Методы обнаружения вирусов

3 декабря 2015 года

Количество настолько будто способности вредных программ для операционных систем семейства Linux вырастают с каждым днем. Так, исследованный вирусными аналитиками корпорации «Доктор Веб» троянец Linux.Rekoobe.1 умеет по команде злоумышленников скачивать с управляющего сервера настолько будто загружать на него разные файлы, а уж уж еще вести взаимодействие с командным интерпретатором Linux на инфицированном устройстве.

Примечательно, будто 1-ые версии Linux.Rekoobe.1 были направлены на инфецирование работающих под управлением Linux механизмов с архитектурой SPARC, впрочем потом вирусописатели по всей видимости уладили видоизменять троянца с целью достичь его совместимости с платформой Intel. При конкретно в данном специалистам корпорации «Доктор Веб» популярны эталоны Linux.Rekoobe.1 сколько для 32-, настолько настолько будто для 64-разрядных Intel-совместимых версий ОС Linux.

Для личной работы Linux.Rekoobe.1 пользуется зашифрованный конфигурационный файл, прочтя содержимое коего троянец с конкретной периодичностью обращается к управляющему серверу для получения команд. При конкретных условиях взаимосвязь с командным центром исполняется сквозь прокси-сервер, заданные для авторизации на котором вредная программа извлекает из личного конфигурационного файла. При конкретно в данном вся отправляемая настолько будто принимаемая троянцем извещение разбивается на еденичные блоки, любой из коих шифруется настолько будто снабжается личной подписью.

Linux.Rekoobe.1 еще владеет отчаянно хитроумной системой испытания подлинности получаемых от управляющего сервера «посылок» с зашифрованной информацией. впрочем не обращая внимания на настолько непростой приспособление личной работы Linux.Rekoobe.1 в силах делать чуть-только лишь тройка команды злоумышленников, а уж уж именно: скачивать с управляющего сервера либо загружать на него файлы, давать принимаемые директивы командному интерпретатору Linux настолько будто передавать приобретенный вывод на удаленный сервер, благодаря чему киберпреступники приобретают вероятность удаленно вести взаимодействие с инфицированным устройством.

Сигнатуры для любых узнаваемых на нынешний денек образцов Linux.Rekoobe.1 добавлены в вирусные основы Dr.Web, оттого юзеры Антивируса Dr.Web для Linux накрепко защищены от угрозы проникновения на них устройства предоставленной вредной программы.

Подробнее о троянце

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web