Новую малварь Mélofée для Linux связывают с Китаем

Новую малварь Mélofée для Linux связывают с Китаем

Эксперты связывают неизвестную китайскую хакерскую группировку, финансируемую государством, с направленным против серверов Linux новым вредоносным ПО. Об этом сообщает The Hacker News. Вредоносное ПО обнаружила французская ИБ-компания ExaTrack, которая дала малвари имя Mélofée. Согласно данным исследователей, зарегистрировано как минимум три атаки в период с начала 2022 года.

Вредонос содержит руткит в виде модуля ядра. Функционал руткита ограничен и направлен преимущественно на то, чтобы скрыть вредоносное ПО от глаз владельца сервера. 

Характеристики Mélofée не особо отличаются от аналогичного вредоносного ПО. Малварь связывается с удаленным сервером и получает инструкции по проведению операций с файлами. Эксперты отмечают, что пока Mélofée использовали не слишком широко. Это заставляет думать, что малварь берегут для высокоточных таргетированных кибератак.

похожие материалы

Стрелочка
Стрелочка
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари

Исследователи продемонстрировали, что языковую модель Claude можно использовать для генерации вредоносного кода, если корректно сформулировать запросы и обойти встроенные ограничения.

Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари

Исследователи продемонстрировали, что языковую модель Claude можно использовать для генерации вредоносного кода, если корректно сформулировать запросы и обойти встроенные ограничения.

Производители подтвердили совместимость продуктов «Гарда Data Masking» и Jatoba
Производители подтвердили совместимость продуктов «Гарда Data Masking» и Jatoba

Совместимость продуктов компаний «Гарда» и «Газинформсервис» помогает компаниям, одновременно эксплуатирующим СУБД различных вендоров, нивелировать угрозы, которые возникают при работе с персональными данными, корпоративной и иной конфиденциальной информацией.