ایتنا - به منظور پنهان کردن فرآیندهای مخرب، یک بدافزار جدید روت کیت لینوکس با نام «Syslogk» با استفاده از «بستههای جادویی» ساختهشده خاص و بهرهبرداریهای ویژه ساختهشده برای پیدا کردن یک درب مخفی که روی دستگاه پنهان است، رایانهها را هک میکند.
روت کیت «Syslogk» بدافزار جدید لینوکس
28 خرداد 1401 ساعت 20:36
ایتنا - به منظور پنهان کردن فرآیندهای مخرب، یک بدافزار جدید روت کیت لینوکس با نام «Syslogk» با استفاده از «بستههای جادویی» ساختهشده خاص و بهرهبرداریهای ویژه ساختهشده برای پیدا کردن یک درب مخفی که روی دستگاه پنهان است، رایانهها را هک میکند.
بدافزار جدید توسط محققان شرکت آنتی ویروس Avast کشف شد. بر اساس یک روت کیت هسته منبع معروف به Adore-Ng، روت کیت Syslogk به شدت تحت تاثیر قرار گرفته است. لازم به ذکر است که برخلاف اکثر روت کیتهایی که قابل شناسایی هستند، روت کیت هسته میتواند کل ماژولهای هسته و همچنین فرآیندها و فایلها را پنهان کند. علاوه بر این، روت کیت به فرآیندهای احراز هویت شده در حالت کاربر اجازه میدهد تا با آن تعامل داشته باشند تا آن را تا حدی کنترل کنند.
EHA روت کیت بدافزاری است که به عنوان یک ماژول هسته در هسته سیستم عامل نصب میشود. اکنون برای فیلتر کردن اطلاعاتی که نمیخواهند نمایش داده شوند، دستورات قانونی لینوکس را پس از نصب بر روی دستگاه مورد نظر رهگیری میکنند. در زیر ما تمام اطلاعاتی را که پنهان می کند ذکر کرده ایم:
• فایل ها
• پوشه ها
• فرآیندها
اگر برای اولین بار SyslogK را به عنوان یک ماژول هسته نصب کنید، ماژول خود را از لیست ماژول های نصب شده حذف میکند تا از بازرسی دستی جلوگیری شود. تنها یک نشانه وجود دارد و آن سیستم فایل /proc است که رابط کاربری در معرض نمایش را نمایش می دهد.
کد مطلب: 68868
آدرس مطلب: https://www.itna.ir/news/68868/روت-کیت-syslogk-بدافزار-جدید-لینوکس