Rekoobe es un malware recién descubierto que apunta a los sistemas basados en Linux. Su descubrimiento vino de la mano de los desarrolladores de la compañia de antivirus Dr. Web. Rekoobe hizo su primera aparición en Octubre, y le tomó a los expertos alrededor de dos meses entender el comportamiento de este troyano.
En un inicio, Rekoobe fue desarrollado par afectar solamente a los sistemas operativos Linux, bajo arquitecturas SPARC, pero no tardaron mucho tiempo en crear una versión que afectaba a arquitecturas Intel, tanto equipos de 32-bit como máquinas de 64-bit, por lo que ahora también afecta equipos y tantas otras máquinas como servidores que funcionan con chips de esta familia.
Rekoobe utiliza un archivo de configuración cifrado bajo algoritmo XOR. Una vez que el archivo se lee, el troyano establece conexion con el servidor de Comando y Control (C&C) listo para recibir ordenes. Este troyano, es bastante simple, pero los autores han puesto mucho empeño en hacerlo dificil de detectar. Basicamente puede ejecutar sólo tres comandos: descargar o cargar archivos, ejecutar comandos de manera local , y transmitir la salida al servidor remoto. Una vez en el ordenador del afectado, se dedicarÃa a subir algunos de sus ficheros al servidor, al tiempo que descarga de éste datos para realizar algunas acciones en el ordenador afectado. Por lo tanto, los criminales cibernéticos son capaces de intervenir en pequeña o gran medida con el funcionamiento del equipo de forma remota.Â
Por desgracia, la historia no termina aquÃ. Los analistas también apuntan a que este troyano podrÃa afectar a otros sistemas operativos como Android, Mac OS X y Windows.
A pesar de que muchos usuarios consideran que los sistemas Linux inmune contra malwares, otras amenazas se han descubierto recientemente, como el ransomware Linux.Encoder.1, que apunta también a los equipos bajo sistemas operativos Linux.