-->
مدونـة زون تيــك | Zone-TeCh مدونـة زون تيــك | Zone-TeCh

آخر الأخبار

جاري التحميل ...

مالوير خطير يصيب انظمة اللينكس و مستخدميها | Luabot Malware




(Luabot Malware) نوع جديد من ال Malware بيستهدف نظام التشغيل لينكس و ايضا سيرفرات الويب بهدف ضمها للبوت نت (botnet) العالمية لاستخدامها في هجومات حجب الخدمة (DDoS_Attacks).

هذا المالور تم تصنيفه ل
(ELF binary) الذي يستهدف منصات التشغيل من نوع ARM و حسب التقارير هذا الاخير يعتمد على لغة (lua).وهو لا يحدث اي اضرار بالجهاز المصاب به الا انه يصبح كالزومبي ويعمل دوس اتاك او حجب خدمة و بدون شعور المستخدم بذلك.

وتبعا لعمل هندسة عكسية على المالوير لتتبعه نجحوا الى معرفة مكان اتصاله بالسيرفر الرئيسي وهو سيرفر من نوع  C&C server موجود في هولندا مبني علي
(dedicated server hosting) او الاستظافة الخوادم
الخاصة ولما قاموا بتشفير احدى الرسائل على السيرفر وجدوا رسالة جاء فيها {Hi. Happy reversing, you can mail me: [REDACTED .ru email address].} اي:تتبع رائع يمكنك ان تراسلني على هذا الايميل.

من مميزات ذا الملوير انه قادر على تخطي حماية الفيروال الخاصة بالسيرفرات
( Sucuri's infamous Web Application Firewall) الذي يقوم بحجب الكثير من التهديدات عى المواقع الالكترونية المثبتة على السيرفرات.

التعليقات



جميع الحقوق محفوظة

مدونـة زون تيــك | Zone-TeCh

2016