HiddenWasp

HiddenWasp er en malware som er unik for Linux, og som er rettet mot systemer for å kontrollere dem eksternt. Undersøkelsen av koden avslørte at utviklerne av skadelig programvare skaffet noen kode fra åpen kildekode-malware-varianter av Azazel rootkit og Mirai. Imidlertid var de fleste kodene uvanlige. Trusselen delte også likheter med de nylige Winnti Linux-variantene.

For å sjekke om systemet ditt er kompromittert, kan du søke etter “ld.so” -filer. Hvis noen av filene ikke viser strengen '/etc/ld.so.preload', kan systemet ditt være infisert. Dette er fordi trojanimplantatet vil forsøke å implantere forekomster av ld.so for å håndheve LD_PRELOAD-mekanismen fra vilkårlige steder. For å reparere denne infeksjonen, trenger du ganske enkelt å bruke en god kvalitet anti-malware programvare, og den vil bli kvitt problemet for deg.

Trender

Mest sett

Laster inn...