Rekoobe:Tux的新的主要敵人特洛伊木馬。

Rekoobe是一種新發現的惡意軟體,專門針對Linux系統。它是由防毒軟體公司Dr. Web的開發人員發現。 Rekoobe 於 10 月首次出現,專家們花了大約兩個月的時間才了解這種木馬的行為。

最初,Rekoobe 的開發目的只是為了影響SPARC架構下的 Linux 作業系統,但很快就開發出了影響Intel架構(包括32位元和64 位元機器)的版本,因此現在它也影響運行在該系列晶片上的電腦和許多其他機器,例如伺服器。

Rekoobe使用根據算法加密的配置文件 XOR。 讀取文件後,木馬會與其建立連接。 命令與控制(C&C)服務器 準備接收訂單。 該木馬非常簡單,但是作者費了很大力氣才使它很難被發現。 您基本上只能運行三個命令:下載或上傳文件,在本地運行命令以及將輸出傳輸到遠程服務器。 進入受影響的計算機後,他將致力於 將您的一些文件上傳到服務器,同時從中下載數據以在受影響的計算機上執行某些操作。 因此,網絡罪犯可以在較小或較大程度上乾預遠程計算機的操作。  戰爭

不幸的是,故事還沒有結束。 分析師還指出,該木馬可能會影響其他操作系統,例如 Android,Mac OS X y Windows.

雖然許多用戶認為 Linux 系統不會受到惡意軟體的攻擊,但最近發現了其他威脅,例如Linux.Encoder.1 勒索軟體,它也針對運行Linux作業系統的電腦。


在 Google 中將其新增為首選來源