Обложка канала

Типичный Сисадмин

23746 @sysodmins

Крупнейшее сообщество айтишников и сисадминов в частности.

Типичный Сисадмин

5 лет назад
Открыть в
​​Linux-ботнет использует DNS-туннели и уязвимость в Log4j Исследователи обнаружили малварь B1txor20 9 февраля 2022 года. Специалисты изучили четыре образца, которые обладали функциональностью бэкдора, прокси-сервера SOCKS5, были способны загружать другие вредоносные программы, воровать данные, а также выполнять произвольные команды и устанавливать руткиты. Отличительная черта B1txor20 - использование туннелирования DNS для связи с управляющим сервером. Разработчики вредоноса включили в свое детище широкий набор функций, некоторые из которых пока неактивны. Вероятно, вредонос еще находится в разработке. Отмечается также, что B1txor20 активно эксплуатирует уязвимость Log4Shell. Хотя, по последним данным, злоумышленники постепенно теряют интерес к Log4shell, десятки вендоров по-прежнему используют уязвимую библиотеку в своих продуктах.