1. TugaTech » Software » Noticias de Software » RotaJakiro: um malware de Linux que evitou deteção durante anos
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

RotaJakiro: um malware de Linux que evitou deteção durante anos em Qua 28 Abr 2021 - 18:47

DJPRMF

Malware para Linux

Recentemente foi descoberto um novo malware que afeta sistemas Linux, e que durante anos passou despercebido para as suas atividades apesar de ter continuado a afetar sistemas.

Apelidado de “RotaJakiro”, este foi descoberto por um conjunto de investigadores da empresa 360 Netlab, sendo que o mesmo foi projetado para funcionar de forma completamente silenciosa e com o mínimo de atividade possível, para evitar deteção – o que também poderá justificar o motivo pelo qual só agora foi identificado.

As comunicações feitas pelo malware, uma vez instalado no sistema, são totalmente encriptadas e mascaradas como sendo tráfego regular. Além disso, o próprio malware possui várias medidas de segurança para prevenir a identificação e análise – e ao mínimo de violação das mesmas, o malware entra em formato de autodestruição.

Este malware mantêm comunicação com sistemas remotos de controlo, dos quais recebe comandos para as mais variadas tarefas dentro dos sistemas infetados. A primeira vez que o malware foi analisado no portal VirusTotal aconteceu em 2018, e na altura todos os mecanismos de segurança consideravam o ficheiro como “seguro”, tendo-se mantido como tal até aos dias de hoje.

Os servidores usados para o envio de comandos estariam, em alguns casos, ativos faz mais de seis anos, e ainda permanecem a ser usados como controlo dos sistemas que tenham sido afetados. O foco do malware parece ser roubar informações sensíveis dos sistemas onde se encontra, mas até ao momento ainda se desconhecem detalhes sobre o número de dados que podem realmente ter sido roubados com recurso ao mesmo.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech