Заплахи

Ботнет за Windows започна за завладява и Linux системи

Александър Главчев

Хибриден ботнет, специализиран в инсталиране на криптомайнъри на заразени Windows-базирани машини, вече активно атакува и системи, работещи под Linux. Зловредното приложение, наречено Lucifer, е забелязано за пръв път през май 2020 г. разполага ботнет функционалности и може да се използва за организиране на DDoS атаки.

Неговия обновен вариант може да атакува Linux и също може да инсталира средства за генериране на криптовалутата Monero и да се използва за DDoS атаки чрез протоколите TCP, UCP, ICMP, както и HTTP.

Ъпгрейдът на функционалностите на Lucifer касае възможностите му в Windows среда. Сега зловредното приложение може да краде данни за достъп и да се разпространява в локални мрежи чрез известния скрипт Mimikatz.

Според изследователи от компанията Netscout, анализирали новата версия, отбелязват, че сега той, на теория, може да компрометира и центрове за данни и дори да използва техните мощности и връзки за реализиране на сериозни атаки.




© Ай Си Ти Медиа ЕООД 1997-2021 съгласно Общи условия за ползване

X