(Luabot Malware) نوع جديد من ال Malware بيستهدف نظام التشغيل لينكس و ايضا سيرفرات الويب بهدف ضمها للبوت نت (botnet) العالمية لاستخدامها في هجومات حجب الخدمة (DDoS_Attacks).
هذا المالور تم تصنيفه ل (ELF binary) الذي يستهدف منصات التشغيل من نوع ARM و حسب التقارير هذا الاخير يعتمد على لغة (lua).وهو لا يحدث اي اضرار بالجهاز المصاب به الا انه يصبح كالزومبي ويعمل دوس اتاك او حجب خدمة و بدون شعور المستخدم بذلك.
وتبعا لعمل هندسة عكسية على المالوير لتتبعه نجحوا الى معرفة مكان اتصاله بالسيرفر الرئيسي وهو سيرفر من نوع C&C server موجود في هولندا مبني علي (dedicated server hosting) او الاستظافة الخوادم الخاصة ولما قاموا بتشفير احدى الرسائل على السيرفر وجدوا رسالة جاء فيها {Hi. Happy reversing, you can mail me: [REDACTED .ru email address].} اي:تتبع رائع يمكنك ان تراسلني على هذا الايميل.
من مميزات ذا الملوير انه قادر على تخطي حماية الفيروال الخاصة بالسيرفرات ( Sucuri's infamous Web Application Firewall) الذي يقوم بحجب الكثير من التهديدات عى المواقع الالكترونية المثبتة على السيرفرات.