Rekoobe: טרויאני הארכי החדש של טוקס.

Rekoobe היא תוכנה זדונית שהתגלתה לאחרונה ומטרתה למערכות מבוססות לינוקס . היא התגלתה על ידי מפתחים בחברת האנטי-וירוס Dr. Web . Rekoobe הופיעה לראשונה באוקטובר, ולקח למומחים כחודשיים להבין את התנהגותו של הטרויאני הזה.

בתחילה, Rekoobe פותח כדי להשפיע רק על מערכות הפעלה לינוקס, תחת ארכיטקטורות SPARC , אך לא לקח הרבה זמן ליצור גרסה שהשפיעה על ארכיטקטורות אינטל , הן במכונות 32 סיביות והן במכונות 64 סיביות , כך שכעת הוא משפיע גם על מחשבים ומכונות רבות אחרות כמו שרתים הפועלים על שבבים ממשפחה זו.

Rekoobe משתמש בקובץ תצורה המוצפן באלגוריתם XOR. לאחר קריאת הקובץ, הטרויאני יוצר איתו קשר. שרת פיקוד ובקרה (C&C) מוכן לקבל הזמנות. סוס טרויאני זה די פשוט, אך המחברים התאמצו מאוד על מנת להקשות על איתורו. אתה יכול בעצם להריץ שלוש פקודות בלבד: להוריד או להעלות קבצים, להפעיל פקודות באופן מקומי ולהעביר את הפלט לשרת המרוחק. פעם במחשב המושפע, הוא היה מתמסר אליו העלה חלק מהקבצים שלך לשרת, תוך כדי הורדת נתונים ממנו לביצוע פעולות מסוימות במחשב המושפע. לכן, פושעי סייבר מסוגלים להתערב במידה קטנה או רבה בתפעול המחשב מרחוק.  מערכות מלחמות

למרבה הצער, הסיפור לא נגמר כאן. אנליסטים גם מציינים כי סוס טרויאני זה יכול להשפיע על מערכות הפעלה אחרות כגון אנדרואיד, Mac OS X y Windows.

למרות שמשתמשים רבים מאמינים שמערכות לינוקס חסינות מפני תוכנות זדוניות, לאחרונה התגלו איומים אחרים, כמו תוכנת הכופר Linux.Encoder.1 , שמכוונה גם היא למחשבים המריצים מערכות הפעלה לינוקס.


הוסף כמקור מועדף בגוגל