Linux-бэкдор обходил проверку сервиса VirusTotal с 2018 года
Специалисты Qihoo 360 Netlab обнаружили вредонос RotaJakiro, который как минимум последние три года атаковал 64-битные Linux-системы, параллельно «обманывая» проверку VirusTotal.
Впервые он обратил на себя внимание ещё 25 марта, когда BotMon от Netlab заметил подозрительный файл. При этом на тот момент проверка в VirusTotal не обнаруживала в нём никакое вредоносное ПО. Что интересно, примеры этого файла уже были ранее загружены в онлайн-сервис: 2 раза в 2018 году, и по одному в 2020 и 2021 годах.
Исследователи заявляют, что зловред меняет использование шифрования, включая сжатие ZLIB и комбинации AES, XOR и ротацию ключей во время своей деятельности. Это и позволяет RotaJakiro оставаться незамеченным. На данный момент специалисты не до конца понимают всю суть его работы, но уже сейчас они обнаружили 12 функций, в том числе нацеленные на извлечение и кражу данных, управление файлами и плагинами, а также сообщение передачу информации об устройстве.
После обнаружения экспертами по кибербезопасности, вирус попал в базу данных VirusTotal. А это значит, что большая часть антивирусов, в теории, должна будет защитить.
ИсточникНовости Linux 🐧: @linux_gram