"Доктор Веб" обнаружил очередной Linux-троян
Российская компания «Доктор Веб» выявила вредоносную программу, названную Linux.DDoS.93 и поражающую компьютеры с ОС на ядре Linux. После проникновения в компьютер троян позволяет злоумышленникам совершать DDoS-атаки (подача многочисленных ложных запросов, выводящих устройство из строя).
Зловред, пробравшийся в компьютер, запускает два процесса. Один из них совершает обмен информацией с управляющим сервером, а другой перезапускает родительский процесс, в случае его остановки. Родительский процесс, в свою очередь, поступает аналогично с дочерним процессом. Благодаря такому взаимодействию процессов, троян работает непрерывно.
После получения команды на совершение DDoS-атаки троян останавливает дочерние процессы и вместо них запускает 25 других процессов, которые и делают свое черное дело различными методами, указанными злоумышленниками.
14 Сентября 2016
Возврат к списку