Вирус sedexp 2 года властвует в сердце Linux

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
816
Реакции
199
Посетить сайт
Обнаружение вредоноса открывает новый виток эволюции вирусов.
sedexp.jpg


Компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый вирус для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под названием sedexp, который с 2022 года остается незамеченным благодаря уникальному методу скрытности. Вредоносное ПО позволяет злоумышленникам удаленно управлять зараженными устройствами и проводить атаки.

Sedexp примечателен тем, что использует правила

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для сохранения устойчивости на заражённых системах. Udev — это система, позволяющая автоматически выполнять определённые действия при изменении состояния устройств (подключение или отключение). Вредоносная программа добавляет своё правило в систему:

ACTION=="add", ENV{MAJOR}=="1", ENV{MINOR}=="8", RUN+="asedexpb run:+"

Правило активируется при подключении нового устройства и проверяет, соответствует ли оно критериям /dev/random, что позволяет вирусу регулярно запускаться при старте системы. Вредоносное ПО также маскируется под легитимный процесс kdevtmpfs, что затрудняет обнаружение.

Вредоносное ПО также обладает способностью запускать

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что позволяет удалённо управлять заражённым компьютером. Также sedexp использует методы скрытия в памяти, чтобы оставаться невидимым для стандартных команд, таких как ls или find, и может изменять память для внедрения вредоносного кода или изменения поведения приложений. В расследуемых случаях такие методы использовались для скрытия веб-оболочек, изменённых конфигурационных файлов Apache и самого правила udev.

Согласно исследованию, вирус действует как минимум с 2022 года и был обнаружен в нескольких онлайн-песочницах, но его распознали только два антивируса на платформе VirusTotal. Также известно, что sedexp применялся для кражи данных кредитных карт на взломанных веб-серверах, что свидетельствует об использовании в атаках с кражей средств с платежных карт. Обнаружение sedexp показывает, как финансово мотивированные хакеры используют всё более сложные методы, выходя за рамки традиционных программ-вымогателей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
Emilio_Gaviriya Статья Вирус без нажатий. Вирусология 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
B Вирус .lnk Вопросы и интересы 2
S Вирус. Вредный экранный гусь,который крадёт курсор и оскорбляет. Полезные статьи 2
A Вирус Aгент Smith заразил более 20 миллионoв устрoйств Новости в сети 0
S Вирус на Python Софт для работы с текстом/Другой софт 7
P Вирус или нет? Вопросы и интересы 2
vikapsh Вирус ратник что это Полезные статьи 5
K Вирус на android Вопросы и интересы 3
Support81 Цифровая армия Spytech: 10 000 устройств под тотальным контролем с 2013 года Новости в сети 0
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
Support81 Shedding Zmiy - не просто хакеры: 2 года профессиональной охоты на российские секреты Новости в сети 0
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
Support81 Как хакеры взломали мир: 14 самых громких взломов 2023 года Новости в сети 1
Support81 Слив года: уязвимость Vyper стала инструментом массового оттока криптовалюты Новости в сети 0
swimmingPerl На проверке Услуги web разработчика. 2 года опыта. PHP, JavaScript. Все популярные фреймворки Ищу работу. Предлагаю свои услуги. 1
J Куплю Отработаю ваши логи до 1 года свежести на приват запросы (Больше 100) Трафик, загрузки, инсталлы, iframe 1
PurpleTeam Лучший тропический микс Chillout & Deep House 2023 года Свободное общение и флейм 0
Denik Интересно 17 000 пользователей по всему миру атакованы банкером QakBot с начала года Новости в сети 0
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
Denik Интересно Хакерская группировка АРТ31 впервые атаковала российские компании Microsoft обвиняла ее в атаке на участников выборов президнта США 2020 года Новости в сети 0
A Закрыто Авторег Instagram (3 lvl vtope) | От 1 года | Постов 15+ | Подписч 15+ Корзина 0
N Продам нужен рабочий счет (англия, не меньше года) Финансы - биллинги, банки, кошельки, логи 0
B Сколько можно было заработать на одном биткоине с 2017 года Новости в сети 0
S Проверено По настоящему анонимный и надежный VPN-сервис Safe-Inet. Работаем с 2009 года Дедики/VPN/соксы/ssh 5
L Интересно Тим Дрейпер уверен в росте курса BTC до $250 000 к началу 2023 года Новости в сети 0
selfie2020 Продам продаю фото паспортов великобритании+селфи+билл этого года Кардинг предложения 11
V MIX Russian Dump Забугор Дампы cit0day 2018 года Раздача email 0
S DDoS-атаки в четвертом квартале 2019 года Новости в сети 0
W Бесплатный дедик в РФ на пол года! Раздача dedic/ssh/proxy 8
D Таможенная база 17-18 года. Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА Бесплатная симка на пол года Другое 2
S С 1 января 2018 года вступит в действие закон о регулировании работы мессенджеров Новости в сети 0
V Бесплатный дедик от Microsoft на 3 года + тонны ключей к продуктам Microsoft Раздача dedic/ssh/proxy 42
J Вопрос по sql injection на время 2016 года Вопросы и интересы 11

Название темы