Методы обнаружения вирусов

24 августа 2017 года

Ассортимент современных вредных программ для механизмов под управлением Linux здорово широк. Одним из обширно общераспространенных троянцев для предоставленной ОС появляется Linux.Hajime, некоторое численность загрузчиков коего детектирует первым Антивирус Dr.Web.

Троянцы семейства Linux.Hajime популярны вирусным аналитикам с конца 2016 года. Это сетевые глисты для Linux, распространяющиеся с применением протокола Telnet. там успешной авторизации способом подбора пароля плагин-инфектор предохраняет на приспособление хранящийся в нем загрузчик, напечатанный на ассемблере. С компьютера, с коего осуществлялась атака, тот загружает главный модуль троянца. В свою черед вредная программа подключает инфицированное приспособление в децентрализованный P2P-ботнет. Linux.Hajime в силах заражать объекты с аппаратной архитектурой ARM, MIPS так как MIPSEL.

Помимо вредного загрузчика для ARM-устройств в «дикой природе» уже максимально полугода распространяются такие же по собственным функциям модули для механизмов с архитектурой MIPS так как MIPSEL. основной из их приобрел звание Linux.DownLoader.506, 2-ой — Linux.DownLoader.356. На мгновение подготовки этой статьи они оба детектировались всего продуктами Dr.Web. помимо того, вирусные аналитики «Доктор Веб» установили, как помимо употребления троянцев-загрузчиков преступники воплотят инфецирование так как при поддержке нормальных утилит, например, скачивают Linux.Hajime с поддержкой wget. а уж уж начиная с 11 июля 2017 возраст киберпреступники стали загружать троянца на атакуемое приспособление с поддержкой утилиты tftp.

screen Linux.Hajime #drweb

Собранная специалистами «Доктор Веб» статистика показывает, как на первом месте посреди стран, к коим относятся айпишника зараженных Linux.Hajime устройств, распологается Мексика. еще в тройку входят Турция так как Бразилия. Географическое распределение айпишников инфицированных объектов показано на последующей диаграмме:

#drweb

На последующей диаграмме показано численность зафиксированных корпорацией «Доктор Веб» атак с целью распространения Linux.Hajime в августе 2017 года.

#drweb

Компания «Доктор Веб» напоминает: одним из максимально достоверных методов предотвращения атак на Linux-устройства появляется своевременная смена поставленных по умолчанию логина так как пароля. помимо того, рекомендуется ограничивать вероятность включения к устройству снаружи по протоколам Telnet так как SSH так как вовремя обновлять прошивку. Антивирус Dr.Web для Linux измеряет так как удаляет баста упомянутые версии загрузчиков Linux.Hajime, а уж уж еще разрешает исполнить дистанционное сканирование устройств.

Подробнее о троянце

НОВОЕ НА САЙТЕ

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости