kad Trojos implantas bandys implantuoti ld.so egzempliorius, kad iš savavališkų vietų įjungtų LD_PRELOAD mechanizmą. Norėdami ištaisyti šią infekciją, jums tiesiog reikia naudoti geros kokybės apsaugą nuo kenkėjiškų programų, kuri padės atsikratyti šios problemos.

Tendencijos

Labiausiai žiūrima

Įkeliama...