Новую малварь Mélofée для Linux связывают с Китаем

Новую малварь Mélofée для Linux связывают с Китаем

Эксперты связывают неизвестную китайскую хакерскую группировку, финансируемую государством, с направленным против серверов Linux новым вредоносным ПО. Об этом сообщает The Hacker News. Вредоносное ПО обнаружила французская ИБ-компания ExaTrack, которая дала малвари имя Mélofée. Согласно данным исследователей, зарегистрировано как минимум три атаки в период с начала 2022 года.

Вредонос содержит руткит в виде модуля ядра. Функционал руткита ограничен и направлен преимущественно на то, чтобы скрыть вредоносное ПО от глаз владельца сервера. 

Характеристики Mélofée не особо отличаются от аналогичного вредоносного ПО. Малварь связывается с удаленным сервером и получает инструкции по проведению операций с файлами. Эксперты отмечают, что пока Mélofée использовали не слишком широко. Это заставляет думать, что малварь берегут для высокоточных таргетированных кибератак.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.