Операция Windigo: обновление Linux/Ebury
|
|
Среда, 15 Ноября 2017 г. 11:34
+ в цитатник
В феврале 2014 года вирусная лаборатория ESET представила
исследование OpenSSH бэкдора и вредоносной программы Linux/Ebury для кражи учетных данных. Дальнейшее исследование показало, что этот компонент является ядром набора из нескольких семейств вредоносных программ, задействованных в «Операции Windigo». Открытие легло в основу
отчета, описывающего эту киберкампанию.
В феврале 2017 года мы обнаружили образец Ebury с поддержкой новых функций. Номер новой версии – 1.6.2а. На момент обнаружения этого образца последней известной нам версией была 1.5.х, выявленная несколькими месяцами ранее. В ходе дальнейшего расследования мы поняли, что инфраструктура, отвечающая за кражу учетных данных, все еще функционирует, и Ebury активно используется кибергруппой Windigo.
Первоначально мы перечисляли индикаторы компрометации (IoC) для версии 1.4 Ebury. CERT-Bund опубликовал IoC для версии 1.5. В данном посте представлен технический анализ версии 1.6, открытой в феврале 2017 года, а также IoC для версий 1.5 и 1.6.
Читать дальше ->
https://habrahabr.ru/post/342392/
Метки:
author esetnod32
антивирусная защита
блог компании eset nod32
malware
ebury
windigo
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-