Появление Bootkitty: новые угрозы для Linux

Здравствуйте, я Bootkitty! Начиная работать под Linux.

Компания ESET сообщила о бутките под названием Bootkitty, который был размещен в VirusTotal в начале месяца и создан неизвестными злоумышленниками.

На протяжении последнего десятилетия новые виды угроз стали серьезной проблемой для пользователей Windows. Инфицируя прошивку, которая активируется до загрузки операционной системы, UEFI-боткиты остаются активными даже после замены или форматирования жесткого диска. Недавно аналогичное вредоносное ПО, способное воздействовать на чипы, было найдено и в Linux.

В отличие от вредоносных программ для Windows, Bootkitty пока достаточно примитивен: он имеет недостатки в основных функциях и может заражать только Ubuntu, что может указывать на его тестовый статус. ESET еще не обнаружила случаев реального заражения.

Буткит — это вредоносная программа, которая изменяет загрузочный сектор — первый физический сектор на жестком диске.

Тем не менее, появление Bootkitty указывает на то, что разработчики начинают работать над версиями буткитов для Linux, которые ранее угрожали только Windows. Несмотря на то, что текущая версия ограничена и не представляет серьезной угрозы для большинства Linux-систем, она подчеркивает необходимость готовности к новым атакам.

Источник: @NewHiTech9

Похожие новости

Мошенники используют новый способ обмана — звонки в день рождения и имитация курьеров

В последние время участились случаи мошенничества, связанных с телефонными звонками. Злоумышленники звонят гражданам под предлогом поздравлений с днем рождения и притворяются курьерами, предлагая доставку подарка. При этом они запрашивают у…

Мошенники используют обманные схемы при поступлении в ВУЗы

В последнее время злоумышленники активизировались и начали широко применять мошеннические схемы, нацеленные на абитуриентов. Они звонят студентам, представляясь сотрудниками приёмной комиссии, и сообщают о якобы возникших проблем с документами, например,…