Categorias: Sem categoria

Backdoor anteriormente desconhecido para Windows, macOS e Linux descoberto

Pesquisadores da empresa de segurança cibernética Intezer descobriram malware anteriormente desconhecido que não é detectado por muitas ferramentas antivírus. O malware, apelidado de SysJoker, foi detectado pela primeira vez no servidor Linux de uma “instituição educacional líder”. Mais tarde, eles conseguiram identificar versões do backdoor para Windows e macOS.

Fonte da imagem: Jeremy Brooks / flickr

A descoberta de Intezer é interessante por várias razões. Em primeiro lugar, vale a pena notar que o malware multiplataforma é bastante raro. Também foi constatado que o SysJoker foi escrito do zero e quatro servidores separados de comando e controle foram usados ​​para garantir seu funcionamento, o que indica um alto nível de treinamento e acesso a recursos significativos dos autores do malware. Também é incomum que um malware anteriormente desconhecido para Linux tenha sido usado na prática. Uma análise das versões do SysJoker para Windows e macOS mostrou que o malware fornece recursos aprimorados de backdoor.

O arquivo executável do malware tem a extensão .ts. Uma vez no dispositivo da vítima, o malware se disfarça como uma atualização do sistema. A mensagem diz que o SysJoker é escrito em C++ e as versões Linux e macOS do software não são detectadas pelo mecanismo de busca de malware VirusTotal. Os especialistas da Intezer acreditam que o SysJoker está atualmente sendo usado por invasores desconhecidos para espionagem e também não excluem que no futuro possa ajudar a espalhar o ransomware.

avalanche

Postagens recentes

Os fabricantes de módulos de memória e placas-mãe começaram a aumentar os volumes de produção de produtos relacionados à DDR4.

A escassez de memória é impulsionada pela alta demanda por DDR5 no segmento de servidores,…

47 minutos atrás

O Google concluiu a reformulação dos ícones do aplicativo Workspace como parte do conceito “Era Gemini”.

O Google concluiu uma atualização global do logotipo para todos os aplicativos do Workspace no…

1 hora atrás

Este ano, a escassez de chips forçará a Intel a aumentar os volumes de produção até mesmo de processadores de 10 nanômetros.

A escassez de CPUs não está ocorrendo apenas no segmento de servidores, já que a…

2 horas atrás

A Meta AI poderá apresentar reconhecimento facial através das câmeras dos óculos.

Preocupações com a privacidade em torno dos óculos inteligentes Ray-Ban Meta✴ ressurgiram. O código para…

2 horas atrás

A HP e a Ferrari lançaram um notebook HP Limited Edition Scuderia Ferrari AI na cor vermelha vibrante, por US$ 5.599.

A HP e a Ferrari colaboraram para lançar um laptop estilizado de edição limitada. Seu…

10 horas atrás