09. jūnijā Blackberry pētniecības komanda Dr. Joakima Kenedija vadībā un Intezera atbalstam paziņoja par Symbiote atklāšanu. malware del Linux operētājsistēma tiek uzskatīta par gandrīz neatklājamu un nopietni apdraud finanšu sistēmu drošību, tika atklāta Latīņamerikā, bet varētu strauji izplatīties pārējā pasaulē.
Nosaukums ir iedvesmots no radībām no Marvel komiksa Zirnekļcilvēks, jo Tam piemīt spēja panākt perfektu simbiozi ar sistēmām, kuras tas inficē, slēpjoties izpildes procesos un tīkla datplūsmā, Tas padara resursdatoram gandrīz neiespējamu pamanīt tā klātbūtni. Paredzams, ka turpmākajās dienās gan Blackberry, gan Intezer dalīsies ar vairāk informācijas par to, kā cīnīties pret šo jauno apdraudējumu.
Ļaunprogrammatūra, kas var paslēpties darbojošos procesos un tīkla datplūsmā

Līdz šim veiktie pētījumi liecina, ka šis vīruss sāka attīstīties 2021. gadā. Viņu galvenā uzmanība tika pievērsta tādiem banku uzņēmumiem kā Banco do Brasil un Caixa.Tā darbības režīms ļoti apgrūtina tā klātbūtnes noteikšanu, jo, tiklīdz tas nonāk operētājsistēmā, tas ātri paslēpjas un, pat izmantojot uzlabotas skenēšanas metodes, pirmajos rezultātos tas netiek atklāts.
līdzās @BlackBerry Mēs tikko publicējām kopīgu pētījumu, kurā sīki aprakstīts jauns, neatklāts Linux apdraudējums ar nosaukumu #Simbiote
Atšķirībā no citām Linux ļaunprogrammatūrām, šis drauds inficē darbojošos procesus, nevis izmanto atsevišķu izpildāmo failu, lai nodarītu kaitējumu. https://t.co/XwBxZmZS9Y
— Intezer (@IntezerLabs) Jūnijs 9, 2022
Pētniekiem Joakim Kennedy un Ismael Valenzuela, Šīs ļaunprogrammatūras galvenais mērķis ir nozagt datora akreditācijas datus. upura ar nolūku atvieglot nelikumīgu piekļuvi. Turklāt, tā vietā, lai izmantotu izpildāmu failu, kā viņi to dara citi vīrusi, Tas tieši ietekmē izpildes procesus.izveidojot saites ar visiem aktīvajiem un inficējot failus, kurus tai izdodas sasniegt.
Papildus iepriekšminētajam, šī ļaunprogrammatūra uzstāda aizmugurējās durvisTas ļauj attālinātajiem operatoriem pieteikties tāpat kā jebkuram citam lietotājam, izmantojot šifrētu paroli, kas piešķir viņiem piekļuvi galvenajām administratora privilēģijām. Nākamais solis ir izmantojiet BPF (Berkely pakešu filtru), kas palīdz slēpt saziņu un tīkla trafiku no inficētām ierīcēm.
Pēc ekspertu domām, vīruss ir radīts priekš jāaktivizē, izmantojot LD_PRELOAD privilēģijuTas liek tam ielādēties pirms jebkura cita faila, ļaujot ātri un efektīvi veikt darbības.
Pirms šī datuma, 2014. gadā, tika atklāta arī ļaunprogrammatūra ar nosaukumu ESET, kurai bija spēja nozagt akreditācijas datus un piešķirot piekļuvi apdraudētam serverim, bet nekas līdzīgs tam, ko mēs tagad redzam ar Symbiote. Par laimi, nepieciešamās korekcijas tika veiktas laikus, un tika atrasts efektīvs risinājums radīto problēmu novēršanai.
Saskaņā ar ziņojumu, ko iesniedza HP Wolf drošības apdraudējumu ieskati, datoru kompānijas pētnieku komanda, 2022. gada pirmajā ceturksnī ļaunprātīgu vīrusu apdraudējumu skaits palielinājās par 27 % salīdzinājumā ar iepriekšējā gada to pašu periodu, izmantojot skriptēšanas metodes. Phishing un pastāvīga atkārtota inficēšanās.
Papildus tam pētījumā secināts, ka 9% no atklātajiem draudiem ir jauni; dažu atklāšana aizņēma līdz pat 72 stundām.Ir izmantotas vismaz 545 dažādas ļaunprogrammatūru saimes; un liela daļa izplatīšanas notiek pa e-pastu, kas brīdina par jebkuru nezināmu pielikumu atvēršanu, kas saņemti e-pastā.
Cita ļaunprogrammatūra, kas sagādā īstas galvassāpes
Viena no nesen atklātajām ļaunprogrammatūrām ir Prynt.Kad šī ļaunprogrammatūra inficē datoru, tā apkopo datus un nosūta tos trešajām personām. Ar apkopoto informāciju tā zog bankas datus, saglabātos akreditācijas datus un privātās ziņas, neatstājot nekādu aizsargātu dokumentāciju. Vislielākās briesmas ir tādas, ka pēc instalēšanas tā var ierakstīt paroles un koplietot tās, tiklīdz tās tiek rakstītas datora tastatūrā.
Vēl viens, kas turpina nodarīt kaitējumu, ir Emotet, kas cenšas nolaupīt e-pasta sarunas lai inficētu datorus. Tas galvenokārt nonāk ar surogātpastu un apiet pretvīrusu aizsardzību. Tam ir ļoti postošas sekas un tas uzbrūk gan publiskām, gan privātām struktūrām. Maldināšanas paņēmiens sastāv no veidot pazīstamu zīmolu attēlus lai lietotāji atvērtu dokumentus un tādējādi radītu kaitīgu ietekmi.
Mobilo tālruņu gadījumā Viena no visizplatītākajām ļaunprogrammatūrām ir FluBot.Šī ļaunprogrammatūra, kas tika atklāta 2020. gadā un turpina nodarīt postījumus arī šodien, darbojas, piekļūstot kontaktu sarakstiem un nosūtot tos uz serveri. No turienes inficēti faili tiek nosūtīti visām mērķa personām. Pēc inficēšanās ļaunprogrammatūra var veikt jebkādu darbību datorā un, kamēr tā tiek lietota, zog paroles un lietotājvārdus.
Un, lai noslēgtu šo sarakstu, mēs atrodam SquirrelWaffle, kas uzbrūk tieši, izmantojot surogātpasta e-pastus Izmantojot pazīstamu ziņojumu, šī ļaunprogrammatūra ir pieejama vairākās valodās, un viss liecina, ka tā turākajos mēnešos saglabās savu aktivitāti. Ir saņemts ZIP fails ar inficētiem Office dokumentiem. Draudi var darboties jebkur pasaulē bez ģeogrāfiskiem ierobežojumiem, tāpēc modrība ir būtiska.



