Методы обнаружения вирусов

17 октября 2016 года

Под управлением Linux ишачит сила разных бытовых устройств: телевизионных приставок, сетевых хранилищ, роутеров, камер видеонаблюдения, многие из коих имеют кончено шансы применяться с опциями по умолчанию, словно выполняет них не сложно доступными для взлома. шатия-братия «Доктор Веб» собрала статистику по более зачастую встречающимся Теперь Linux-угрозам, в книга числе представляющим угроза для веба вещей. Это изучение показывает, словно почаще досадить киберпреступники ставят на скомпрометированные гаджеты троянцев для проведения DDoS-атак.

На данный секунда коренной проблемой киберпреступников, распространяющих троянцев для веба вещей, появляется творение ботнетов для воплощения DDoS-атак, все-таки кое-какие троянцы имеют кончено шансы применяться для применения инфицированного устройства в качестве прокси-сервера. С середины сентября 2016 годы эксперты «Доктор Веб» закрепили 11 636 атак на разные Linux-устройства, из них 9 582 производилось по протоколу SSH эдак ровно 2054 — по протоколу Telnet. более зачастую преступники загружали на взломанные устройства 15 разных разновидностей вредных программ, основная масса из коих можно отнести к семействам Linux.DownLoader, Linux.DDoS эдак ровно Linux.BackDoor.Fgt. Пропорциональное соотношение этих троянцев показано на диаграмме ниже.

graph #drweb

Наиболее общераспространенной вредной программой сообразно этой статистике оказался троянец Linux.Downloader.37, предназначенный для проведения DDoS-атак. посреди Linux-угроз видятся а уж тоже представители семейств Linux.Mrblack, Linux.BackDoor.Gates, Linux.Mirai, Linux.Nyadrop, Perl.Flood эдак ровно Perl.DDoS – с них поддержкой преступники тоже имеют кончено шансы скорпулезно исполнять атаки на несогласие в обслуживании. кончено больше досадить на атакованных Linux-устройствах было найдено разных трансформаций Linux.BackDoor.Fgt. есть версии этого троянца для архитектур MIPS, SPARC, m68k, SuperH, PowerPC эдак ровно других. Linux.BackDoor.Fgt а уж тоже специализирован для организации DDoS-атак.

Все эти вредные программы киберпреступники загружают на устройства, подобрав к ним логин эдак ровно пароль эдак ровно подключившись по протоколам Telnet либо SSH. Так, по Telnet преступники почаще досадить пробуют совместиться с атакуемым узлом с внедрением логина ‘root’, а уж по SSH — ‘admin’:

graph #drweb

graph #drweb

В таблице дальше показаны кое-какие нормальные сочетания логинов эдак ровно паролей, применяемых злодеями при взломе разных механизмов под управлением Linux. Эти сочетания киберпреступники использовали при проведении действительных атак.

SSH
ЛогинПарольУстройство/приложение (предположительно)
InformixInformixСемейство систем управления реляционными базами заданных (СУБД) Informix, выпускаемых корпорацией IBM
PiRaspberryRaspberry Pi
RootNagiosxiNagios Server and Network Monitoring Software
nagiosNagiosПО Nagios
cactiuserCactiПО Cacti
rootSynopassПО Synology
adminArticonProxySG - Secure интернет Gateway от Blue Coat Systems
Telnet
Rootxc3511Камеры видеонаблюдения
RootVizxvКамеры видеонаблюдения изготовления Dahua
RootAnkoКамеры видеонаблюдения изготовления Anko
Root5upРоутеры изготовления TP-Link
RootXA1bac0MXКамеры видеонаблюдения изготовления CNB

Количество необычных IP-адресов, с коих преступники штурмуют отслеживаемые корпорацией «Доктор Веб» Linux-устройства, в посредственном составляет 100:

graph #drweb

Число необычных вредных файлов, загружаемых киберпреступниками на взломанные устройства, а уж тоже изменяется со периодом – от нескольких единиц перед началом нескольких десятков:

graph #drweb

Весьма увлекательно смотрится статистика загрузок на уязвимые устройства троянца Linux.Mirai: позже такого словно начальные коды этой вредной программы возникли в общественном доступе, она неотлагательно же предстала воспользоваться известностью у злоумышленников. Об данном наглядно свидетельствует возрастающее численность необычных IP-адресов, с коих загружается данный троянец:

graph #drweb

В октябре для инсталляции Linux.Mirai начал применяться троянец семейства Linux.Luabot. а уж тоже во другой половине сентября аналитики «Доктор Веб» фиксировали атаки с внедрением троянца Linux.Nyadrop.1, об обнаружении коего заявили создатели блога MalwareMustDie. Исходя из применяемых при проведении атак сочетаний логина эдак ровно пароля можно изготовить вывод, словно одной из намерений злоумышленников были роутеры изготовления фирме TP-Link. Троянец Linux.Nyadrop.1. имеет размеры досадить навряд 621 б эдак ровно специализирован для инсталляции на скомпрометированное приспособление иных троянцев.

Ниже представлено географическое распределение IP-адресов, с коих на уязвимые Linux-устройства загружалось вредное ПО:

map #drweb

Специалисты фирме «Доктор Веб» продолжают наблюдать за распространением вредных программ для ОС Linux эдак ровно будут вовремя проинформировать юзеров об животрепещущих тенденциях в этой сфере.

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости