HiddenWasp

HiddenWasp is een malware die uniek is voor Linux en die zich richt op systemen om ze op afstand te bedienen. Uit het onderzoek van de code bleek dat de ontwikkelaars van de malware wat code verkregen van open-source malwarevarianten van de Azazel rootkit en Mirai. De meeste codes waren echter ongewoon. De dreiging deelde ook overeenkomsten met de recente Winnti Linux-varianten.

Om te controleren of uw systeem is aangetast, kunt u zoeken naar "ld.so" -bestanden. Als in een van de bestanden de tekenreeks '/etc/ld.so.preload' niet wordt weergegeven, is uw systeem mogelijk geïnfecteerd. Dit komt omdat het trojan-implantaat zal proberen exemplaren van ld.so te implanteren om het LD_PRELOAD-mechanisme af te dwingen vanuit willekeurige locaties. Om deze infectie te repareren, hoeft u alleen maar anti-malware software van goede kwaliteit te gebruiken en het zal het probleem voor u oplossen.

Trending

Meest bekeken

Bezig met laden...