Головна загроза минулого місяця – троян Linux.Sshdkit

Головна загроза минулого місяця - троян Linux.Sshdkit

Головна загроза минулого місяця – троян Linux.Sshdkit

Експерти антивірусної компанії «Доктор Веб» оприлюднили дані аналізу вірусної активності за лютий 2013 року.

Згідно з повідомленням аналітиків антивірусної компанії, за підсумками лютого поточного року найбільш цікавою загрозою стала троянська програма Linux.Sshdkit , призначена для компрометації серверів на базі ОС Linux.

Вірус являє собою динамічну бібліотеку (експерти відзначають поширення як 32-розрядних, так і для 64-розрядних версій), здатну вбудовуватися в процес sshd, перехоплюючи функції аутентифікації. В результаті інфікування облікові дані користувача системи відправляються на віддалений сервер зловмисників.

У ході розповсюдження загрози було інфіковано понад 450 Linux-серверів по всьому світу. При цьому найбільша кількість скомпрометованих систем (27,7%) було виявлено в США, де «Доктор Веб» зафіксував 132 випадки.

Разом з тим, найбільш поширеною загрозою за звітний період стали трояни сімейства Trojan.Mayachok, що містять платні архіви. «Такі архіви зловмисниками використовуються по стандартній моделі – вони зазвичай маскуються під програму установки якого-небудь додатка і вимагають після свого запуску відправити платне СМС-повідомлення або примушують користувача підписатися на ту чи іншу «послугу», – пояснюють аналітики.

Що стосується загроз для Android, в лютому найбільшу увагу привернув троян Android.Claco.1.origin, що поширювався в Google Play під виглядом легітимної утиліти. Його особливістю є те, що крім крадіжки конфіденційних даних вірус здатний інфікувати системи під управлінням Windows.

Залишити коментар

Ваша електронна адреса не буде опублікована.Обов'язкові поля позначені *

*