Rekoobe: Новият троянски враг на Tux.

rekoobe е зловреден софтуер новооткрити системи за насочване въз основа на Linux. Откритието му идва от ръката на разработчиците на антивирусната компания Д-р Уеб. Rekoobe се появи за първи път през октомври и на експертите бяха необходими около два месеца, за да разберат поведението на този троянец.

Първоначално Rekoobe е разработен да засяга само операционни системи Linux, под архитектура SPARC, pно не отне много време да се създаде версия, която засяга архитектурите Intel, и двата отбора de 32-битова като машини на 64-битова, така че сега това засяга и компютрите и толкова много други машини, колкото и сървърите, които работят с чипове от това семейство.

Rekoobe използва конфигурационен файл, криптиран под алгоритъма XOR. След като файлът бъде прочетен, троянецът установява връзка с него. Сървър за управление и управление (C&C) готов за получаване на поръчки. Този троянец е съвсем прост, но авторите са положили много усилия, за да го направят трудно откриваемо. По принцип можете да изпълнявате само три команди: изтегляне или качване на файлове, стартиране на команди локално и предаване на изхода на отдалечения сървър. Веднъж попаднал на засегнатия компютър, той ще се посвети на качете някои от вашите файлове на сървъра, докато изтегляте данни от него, за да извършите някои действия на засегнатия компютър. Следователно кибер престъпниците са в състояние да се намесят в малка или голяма степен с работата на компютъра от разстояние.  ос-войни

За съжаление историята не свършва до тук. Анализаторите също така посочват, че този троянец може да повлияе на други операционни системи като Android, Mac OSX y Windows.

Въпреки че много потребители смятат системите на Linux срещу имунитет срещу злонамерен софтуер, наскоро бяха открити и други заплахи, като например Linux.Encoder.1 ransomware, която също е насочена към компютри под операционни системи Linux.